// LINUX-MAGAZIN — LINUX & OPEN SOURCE
Chrome 151 schließt 370 Sicherheitslücken
Google hat die stabile Version 151.0.7922.71 des Chrome-Browsers für Linux sowie die Versionen 151.0.7922.71 und 151.0.7922.72 für Windows und MacOS veröffentlicht. Die Aktualisierung wird in den kommenden Tagen und Wochen schrittweise verteilt.
Das umfangreiche Sicherheitsupdate behebt laut der Ankündigung von Google insgesamt 370 Schwachstellen. Details zu vielen Fehlern veröffentlicht Google zunächst wie gewohnt nicht vollständig, damit möglichst viele Nutzer die Aktualisierung installieren können, bevor weitere technische Informationen verfügbar werden.
Zu den behobenen Sicherheitslücken gehören sieben als kritisch eingestufte Schwachstellen. Mehrere davon betreffen sogenannte „Use-after-free“-Fehler in den Komponenten Compositing, Views, Skia und Ozone. Solche Speicherfehler können unter bestimmten Umständen Abstürze verursachen oder die Ausführung von Schadcode ermöglichen.
Darüber hinaus beseitigt Chrome 151 eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in den Grafikkomponenten Dawn und ANGLE sowie eine Race-Condition im Aktualisierungsdienst des Browsers.
Google führt die behobenen Schwachstellen unter den Kennungen CVE-2026-17650 bis CVE-2026-17656 und empfiehlt, den Browser nach Verfügbarkeit der Aktualisierung auf die neue Version zu aktualisieren.
Sicherheitsforscher der Nozomi Networks Labs haben die Schadsoftware Tengu analysiert, eine Weiterentwicklung der bekannten Mirai-Malware für Linux-basierte IoT- und Netzwerk-Geräte. Nach Einschätzung der Analysten beschränkt sich Tengu nicht mehr allein auf verteilte...
Das GCC Steering Committee hat Regeln zum Umgang mit Künstlicher Intelligenz beschlossen. Demnach lehnen die Entwickler der Compiler-Suite per Sprachmodell erzeugte (Code-)Beiträge grundsätzlich ab – bis auf den Einsatz bei Tests.
Mit Vibe-Coding und somit Künstlicher Intelligenz entstehen immer mehr Anwendungen. Und jetzt auch eine native Desktop-Umgebung für Linux: Starling startet eine Wayland-Sitzung, bringt alle wichtigen Hilfsprogramme mit und sorgt sogar noch für eine schicke Optik.
Der „moderne Paketmanager für Arch Linux“ namens Shelly liegt in einer aktualisierten Fassung vor, die seine Entwickler fast komplett neu geschrieben haben – in der weniger bekannten Programmiersprache Zig.
Anthropics Spitzenmodell Claude Mythos hat eine Schwachstelle in einem Verschlüsselungsalgorithmus gefunden und damit ein weiteres Mal greifbar gemacht, dass die rasante Entwicklungsgeschwindigkeit bei den KI-Fertigkeiten fundamentale Annahmen untergraben könnte.