Autor: ProHoster

Eine Sicherheitslücke in Samba, die es jedem Benutzer ermöglicht, sein Passwort zu ändern

Es wurden Korrekturversionen von Samba 4.16.4, 4.15.9 und 4.14.14 veröffentlicht, die fünf Schwachstellen beseitigen. Die Veröffentlichung von Paketaktualisierungen in Distributionen kann auf den Seiten verfolgt werden: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Die gefährlichste Sicherheitslücke (CVE-5-2022) ermöglicht es Active Directory-Domänenbenutzern, das Kennwort eines beliebigen Benutzers zu ändern, einschließlich der Möglichkeit, das Administratorkennwort zu ändern und die vollständige Kontrolle über die Domäne zu erlangen. Problem […]

Veröffentlichung von Zeronet-Conservancy 0.7.7, Plattform für dezentrale Standorte

Die Veröffentlichung des Zeronet-Conservancy-Projekts ist verfügbar, das die Entwicklung des dezentralen, zensurresistenten ZeroNet-Netzwerks fortsetzt, das Bitcoin-Adressierungs- und Verifizierungsmechanismen in Kombination mit BitTorrent-Technologien für die verteilte Bereitstellung verwendet, um Websites zu erstellen. Der Inhalt von Websites wird in einem P2P-Netzwerk auf den Computern der Besucher gespeichert und mithilfe der digitalen Signatur des Eigentümers überprüft. Der Fork entstand nach dem Verschwinden des ursprünglichen Entwicklers ZeroNet und zielt darauf ab, […]

Angriff auf Node.js durch Manipulation von JavaScript-Objektprototypen

Forscher des Helmholtz-Zentrums für Informationssicherheit (CISPA) und des Royal Institute of Technology (Schweden) analysierten die Anwendbarkeit der JavaScript-Prototyp-Verschmutzungstechnik, um Angriffe auf die Node.js-Plattform und darauf basierende beliebte Anwendungen zu erstellen, die zur Codeausführung führen. Die Prototyp-Verschmutzungsmethode nutzt eine Funktion der JavaScript-Sprache, die es Ihnen ermöglicht, dem Stammprototyp eines beliebigen Objekts neue Eigenschaften hinzuzufügen. In den Bewerbungen […]

Fedora Linux 37 beendet die Unterstützung für Spin-Builds für Robotik, Spiele und Sicherheit

Ben Cotton, der die Position des Fedora-Programmmanagers bei Red Hat innehat, gab seine Absicht bekannt, die Erstellung alternativer Live-Builds der Distribution einzustellen – Robotics Spin (eine Umgebung mit Anwendungen und Simulatoren für Roboterentwickler), Games Spin (eine Umgebung mit einer Auswahl). von Spielen) und Security Spin (Umgebungen mit einer Reihe von Tools zur Überprüfung der Sicherheit), aufgrund der Einstellung der Kommunikation zwischen Betreuern oder […]

Update des kostenlosen Antivirenpakets ClamAV 0.103.7, 0.104.4 und 0.105.1

Cisco hat neue Versionen des kostenlosen Antivirenpakets ClamAV 0.105.1, 0.104.4 und 0.103.7 veröffentlicht. Erinnern wir uns daran, dass das Projekt 2013 nach dem Kauf von Sourcefire, dem Unternehmen, das ClamAV und Snort entwickelt, in die Hände von Cisco überging. Der Projektcode wird unter der GPLv2-Lizenz vertrieben. Release 0.104.4 wird das letzte Update im 0.104-Zweig sein, während der 0.103-Zweig als LTS klassifiziert ist und von […] begleitet wird.

Version des NPM 8.15-Paketmanagers mit Unterstützung für die Überprüfung der lokalen Paketintegrität

GitHub hat die Veröffentlichung des Paketmanagers NPM 8.15 angekündigt, der in Node.js enthalten ist und zur Verteilung von JavaScript-Modulen verwendet wird. Es wird darauf hingewiesen, dass täglich mehr als 5 Milliarden Pakete über NPM heruntergeladen werden. Wichtige Änderungen: Ein neuer Befehl „Signaturen prüfen“ wurde hinzugefügt, um eine lokale Prüfung der Integrität installierter Pakete durchzuführen, die keine Manipulationen mit PGP-Dienstprogrammen erfordert. Der neue Verifizierungsmechanismus basiert auf [...]

Das OpenMandriva-Projekt begann mit dem Testen der rollierenden Distribution von OpenMandriva Lx ROME

Die Entwickler des OpenMandriva-Projekts präsentierten eine vorläufige Veröffentlichung der neuen Ausgabe der OpenMandriva Lx ROME-Distribution, die ein Modell der kontinuierlichen Update-Bereitstellung (Rolling Releases) verwendet. Die vorgeschlagene Edition ermöglicht Ihnen den Zugriff auf neue Versionen von Paketen, die für den OpenMandriva Lx 5.0-Zweig entwickelt wurden. Zum Herunterladen wurde ein 2.6 GB großes ISO-Image mit dem KDE-Desktop vorbereitet, das das Herunterladen im Live-Modus unterstützt. Von den neuen Paketversionen in […]

Veröffentlichung der Distribution Tor Browser 11.5.1 und Tails 5.3

Die Veröffentlichung von Tails 5.3 (The Amnesic Incognito Live System), einem speziellen Distributionskit, das auf der Debian-Paketbasis basiert und für den anonymen Zugriff auf das Netzwerk konzipiert ist, wurde veröffentlicht. Der anonyme Ausgang zu Tails wird durch das Tor-System bereitgestellt. Alle Verbindungen, mit Ausnahme des Datenverkehrs über das Tor-Netzwerk, werden standardmäßig vom Paketfilter blockiert. Die Verschlüsselung wird zum Speichern von Benutzerdaten im Modus „Benutzerdaten zwischen Läufen speichern“ verwendet. […]

Firefox 103-Veröffentlichung

Der Webbrowser Firefox 103 wurde veröffentlicht. Darüber hinaus wurden Updates für Langzeit-Support-Zweige – 91.12.0 und 102.1.0 – erstellt. Der Firefox 104-Zweig wird in den kommenden Stunden in die Beta-Testphase überführt, deren Veröffentlichung für den 23. August geplant ist. Die wichtigsten Neuerungen in Firefox 103: Standardmäßig ist der Total Cookie Protection-Modus aktiviert, der bisher nur […]

Der Autor des Latte Dock-Panels gab die Beendigung der Arbeit an dem Projekt bekannt

Michael Vourlakos hat angekündigt, dass er nicht mehr am Latte Dock-Projekt beteiligt sein wird, das ein alternatives Task-Management-Panel für KDE entwickelt. Als Gründe werden mangelnde Freizeit und Verlust des Interesses an der weiteren Arbeit am Projekt genannt. Michael hatte vor, das Projekt zu verlassen und die Wartung nach der Veröffentlichung von 0.11 zu übergeben, entschied sich aber letztendlich dazu, vorzeitig aufzuhören. […]

CDE 2.5.0 Desktop-Umgebungsversion

Состоялся релиз классического промышленного окружения рабочего стола CDE 2.5.0 (Common Desktop Environment). CDE был разработан в начале девяностых годов прошлого века совместными усилиями компаний Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu и Hitachi, и на протяжении многих лет выступал в роли штатного графического окружения Solaris, HP-UX, IBM AIX, Digital UNIX и UnixWare. В 2012 году […]

Debian übernahm die Domain debian.community, die Kritik am Projekt veröffentlichte

Проект Debian, некоммерческая организация SPI (Software in the Public Interest) и организация Debian.ch, представляющая интересы Debian в Швейцарии, выиграли разбирательство во Всемирной организации интеллектуальной собственности (WIPO), связанное с доменом debian.community, на котором вёлся блог с критикой проекта и его участников, а также выносились на публику конфиденциальные обсуждения из рассылки debian-private. В отличие от завершившегося неудачей […]