Autor: Yuri Gagarin

Die Veröffentlichung des Netzwerk-Konfigurators NetworkManager 1.34.0

Es ist eine stabile Version der Benutzeroberfläche verfügbar, die die Konfiguration der Netzwerkeinstellungen vereinfacht – NetworkManager 1.34.0. Die Plugins zur Unterstützung von VPN, OpenConnect, PPTP, OpenVPN und OpenSWAN entwickeln sich im Rahmen eigener Entwicklungszyklen. Die wichtigsten Neuerungen von NetworkManager 1.34: Ein neuer Dienst namens nm-priv-helper wurde implementiert, der für die Durchführung von Operationen vorgesehen ist, die erhöhte Berechtigungen erfordern. Derzeit ist die Nutzung dieses Dienstes eingeschränkt, aber in Zukunft ist geplant, […]

Firefox 96.0.1 Update. Im Firefox Focus wurde der Cookie-Isolationsmodus aktiviert.

Über die jüngsten Entwicklungen wurde eine korrigierte Version von Firefox 96.0.1 veröffentlicht, in der ein Fehler im Code zur Analyse des Headers „Content-Length“, der bei der Verwendung von HTTP/3 auftrat, behoben wurde. Der Fehler bestand darin, dass die Suche nach der Zeichenfolge „Content-Length:“ hinsichtlich der Groß- und Kleinschreibung durchgeführt wurde, weshalb Varianten wie „content-length:“ nicht berücksichtigt wurden. In der neuen Version wurde auch ein spezifisches Problem für […] behoben.

Eine Schwachstelle in XFS ermöglicht das Lesen roher Daten von Blockgeräten.

Im Code des XFS-Dateisystems wurde eine Schwachstelle (CVE-2021-4155) entdeckt, die es einem lokalen, nicht privilegierten Benutzer ermöglicht, Daten aus ungenutzten Blöcken direkt vom Blockgerät zu lesen. Alle bedeutenden Versionen des Linux-Kernels über 5.16, die den XFS-Treiber enthalten, sind von diesem Problem betroffen. Der Fix wurde in Version 5.16 sowie in den Kernel-Updates 5.15.14, 5.10.91, 5.4.171, 4.19.225 usw. implementiert. Der Status der Aktualisierungen mit der Behebung des Problems […]

Experiment zur Simulation eines vollständigen Tor-Netzwerks.

Forscher der Universität Waterloo und des Forschungsinstituts der US Navy haben die Ergebnisse eines Tor-Netzwerksimulators präsentiert, der hinsichtlich der Anzahl der Knoten und Benutzer mit dem Hauptnetzwerk von Tor vergleichbar ist und Experimente unter realistischen Bedingungen ermöglicht. Das im Rahmen des Experiments entwickelte Werkzeug und die Methodik zur Modellierung des Netzwerks ermöglichten es, auf einem Computer mit 4 TB RAM ein Netzwerk von 6489 […] zu simulieren.

Das LLVM-Projekt wechselt von Mailinglisten zur Discourse-Plattform

Das LLVM-Projekt hat den Übergang von einem Mailinglisten-System zur Plattform llvm.discourse.group auf Basis von Discourse für die Kommunikation der Entwickler und die Veröffentlichung von Ankündigungen bekannt gegeben. Bis zum 20. Januar werden alle Archive früherer Diskussionen auf die neue Plattform übertragen. Der Betrieb der Mailinglisten wird am 1. Februar auf Nur-Lese-Modus umgestellt. Der Wechsel wird die Kommunikation für […] erheblich vereinfachen.

Eine weitere Schwachstelle im eBPF-Subsystem, die es ermöglicht, die eigenen Berechtigungen zu erhöhen

Im eBPF-Subsystem wurde eine weitere Schwachstelle (CVE fehlt) identifiziert, ähnlich wie das gestrige Problem, das es einem lokalen, nicht privilegierten Benutzer ermöglicht, Code im Linux-Kernel auszuführen. Das Problem tritt seit Kernel-Version 5.8 auf und ist bisher nicht behoben. Ein funktionierender Exploit soll am 18. Januar veröffentlicht werden. Die neue Schwachstelle entsteht durch eine fehlerhafte Überprüfung der zur Ausführung übergebenen eBPF-Programme. Insbesondere der eBPF-Überprüfer ist nicht ordnungsgemäß […]

Der Leiter von Apache PLC4X hat auf ein Modell mit kostenpflichtiger Entwicklung umgeschaltet

Christofer Dutz, der Schöpfer und Hauptentwickler des freien Bibliothekssets für industrielle Automatisierung Apache PLC4X und Vizepräsident der Apache Software Foundation, der das Projekt Apache PLC4X betreut, hat den Unternehmen ein Ultimatum gestellt. Er erklärte seine Bereitschaft, die Entwicklung einzustellen, wenn er die Probleme mit der Finanzierung seiner Arbeit nicht lösen kann. Unzufriedenheit entstand durch die Nutzung von Apache PLC4X […]

Veröffentlichung der interaktiven Shell IPython 8.0

IPython 8.0, die interaktive Shell für die Programmiersprache Python, die die Funktionen der interaktiven Python-Konsole und der Unix-Shell kombiniert, wurde veröffentlicht. Sie bietet flexible Mittel zur Fehlersuche, Codebearbeitung und Datenvisualisierung. IPython wird aktiv in der wissenschaftlichen Gemeinschaft für die Entwicklung, Datenverarbeitung und interaktive Ausführung von Anwendungen in Verbindung mit den Bibliotheken numpy, matplotlib, sympy und scipy verwendet. In der neuen Version wurde die Möglichkeit hinzugefügt […]

Dritter Kandidat für die Veröffentlichungen von Slackware Linux 15.0

Patrick Volkerding hat die Erstellung des dritten, letzten, Kandidaten für die Veröffentlichungen der Distribution Slackware 15.0 bekannt gegeben, der den Stand von 99 % der Pakete vor der Veröffentlichung erreicht hat. Ein Installations-Image mit einer Größe von 3,4 GB (x86_64) wurde zur Verfügung gestellt, sowie eine reduzierte Version für den Live-Betrieb. Zu den finalen Änderungen vor der Einfrierung gehört das Update des Linux-Kernels auf Version 5.15.14 (die Möglichkeit, […] zu integrieren wird in Betracht gezogen.

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

In dem Dienstprogramm systemd-tmpfiles, das Teil von systemd ist, wurde eine Sicherheitsanfälligkeit (CVE-2021-3997) entdeckt, die eine unkontrollierte Rekursion auslösen kann. Dieses Problem kann für einen Denial-of-Service-Angriff beim Systemstart genutzt werden, indem eine große Anzahl vonverschachtelten Unterverzeichnissen im Verzeichnis /tmp erstellt wird. Ein Fix ist derzeit in Form eines Patches verfügbar. Paketupdates zur Behebung des Problems wurden in Ubuntu und SUSE angeboten, sind aber bisher noch nicht verfügbar in […]

Eine Sicherheitsanfälligkeit im eBPF-Subsystem, die die Ausführung von Code auf Kernel-Ebene in Linux ermöglicht.

Im eBPF-Subsystem, das es ermöglicht, Handler innerhalb des Linux-Kernels in einer speziellen virtuellen Maschine mit JIT auszuführen, wurde eine Schwachstelle (CVE-2021-4204) entdeckt, die es einem lokalen unprivilegierten Benutzer ermöglicht, Privilegien zu erhöhen und seinen Code im Linux-Kernel auszuführen. Das Problem tritt seit dem Linux-Kernel 5.8 auf und bleibt bisher ungepatcht (betroffen ist auch die Version 5.16). Der Status der Updates wird mit […]

Der in Fedora und RHEL verwendete Anaconda-Installer wird auf eine Web-Oberfläche umgestellt

Jiri Konecny von Red Hat hat die Arbeit an der Modernisierung und Verbesserung der Benutzeroberfläche des Anaconda-Installers bekannt gegeben, der in Fedora, RHEL, CentOS und einigen anderen Linux-Distributionen eingesetzt wird. Bemerkenswert ist, dass die neue Oberfläche anstatt auf der GTK-Bibliothek auf Web-Technologien basieren wird und eine Fernsteuerung über einen Webbrowser ermöglichen wird. Es wird darauf hingewiesen, dass die Entscheidung zur Überarbeitung des Installers bereits […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster