Linux Kernel verzeichnet 432 CVEs in nur zwei Tagen
Innerhalb von zwei Tagen erschienen 432 neue Linux Kernel Einträge. Die hohe Zahl sorgt für Diskussionen in der Open Source Gemeinschaft. Experten warnen vor wachsendem Aufwand. Sicherheitsteams stoßen zunehmend an ihre Grenzen. Jede gemeldete Schwachstelle muss geprüft und bewertet werden. Die steigende Menge erschwert sinnvolle Priorisierungen erheblich. Als mögliche Lösung gilt eine stärkere Automatisierung. Künstliche […]
Der Beitrag Linux Kernel verzeichnet 432 CVEs in nur zwei Tagen erschien zuerst auf fosstopia.
Linus Torvalds hat seine Haltung zu KI deutlich bekräftigt. Der Linux Kernel bleibt offen für den Einsatz entsprechender Werkzeuge. Eine Pflicht zur Nutzung soll es dennoch nicht geben. Auslöser waren anhaltende Diskussionen innerhalb der Entwicklergemeinschaft. Dabei ging es um Sprachmodelle und automatische Codeprüfungen. Einige Stimmen lehnen deren Einsatz grundsätzlich ab. Torvalds widerspricht dieser Haltung entschieden. […]
Eine neu aufgetauchte Kernel Schwachstelle gefährdet zahlreiche Linux Systeme. GhostLock ermöglicht lokalen Angreifern vollständige Root Rechte. Die Lücke steckt tief in zentralen Sperrmechanismen. Besonders Server und Container Umgebungen sollten schnell reagieren. GhostLock wird unter CVE-2026-43499 offiziell geführt. Die Sicherheitslücke erreicht einen CVSS Wert von 7,8. Betroffen sind Futex und rtmutex Funktionen zur Prioritätsverwaltung. Der fehlerhafte […]
Linux 7.1 erscheint ohne späte Überraschungen und liefert viele Verbesserungen. Die Veröffentlichung durch Ankündigung von Linus Tovalds markiert einen stabilen Schritt nach vorn und stärkt wichtige Bereiche des Systems. Der NTFS‑Unterbau wurde vollständig erneuert und bietet nun vollständige Schreibfunktionen. Das Dateisystem nutzt jetzt die iomap‑Struktur des Kernels und arbeitet dadurch effizienter. Auch andere Dateisysteme erhalten […]
Ein frisch enthüllter Fehler im Linux Kernel sorgt erneut für Unruhe. Sicherheitsforscher von Qualys zeigen, dass ein normaler Nutzer unter bestimmten Umständen Dateien lesen kann, die eigentlich nur root sehen darf. Dazu zählen sogar private SSH Schlüssel, was die Tragweite des Problems deutlich macht. Der Angriff nutzt eine Schwachstelle in der Funktion __ptrace_may_access(), die in […]