Spruch des Tages
„Es irrt der Mensch, solang er strebt.“— Johann Wolfgang von Goethe
Spruch des Tages
„Es irrt der Mensch, solang er strebt.“— Johann Wolfgang von Goethe
Witz des Tages
Warum hatte der Entwickler am Sonntag frei? Sein Fehler war reproduzierbar – er wusste also, wo er montags anfangen musste.
Redaktion Blog Leuffen.deBlog Leuffen.de
Security, Web-Technologien, KI, Unternehmertum und Zusammenarbeit – knapp eingeordnet und ohne Sirenengeheul.
Sicherheitsradar
| Stufe | Incident | Datum | Quelle |
|---|---|---|---|
| relevant | Ubuntu Linux-KernelBestimmte AWS- und GCP-Kernel unter Ubuntu 18.04/20.04 erhalten Korrekturen für OCFS2- und SCTP-Fehler; nach dem Update ist ein Neustart nötig. | 04.09. | 5 CVEs |
| kritisch | OpenSSHEin Speicherfehler im SSH-Client kann bei zwei gleichzeitigen Remote-Forwardings zu Absturz oder Codeausführung führen – kein pauschaler Angriff auf den SSH-Server. | 03.09. | CVE-2026-73282 |
| kritisch | FFmpegMehrere Parserfehler können beim Öffnen präparierter Medien einen Absturz oder die Ausführung fremden Codes als angemeldeter Nutzer auslösen. | 03.09. | CVE-2026-64830 u. a. |
| kritisch | APR-utilAnwendungen mit dem Redis- oder memcached-Client von APR-util können bei manipulierten Netzwerkdaten abstürzen oder fremden Code ausführen. | 03.09. | CVE-2026-34501 / CVE-2026-34502 |
| kritisch | libssh2Ein kontrollierter SSH- oder SFTP-Server kann präparierte Antworten senden und damit libssh2-Clients abstürzen lassen oder möglicherweise Code ausführen. | 03.09. | CVE-2026-66032 / CVE-2026-66035 |
| relevant | GnuPGGnuPG kann bei bestimmten CMS-Nachrichten zu kurze Authentifizierungsmerkmale akzeptieren; manipulierte verschlüsselte Nachrichten könnten dadurch als intakt erscheinen. | 03.09. | CVE-2026-57062 |
| relevant | Apache TikaKann ein Angreifer Dateien in einem später analysierten Verzeichnis ablegen, kann Tikas ISA-Tab-Parser weitere lokal lesbare Dateien in die Ausgabe ziehen. | 03.09. | CVE-2026-66755 |
| kritisch | libeventEin Fehler bei leeren Ausgabepuffern kann in Anwendungen mit libevent zu einem Absturz oder zur Ausführung fremden Codes führen. | 01.09. | CVE-2026-63381 |
News
SQLite konkurriert nicht mit PostgreSQL, sondern mit selbst gebauten Dateien. Das ist eine erstaunlich nützliche Architekturentscheidung.
Gegenprobe
Ein Bild reicht
Ein Zusammenhang als belastbare Grafik, Diagramm oder klar gekennzeichnete KI-Illustration.
Bildstücke →Gescheitert, aber nützlich
Ein offizieller Incident-Report zeigt: Eine abgeschottete Testmaschine genügt nicht, wenn ein KI-Agent draußen frei handeln darf.
Erkenntnisse →KI
Eine aktuelle Studie legt nahe: Bei fehlgeschlagenem KI-Code kann die präzisere Formulierung vorhandener Anforderungen mehr bringen als der nächste blinde Reparaturversuch.
KI-Archiv →Did You Know?
Radiokohlenstoff in der Augenlinse half Forschenden, das Alter von Grönlandhaien zu schätzen – beim größten untersuchten Tier auf 392 plus/minus 120 Jahre.
Alle Fundstücke →Aus der Entwicklung
Ein neues TrunkJS-Paket verschiebt dasselbe HTML-Element zwischen zwei Layoutpositionen und setzt es zuverlässig zurück.
Nur öffentliche Repositories, nur relevante Änderungen.