Spruch des Tages
„Man muss noch Chaos in sich haben, um einen tanzenden Stern gebären zu können.“— Friedrich Nietzsche
Spruch des Tages
„Man muss noch Chaos in sich haben, um einen tanzenden Stern gebären zu können.“— Friedrich Nietzsche
Witz des Tages
Warum bekam der Server Hausverbot im Café? Er hat ständig Cookies abgelehnt.
Redaktion Blog Leuffen.deBlog Leuffen.de
Security, Web-Technologien, KI, Unternehmertum und Zusammenarbeit – knapp eingeordnet und ohne Sirenengeheul.
Sicherheitsradar
| Stufe | Incident | Datum | Quelle |
|---|---|---|---|
| kritisch | strongSwanMehrere Fehler in der IPsec-Suite ermöglichen Abstürze, Autorisierungsumgehungen und unter engen Voraussetzungen Codeausführung. | 07.09. | CVE-2026-78123, CVE-2026-78124, CVE-2026-78126, CVE-2026-78127, CVE-2026-78129 bis CVE-2026-78135 |
| kritisch | MiniUPnPdEine präparierte Netzwerkanfrage kann den UPnP-Dienst ohne Anmeldung abstürzen lassen oder Speicherinhalte offenlegen. | 07.09. | CVE-2026-5720 |
| relevant | Linux-Kernel / NetfilterFehlende Prüfungen eines Ethernet-Headers können auf betroffenen Ubuntu-Kerneln zu Abstürzen oder zur Preisgabe von Kernel-Speicher führen; der Angriffsvektor ist widersprüchlich bewertet. | 07.09. | CVE-2026-53131 |
| kritisch | jbig2decEin Ganzzahlüberlauf im JBIG2-Decoder kann über hochgeladene, speziell aufgebaute Bilddaten einen Verarbeitungsprozess abstürzen lassen. | 07.09. | CVE-2026-38076 |
| relevant | Ubuntu Linux-KernelBestimmte AWS- und GCP-Kernel unter Ubuntu 18.04/20.04 erhalten Korrekturen für OCFS2- und SCTP-Fehler; nach dem Update ist ein Neustart nötig. | 04.09. | 5 CVEs |
| kritisch | OpenSSHEin Speicherfehler im SSH-Client kann bei zwei gleichzeitigen Remote-Forwardings zu Absturz oder Codeausführung führen – kein pauschaler Angriff auf den SSH-Server. | 03.09. | CVE-2026-73282 |
| kritisch | FFmpegMehrere Parserfehler können beim Öffnen präparierter Medien einen Absturz oder die Ausführung fremden Codes als angemeldeter Nutzer auslösen. | 03.09. | CVE-2026-64830 u. a. |
| kritisch | APR-utilAnwendungen mit dem Redis- oder memcached-Client von APR-util können bei manipulierten Netzwerkdaten abstürzen oder fremden Code ausführen. | 03.09. | CVE-2026-34501 / CVE-2026-34502 |
| kritisch | libssh2Ein kontrollierter SSH- oder SFTP-Server kann präparierte Antworten senden und damit libssh2-Clients abstürzen lassen oder möglicherweise Code ausführen. | 03.09. | CVE-2026-66032 / CVE-2026-66035 |
| relevant | GnuPGGnuPG kann bei bestimmten CMS-Nachrichten zu kurze Authentifizierungsmerkmale akzeptieren; manipulierte verschlüsselte Nachrichten könnten dadurch als intakt erscheinen. | 03.09. | CVE-2026-57062 |
| relevant | Apache TikaKann ein Angreifer Dateien in einem später analysierten Verzeichnis ablegen, kann Tikas ISA-Tab-Parser weitere lokal lesbare Dateien in die Ausgabe ziehen. | 03.09. | CVE-2026-66755 |
| kritisch | libeventEin Fehler bei leeren Ausgabepuffern kann in Anwendungen mit libevent zu einem Absturz oder zur Ausführung fremden Codes führen. | 01.09. | CVE-2026-63381 |
News
Docker Desktop 4.90 behebt Dateifreigabe-Fehler, die Git und den Paketmanager pnpm stören konnten, und ergänzt die Steuerung eines Kubernetes-Cloudclusters über Docker Offload.
OpenAI schaltet die Videos API und alle Sora-2-Modellvarianten am 24. September 2026 ab. Einen empfohlenen Ersatz nennt die Deprecation-Tabelle nicht.
SQLite konkurriert nicht mit PostgreSQL, sondern mit selbst gebauten Dateien. Das ist eine erstaunlich nützliche Architekturentscheidung.
Gegenprobe
Ein Bild reicht
Ein Zusammenhang als belastbare Grafik, Diagramm oder klar gekennzeichnete KI-Illustration.
Bildstücke →Gescheitert, aber nützlich
Ein offizieller Incident-Report zeigt: Eine abgeschottete Testmaschine genügt nicht, wenn ein KI-Agent draußen frei handeln darf.
Erkenntnisse →KI
Eine aktuelle Studie legt nahe: Bei fehlgeschlagenem KI-Code kann die präzisere Formulierung vorhandener Anforderungen mehr bringen als der nächste blinde Reparaturversuch.
KI-Archiv →Did You Know?
Über Französisch-Guayana grenzt Frankreich rund 730 Kilometer an Brasilien. Keine französische Landgrenze in Europa ist länger.
Alle Fundstücke →Aus der Entwicklung
Ein neues TrunkJS-Paket verschiebt dasselbe HTML-Element zwischen zwei Layoutpositionen und setzt es zuverlässig zurück.
Nur öffentliche Repositories, nur relevante Änderungen.