Autor: Yuri Gagarin

NetBSD 10.0

Die Version 10.0 des Betriebssystems NetBSD wurde veröffentlicht. Änderungen der neuen Version: Hardwareunterstützung: Unterstützung für Apple M1 hinzugefügt. Unterstützung für Raspberry Pi 4 hinzugefügt. Der rkv1crypto-Treiber wurde für PINE64 Rock64 und NanoPi R2S eingebaut. Unterstützung für spiflash auf Rockchip RK3328 hinzugefügt. Unterstützung für compat_linux für die Architektur AArch64 hinzugefügt. Änderungen im Kernel: Unterstützung für WireGuard hinzugefügt. Implementierung des Adiantum-Verschlüsselungsalgorithmus für effiziente Festplattenschlüsselung hinzugefügt […]

Die Veröffentlichung des Betriebssystems NetBSD 10.0.

Eineinhalb Jahre nach der vorherigen Aktualisierung wurde die Version 10 des Betriebssystems NetBSD veröffentlicht. Es wurden Installationsabbilder mit einer Größe von 630 MB vorbereitet, die für 57 Systemarchitekturen und 16 verschiedene CPU-Familien verfügbar sind. Der neue Branch umfasst eine Reihe erheblicher Verbesserungen, wie die Unterstützung von Zugriffskontrolllisten im FFS-Dateisystem, erhebliche Leistungsoptimierungen und Festplattenschlüsselung mit […]

Analyse der Logik zur Aktivierung und Funktionsweise des Backdoors im Paket xz

Vorläufige Ergebnisse der Rückentwicklung einer schädlichen Objektdatei, die in liblzma eingebettet ist, sind verfügbar. Diese stammen aus einer Kampagne zur Verbreitung eines Backdoors im xz-Paket. Der Backdoor betrifft ausschließlich x86_64-Systeme, die auf dem Linux-Kernel basieren und die C-Bibliothek Glibc verwenden, in denen ein zusätzlicher Patch auf sshd angewendet wird, um eine Verbindung zur Bibliothek libsystemd für die Unterstützung des sd_notify-Mechanismus herzustellen. Ursprünglich wurde angenommen, dass der Backdoor eine Umgehung der Authentifizierung ermöglicht […]

Debian 10 „Buster“ wurde in das Archiv verschoben.

Die Debian 10 „Buster“-Repositories wurden nach archive.debian.org verschoben, wonach die Distribution bald nicht mehr über das Hauptnetz der Mirrors verfügbar sein wird. Die Entfernung von Debian 10-Paketen für Architekturen, die keine LTS-Unterstützung haben, ist für Mitte April geplant. Die Veröffentlichung von Debian 10 wurde am 7. Juli 2019 vorgestellt und bis September 2022 offiziell unterstützt. Im Rahmen des LTS-Zyklus […]

Rückblick auf die Förderung des Backdoors im Paket xz

Vermutlich wurde ein Backdoor im xz-Paket von dem Entwickler Jia Tan implementiert, der 2022 den Status eines Betreuers erhielt und seit Version 5.4.2 Releases herausgab. Neben dem Projekt xz war der mutmaßliche Autor des Backdoors auch an der Entwicklung der Pakete xz-java und xz-embedded beteiligt und wurde als einer der Maintainer des XZ Embedded-Projekts aufgenommen, das im Linux-Kernel verwendet wird. In der Organisation zur Verbreitung des Backdoors […]

Im Code von xz Versionen 5.6.0 und 5.6.1 wurde ein Backdoor gefunden.

Der Debian-Entwickler und Sicherheitsforscher Andres Freund berichtet von der Entdeckung eines wahrscheinlichen Backdoors im Quellcode von xz Versionen 5.6.0 und 5.6.1. Das Backdoor besteht aus einer Zeile in einem der m4-Skripte, die obfuskierten schädlichen Code ans Ende des configure-Skripts anhängt. Dieser Code modifiziert dann eine der generierten Makefiles des Projekts, was letztendlich zu […]

Flatpak 1.15.7 : automatisches Entfernen veralteter Treiber und weitere Verbesserungen

Die neue Version Flatpak 1.15.7 bringt automatisches Entfernen veralteter Treiber und Verbesserungen für Linux mit sich: von der Build-System Meson bis hin zu Fehlerbehebungen für D-Bus und Wayland. Eine der Hauptmerkmale der neuen Version ist das automatische Entfernen veralteter Treiberversionen und anderer nicht genutzter Verknüpfungen. Diese Funktion zielt darauf ab, überflüssige Komponenten, die sich im Laufe der Zeit ansammeln, automatisch zu entfernen und Laufzeiten zu verwalten […]

In der Bibliothek xz/liblzma wurde ein Backdoor entdeckt, der den Zugang über sshd ermöglicht.

Im Paket XZ Utils, das die Bibliothek liblzma und Tools zur Arbeit mit komprimierten Daten im „.xz“-Format umfasst, wurde ein Backdoor (CVE-2024-3094) entdeckt, das es ermöglicht, Daten, die von Anwendungen verarbeitet werden, die mit der Bibliothek liblzma verbunden sind, abzufangen und zu modifizieren. Das Hauptziel des Backdoors ist der OpenSSH-Server, der in einigen Distributionen mit der Bibliothek libsystemd verknüpft ist, die wiederum liblzma verwendet. Die Verknüpfung von sshd mit der verwundbaren Bibliothek […]

PyPI hat die Registrierung neuer Benutzer und Projekte aufgrund eines Anstiegs schädlicher Veröffentlichungen ausgesetzt.

Das Repository für Python-Pakete PyPI (Python Package Index) hat vorübergehend die Registrierung neuer Benutzer und die Erstellung neuer Projekte aufgrund einer anhaltenden Massenhochladung schädlicher Pakete im Rahmen eines automatisierten Angriffs verboten. Die Sperrung wurde eingeführt, nachdem am 26. und 27. März insgesamt 566 mit Schadcode versehene Pakete, die sich als 16 beliebte Python-Bibliotheken ausgaben, in das Repository hochgeladen wurden. Die Paketnamen wurden unter Verwendung von Typ-Scoping gebildet […]

Das Projekt FuryGpu entwickelt GPU-basierte FPGA

Der funktionale Prototyp des FuryGpu-Projekts wurde vorgestellt, der eine selbstgebaute GPU auf Basis des FPGA Xilinx Zynq UltraScale+ darstellt und in Form einer separaten Karte gestaltet wurde, die über den PCIe-Interface mit einem PC verbunden wird. Die Beschreibungen der Hardwaremodule sind in der Sprache SystemVerilog implementiert, und das Layout der Platine wurde mit der freien Software zur automatisierten Erstellung von Leiterplatten KiCAD vorbereitet. In seiner aktuellen Form ermöglicht der FuryGpu bereits das Starten des Spiels Quake mit […]

Amazon wird fast 150 Milliarden Dollar in den Ausbau von Rechenzentren investieren, um ein führender Anbieter im Bereich KI zu werden.

In den nächsten 15 Jahren plant Amazon, 148 Milliarden Dollar in Rechenzentren zu investieren, um mit dem erwarteten explosionsartigen Wachstum der Nachfrage nach KI-Anwendungen und anderen digitalen Dienstleistungen Schritt zu halten, berichtet Bloomberg. Im letzten Jahr fiel das Umsatzwachstum von AWS auf ein Rekordtief, da die Kunden versuchten, ihre Ausgaben zu reduzieren und die Umsetzung von Modernisierungsprojekten verzögerten. Derzeit steigen ihre Ausgaben wieder […]

Die Veröffentlichung des GNU Coreutils 9.5-Pakets und seiner Variante in Rust

Die stabile Version des Basis-Paket-Systems GNU Coreutils 9.5 wurde veröffentlicht, die Programme wie sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls usw. enthält. Zu den wichtigsten Neuerungen gehören: In den Programmen cp, mv, install, cat und split wurde die Optimierung von Lese- und Schreiboperationen vorgenommen. Die Größe des minimal lesbaren oder beschreibbaren Blocks wurde erhöht […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster