Spruch des Tages

„Habe Muth dich deines eigenen Verstandes zu bedienen!“
Immanuel Kant

Witz des Tages

Warum schreibt der Entwickler seine To-do-Liste in YAML? Damit selbst das Aufschieben sauber strukturiert ist.

Redaktion Blog Leuffen.de

Blog Leuffen.de

Neues, sauber sortiert.

Security, Web-Technologien, KI, Unternehmertum und Zusammenarbeit – knapp eingeordnet und ohne Sirenengeheul.

Sicherheitsradar

Was Aufmerksamkeit verdient

Archiv →
StufeIncidentDatumQuelle
kritischImageMagickEin präpariertes SVG kann beim Erzeugen eines Vorschaubilds MVG-Zeichenbefehle in ImageMagick einschleusen. Kritisch wird das bei öffentlich erreichbaren Upload- oder URL-Pipelines.08.09.CVE-2026-56379
kritischstrongSwanMehrere Fehler in der IPsec-Suite ermöglichen Abstürze, Autorisierungsumgehungen und unter engen Voraussetzungen Codeausführung.07.09.CVE-2026-78123, CVE-2026-78124, CVE-2026-78126, CVE-2026-78127, CVE-2026-78129 bis CVE-2026-78135
kritischMiniUPnPdEine präparierte Netzwerkanfrage kann den UPnP-Dienst ohne Anmeldung abstürzen lassen oder Speicherinhalte offenlegen.07.09.CVE-2026-5720
relevantLinux-Kernel / NetfilterFehlende Prüfungen eines Ethernet-Headers können auf betroffenen Ubuntu-Kerneln zu Abstürzen oder zur Preisgabe von Kernel-Speicher führen; der Angriffsvektor ist widersprüchlich bewertet.07.09.CVE-2026-53131
kritischjbig2decEin Ganzzahlüberlauf im JBIG2-Decoder kann über hochgeladene, speziell aufgebaute Bilddaten einen Verarbeitungsprozess abstürzen lassen.07.09.CVE-2026-38076
relevantUbuntu Linux-KernelBestimmte AWS- und GCP-Kernel unter Ubuntu 18.04/20.04 erhalten Korrekturen für OCFS2- und SCTP-Fehler; nach dem Update ist ein Neustart nötig.04.09.5 CVEs
kritischOpenSSHEin Speicherfehler im SSH-Client kann bei zwei gleichzeitigen Remote-Forwardings zu Absturz oder Codeausführung führen – kein pauschaler Angriff auf den SSH-Server.03.09.CVE-2026-73282
kritischFFmpegMehrere Parserfehler können beim Öffnen präparierter Medien einen Absturz oder die Ausführung fremden Codes als angemeldeter Nutzer auslösen.03.09.CVE-2026-64830 u. a.
kritischAPR-utilAnwendungen mit dem Redis- oder memcached-Client von APR-util können bei manipulierten Netzwerkdaten abstürzen oder fremden Code ausführen.03.09.CVE-2026-34501 / CVE-2026-34502
kritischlibssh2Ein kontrollierter SSH- oder SFTP-Server kann präparierte Antworten senden und damit libssh2-Clients abstürzen lassen oder möglicherweise Code ausführen.03.09.CVE-2026-66032 / CVE-2026-66035
relevantGnuPGGnuPG kann bei bestimmten CMS-Nachrichten zu kurze Authentifizierungsmerkmale akzeptieren; manipulierte verschlüsselte Nachrichten könnten dadurch als intakt erscheinen.03.09.CVE-2026-57062
relevantApache TikaKann ein Angreifer Dateien in einem später analysierten Verzeichnis ablegen, kann Tikas ISA-Tab-Parser weitere lokal lesbare Dateien in die Ausgabe ziehen.03.09.CVE-2026-66755
kritischlibeventEin Fehler bei leeren Ausgabepuffern kann in Anwendungen mit libevent zu einem Absturz oder zur Ausführung fremden Codes führen.01.09.CVE-2026-63381

News

Kurz eingeordnet

Alle News →

Interessantes

SQLite will kein Datenbankserver sein – und genau deshalb ist es interessant

Alle Stücke →

SQLite konkurriert nicht mit PostgreSQL, sondern mit selbst gebauten Dateien. Das ist eine erstaunlich nützliche Architekturentscheidung.

KI

Wenn KI-Code scheitert: Erst die Aufgabenbeschreibung präzisieren

Eine aktuelle Studie legt nahe: Bei fehlgeschlagenem KI-Code kann die präzisere Formulierung vorhandener Anforderungen mehr bringen als der nächste blinde Reparaturversuch.

KI-Archiv →

Did You Know?

Warum A4 und A5 fast dasselbe Seitenverhältnis haben

A4 ist kein zufälliges Rechteck: Das Verhältnis 1 zu Wurzel 2 sorgt dafür, dass eine gedrehte Hälfte nahezu dasselbe Seitenverhältnis hat.

Alle Fundstücke →

Aus der Entwicklung

Wochenupdate: Dieselbe Navigation für Desktop und Mobil

Ein neues TrunkJS-Paket verschiebt dasselbe HTML-Element zwischen zwei Layoutpositionen und setzt es zuverlässig zurück.

Nur öffentliche Repositories, nur relevante Änderungen.