Spruch des Tages

„Man muss noch Chaos in sich haben, um einen tanzenden Stern gebären zu können.“
Friedrich Nietzsche

Witz des Tages

Warum bekam der Server Hausverbot im Café? Er hat ständig Cookies abgelehnt.

Redaktion Blog Leuffen.de

Blog Leuffen.de

Neues, sauber sortiert.

Security, Web-Technologien, KI, Unternehmertum und Zusammenarbeit – knapp eingeordnet und ohne Sirenengeheul.

Sicherheitsradar

Was Aufmerksamkeit verdient

Archiv →
StufeIncidentDatumQuelle
kritischstrongSwanMehrere Fehler in der IPsec-Suite ermöglichen Abstürze, Autorisierungsumgehungen und unter engen Voraussetzungen Codeausführung.07.09.CVE-2026-78123, CVE-2026-78124, CVE-2026-78126, CVE-2026-78127, CVE-2026-78129 bis CVE-2026-78135
kritischMiniUPnPdEine präparierte Netzwerkanfrage kann den UPnP-Dienst ohne Anmeldung abstürzen lassen oder Speicherinhalte offenlegen.07.09.CVE-2026-5720
relevantLinux-Kernel / NetfilterFehlende Prüfungen eines Ethernet-Headers können auf betroffenen Ubuntu-Kerneln zu Abstürzen oder zur Preisgabe von Kernel-Speicher führen; der Angriffsvektor ist widersprüchlich bewertet.07.09.CVE-2026-53131
kritischjbig2decEin Ganzzahlüberlauf im JBIG2-Decoder kann über hochgeladene, speziell aufgebaute Bilddaten einen Verarbeitungsprozess abstürzen lassen.07.09.CVE-2026-38076
relevantUbuntu Linux-KernelBestimmte AWS- und GCP-Kernel unter Ubuntu 18.04/20.04 erhalten Korrekturen für OCFS2- und SCTP-Fehler; nach dem Update ist ein Neustart nötig.04.09.5 CVEs
kritischOpenSSHEin Speicherfehler im SSH-Client kann bei zwei gleichzeitigen Remote-Forwardings zu Absturz oder Codeausführung führen – kein pauschaler Angriff auf den SSH-Server.03.09.CVE-2026-73282
kritischFFmpegMehrere Parserfehler können beim Öffnen präparierter Medien einen Absturz oder die Ausführung fremden Codes als angemeldeter Nutzer auslösen.03.09.CVE-2026-64830 u. a.
kritischAPR-utilAnwendungen mit dem Redis- oder memcached-Client von APR-util können bei manipulierten Netzwerkdaten abstürzen oder fremden Code ausführen.03.09.CVE-2026-34501 / CVE-2026-34502
kritischlibssh2Ein kontrollierter SSH- oder SFTP-Server kann präparierte Antworten senden und damit libssh2-Clients abstürzen lassen oder möglicherweise Code ausführen.03.09.CVE-2026-66032 / CVE-2026-66035
relevantGnuPGGnuPG kann bei bestimmten CMS-Nachrichten zu kurze Authentifizierungsmerkmale akzeptieren; manipulierte verschlüsselte Nachrichten könnten dadurch als intakt erscheinen.03.09.CVE-2026-57062
relevantApache TikaKann ein Angreifer Dateien in einem später analysierten Verzeichnis ablegen, kann Tikas ISA-Tab-Parser weitere lokal lesbare Dateien in die Ausgabe ziehen.03.09.CVE-2026-66755
kritischlibeventEin Fehler bei leeren Ausgabepuffern kann in Anwendungen mit libevent zu einem Absturz oder zur Ausführung fremden Codes führen.01.09.CVE-2026-63381

News

Kurz eingeordnet

Alle News →

Interessantes

SQLite will kein Datenbankserver sein – und genau deshalb ist es interessant

Alle Stücke →

SQLite konkurriert nicht mit PostgreSQL, sondern mit selbst gebauten Dateien. Das ist eine erstaunlich nützliche Architekturentscheidung.

Ein Bild reicht

Komplex, aber sichtbar.

Ein Zusammenhang als belastbare Grafik, Diagramm oder klar gekennzeichnete KI-Illustration.

Bildstücke →

KI

Wenn KI-Code scheitert: Erst die Aufgabenbeschreibung präzisieren

Eine aktuelle Studie legt nahe: Bei fehlgeschlagenem KI-Code kann die präzisere Formulierung vorhandener Anforderungen mehr bringen als der nächste blinde Reparaturversuch.

KI-Archiv →

Did You Know?

Frankreichs längste Landgrenze verläuft in Südamerika

Über Französisch-Guayana grenzt Frankreich rund 730 Kilometer an Brasilien. Keine französische Landgrenze in Europa ist länger.

Alle Fundstücke →

Aus der Entwicklung

Wochenupdate: Dieselbe Navigation für Desktop und Mobil

Ein neues TrunkJS-Paket verschiebt dasselbe HTML-Element zwischen zwei Layoutpositionen und setzt es zuverlässig zurück.

Nur öffentliche Repositories, nur relevante Änderungen.