Autor: Yuri Gagarin

Veröffentlichung von VPN Lanemu 0.11.6

Die Veröffentlichung von Lanemu P2P VPN 0.11.6 — einer Implementierung eines dezentralen virtuellen privaten Netzwerks, das nach dem Peer-To-Peer-Prinzip arbeitet, bei dem die Teilnehmer miteinander und nicht über einen zentralen Server verbunden sind. Die Teilnehmer des Netzwerks können einander über einen BitTorrent-Tracker oder BitTorrent DHT oder über andere Netzwerkteilnehmer (Peer-Exchange) finden. Die Anwendung ist ein kostenloses und Open-Source-Analogon zu VPN Hamachi, das erstellt wurde […]

Eine Sicherheitsanfälligkeit, die das Einfügen von Escape-Sequenzen in fremde Terminals ermöglicht

In dem Tool wall, das im Paket util-linux enthalten ist und dazu dient, Nachrichten an Terminals zu senden, wurde eine Schwachstelle (CVE-2024-28085) entdeckt, die es Angreifern ermöglicht, andere Benutzerterminals über Manipulationen mit Escape-Sequenzen anzugreifen. Das Problem tritt auf, weil das Tool wall die Verwendung von Escape-Sequenzen im Eingabestrom blockiert, jedoch diese Operation nicht für die Argumente in der Befehlszeile durchführt, was es dem Angreifer ermöglicht, Escape-Sequenzen […]

Release Samba 4.20.0

Nach 6 Monaten Entwicklung wurde die Version Samba 4.20.0 veröffentlicht, die die Entwicklung des Samba 4-Zweigs mit einer vollständigen Implementierung des Domänencontrollers und des Active Directory-Dienstes fortgesetzt hat, der mit der Windows 2008-Implementierung kompatibel ist und alle unterstützten Microsoft-Versionen von Windows-Clients, einschließlich Windows 11, bedienen kann. Samba 4 ist ein multifunktionales Serverprodukt, das auch die Implementierung eines Dateiserver-, Druckdienst- und Server […]

Plasma 6.0.3

Heute veröffentlicht KDE ein Update mit Fehlerbehebungen für KDE Plasma 6 Version 6.0.3. In dieser Veröffentlichung wurden innerhalb von zwei Wochen von den KDE-Teilnehmern zahlreiche Fehlerbehebungen hinzugefügt. Insgesamt gab es über 149 Korrekturen, hier sind einige davon: Die Animation des Hover-Effekts der schwebenden Leiste wurde sowohl bei der Verwendung von Skalierungsfaktoren über 100 % als auch allgemein geglättet. Einträge auf […]

Veröffentlichung des Tails 6.1 Distributions

Es wurde eine spezielle Version von Tails 6.1 (The Amnesic Incognito Live System) veröffentlicht, die auf der Debian 12 Paketbasis basiert und mit der GNOME 43 Desktop-Umgebung ausgestattet ist, um anonym im Internet zu surfen. Der anonyme Zugriff in Tails wird durch das Tor-System gewährleistet. Alle Verbindungen, außer dem Datenverkehr über das Tor-Netzwerk, werden standardmäßig durch eine Paketfilterung blockiert. Um Benutzerinformationen im Modus […]

Schwachstellen im Linux-Kernel, die es ermöglichen, die eigenen Privilegien über nf_tables und ksmbd zu erhöhen

In Netfilter, einem Kernmodul von Linux zur Filterung und Modifikation von Netzwerkpaketen, wurde eine Sicherheitsanfälligkeit (CVE-2024-1086) entdeckt, die es einem lokalen Benutzer ermöglicht, Code im Kernel-Level auszuführen und seine Berechtigungen im System zu erhöhen. Das Problem wird durch ein Double-Free im nf_tables-Modul verursacht, das die Funktionalität des nftables-Paketfilters gewährleistet. Der Sicherheitsforscher, der die Schwachstelle entdeckt hat, entwickelte und veröffentlichte einen funktionierenden Exploit-Prototyp. Der Exploit funktioniert […]

Update des Betriebssystems Qubes 4.2.1, das Virtualisierung zur Isolation von Anwendungen nutzt.

Die Version 4.2.1 des Betriebssystems Qubes wurde veröffentlicht, das die Idee der Nutzung eines Hypervisors für die strenge Isolation von Anwendungen und Betriebssystemkomponenten umsetzt (jede Art von Anwendungen und Systemdiensten läuft in separaten virtuellen Maschinen). Es wird ein System mit 16 GB RAM (mindestens 6 GB) und einem 64-Bit Intel oder AMD CPU mit Unterstützung für VT-x mit EPT/AMD-v mit RVI empfohlen und […]

Die Veröffentlichung von Bubblewrap 0.9, einer Schicht zur Erstellung isolierter Umgebungen.

Nach einem Jahr Entwicklung wurde die neue Version des Tools zur Organisation isolierter Umgebungen Bubblewrap 0.9 veröffentlicht, das zur Einschränkung einzelner Anwendungen von nicht privilegierten Benutzern verwendet wird. In der Praxis wird Bubblewrap von dem Projekt Flatpak als Schicht zur Isolation von in Paketen ausgeführten Anwendungen verwendet. Der Projektcode ist in C geschrieben und wird unter der LGPLv2+-Lizenz veröffentlicht. Zur Isolation werden traditionelle Container-Technologien von Linux verwendet […]

Die Distribution Fedora Linux 40 hat die Beta-Testphase erreicht

Die Testphase der Beta-Version der Distribution Fedora Linux 40 hat begonnen. Der Beta-Release markiert den Übergang zur finalen Testphase, in der nur noch kritische Fehler behoben werden dürfen. Der Release ist für den 23. April geplant. Die Version umfasst Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx sowie Live-Builds, die in Form von Spins mit benutzerdefinierten K-Desktop-Umgebungen angeboten werden […]

Der Treiber für das Dateisystem Ext2 wurde als veraltet erklärt

In den Code-Basis, auf dessen Grundlage der Linux-Kernel 6.9 erstellt wird, wurde eine Änderung angenommen, die den Treiber für das Dateisystem Ext2 von der Kategorie unterstützter Treiber in den Status veraltet (deprecated) überführt. Als Grund wird die Unterstützung im Treiber nur für 32-Bit-Zeitstempel in Inodes genannt, die am 19. Januar 2038 überlaufen werden. Für bestehende Partitionen wird empfohlen, anstelle des ext2-Treibers […]

Der Tod von Upstart, 32-Bit-Versionen, Unity und Deb-Paketen in Ubuntu wird um 2 Jahre verschoben: LTS-Releases haben zwei Jahre zusätzliche Unterstützung erhalten

Laut einem Blogbeitrag von Canonical wird Ubuntu 14.04 LTS (die letzte LTS-Version mit Upstart standardmäßig) bis April 2026 unterstützt, Ubuntu 16.04 — die letzte offizielle Version mit Unity 7 als Standard-Desktop-Umgebung — bis 2028, und Ubuntu 18.04 (die letzte LTS-Version mit Unterstützung für 32-Bit-Architekturen) bis 2030, während Ubuntu 20.04 — die letzte Version mit Paket […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster