Autor: ProHoster

Kritische Schwachstellen in Netatalk, die zur Remote-Codeausführung führen

In Netatalk, einem Server, der die Netzwerkprotokolle AppleTalk und Apple Filing Protocol (AFP) implementiert, wurden sechs aus der Ferne ausnutzbare Schwachstellen identifiziert, die es Ihnen ermöglichen, die Ausführung Ihres Codes mit Root-Rechten zu organisieren, indem Sie speziell entwickelte Pakete senden. Netatalk wird von vielen Herstellern von Speichergeräten (NAS) verwendet, um Dateifreigabe und Druckerzugriff von Apple-Computern aus zu ermöglichen. Beispielsweise wurde es in […] verwendet.

Veröffentlichung der Rocky Linux 8.7-Distribution, die vom Gründer von CentOS entwickelt wurde

Die Veröffentlichung der Rocky Linux 8.7-Distribution wurde vorgestellt, die darauf abzielt, einen kostenlosen RHEL-Build zu erstellen, der das klassische CentOS ersetzen kann, nachdem Red Hat die Unterstützung des CentOS 8-Zweigs vorzeitig Ende 2021 und nicht erst 2029 eingestellt hat , wie ursprünglich geplant. Dies ist die dritte stabile Version des Projekts, die als bereit für die Produktionsimplementierung gilt. Rocky Linux-Builds sind vorbereitet […]

Veröffentlichung des Distributionskits Alt Workstation K 10.1

Die Veröffentlichung des Distributionskits „Viola Workstation K 10.1“, das mit einer grafischen Umgebung auf Basis von KDE Plasma ausgestattet ist, wurde veröffentlicht. Boot- und Live-Images sind für die x86_64-Architektur (6.1 GB, 4.3 GB) vorbereitet. Das Betriebssystem ist im einheitlichen Register russischer Programme enthalten und erfüllt die Anforderungen für den Übergang zu einer von inländischen Betriebssystemen verwalteten Infrastruktur. Russische Root-Verschlüsselungszertifikate sind in die Hauptstruktur integriert. So wie [...]

Zwei Schwachstellen in GRUB2, die es Ihnen ermöglichen, den UEFI Secure Boot-Schutz zu umgehen

Es wurden Informationen über zwei Schwachstellen im GRUB2-Bootloader veröffentlicht, die bei der Verwendung speziell entwickelter Schriftarten und der Verarbeitung bestimmter Unicode-Sequenzen zur Codeausführung führen können. Sicherheitslücken können genutzt werden, um den durch UEFI Secure Boot verifizierten Startmechanismus zu umgehen. Identifizierte Schwachstellen: CVE-2022-2601 – Pufferüberlauf in der Funktion grub_font_construct_glyph() bei der Verarbeitung speziell entwickelter Schriftarten im pf2-Format, der aufgrund falscher Berechnung auftritt […]

Veröffentlichung von BackBox Linux 8, Security Testing Distribution

Zweieinhalb Jahre nach der Veröffentlichung der letzten Veröffentlichung ist die Veröffentlichung der Linux-Distribution BackBox Linux 8 verfügbar, die auf Ubuntu 22.04 basiert und mit einer Sammlung von Tools zur Überprüfung der Systemsicherheit, zum Testen von Exploits, zum Reverse Engineering und zur Analyse des Netzwerkverkehrs ausgestattet ist und drahtlose Netzwerke, Untersuchung von Malware, Stresstests, Identifizierung versteckter oder verlorener Daten. Die Benutzerumgebung basiert auf Xfce. ISO-Bildgröße 3.9 […]

Canonical hat für Intel IoT-Plattformen optimierte Ubuntu-Builds veröffentlicht

Canonical hat separate Builds von Ubuntu Desktop (20.04 und 22.04), Ubuntu Server (20.04 und 22.04) und Ubuntu Core (20 und 22) angekündigt, die mit dem Linux 5.15-Kernel ausgeliefert werden und speziell für die Ausführung auf SoCs und dem Internet der Dinge (IoT) optimiert sind. Geräte. mit Intel Core- und Atom-Prozessoren der 10., 11. und 12. Generation (Alder Lake, Tiger Lake […]

Das KDE-Projekt hat sich Entwicklungsziele für die nächsten Jahre gesetzt

Auf der Konferenz KDE Akademy 2022 wurden neue Ziele für das KDE-Projekt identifiziert, denen in den nächsten 2-3 Jahren bei der Entwicklung verstärkte Aufmerksamkeit geschenkt wird. Die Ziele werden auf Grundlage der Community-Abstimmung ausgewählt. Die bisherigen Ziele wurden 2019 festgelegt und umfassten die Implementierung des Wayland-Supports, die Vereinheitlichung von Anwendungen und die Ordnung der Anwendungsverteilungstools. Neue Ziele: Barrierefreiheit für […]

Facebook stellt neues Versionsverwaltungssystem Sapling vor

Facebook (in der Russischen Föderation verboten) veröffentlichte das Quellcodeverwaltungssystem Sapling, das bei der Entwicklung interner Unternehmensprojekte verwendet wird. Ziel des Systems ist es, eine vertraute Versionskontrollschnittstelle bereitzustellen, die für sehr große Repositorys mit mehreren zehn Millionen Dateien, Commits und Branches skalierbar ist. Der Client-Code ist in Python und Rust geschrieben und steht unter der GPLv2-Lizenz. Der Serverteil wurde separat entwickelt [...]

Veröffentlichung der EuroLinux 8.7-Distribution, kompatibel mit RHEL

Die Veröffentlichung des EuroLinux 8.7-Distributionskits erfolgte, vorbereitet durch Neuaufbau der Quellcodes der Pakete des Red Hat Enterprise Linux 8.7-Distributionskits und vollständig binärkompatibel damit. Die Änderungen beschränken sich auf die Umbenennung und Entfernung RHEL-spezifischer Pakete; ansonsten ähnelt die Distribution vollständig RHEL 8.7. Installationsimages mit 12 GB (Appstream) und 1.7 GB wurden zum Download vorbereitet. Die Verteilung ist […]

Die 60. Ausgabe des Rankings der leistungsstärksten Supercomputer ist erschienen

Die 60. Ausgabe des Rankings der 500 leistungsstärksten Computer der Welt ist erschienen. In der Neuauflage gibt es nur eine Änderung in den Top Ten – der Leonardo-Cluster, angesiedelt im italienischen wissenschaftlichen Forschungszentrum CINECA, belegte den 4. Platz. Der Cluster umfasst knapp 1.5 Millionen Prozessorkerne (CPU Xeon Platinum 8358 32C 2.6GHz) und bietet eine Leistung von 255.75 Petaflops bei einer Leistungsaufnahme von 5610 Kilowatt. Troika […]

BlueZ 5.66 Bluetooth-Stack-Version mit anfänglicher LA Audio-Unterstützung

Состоялся релиз свободного Bluetooth-стека BlueZ 5.47, используемого в дистрибутивах Linux и Chrome OS. Выпуск примечателен начальной реализацией профиля BAP (Basic Audio Profile), который входит в стандарт LE Audio (Low Energy Audio) и определяет возможности для управления доставкой звуковых потоков для устройств, использующих Bluetooth LE (Low Energy). Поддерживается приём и передача звука в обычном и широковещательном […]

Firefox 107-Veröffentlichung

Состоялся релиз web-браузера Firefox 107. Кроме того, сформировано обновление ветки с длительным сроком поддержки — 102.5.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 108, релиз которой намечен на 13 декабря. Основные новшества в Firefox 107: В интерфейс профилирования (вкладка Performance в инструментах для разработчика) добавлена возможность анализа энергопотребления на системах Linux и […]