Autor: Juri Gagarin

Eine Schwachstelle im io_uring-Subsystem des Linux-Kernels, die es ermöglicht, die Systemprivilegien zu erhöhen.

In der Implementierung der Schnittstelle für asynchronen Input/Output io_uring, die seit Kernelversion 5.1 Teil des Linux-Kernels ist, wurde eine Sicherheitsanfälligkeit (CVE-2022-2602) entdeckt. Diese ermöglicht es einem unprivilegierten Benutzer, Root-Rechte im System zu erlangen. Das Problem wurde in der Version 5.4 sowie in Kernels ab Version 5.15 bestätigt. Die Schwachstelle wird durch einen Zugriff auf einen bereits freigegebenen Speicherblock (use-after-free) in der io_uring-Subsystem verursacht, der durch einen Race Condition entsteht […]

GitHub hat die Unterstützung von Tokens für selektiven Zugriff implementiert.

GitHub hat die Unterstützung für einen neuen Typ von Zugriffstoken implementiert, die selektiv die Berechtigungen eines bestimmten Entwicklers oder Skripts festlegen können, und zwar nur für die Aufgaben, die zur Erledigung der Arbeit erforderlich sind. Es wird erwartet, dass der selektive Zugriff dazu beiträgt, das Risiko von Angriffen bei einer Kompromittierung von Anmeldedaten zu verringern. Tokens können in Skripten verwendet werden, um selektiven Zugriff auf die GitHub API zu organisieren und bei der Verbindung über […]

Sicherheitsanfälligkeiten in Git, die beim Klonen von Submodulen und der Verwendung von Git Shell auftreten

Korrigierte Versionen des verteilten Versionskontrollsystems Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 und 2.37.4 wurden veröffentlicht, in denen zwei Sicherheitsanfälligkeiten behoben wurden, die beim Ausführen des Befehls „git clone“ im Modus „—recurse-submodules“ mit nicht geprüften Repositories und bei der Verwendung des interaktiven Modus der Git Shell auftreten. Die Aktualisierungen der Pakete in den Distributionen können auf den Seiten von Debian verfolgt werden, […]

Veröffentlichung von Stratis 3.3, einem Toolset zur Verwaltung lokaler Speicher

Die Veröffentlichung von Stratis 3.3, einem Projekt, das von Red Hat und der Fedora-Community entwickelt wird, zielt darauf ab, die Konfiguration und Verwaltung von Pools aus einem oder mehreren lokalen Speichergeräten zu vereinheitlichen und zu vereinfachen. Stratis bietet Funktionen wie die dynamische Zuweisung von Speicherplatz, Snapshots, Integritätssicherung und die Erstellung von Schichten für Caching. Stratis-Unterstützung ist in die Fedora- und RHEL-Distributionen integriert und beginnt mit […]

Die Server-JavaScript-Plattform Node.js 19.0 ist verfügbar.

Die Veröffentlichung von Node.js 19.0, der Plattform zur Ausführung von Netzwerk-Anwendungen in JavaScript, hat stattgefunden. Node.js 19 gehört zum regulären Support-Zweig, für den Updates bis Juni 2023 veröffentlicht werden. In den kommenden Tagen wird die Stabilisierung des Node.js 18-Zweigs abgeschlossen, der den LTS-Status erhalten und bis April 2025 unterstützt wird. Die Wartung des vorherigen LTS-Zweigs Node.js 16.0 […]

Aktualisierung der Antivirus-Bootdiskette Ubuntu RescuePack 22.10.

Die für den Download verfügbare Version von Ubuntu RescuePack 22.10 ermöglicht eine vollständige Antivirusprüfung des Systems, ohne das Hauptbetriebssystem zu starten. Damit können verschiedene Malware-Arten, Computer-Viren, Trojaner, Rootkits, Würmer sowie Spyware und Ransomware erkannt und entfernt werden. Zusätzlich können infizierte Computer behandelt werden. Die Größe des bootfähigen Live-Images beträgt 3,5 GB (x86_64). Enthalten sind die Antivirus-Pakete von ESET NOD32 4, […]

Veröffentlichung von Firefox 106

Die Veröffentlichung des Webbrowsers Firefox 106 fand statt. Außerdem wurde ein Update für die Long-Term-Support-Branch – 102.4.0 – bereitgestellt. Die Beta-Testphase für die Version Firefox 107 wurde eingeläutet, deren Veröffentlichung für den 15. November geplant ist. Hauptneuerungen in Firefox 106: Das Layout des Anzeigefensters im privaten Modus wurde so überarbeitet, dass es schwerer mit dem normalen Modus verwechselt werden kann. Das Fenster des privaten Modus […]

Veröffentlichung des Frameworks für die Erstellung von Netzwerk-Anwendungen ErgoFramework 2.2

Die neue Version von ErgoFramework 2.2 ist erschienen, die einen vollständigen Netzwerk-Stack von Erlang und dessen OTP-Bibliothek in Go integriert. Das Framework bietet Entwicklern flexible Werkzeuge aus der Welt von Erlang zur Erstellung verteilter Lösungen in Go, unter Verwendung von allgemeinen Entwurfsmustern wie gen.Application, gen.Supervisor und gen.Server, sowie spezialisierten Mustern wie gen.Stage (verteiltes Pub/Sub) und gen.Saga (verteilte Transaktionen) […]

Die erste Version von libcamera, einem Stack zur Unterstützung von Kameras in Linux, ist veröffentlicht worden.

Nach vier Jahren Entwicklungszeit wurde die erste Version des Projekts libcamera (0.0.1) veröffentlicht, die einen Software-Stack für die Nutzung von Videokameras, Fotokameras und TV-Tunern unter Linux, Android und ChromeOS bietet und die Weiterentwicklung der V4L2-API vorantreibt, um sie im Laufe der Zeit zu ersetzen. Da sich die API der Bibliothek noch ändert und noch nicht stabilisiert ist, hat sich das Projekt bisher ohne Abspaltungen einzelner Versionen entwickelt […]

Die Veröffentlichung der Distribution Tails 5.5

Die Freigabe der spezialisierten Distribution Tails 5.5 (The Amnesic Incognito Live System), die auf der Debian-Paketbasis basiert und für anonymes Surfen im Internet konzipiert ist, wurde veröffentlicht. Anonymes Surfen in Tails wird durch das Tor-Netzwerk ermöglicht. Alle Verbindungen, außer dem Datenverkehr über das Tor-Netzwerk, werden standardmäßig von einer Paketfilterung blockiert. Um Benutzerdaten im Modus zur Speicherung zwischen den Starts zu schützen, wird eine Verschlüsselung eingesetzt. […]

Sicherheitsanfälligkeit in LibKSBA, die zur Ausführung von Code bei der Verarbeitung von S/MIME in GnuPG führt

In der von GnuPG betriebenen Bibliothek LibKSBA, die Funktionen zum Arbeiten mit X.509-Zertifikaten bereitstellt, wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-3515) entdeckt, die zu einem ganzzahligen Überlauf und dem Schreiben von beliebigen Daten außerhalb des zugewiesenen Puffers beim Parsen von ASN.1-Strukturen führt, die in S/MIME, X.509 und CMS verwendet werden. Das Problem wird dadurch verschärft, dass die Bibliothek Libksba im GnuPG-Paket verwendet wird und die Schwachstelle zu […]

Rhino Linux wurde vorgestellt, eine kontinuierlich aktualisierte Distribution basierend auf Ubuntu.

Die Entwickler der Rolling Rhino Remix-Distribution haben angekündigt, das Projekt in eine eigenständige Distribution namens Rhino Linux zu transformieren. Der Grund für die Schaffung des neuen Produkts war eine Neubewertung der Ziele und des Entwicklungsmodells des Projekts, das über den Amateurstatus hinausgewachsen ist und sich nicht mehr nur auf eine einfache Neubau von Ubuntu beschränkt. Die neue Distribution wird weiterhin auf Ubuntu basieren, jedoch zusätzliche Dienstprogramme enthalten und von einem Team weiterentwickelt werden […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster