Witz des Tages

Warum nahm der Entwickler einen Kompass zum Code-Review mit? Im Ticket stand: Bitte die Richtung prüfen.

Redaktion Blog Leuffen.de

Blog Leuffen.de

Neues, sauber sortiert.

Security, Web-Technologien, KI, Unternehmertum und Zusammenarbeit – knapp eingeordnet und ohne Sirenengeheul.

Sicherheitsradar

Was Aufmerksamkeit verdient

Archiv →
StufeIncidentDatumQuelle
kritischFFmpegEin übergroßes Paket im Live-Streamingprotokoll RIST kann einen FFmpeg-Prozess zum Absturz bringen und laut Canonical möglicherweise Code mit dessen Rechten ausführen. Kritisch ist das nur, wenn ein Dienst fremde Streams über FFmpegs asynchronen RIST-Eingang async:rist:// verarbeitet.09.09.CVE-2026-75143
kritischImageMagickEin präpariertes SVG kann beim Erzeugen eines Vorschaubilds MVG-Zeichenbefehle in ImageMagick einschleusen. Kritisch wird das bei öffentlich erreichbaren Upload- oder URL-Pipelines.08.09.CVE-2026-56379
kritischstrongSwanMehrere Fehler in der IPsec-Suite ermöglichen Abstürze, Autorisierungsumgehungen und unter engen Voraussetzungen Codeausführung.07.09.CVE-2026-78123, CVE-2026-78124, CVE-2026-78126, CVE-2026-78127, CVE-2026-78129 bis CVE-2026-78135
kritischMiniUPnPdEine präparierte Netzwerkanfrage kann den UPnP-Dienst ohne Anmeldung abstürzen lassen oder Speicherinhalte offenlegen.07.09.CVE-2026-5720
relevantLinux-Kernel / NetfilterFehlende Prüfungen eines Ethernet-Headers können auf betroffenen Ubuntu-Kerneln zu Abstürzen oder zur Preisgabe von Kernel-Speicher führen; der Angriffsvektor ist widersprüchlich bewertet.07.09.CVE-2026-53131
kritischjbig2decEin Ganzzahlüberlauf im JBIG2-Decoder kann über hochgeladene, speziell aufgebaute Bilddaten einen Verarbeitungsprozess abstürzen lassen.07.09.CVE-2026-38076
relevantUbuntu Linux-KernelBestimmte AWS- und GCP-Kernel unter Ubuntu 18.04/20.04 erhalten Korrekturen für OCFS2- und SCTP-Fehler; nach dem Update ist ein Neustart nötig.04.09.5 CVEs
kritischOpenSSHEin Speicherfehler im SSH-Client kann bei zwei gleichzeitigen Remote-Forwardings zu Absturz oder Codeausführung führen – kein pauschaler Angriff auf den SSH-Server.03.09.CVE-2026-73282
kritischFFmpegMehrere Parserfehler können beim Öffnen präparierter Medien einen Absturz oder die Ausführung fremden Codes als angemeldeter Nutzer auslösen.03.09.CVE-2026-64830 u. a.
kritischAPR-utilAnwendungen mit dem Redis- oder memcached-Client von APR-util können bei manipulierten Netzwerkdaten abstürzen oder fremden Code ausführen.03.09.CVE-2026-34501 / CVE-2026-34502
kritischlibssh2Ein kontrollierter SSH- oder SFTP-Server kann präparierte Antworten senden und damit libssh2-Clients abstürzen lassen oder möglicherweise Code ausführen.03.09.CVE-2026-66032 / CVE-2026-66035
relevantGnuPGGnuPG kann bei bestimmten CMS-Nachrichten zu kurze Authentifizierungsmerkmale akzeptieren; manipulierte verschlüsselte Nachrichten könnten dadurch als intakt erscheinen.03.09.CVE-2026-57062
relevantApache TikaKann ein Angreifer Dateien in einem später analysierten Verzeichnis ablegen, kann Tikas ISA-Tab-Parser weitere lokal lesbare Dateien in die Ausgabe ziehen.03.09.CVE-2026-66755
kritischlibeventEin Fehler bei leeren Ausgabepuffern kann in Anwendungen mit libevent zu einem Absturz oder zur Ausführung fremden Codes führen.01.09.CVE-2026-63381

News

Kurz eingeordnet

Alle News →

Interessantes

27 ferne Lichtpunkte gefunden: Farbmessungen an 13 deuten auf Entstehungsregionen

Alle Stücke →

Webb entdeckte 27 kleine Objekte jenseits von Neptun. Bei 13 davon zeigen Messungen mit Hubble und Webb Farbmuster, die denen größerer Körper aus denselben Bahngruppen ähneln.

KI

Wenn KI-Code scheitert: Erst die Aufgabenbeschreibung präzisieren

Eine aktuelle Studie legt nahe: Bei fehlgeschlagenem KI-Code kann die präzisere Formulierung vorhandener Anforderungen mehr bringen als der nächste blinde Reparaturversuch.

KI-Archiv →

Did You Know?

Die älteste bekannte Kundenbeschwerde beanstandete Kupfer

Vor fast 4.000 Jahren beanstandete Nanni die Qualität gelieferter Kupferbarren und den Umgang eines Händlers mit seinem Boten. Die Beschwerde blieb auf Ton erhalten.

Alle Fundstücke →

Aus der Entwicklung

Wochenupdate: Dieselbe Navigation für Desktop und Mobil

Ein neues TrunkJS-Paket verschiebt dasselbe HTML-Element zwischen zwei Layoutpositionen und setzt es zuverlässig zurück.

Nur öffentliche Repositories, nur relevante Änderungen.