Cybersicherheit

Homebrew 7.0.0 fügt integrierte Schwachstellenprüfung, BrewUI und stärkere Sicherheitskontrollen hinzu

Das Homebrew-Projekt hat Version 7.0.0 veröffentlicht – mit einem integrierten Schwachstellenscanner, einer eigenen Beratungsdatenbank für Projektpakete und Verbesserungen bei der Sicherheitsisolierung sowie der vollständigen Einführung der grafischen BrewUI-Oberfläche auf macOS 26 Tahoe und höher.

2026-09-14
3 Min. Lesezeit
6 Aufrufe
فريق تحرير certi.news
Homebrew 7.0.0 fügt integrierte Schwachstellenprüfung, BrewUI und stärkere Sicherheitskontrollen hinzu

Das Homebrew-Projekt veröffentlichte am 14. September 2026 Version 7.0.0 und führte damit eine Reihe von Änderungen ein, die über die üblichen Verbesserungen der Paketverwaltung hinausgehen. Die Version umfasst einen integrierten Schwachstellenscanner, stärkere Kontrollen zur Isolierung von Installationsprozessen und eine Beratungsdatenbank im OSV-Format sowie die vollständige Einführung der nativen grafischen BrewUI-Oberfläche auf macOS 26 Tahoe und höher.

Homebrew wird unter macOS häufig zur Installation von Software und zur Verwaltung ihrer Abhängigkeiten verwendet, ähnlich wie Paketmanager in Linux-Systemen. Zu seinem Ökosystem gehören sogenannte „Formulae“ zur Definition von auf Ruby basierenden Paketen sowie „Casks“ zur Installation von Anwendungen, Schriftarten, Erweiterungen und anderer macOS-Software.

Schwachstellenprüfung wird Teil des Paketmanagers

Die Version führt einen neuen Befehl namens brew vulns ein, mit dem installierte Formulae, eine bestimmte Formula oder die in einer Brewfile aufgeführten Formulae und ihre Abhängigkeiten geprüft werden können. Homebrew bestimmt für jede Formula das Quellcode-Repository sowie die zugehörige Versionsnummer oder das zugehörige Tag. Bei installierten Paketen greift es auf verfügbare Informationen in einer Software-Stückliste (SBOM) zurück oder leitet die Quelle aus der Definition der Formula ab.

Anschließend sendet Homebrew das Quellcode-Repository sowie die Versionsnummer oder das Tag in einer gebündelten Abfrage an OSV.dev und ruft Schwachstelleneinträge ab, um mögliche Übereinstimmungen zu prüfen; optionale Filter nach Schweregrad werden unterstützt. Außerdem prüft es, ob Homebrew einen Sicherheitspatch für die betreffende Formula eingetragen hat.

Datenbank für Homebrew-Patches

Die Plattform fügt eine eigene Beratungsdatenbank hinzu, in der Schwachstellen erfasst werden, die Versionen und Revisionen von über Homebrew verteilten Formulae betreffen. Ihre Bedeutung liegt darin, dass dokumentiert werden kann, welche Patches angewendet oder auf eine ältere Version der Software zurückportiert wurden, ohne die Upstream-Versionsnummer zu ändern.

Homebrew veröffentlicht diese Ergebnisse über die Formula-API und einen herunterladbaren Beratungsindex, wodurch andere Tools zwischen weiterhin bestehenden und bereits behobenen Schwachstellen unterscheiden können. Die Datenbankeinträge sind im OSV-Format und unter einer CC0-Lizenz verfügbar, sodass Sicherheitsteams sie wiederverwenden können.

Bessere Isolierung und native grafische Oberfläche

Homebrew 7.0.0 verhindert standardmäßig, dass Installationsprozesse auf die Home-Verzeichnisse der Benutzer zugreifen, und trennt das Herunterladen netzwerkabhängiger Abhängigkeiten von Offline-Installationsprozessen. Dies geschieht bei einem Projekt, das laut dem Ausgangsartikel gelegentlich über Klon-Websites und ClickFix-Köder angegriffen wird, um Informationsdiebstahlsoftware zu verbreiten.

BrewUI ermöglicht das Durchsuchen und Suchen von Paketen, die Prüfung ihrer Abhängigkeiten und deren Verwaltung über eine native grafische Oberfläche. Sie ist jedoch nur unter macOS 26 Tahoe und höher verfügbar. Die Version bietet außerdem die Möglichkeit, Pakete parallel herunterzuladen, vorzubereiten und zu installieren, wodurch Installations- und Aktualisierungsvorgänge laut Homebrew schneller werden.

Warum ist dieses Update wichtig?

Die Version verlagert einen Teil der Risikoprüfung der Software-Lieferkette in den Paketmanager selbst, anstatt Benutzer oder Sicherheitsteams dazu zu zwingen, Versions- und Patchinformationen manuell zusammenzutragen. Die Wirksamkeit der Ergebnisse bleibt von der Genauigkeit der Formula-Definition, den Quellinformationen und den OSV-Einträgen abhängig; außerdem ist die Verfügbarkeit von BrewUI auf aktuelle macOS-Versionen beschränkt. Homebrew 7.0.0 bietet daher klarere Sicherheitswerkzeuge, macht jedoch weiterhin eine Prüfung der Scanergebnisse und eine Bewertung erforderlich, ob der gemeldete Patch auf die verwendete Umgebung zutrifft.

Nachrichtenquelle
BleepingComputer
Originalquelle öffnen ↗
ف
Autor

فريق تحرير certi.news

Aus derselben Kategorie

Das könnte Sie interessieren

Alle Nachrichten anzeigen