Autor: ProHoster

0-Day-Schwachstellen in Chrome und qemu-kvm wurden beim Tianfu-Cup-Wettbewerb nachgewiesen

Beim Tianfu Cup PWN Contest (ähnlich Pwn2Own für chinesische Sicherheitsforscher) in China wurden zwei erfolgreiche Hacks von Chrome und ein Hack von qemu-kvm in der Ubuntu-Umgebung demonstriert, die es ermöglichten, aus der isolierten Umgebung zu entkommen und auszuführen Code auf der Seite des Hostsystems. Die Hacks wurden mithilfe von 0-Day-Schwachstellen durchgeführt, die noch nicht gepatcht waren. Zusätzlich, […]

Warum habe ich St. Petersburg nach Pensa verlassen?

Hallo, ich schreibe gerne montags etwas Interessantes und Nützliches für die Community. Heute möchte ich eine Geschichte darüber erzählen, wie ein IT-Spezialist nach St. Petersburg in Penza lebt und warum ich eigentlich nicht in die schönste Stadt Russlands zurückkehren möchte. Hintergrund Von 2006 bis 2018 lebte ich in St. Petersburg. Zuerst habe ich studiert, dann habe ich gearbeitet, dann bin ich gereist, dann habe ich wieder gearbeitet und […]

Veröffentlichung des RSS-Readers – QuiteRSS 0.19

Eine neue Version von QuiteRSS 0.19 wurde eingeführt, einem Programm zum Lesen von Newsfeeds in den Formaten RSS und Atom. QuiteRSS verfügt über Funktionen wie einen integrierten Browser basierend auf der WebKit-Engine, ein flexibles Filtersystem, Unterstützung für Tags und Kategorien, mehrere Anzeigemodi, einen Werbeblocker, einen Datei-Download-Manager sowie Import und Export im OPML-Format. Der Projektcode wird unter der GPLv3-Lizenz bereitgestellt. Die Veröffentlichung ist zeitlich auf […]

QuiteRSS 0.19 – RSS-Reader

QuiteRSS ist ein Programm zum Lesen von Newsfeeds in den Formaten RSS und Atom. Der Projektcode ist unter der GPLv3-Lizenz verfügbar. Zu den Funktionen des Programms gehören: ein integrierter Browser in der WebKit-Engine, ein Filtersystem, Unterstützung für Tags und Kategorien, ein Werbeblocker, ein Datei-Download-Manager und vieles mehr. Die Veröffentlichung von QuiteRSS 0.19 fällt zeitlich mit dem achten Jahrestag des Projekts zusammen. Was ist neu: Übergang zu Qt 5.13, WebKit 602.1, […]

Die 54. Auflage der Liste der leistungsstärksten Supercomputer ist erschienen

Die 54. Ausgabe des Rankings der 500 leistungsstärksten Computer der Welt ist erschienen. In der neuen Ausgabe hat sich an den Top Ten nichts geändert. Den ersten Platz im Ranking belegte der Summit-Cluster, der von IBM am Oak Ridge National Laboratory (USA) eingesetzt wurde. Der Cluster läuft unter Red Hat Enterprise Linux und umfasst 2.4 Millionen Prozessorkerne (mit 22-Kern-IBM Power9 22C 3.07 GHz-CPUs und NVIDIA Tesla […]

Racket schließt den Übergang von LGPL zur MIT/Apache-Doppellizenzierung ab

Racket, eine von Scheme inspirierte Sprache sowie ein Ökosystem für die Programmierung anderer Sprachen, begann 2.0 mit der Umstellung auf Apache 2017 oder MIT-Doppellizenzierung und nun, mit Version 7.5, schließen praktisch alle seiner Komponenten diesen Prozess ab. Die Autoren nennen dafür zwei Hauptgründe: Es ist nicht klar, wie die LGPL-Bestimmungen zur dynamischen Verknüpfung mit Racket zu interpretieren sind, wo Makros […]

Die neueste Version von Denuvo in Star Wars Jedi: Fallen Order wurde innerhalb von drei Tagen gehackt

Das Action-Adventure Star Wars Jedi: Fallen Order (in russischer Lokalisierung „Star Wars. Jedi: Fallen Order“) ist ein weiteres neues Spiel, das die Anti-Hacking-Technologie von Denuvo nutzt. Und offenbar wurde es in nur drei Tagen überwunden. Dies bedeutet, dass Hackergruppen in der Lage sind, die neueste Version von Denuvo in weniger als einer Woche zu knacken. Kosten […]

Firefox für OpenBSD unterstützt jetzt die Enthüllung

Firefox für OpenBSD bietet Unterstützung für die Isolierung von Dateisystemen mithilfe des Systemaufrufs „enveal()“. Die erforderlichen Patches wurden bereits in den Upstream-Firefox übernommen und werden in Firefox 72 enthalten sein. Firefox auf OpenBSD wurde zuvor durch eine Zusage gesichert, den Zugriff jedes Prozesstyps (Haupt-, Inhalts- und GPU-Prozess) auf Systemaufrufe zu beschränken, jetzt wird dies der Fall sein auch eingeschränkt werden […]

PUBG wird den Verkauf verschlossener Lootboxen als Spielwährung einstellen

Die Entwickler von PlayerUnknown's Battlegrounds haben beschlossen, den Verkauf verschlossener Lootboxen gegen Spielwährung einzustellen. Dies wird auf der Spiele-Website gemeldet. Die neuen Regeln treten am 18. Dezember in Kraft. Alle Boxen, die Spieler ab diesem Datum bei BP kaufen, können ohne Verwendung von Schlüsseln geöffnet werden. Für vorhandene verschlossene Boxen ist jedoch weiterhin der Kauf eines Schlüssels erforderlich. Aufführen […]

Chrome 78.0.3904.108-Update mit behobenen Schwachstellen

Опубликован корректирующий выпуск Chrome 78.0.3904.108, в котором устранены 0-day уязвимости, использованные для организации двух успешных взломов, продемонстрированных на соревновании Tianfu Cup. Проблемы (CVE-2019-13723, CVE-2019-13724) присутствовали в коде для взаимодействия с устройствами Bluetooth и позволяли обратиться к уже освобождённой области памяти (use-after-free) или к данным за границей выделенного буфера. В новой версии в контекстное меню также […]

Konsolenspieler erhalten am 5. Dezember die Erweiterung Kerbal Space Program: Breaking Ground

Издательство Private Division объявило дату выхода скачиваемого дополнения Breaking Ground к симулятору космического инженера Kerbal Space Program на PlayStation 4 и Xbox One. DLC станет доступно на этих платформах 5 декабря. Покупка консольной версии обойдётся в $14,99. Напомним, что премьера дополнения на ПК состоялась ещё 30 мая этого года, а в Steam цена составляет всего […]

Veröffentlichung des Projektmanagementsystems Calligra Plan 3.2

Представлен выпуск системы управления проектами Calligra Plan 3.2 (ранее KPlato), входящей в состав офисного пакета Calligra, развиваемого разработчиками KDE. Calligra Plan позволяет координировать выполнение задач, определять зависимости между проводимыми работами, планировать время выполнения, отслеживать состояние разных этапов разработки и управлять распределением ресурсов при разработке крупных проектов. Из новшеств отмечается: Возможность перемещения в режиме drag&drop и […]