Autor: Yuri Gagarin

Sicherheitsanfälligkeit im VFS-Kernel von Linux, die es ermöglicht, Privilegien zu erhöhen

In der vom Linux-Kernel bereitgestellten API für den Dateisystemkontext wurde eine Sicherheitsanfälligkeit (CVE-2022-0185) festgestellt, die es einem lokalen Benutzer ermöglicht, Root-Rechte im System zu erlangen. Der Entdecker des Problems veröffentlichte eine Demonstration eines Exploits, der es ermöglicht, Code mit Root-Rechten auf einer standardmäßig konfigurierten Ubuntu 20.04-Maschine auszuführen. Der Exploit-Code soll innerhalb einer Woche auf GitHub veröffentlicht werden, nachdem die Distributionen ein Update mit […] herausgebracht haben.

Veröffentlichung des ArchLabs-Distributionspakets 2022.01.18

Die Veröffentlichung der Linux-Distribution ArchLabs 2021.01.18, die auf der Paketbasis von Arch Linux basiert und mit einer leichten Benutzeroberfläche auf der Grundlage des Fenstermanagers Openbox geliefert wird (optional sind i3, Bspwm, Awesome, JWM, dk, Fluxbox, Xfce, Deepin, GNOME, Cinnamon, Sway verfügbar). Für die Durchführung einer stationären Installation wird der ABIF-Installer angeboten. Im Basispaket sind Anwendungen wie Thunar, Termite, Geany, Firefox, Audacious, MPV […] enthalten.

Neue Version des Monitoring-Systems Monitorix 3.14.0

Die Veröffentlichung des Monitoringsystems Monitorix 3.14.0 wurde vorgestellt, das zur anschaulichen Überwachung der Funktionsweise verschiedener Dienste dient, wie zum Beispiel der Überwachung der CPU-Temperatur, der Systemlast, der Netzwerkaktivität und der Reaktionsfähigkeit von Netzwerkanwendungen. Die Verwaltung des Systems erfolgt über eine Web-Oberfläche, die Daten werden in Form von Grafiken dargestellt. Das System ist in Perl geschrieben, zur Generierung der Grafiken und Speicherung der Daten wird RRDTool verwendet, der Code steht unter der GPLv2-Lizenz. […]

Release des Text-Erkennungssystems GNU Ocrad 0.28

Nach drei Jahren seit der letzten Veröffentlichung wurde die Version 0.28 des Text-erkennungssystems Ocrad (Optical Character Recognition) entwickelt, die unter dem GNU-Projekt geführt wird. Ocrad kann sowohl als Bibliothek zur Integration von OCR-Funktionen in andere Anwendungen als auch als eigenständiges Tool verwendet werden, das aus einem übergebenen Bild Text im UTF-8 oder 8-Bit-Format ausgibt […]

Firefox 96.0.2 Update

Eine korrigierte Version von Firefox 96.0.2 steht zur Verfügung, in der mehrere Fehler behoben wurden: Ein Absturz beim Ändern der Fenstergröße des Browsers, in dem die Webanwendung Facebook geöffnet ist, wurde behoben. Ein Problem wurde behoben, das in Linux-Bauten dazu führte, dass der Tab-Schaltfläche beim Abspielen von Audios in der Seite ausfranste. Ein Fehler wurde behoben, bei dem im Inkognito-Modus das Menü für die Lastpass-Erweiterung leer angezeigt wurde. Quelle: opennet.ru

Sicherheitsanfälligkeit in der Standardbibliothek der Sprache Rust

In der Standardbibliothek der Programmiersprache Rust wurde eine Schwachstelle (CVE-2022-21658) gefunden, die mit einem Race Condition in der Funktion std::fs::remove_dir_all() verbunden ist. Bei Anwendung dieser Funktion zum Löschen temporärer Dateien in einer privilegierten Anwendung kann ein Angreifer das Löschen beliebiger Systemdateien und -verzeichnisse erreichen, auf die der Angreifer unter normalen Bedingungen keinen Zugriff hat. Die Schwachstelle resultiert aus einer fehlerhaften Implementierung der Überprüfung symbolischer Links vor der rekursiven […]

Das Unternehmen SUSE entwickelt einen eigenen Ersatz für CentOS 8, der mit RHEL 8.5 kompatibel ist.

Es gibt neue Einzelheiten zum Projekt SUSE Liberty Linux, das heute Morgen von der Firma SUSE ohne technische Details angekündigt wurde. Es stellte sich heraus, dass im Rahmen des Projekts eine neue Version der Distribution Red Hat Enterprise Linux 8.5 vorbereitet wurde, die mithilfe der Open Build Service-Plattform erstellt wurde und als Ersatz für das klassische CentOS 8 verwendet werden kann, dessen Unterstützung Ende 2021 eingestellt wurde. Es wird angenommen, […]

Das Unternehmen Qt Company hat eine Plattform zur Einbindung von Werbung in Qt-Anwendungen vorgestellt.

Die Qt Company hat die erste Version der Plattform Qt Digital Advertising veröffentlicht, um die Monetarisierung von App-Entwicklungen auf Basis der Qt-Bibliothek zu vereinfachen. Die Plattform bietet ein gleichnamiges plattformübergreifendes Qt-Modul mit QML-API zur Einbindung von Werbung in die Benutzeroberfläche von Anwendungen und zur Organisation ihrer Auslieferung, ähnlich wie die Einfügung von Werbeblöcken in mobile Anwendungen. Die Schnittstelle zur Vereinfachung der Einfügungen von Werbeblöcken ist in Form von […]

Die SUSE Liberty Linux-Initiative zur Vereinheitlichung der Unterstützung von SUSE, openSUSE, RHEL und CentOS.

SUSE hat das Projekt SUSE Liberty Linux vorgestellt, das darauf abzielt, einen einheitlichen Service zur Unterstützung und Verwaltung gemischter Infrastrukturen bereitzustellen, in denen neben SUSE Linux und openSUSE auch Distributionen von Red Hat Enterprise Linux und CentOS verwendet werden. Die Initiative beinhaltet: Die Bereitstellung eines einheitlichen technischen Supports, der es ermöglicht, nicht separat den Hersteller jeder verwendeten Distribution zu kontaktieren und alle Probleme über einen einzigen Dienst zu lösen. […]

Die Quellegraph-Suchfunktion wurde um die Suche in Fedora-Repositories erweitert.

Die Suchmaschine Sourcegraph, die auf die Indizierung von öffentlich zugänglichen Quelltexten abzielt, wurde um die Möglichkeit erweitert, in Quelltexten aller über das Fedora Linux-Repository verbreiteten Pakete zu suchen und zu navigieren, zusätzlich zu der zuvor angebotenen Suche in GitHub- und GitLab-Projekten. Über 34.500 Pakete mit Quelltexten aus Fedora wurden indiziert. Flexible Mittel zur Formulierung von Abfragen werden bereitgestellt […]

Veröffentlichung des HTTP-Servers Lighttpd 1.4.64

Die leichtgewichtige HTTP-Serveranwendung lighttpd 1.4.64 wurde veröffentlicht. In der neuen Version wurden 95 Änderungen vorgenommen, darunter die zuvor geplanten Änderungen der Standardwerte und die Bereinigung veralteter Funktionalitäten: Das Standard-Timeout für die Operationen graceful restart/shutdown wurde von unendlich auf 8 Sekunden reduziert. Das Timeout kann mit der Option „server.graceful-shutdown-timeout“ konfiguriert werden. Es wurde auf die Verwendung einer Bibliothekskompilierung umgestellt […]

Update von Chrome 97.0.4692.99 zur Behebung kritischer Sicherheitsanfälligkeiten

Google hat die Updates für Chrome 97.0.4692.99 und 96.0.4664.174 (Extended Stable) veröffentlicht, die 26 Sicherheitsanfälligkeiten beheben, darunter eine kritische Sicherheitsanfälligkeit (CVE-2022-0289), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Einzelheiten werden bislang nicht veröffentlicht, es ist lediglich bekannt, dass die kritische Sicherheitsanfälligkeit mit dem Zugriff auf bereits freigegebenen Speicher (use-after-free) in der Implementierung des Modus […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster