Autor: Yuri Gagarin

Sicherheitsanfälligkeiten im Web-Framework Grails und Ruby-Modul TZInfo

Im Web-Framework Grails, das für die Entwicklung von Webanwendungen gemäß dem MVC-Paradigma in Java, Groovy und anderen Sprachen für die JVM gedacht ist, wurde eine Sicherheitsanfälligkeit entdeckt, die es ermöglicht, schadhafter Code im Umfeld der Webanwendung auszuführen. Die Ausnutzung der Schwachstelle erfolgt durch das Senden einer speziell formulierten Anfrage, die dem Angreifer Zugriff auf den ClassLoader gewährt. Das Problem entsteht durch einen Mangel in der Datenbindung (data-binding) Logik, […]

Veröffentlichung des Moduls LKRG 0.9.4 zum Schutz vor Ausnutzung von Sicherheitsanfälligkeiten im Linux-Kernel

Das Openwall-Projekt hat die Version 0.9.4 des LKRG-Moduls (Linux Kernel Runtime Guard) veröffentlicht, das zur Erkennung und Blockierung von Angriffen und Integritätsverletzungen der Kernelstrukturen dient. Beispielsweise kann das Modul vor unautorisierten Änderungen am laufenden Kernel und Versuchen, die Berechtigungen von Benutzerprozessen zu verändern, schützen (Erkennung von Exploit-Anwendungen). Das Modul eignet sich sowohl zur Abwehr von Exploits bereits bekannter Kernel-Schwachstellen […]

Die dokumentenorientierte DBMS MongoDB 6.0 ist verfügbar.

Nach einem Jahr Entwicklung wurde die dokumentenorientierte Datenbank MongoDB 6.0 veröffentlicht, die eine Nische zwischen schnellen, skalierbaren Systemen für Daten im Format Schlüssel/Wert und relationalen Datenbanken einnimmt, die funktional und benutzerfreundlich bei der Erstellung von Abfragen sind. Der Code von MongoDB ist in C++ geschrieben und wird unter der SSPL-Lizenz vertrieben, die auf der AGPLv3-Lizenz basiert, aber nicht open-source ist, da sie diskriminierende […]

Veröffentlichung des Multimedia-Pakets FFmpeg 5.1

Nach sechs Monaten Entwicklung ist das Multimedia-Paket FFmpeg 5.1 verfügbar, das eine Sammlung von Anwendungen und Bibliotheken für die Verarbeitung verschiedener Multimedia-Formate (Aufnahme, Konvertierung und Dekodierung von Audio- und Videoformaten) umfasst. Das Paket wird unter den Lizenzen LGPL und GPL vertrieben, die Entwicklung von FFmpeg erfolgt parallel zum Projekt MPlayer. Der signifikante Versionswechsel erklärt sich durch wesentliche Änderungen in der API und den Wechsel zu einem neuen Schema […]

Veröffentlichung von Apache OpenOffice 4.1.13

Ein korrigiertes Release des Büro-Pakets Apache OpenOffice 4.1.13 ist verfügbar, das sieben Korrekturen bietet. Die fertigen Pakete sind für Linux, Windows und macOS vorbereitet. In der neuen Version wird die Beseitigung einer Sicherheitsanfälligkeit erwähnt, zu der jedoch noch keine Einzelheiten angegeben werden, es wird jedoch erwähnt, dass das Problem mit dem Master-Passwort zusammenhängt. In der neuen Version wurde die Methode zur Kodierung und Speicherung des Master-Passworts geändert, sodass Benutzer vor der Installation von Version 4.1.13 […]

vSMTP — ein Mailserver mit eingebauter Sprache zur Filterung des Datenverkehrs

Das Projekt vSMTP entwickelt einen neuen Mail-Server (MTA), der darauf abzielt, hohe Leistung zu gewährleisten und flexible Möglichkeiten zur Filterung und Verwaltung des Datenverkehrs bereitzustellen. Der Code des Projekts ist in Rust geschrieben und wird unter der GPLv3-Lizenz vertrieben. Gemäß den veröffentlichten Testergebnissen der Entwickler ist vSMTP zehnmal schneller als konkurrierende MTA. Zum Beispiel zeigte vSMTP eine um 4-13 Mal höhere […]

GameMode 1.7 ist verfügbar, ein Leistungsoptimierer für Spiele unter Linux

Das Unternehmen Feral Interactive veröffentlichte die Version 1.7 des Optimierers GameMode, der als Hintergrundprozess implementiert ist und verschiedene Systemeinstellungen von Linux zur maximierten Leistung von Spielanwendungen in Echtzeit ändert. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz vertrieben. Für Spiele wird empfohlen, die spezielle Bibliothek libgamemode zu verwenden, die es ermöglicht, während der Spielausführung bestimmte Optimierungen anzufordern, ohne […]

Eine Schwachstelle im Linux-Kernel, die es ermöglicht, Einschränkungen des Lockdown-Modus zu umgehen

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-21505) entdeckt, die es ermöglicht, den Lockdown-Schutzmechanismus zu umgehen, der den Zugang des Root-Benutzers zum Kernel einschränkt und Umgehungsversuche von UEFI Secure Boot blockiert. Zum Umgehen wird vorgeschlagen, die IMA-Subsystem (Integrity Measurement Architecture) des Kernels zu verwenden, die zur Überprüfung der Integrität der Komponenten des Betriebssystems anhand von digitalen Signaturen und Hashes entwickelt wurde. Im Lockdown-Modus wird der Zugriff auf /dev/mem eingeschränkt, [...]

Release von VirtualBox 6.1.36

Das Unternehmen Oracle hat ein Korrektur-Release des Virtualisierungssystems VirtualBox 6.1.36 veröffentlicht, das 27 Fehlerbehebungen enthält. Wichtige Änderungen: Potenzieller Absturz des Linux-Gastkernels wurde behoben, wenn der Schutzmodus „Speculative Store Bypass“ für eine vCPU-VM aktiviert ist. Im grafischen Interface wurde ein Problem mit der Verwendung der Maus im Dialog zur Konfiguration der virtuellen Maschine behoben, das bei der Nutzung von KDE auftritt. Die Leistung des Updates wurde verbessert [...]

Version nomenus-rex 0.7.0, Dienstprogramm zum massenhaften Umbenennen von Dateien

Eine neue Version von Nomenus-rex, einem Konsolen-Tool zum massenhaften Umbenennen von Dateien, steht zur Verfügung. Es lässt sich über eine einfache Konfigurationsdatei einstellen. Das Programm ist in C++ geschrieben und wird unter den Bedingungen der GPL 3.0 veröffentlicht. Seit der letzten Nachricht hat das Tool an Funktionalität zugenommen und es wurden zahlreiche Fehler und unerledigte Aufgaben behoben: Neue Regel: „Erstellungsdatum der Datei“. Die Syntax ist analog zur Regel Date. Eine erhebliche Menge an Boilerplate-Code wurde entfernt. Bedeutende [...]

Release von nginx 1.23.1 und njs 0.7.6

Die Hauptversion nginx 1.23.1 wurde veröffentlicht, in der die Entwicklung neuer Möglichkeiten fortgesetzt wird. In der gleichzeitig unterstützten stabilen Version 1.22.x werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen. Im nächsten Jahr wird auf Basis der Hauptversion 1.23.x eine stabile Version 1.24 gebildet. Zu den Änderungen gehören: Optimierung des Speicherbedarfs in der Konfiguration der SSL-Proxyierung. In der Direktive [...]

Werkzeuge zur Entschlüsselung des Intel-Mikrocodes veröffentlicht.

Eine Gruppe von Sicherheitsexperten des uCode-Teams hat die Quelltexte zur Dekodierung des Intel-Mikrocode veröffentlicht. Die Red Unlock-Technik, die von denselben Forschern im Jahr 2020 entwickelt wurde, kann zur Extrahierung des verschlüsselten Mikrocode verwendet werden. Die vorgeschlagene Dekodierungsschicht ermöglicht die Untersuchung der internen Struktur des Mikrocodes und der Implementierungsmethoden für x86-Maschinenbefehle. Darüber hinaus haben die Forscher das Update-Format für Mikrocode, den Verschlüsselungsalgorithmus und den Schlüssel wiederhergestellt, […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster