Autor: Yuri Gagarin

Schwachstellen in der Referenzimplementation von TPM 2.0, die den Zugriff auf Daten im Krypto-Chip ermöglichen

Im Code der Referenzimplementation der TPM 2.0-Spezifikation (Trusted Platform Module) wurden Schwachstellen (CVE-2023-1017, CVE-2023-1018) entdeckt, die dazu führen können, dass Daten außerhalb des zugewiesenen Puffers gelesen oder geschrieben werden. Angriffe auf Implementierungen von Kryptoprozessoren, die den anfälligen Code verwenden, können zu einer Extraktion oder Überschreibung von Informationen führen, die auf dem Chip gespeichert sind, wie z.B. kryptografische Schlüssel. Die Möglichkeit zur Überschreibung von Daten in der TPM-Firmware könnte […]

Veröffentlichung des Paketmanagers APT 2.6

Das Release-Tool zur Verwaltung von APT-Paketen 2.6 (Advanced Package Tool) wurde veröffentlicht, das Änderungen aus dem experimentellen Branch 2.5 integriert hat. Neben Debian und seinen Derivaten wird der APT-RPM-Fork auch in einigen Distributionen verwendet, die auf dem RPM-Paketmanager basieren, wie PCLinuxOS und ALT Linux. Das neue Release ist in den Unstable-Branch integriert und wird in naher Zukunft übertragen […]

Release der Distribution für den Aufbau von Heimkinos LibreELEC 11.0

Die Version 11.0 des LibreELEC-Projekts wurde veröffentlicht, das einen Fork der Distribution zur Erstellung von Heimkinos, OpenELEC, weiterentwickelt. Die Benutzeroberfläche basiert auf dem Kodi-Mediacenter. Für den Download sind Abbilder für den Betrieb von USB-Sticks oder SD-Karten (32- und 64-Bit x86, Raspberry Pi 2/3/4, verschiedene Geräte mit Rockchip-, Allwinner-, NXP- und Amlogic-Chips) vorbereitet. Die Größe des Builds für die Architektur x86_64 beträgt 226 MB. Bei […]

Um das Glibc-Problem des Jahres 2038 zu beseitigen, wurde vorgeschlagen, die Nutzung von utmp einzustellen

Thorsten Kukuk, Leiter des Future Technology Teams bei SUSE (entwickelt openSUSE MicroOS und SLE Micro), das zuvor 10 Jahre lang das Projekt SUSE LINUX Enterprise Server leitete, schlug vor, die Datei /var/run/utmp in Distributionen zu entfernen, um das Problem des Jahres 2038 in Glibc vollständig zu lösen. Alle Anwendungen, die utmp, wtmp und lastlog verwenden, sollen umgestellt […]

Veröffentlichung von Snoop 1.3.7, einem OSINT-Tool zur Sammlung von Informationen über Benutzer aus offenen Quellen

Die Veröffentlichung des Projekts Snoop 1.3.3 wurde bekannt gegeben, das ein forensisches OSINT-Tool entwickelt, welches die Konten von Benutzern in öffentlichen Daten sucht (Intelligence aus offenen Quellen). Das Programm analysiert verschiedene Websites, Foren und soziale Netzwerke auf das Vorhandensein des gesuchten Benutzernamens, d.h., es erlaubt die Feststellung, auf welchen Websites eine Person mit dem angegebenen Nicknamen zu finden ist. Das Projekt basiert auf Materialien aus einer Forschungsarbeit im Bereich Web-Scraping […]

Projekt zur Erstellung einer virtuellen Maschine in einem lokalisierten C

Der Quellcode der initialen Implementierung einer von Grund auf neu entwickelten virtuellen Maschine wurde veröffentlicht. Das Projekt ist bemerkenswert, da der Code in einer russifizierten C-Sprache geschrieben wurde (zum Beispiel wird int zu цел, long zu длин, for zu для, if zu если, return zu вернуть usw.). Die Russifizierung der Sprache erfolgt durch Makroersetzungen und wird durch die Einbindung zweier Header-Dateien, ru_stdio.h und keywords.h, realisiert. Der Quellcode […]

GNOME Shell und Mutter haben den Übergang zu GTK4 abgeschlossen

Die Benutzeroberfläche GNOME Shell und der Compositor Mutter wurden vollständig auf die Verwendung der Bibliothek GTK4 umgestellt und haben die enge Abhängigkeit von GTK3 beseitigt. Außerdem wurde die Abhängigkeit gnome-desktop-3.0 durch gnome-desktop-4 und gnome-bg-4 ersetzt, während libnma auf libnma4 umgestellt wurde. Insgesamt bleibt GNOME jedoch vorerst an GTK3 gebunden, da nicht alle Anwendungen und Bibliotheken auf GTK4 portiert wurden. Zum Beispiel auf GTK3 […]

Der VPN Rosenpass wurde vorgestellt, der gegen Angriffe mit Quantencomputern resistent ist

Eine Gruppe deutscher Forscher, Entwickler und Kryptografen hat die erste Version des Projekts Rosenpass veröffentlicht, das ein VPN und einen Schlüsselübergmechanismus entwickelt, die gegen Angriffe von Quantencomputern resistent sind. Als Transport wird das VPN WireGuard mit standardmäßigen Verschlüsselungsalgorithmen und Schlüsseln verwendet, während Rosenpass es mit einem Schlüsselübergabemittel ergänzt, das gegen Angriffe von Quantencomputern geschützt ist (d. h. Rosenpass schützt zusätzlich den Austausch von Schlüsseln, ohne […]

Wine 8.3 Veröffentlichung

Die experimentelle Veröffentlichung der offenen Implementierung von WinAPI – Wine 8.3 hat stattgefunden. Seit der Veröffentlichung von Version 8.2 wurden 29 Fehlerberichte geschlossen und 230 Änderungen vorgenommen. Die wichtigsten Änderungen: Unterstützung für Smartcards, realisiert durch die PCSC-Lite-Schicht. Bei der Speicherauswahl wurde Unterstützung für den Low Fragmentation Heap hinzugefügt. Die Zydis-Bibliothek wurde für eine genauere […] aufgenommen.

PortableGL 0.97, Implementierung von OpenGL 3 in C

Die Veröffentlichung des Projekts PortableGL 0.97 wurde veröffentlicht, welches eine Softwareimplementierung der Grafik-API OpenGL 3.x ist, die vollständig in der Programmiersprache C (C99) geschrieben wurde. Theoretisch kann PortableGL in jeder Anwendung verwendet werden, die eine Textur oder einen Framebuffer als Eingabe akzeptiert. Der Code ist als eine einzige Header-Datei gestaltet und steht unter der MIT-Lizenz. Ziele sind Portabilität, Konformität zur OpenGL-API, Benutzerfreundlichkeit […].

Der Browser Thorium 110 ist verfügbar, ein schnellerer Fork von Chromium

Die Veröffentlichung des Thorium 110-Projekts wurde veröffentlicht, das einen periodisch synchronisierten Fork des Browsers Chromium entwickelt, der durch zusätzliche Patches zur Leistungsoptimierung, Benutzerfreundlichkeit und Sicherheitsverstärkung erweitert wurde. Laut den Tests der Entwickler übertrifft Thorium die Standardversion von Chromium um 8–40 % in der Leistung, hauptsächlich aufgrund der zusätzlichen Optimierungen bei der Kompilierung. Fertige Builds werden für Linux, macOS, Raspberry Pi und Windows erstellt. Die Hauptunterschiede […].

Sicherheitsanfälligkeit in strongSwan IPsec erlaubt Remote-Codeausführung

Die Veröffentlichung von strongSwan 5.9.10, einem freien Paket zur Erstellung von VPN-Verbindungen auf Basis des IPSec-Protokolls, das unter Linux, Android, FreeBSD und macOS verwendet wird, ist verfügbar. In der neuen Version wurde eine kritische Sicherheitsanfälligkeit (CVE-2023-26463) behoben, die zur Umgehung der Authentifizierung verwendet werden kann, aber potenziell auch zur Ausführung von Code des Angreifers auf Seiten des Servers oder Clients führen kann. Das Problem tritt bei der Überprüfung speziell gestalteter Zertifikate […] auf.

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster