Autor: ProHoster

Veröffentlichung des relationalen Graphen DBMS EdgeDB 2.0

Es wird die Veröffentlichung des DBMS EdgeDB 2.0 vorgestellt, das das relationale Diagrammdatenmodell und die EdgeQL-Abfragesprache implementiert und für die Arbeit mit komplexen hierarchischen Daten optimiert ist. Der Code ist in Python und Rust geschrieben (Parser und leistungskritische Teile) und wird unter der Apache 2.0-Lizenz vertrieben. Das Projekt wird als Add-on für PostgreSQL entwickelt. Client-Bibliotheken sind für Python, Go, Rust und […] vorbereitet.

Yandex hat den Code für das Userver-Framework zum Erstellen von Hochlastanwendungen geöffnet

Yandex hat den Quellcode des Userver-Frameworks veröffentlicht, mit dem Sie Hochlastanwendungen in C++ erstellen können, die im asynchronen Modus arbeiten. Das Framework wurde unter Lasten auf Yandex-Niveau getestet und wird in Diensten wie Yandex Go, Lavka, Delivery, Market und Fintech-Projekten verwendet. Der Code des Benutzers ist in C++ geschrieben und steht unter der Apache 2.0-Lizenz. Userver eignet sich am besten für […]

Facebook hat C++, Rust, Python und Hack als seine bevorzugten Programmiersprachen identifiziert

Facebook/Meta (in der Russischen Föderation verboten) hat eine Liste von Programmiersprachen veröffentlicht, die Ingenieuren bei der Entwicklung interner Facebook-Serverkomponenten empfohlen werden und die in der Infrastruktur des Unternehmens vollständig unterstützt werden. Im Vergleich zu früheren Empfehlungen umfasst die Liste die Sprache Rust, die das bisher verwendete C++, Python und Hack (eine von Facebook entwickelte statisch typisierte Version von PHP) ergänzt. Für unterstützte Sprachen auf Facebook erhalten Entwickler […]

Veröffentlichung von FreeRDP 2.8.0, einer kostenlosen Implementierung des RDP-Protokolls

Eine neue Version des FreeRDP 2.8.0-Projekts wurde veröffentlicht und bietet eine kostenlose Implementierung des Remote Desktop Protocol (RDP), das auf Basis von Microsoft-Spezifikationen entwickelt wurde. Das Projekt stellt eine Bibliothek zur Integration der RDP-Unterstützung in Drittanwendungen und einen Client bereit, mit dem eine Remote-Verbindung zum Windows-Desktop hergestellt werden kann. Der Projektcode wird unter der Apache 2.0-Lizenz verteilt. Im neuen […]

Veröffentlichung des Distributionskits zum Erstellen von Firewalls OPNsense 22.7

Die Veröffentlichung des Distributionskits zum Erstellen von Firewalls OPNsense 22.7 wurde veröffentlicht. Dabei handelt es sich um einen Zweig des pfSense-Projekts, der mit dem Ziel erstellt wurde, ein vollständig offenes Distributionskit zu bilden, dessen Funktionalität auf der Ebene kommerzieller Lösungen für die Bereitstellung von Firewalls und Netzwerken liegen könnte Gateways. Im Gegensatz zu pfSense wird das Projekt so positioniert, dass es nicht von einem Unternehmen kontrolliert wird, sondern unter direkter Beteiligung der Community entwickelt wird und […]

Veröffentlichung von Ventoy 1.0.79, einem Toolkit zum Booten beliebiger Systeme von USB-Laufwerken

Das Ventoy 1.0.79-Toolkit zum Erstellen bootfähiger USB-Medien mit mehreren Betriebssystemen wurde veröffentlicht. Das Programm zeichnet sich dadurch aus, dass es die Möglichkeit bietet, das Betriebssystem von unveränderten ISO-, WIM-, IMG-, VHD- und EFI-Images zu booten, ohne dass das Image entpackt oder das Medium neu formatiert werden muss. Es reicht beispielsweise aus, einfach den Satz der gewünschten ISO-Images mit dem Ventoy-Bootloader auf einen USB-Stick zu kopieren, und Ventoy bietet die Möglichkeit, […] zu booten.

Eine Sicherheitslücke in Samba, die es jedem Benutzer ermöglicht, sein Passwort zu ändern

Es wurden Korrekturversionen von Samba 4.16.4, 4.15.9 und 4.14.14 veröffentlicht, die fünf Schwachstellen beseitigen. Die Veröffentlichung von Paketaktualisierungen in Distributionen kann auf den Seiten verfolgt werden: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Die gefährlichste Sicherheitslücke (CVE-5-2022) ermöglicht es Active Directory-Domänenbenutzern, das Kennwort eines beliebigen Benutzers zu ändern, einschließlich der Möglichkeit, das Administratorkennwort zu ändern und die vollständige Kontrolle über die Domäne zu erlangen. Problem […]

Veröffentlichung von Zeronet-Conservancy 0.7.7, Plattform für dezentrale Standorte

Die Veröffentlichung des Zeronet-Conservancy-Projekts ist verfügbar, das die Entwicklung des dezentralen, zensurresistenten ZeroNet-Netzwerks fortsetzt, das Bitcoin-Adressierungs- und Verifizierungsmechanismen in Kombination mit BitTorrent-Technologien für die verteilte Bereitstellung verwendet, um Websites zu erstellen. Der Inhalt von Websites wird in einem P2P-Netzwerk auf den Computern der Besucher gespeichert und mithilfe der digitalen Signatur des Eigentümers überprüft. Der Fork entstand nach dem Verschwinden des ursprünglichen Entwicklers ZeroNet und zielt darauf ab, […]

Angriff auf Node.js durch Manipulation von JavaScript-Objektprototypen

Forscher des Helmholtz-Zentrums für Informationssicherheit (CISPA) und des Royal Institute of Technology (Schweden) analysierten die Anwendbarkeit der JavaScript-Prototyp-Verschmutzungstechnik, um Angriffe auf die Node.js-Plattform und darauf basierende beliebte Anwendungen zu erstellen, die zur Codeausführung führen. Die Prototyp-Verschmutzungsmethode nutzt eine Funktion der JavaScript-Sprache, die es Ihnen ermöglicht, dem Stammprototyp eines beliebigen Objekts neue Eigenschaften hinzuzufügen. In den Bewerbungen […]

Fedora Linux 37 beendet die Unterstützung für Spin-Builds für Robotik, Spiele und Sicherheit

Ben Cotton, der die Position des Fedora-Programmmanagers bei Red Hat innehat, gab seine Absicht bekannt, die Erstellung alternativer Live-Builds der Distribution einzustellen – Robotics Spin (eine Umgebung mit Anwendungen und Simulatoren für Roboterentwickler), Games Spin (eine Umgebung mit einer Auswahl). von Spielen) und Security Spin (Umgebungen mit einer Reihe von Tools zur Überprüfung der Sicherheit), aufgrund der Einstellung der Kommunikation zwischen Betreuern oder […]

Update des kostenlosen Antivirenpakets ClamAV 0.103.7, 0.104.4 und 0.105.1

Cisco hat neue Versionen des kostenlosen Antivirenpakets ClamAV 0.105.1, 0.104.4 und 0.103.7 veröffentlicht. Erinnern wir uns daran, dass das Projekt 2013 nach dem Kauf von Sourcefire, dem Unternehmen, das ClamAV und Snort entwickelt, in die Hände von Cisco überging. Der Projektcode wird unter der GPLv2-Lizenz vertrieben. Release 0.104.4 wird das letzte Update im 0.104-Zweig sein, während der 0.103-Zweig als LTS klassifiziert ist und von […] begleitet wird.

Version des NPM 8.15-Paketmanagers mit Unterstützung für die Überprüfung der lokalen Paketintegrität

GitHub hat die Veröffentlichung des Paketmanagers NPM 8.15 angekündigt, der in Node.js enthalten ist und zur Verteilung von JavaScript-Modulen verwendet wird. Es wird darauf hingewiesen, dass täglich mehr als 5 Milliarden Pakete über NPM heruntergeladen werden. Wichtige Änderungen: Ein neuer Befehl „Signaturen prüfen“ wurde hinzugefügt, um eine lokale Prüfung der Integrität installierter Pakete durchzuführen, die keine Manipulationen mit PGP-Dienstprogrammen erfordert. Der neue Verifizierungsmechanismus basiert auf [...]