1. Submit a pull request to #zlib that changes the library filename on #Windows.
2. Pull request gets merged, and you effectively break everything that linked dynamically to zlib.
3. Attack everyone who reported this as a bug.

https://github.com/madler/zlib/issues/1181

#OpenSource

[cmake] [windows] A shared library build outputs a DLL name inconsistent with previous releases and other files in the source tree · Issue #1181 · madler/zlib

Description On Windows, building zlib 1.3.2 through CMake as a shared library outputs a dll named z.dll (MSVC) or libz.dll (MinGW/MinGW-w64). Even though I am aware that the CMake support on 1.3.2 ...

GitHub

The Open Source Technology Improvement Fund is proud to share the results of our security audit of zlib.

Zlib is an open source lossless data-compression library for use on virtually any computer hardware and operating system.

Thanks to the efforts of @7asecurity and the Sovereign Tech Fund, this project underwent a holistic security review.

Read about the process and results here 👉 https://ostif.org/zlib-audit-complete/

#OSTIF #7ASecurity #audit #zlib

Tired of phishing scams while looking for #ZLibrary? 📚

I built Z-ACCESS, an AI-powered hunter that proactively finds and verifies legitimate library mirrors from trusted community sources.

✅ AI Filtering: Automatically dodges fake or scam mirrors.
✅ 12h Validation: Every link is verified twice daily.
✅ Privacy First: No ads, no tracking, pure utility.

Check it out: https://book.linkfunc.com

#AI #ZLibrary #Zlib #Ebooks #Privacy #DigitalLibraries #Automation #IndieDev #DotNet

zlib: Kritische Schadcode-Lücke in untgz-Tool der „Überall-Bibliothek“

Eine kritische Lücke im untgz-Tool der in vielen Betriebssystemen und Programmen enthaltenen zlib-Bibliothek ermöglicht Codeschmuggel.

heise online

Ephraims Wochenrückblick (in Vertretung): KW 2, 2026

Man merkt, dass die Feiertage vorbei sind, denn von Desktops über Distributionen bis zu CLI-Programmen ist alles vorhanden.

#Wochenrückblick #Gnome #kde #Manjaro #bose #zlib #Firefox #Debian #Ubuntu #Linux

https://gnulinux.ch/ephraims-wochenrueckblick-in-vertretung-kw-2-2026

Ephraims Wochenrückblick (in Vertretung): KW 2, 2026

Man merkt, dass die Feiertage vorbei sind, denn von Desktops über Distributionen bis zu CLI-Programmen ist alles vorhanden.

GNU/Linux.ch

Upsi, kritische Schwachstelle #zlib am Beispiel #arch :

1127 dependencies 🧨

https://archlinux.org/packages/core/x86_64/zlib/

Arch Linux - zlib 1:1.3.1-2 (x86_64)

There is a critical security vulnerability in zlib that allows code smuggling. Currently, there does not appear to be an update available.
https://seclists.org/fulldisclosure/2026/Jan/3
https://nvd.nist.gov/vuln/detail/CVE-2026-22184
#Security #zlib #Vulnerability
Full Disclosure: zlib v1.3.1.2 Global Buffer Overflow in TGZfname() of zlib untgz Utility via Unbounded strcpy() on User-Supplied Archive Name

MongoBleed-Scanner für Admins

Viele MongoDB-Instanzen sind oder waren potenziell für MongoBleed anfällig. Ein Tool hilft bei der Server-Analyse auf Angriffsspuren.

heise online

Weltweit ca. 90k verwundbare #MongoDB-Instanzen

#MongoBleed: Mehr als 11.500 verwundbare MongoDB-Instanzen in Deutschland | Security https://www.heise.de/news/MongoBleed-Mehr-als-11-500-verwundbare-MongoDB-Instanzen-in-Deutschland-11126702.html #Patchday #exploit #zlib #NoSQL

MongoBleed: Mehr als 11.500 verwundbare MongoDB-Instanzen in Deutschland

IT-Sicherheitsforscher haben die Verbreitung von für MongoBleed anfällige Instanzen untersucht. In Deutschland stehen über 11.500.

heise online