Autor: Yuri Gagarin

GitHub hat ein Machine-Learning-System zur Auffindung von Schwachstellen im Code implementiert

GitHub hat die experimentelle maschinelle Lernsystem für die Erkennung verbreiteter Arten von Sicherheitsanfälligkeiten im Code in den Code-Scanning-Dienst integriert. In der Testphase ist die neue Funktionalität derzeit nur für Repositories mit Code in den Programmiersprachen JavaScript und TypeScript verfügbar. Es wird festgestellt, dass der Einsatz des maschinellen Lernens das Spektrum der erkannten Probleme erheblich erweitert hat, wobei das System jetzt nicht mehr auf […]

Lokale Root-Sicherheitsanfälligkeiten in den Paketverwaltungstools von Snap

Das Unternehmen Qualys hat zwei Sicherheitsanfälligkeiten (CVE-2021-44731, CVE-2021-44730) im Tool snap-confine entdeckt, das mit dem SUID-Root-Flag ausgeliefert wird und vom Prozess snapd aufgerufen wird, um die Ausführungsumgebung für Anwendungen zu erstellen, die in eigenständigen Paketen im snap-Format bereitgestellt werden. Die Sicherheitsanfälligkeiten ermöglichen es einem nicht privilegierten lokalen Benutzer, Code mit Root-Rechten im System auszuführen. Die Probleme wurden im heutigen Update der snapd-Pakete für Ubuntu 21.10 behoben, […]

Firefox 97.0.1 aktualisieren

Es steht ein korrigierendes Update für Firefox 97.0.1 zur Verfügung, das mehrere Fehler behebt: Das Problem, das zum Absturz beim Herunterladen eines Videos von TikTok geführt hat, wurde behoben. Ein Fehler, der das Ansehen von Videos von Hulu im Bild-in-Bild-Modus verhinderte, wurde behoben. Ein Absturz, der zu Rendering-Problemen bei Verwendung von WebRoot SecureAnywhere führte, wurde behoben. Das Problem mit […]

Veröffentlichung des Distributionspakets KaOS 2022.02

Die Veröffentlichung von KaOS 2022.02, einer Distribution mit kontinuierlichem Aktualisierungsmodell, die darauf abzielt, einen Desktop basierend auf den neuesten Versionen von KDE und Anwendungen, die Qt verwenden, bereitzustellen, wurde vorgestellt. Unter den distributionsspezifischen Designelementen kann das platzierte vertikale Panel auf der rechten Bildschirmseite hervorgehoben werden. Die Distribution entwickelt sich mit Blick auf Arch Linux, unterstützt jedoch ein eigenes unabhängiges Repository mit über 1500 Paketen und […]

Kritische Sicherheitsanfälligkeit in der E-Commerce-Plattform Magento

In der Open-Source-Plattform für den elektronischen Handel Magento, die etwa 10 % des Marktes für Systeme zur Erstellung von Online-Shops einnimmt, wurde eine kritische Schwachstelle (CVE-2022-24086) festgestellt, die die Ausführung von Code auf dem Server ermöglicht, indem ein bestimmter Request gesendet wird, ohne dass eine Authentifizierung erforderlich ist. Die Schwachstelle wurde mit einem Gefährdungsgrad von 9,8 von 10 eingestuft. Das Problem wurde durch eine fehlerhafte Überprüfung der vom Benutzer übergebenen Parameter im Bestellprozess verursacht. Details zur Ausnutzung der Schwachstelle […]

Google hat die Höhe der Belohnungen für die Entdeckung von Sicherheitsanfälligkeiten im Linux-Kernel und Kubernetes erhöht

Google hat die Erweiterung seiner Initiative zur Auszahlung von Belohnungen für die Identifizierung von Sicherheitsproblemen im Linux-Kernel, der Plattform zur Orchestrierung von Containern Kubernetes, der GKE (Google Kubernetes Engine) und der Umgebung für Wettbewerbe zur Auffindung von Schwachstellen kCTF (Kubernetes Capture the Flag) bekannt gegeben. Im Belohnungsprogramm wurden zusätzliche Bonuszahlungen in Höhe von 20.000 Dollar für 0-Day-Schwachstellen eingeführt, […]

Unredacter wurde vorgestellt, ein Werkzeug zur Identifizierung von pixellisiertem Text

Das Unredacter-Tool wurde vorgestellt, das es ermöglicht, den ursprünglichen Text nach dessen Verstecken mit pixelbasierten Filtern wiederherzustellen. Beispielsweise kann das Programm verwendet werden, um vertrauliche Daten und Passwörter zu identifizieren, die auf Screenshots oder Dokumentenbildern pixeliert sind. Es wird behauptet, dass der in Unredacter implementierte Algorithmus früher verfügbare ähnliche Tools, wie Depix, übertrifft und erfolgreich eingesetzt wurde, um den Test […]

Die Veröffentlichung von XWayland 21.2.0, einem Komponentenelement zum Ausführen von X11-Anwendungen in Wayland-Umgebungen

Die Version XWayland 21.2.0 ist verfügbar, ein DDX-Komponent (Device-Dependent X), der den Start des X.Org Servers für die Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglicht. Die Hauptänderungen: Unterstützung des DRM Lease-Protokolls hinzugefügt, das es dem X-Server ermöglicht, als DRM (Direct Rendering Manager)-Controller zu fungieren, der DRM-Ressourcen für Clients bereitstellt. Praktisch wird das Protokoll verwendet, um ein stereoskopisches Bild mit unterschiedlichen Puffern für die linke und rechte […]

Die Firma Valve hat Proton 7.0 veröffentlicht, ein Paket zum Ausführen von Windows-Spielen unter Linux.

Valve hat die Version 7.0 des Proton-Projekts veröffentlicht, das auf der Codebasis des Wine-Projekts basiert und darauf abzielt, die Ausführung von in Windows erstellten Spielen, die im Steam-Katalog verfügbar sind, unter Linux zu ermöglichen. Die Entwicklungen des Projekts werden unter der BSD-Lizenz verteilt. Proton ermöglicht es, Spiele, die nur für Windows bereitgestellt werden, direkt im Linux-Client von Steam zu starten. Das Paket umfasst die Implementierung […]

Eine Version von LibreOffice, die in WebAssembly kompiliert wurde und im Webbrowser arbeitet.

Thorsten Behrens, einer der führenden Entwickler des grafischen Subsystems von LibreOffice, hat eine Demoversion der LibreOffice Office-Suite veröffentlicht, die in WebAssembly-Bytecode kompiliert wurde und in einem Webbrowser ausgeführt werden kann (ca. 300 MB Daten werden auf das System des Benutzers geladen). Der Emscripten-Compiler wurde für die Umwandlung in WebAssembly verwendet, und für die Ausgabe wird der VCL-Backend (Visual Class Library) auf modifiziertem […]

Google hat Chrome OS Flex vorgestellt, das auf jeder Hardware installiert werden kann.

Die Firma Google hat das Betriebssystem Chrome OS Flex vorgestellt, eine neue Variante von Chrome OS, die für den Einsatz auf herkömmlichen Computern gedacht ist, nicht nur auf Geräten, die ursprünglich mit Chrome OS ausgestattet sind, wie Chromebook, Chromebase und Chromebox. Zu den Hauptanwendungsbereichen von Chrome OS Flex gehört die Modernisierung bestehender alter Systeme zur Verlängerung ihrer Lebensdauer, […]

Die Veröffentlichung der Kali Linux 2022.1-Distribution, die für die Überprüfung von Systemen auf Schwachstellen, die Durchführung von Audits, die Analyse von Restinformationen und die Aufdeckung der Folgen von Angriffen durch Cyberkriminelle vorgesehen ist.

Die kompakte Distribution zur Erstellung von Firewalls und Netzwerkgateways pfSense 2.6.0 wurde veröffentlicht. Die Distribution basiert auf dem Code von FreeBSD und nutzt die Entwicklungen des Projekts m0n0wall sowie aktiv pf und ALTQ. Ein ISO-Image für die Architektur amd64 mit einer Größe von 430 MB wurde zur Verfügung gestellt. Die Verwaltung der Distribution erfolgt über eine Web-Oberfläche. Um den Nutzern Zugang zu kabelgebundenem und drahtlosem Netzwerk zu ermöglichen, […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster