Lese-Ansicht

Fedora 45 stärkt Linux Sicherheit mit Shadow-Stack als Standard

Fedora 45 könnte die Systemsicherheit deutlich erhöhen. Geplant ist Shadow-Stack als neuer Standard für x86_64 Systeme. Die Funktion schützt Programme vor Angriffen auf den Kontrollfluss. Dazu zählen unter anderem Return-Oriented-Programming und ähnliche Exploits. Die Technik nutzt dafür spezielle Hardwarefunktionen moderner Prozessoren. Unterstützen Anwendungen Shadow-Stack bereits beim Erstellen, greift der Schutz automatisch. Der dynamische Loader aktiviert […]

Der Beitrag Fedora 45 stärkt Linux Sicherheit mit Shadow-Stack als Standard erschien zuerst auf fosstopia.

  •  

KDE Plasma 6.7.4 verbessert KWin und beseitigt zahlreiche Desktop-Probleme

KDE hat Plasma 6.7.4 veröffentlicht und liefert zahlreiche Fehlerbehebungen. Besonders KWin, Discover und der Anmeldebildschirm profitieren von den Verbesserungen. Ein Schwerpunkt liegt auf KWin, dem Fenstermanager von Plasma. Mehrere Fehler nach GPU-Resets wurden beseitigt. Auch der Umgang mit Grafikhardware ohne angeschlossene Monitore funktioniert jetzt zuverlässiger. Zusätzlich verbessert das Update die Fensterverwaltung bei gesperrtem Bildschirm oder […]

Der Beitrag KDE Plasma 6.7.4 verbessert KWin und beseitigt zahlreiche Desktop-Probleme erschien zuerst auf fosstopia.

  •  

EU-Altersprüfung sorgt für Kritik aus der Open-Source-Community

Das Open-Source-Projekt der EU zur digitalen Altersprüfung steht in der Kritik. Auslöser ist die Bestätigung, dass eine Hardware-Bindung fester Bestandteil der Architektur bleibt. Damit wachsen die Sorgen um Linux, alternative Android-ROMs und selbst kompilierte Anwendungen. Die Diskussion entstand im GitHub-Repository der Android-App. Ein Nutzer hinterfragte die enge Bindung an bestimmte Hardware und offene Betriebssysteme. Die […]

Der Beitrag EU-Altersprüfung sorgt für Kritik aus der Open-Source-Community erschien zuerst auf fosstopia.

  •  

Arch Linux zieht die Notbremse nach Angriffen auf das AUR

Arch Linux reagiert auf Sicherheitsvorfälle im AUR. Die Übernahme verwaister Pakete bleibt vorerst deaktiviert. Die Entwickler griffen nach einer Serie verdächtiger Paketübernahmen ein. Hintergrund sind manipulierte Änderungen an bislang verwaisten AUR-Paketen. Bis auf Weiteres können deshalb keine neuen Pakete übernommen werden. Im Arch User Repository (AUR) lassen sich verwaiste Pakete normalerweise übernehmen. Registrierte Nutzer werden […]

Der Beitrag Arch Linux zieht die Notbremse nach Angriffen auf das AUR erschien zuerst auf fosstopia.

  •  

RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte

Eine neu entdeckte Linux-Sicherheitslücke sorgt für erhebliche Risiken. RefluXFS erlaubt Root-Rechte ohne Kernel-Log-Einträge und umgeht etablierte Schutzmechanismen. Sicherheitsupdates sollten deshalb zeitnah installiert werden. Entdeckt wurde die Schwachstelle von der Qualys Threat Research Unit. Betroffen sind Linux-Systeme mit dem XFS-Dateisystem und aktivierter Reflink-Funktion. Voraussetzung ist außerdem ein lokales Benutzerkonto mit Schreibrechten in einem Verzeichnis. Die Lücke […]

Der Beitrag RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte erschien zuerst auf fosstopia.

  •  
❌