Autor: ProHoster

Schwachstellen in swhkd, einem Shortcut-Manager für Wayland

In swhkd (Simple Wayland HotKey Daemon) wurde eine Reihe von Schwachstellen identifiziert, die durch fehlerhafte Arbeit mit temporären Dateien, Befehlszeilenparametern und Unix-Sockets verursacht werden. Das Programm ist in Rust geschrieben und verarbeitet das Drücken von Hotkeys in Umgebungen, die auf dem Wayland-Protokoll basieren (ein mit Konfigurationsdateien kompatibles Analogon des sxhkd-Prozesses, der in X11-basierten Umgebungen verwendet wird). Das Paket beinhaltet […]

Veröffentlichung des Dateisynchronisierungsdienstprogramms Rsync 3.2.4

Nach anderthalb Jahren Entwicklungszeit ist die Veröffentlichung von Rsync 3.2.4 verfügbar, einem Dienstprogramm zur Dateisynchronisierung und -sicherung, mit dem Sie den Datenverkehr durch schrittweises Kopieren von Änderungen minimieren können. Der Transport kann ssh, rsh oder das proprietäre rsync-Protokoll sein. Es unterstützt die Organisation anonymer rsync-Server, die sich optimal für die Synchronisierung von Spiegeln eignen. Der Projektcode wird unter der GPLv3-Lizenz vertrieben. Zu den hinzugefügten Änderungen gehören: […]

Veröffentlichung der Entwicklungsumgebung PascalABC.NET 3.8.3

Die Veröffentlichung des Programmiersystems PascalABC.NET 3.8.3 ist verfügbar und bietet eine Edition der Programmiersprache Pascal mit Unterstützung für die Codegenerierung für die .NET-Plattform, der Möglichkeit zur Verwendung von .NET-Bibliotheken und zusätzlichen Funktionen wie generischen Klassen, Schnittstellen und Operatoren Überladung, λ-Ausdrücke, Ausnahmen, Garbage Collection, Erweiterungsmethoden, unbenannte Klassen und Autoklassen. Der Fokus des Projekts liegt vor allem auf Anwendungen in Bildung und Forschung. Plastiktüte […]

Veröffentlichung der LXQt 1.1-Benutzerumgebung

Nach sechsmonatiger Entwicklungszeit wurde die Benutzerumgebung LXQt 1.1 (Qt Lightweight Desktop Environment) veröffentlicht, die von einem gemeinsamen Team aus Entwicklern der Projekte LXDE und Razor-qt entwickelt wurde. Die LXQt-Oberfläche folgt weiterhin den Ideen der klassischen Desktop-Organisation und führt modernes Design und Techniken ein, die die Benutzerfreundlichkeit erhöhen. LXQt ist als leichte, modulare, schnelle und praktische Fortsetzung der Entwicklung der Razor-qt- und LXDE-Desktops positioniert und vereint die besten […]

Die Programmiersprache Zig bietet Unterstützung für Eigenwerbung (Bootstrapping).

An der Programmiersprache Zig wurden Änderungen vorgenommen, die es dem in Zig geschriebenen Zig-Stage2-Compiler ermöglichen, sich selbst zu assemblieren (Stage3), wodurch diese Sprache selbsthostend wird. Es wird erwartet, dass dieser Compiler in der kommenden Version 0.10.0 standardmäßig angeboten wird. Stufe 2 ist aufgrund mangelnder Unterstützung für Laufzeitprüfungen, Unterschieden in der Sprachsemantik usw. noch unvollständig. […]

Veröffentlichung der GNU Coreutils 9.1-Reihe von Kernsystemdienstprogrammen

Es ist eine stabile Version der grundlegenden Systemdienstprogramme von GNU Coreutils 9.1 verfügbar, die Programme wie sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls usw. umfasst. Wichtige Änderungen: Das dd-Dienstprogramm hat Unterstützung für alternative Namen der Optionen iseek=N für skip=N und oseek=N für seek=N hinzugefügt, die in der dd-Option für […] verwendet werden.

Ergebnisse des Reiser5-Dateisystem-Leistungstests veröffentlicht

Die Ergebnisse von Leistungstests des Reiser5-Projekts wurden veröffentlicht, das eine deutlich überarbeitete Version des Reiser4-Dateisystems mit Unterstützung für logische Volumes mit „paralleler Skalierung“ entwickelt, was im Gegensatz zu herkömmlichem RAID die aktive Beteiligung des Dateisystems impliziert beim Verteilen von Daten zwischen den Komponentengeräten des logischen Datenträgers. Aus Sicht eines Administrators besteht der wesentliche Unterschied zu RAID darin, dass die Komponenten eines parallelen logischen Volumes […]

Ein Angriff auf GitHub, der zum Durchsickern privater Repositories und des Zugriffs auf die NPM-Infrastruktur führte

GitHub warnte Benutzer vor einem Angriff, der darauf abzielte, Daten aus privaten Repositories herunterzuladen, indem kompromittierte OAuth-Tokens verwendet wurden, die für die Dienste Heroku und Travis-CI generiert wurden. Es wird berichtet, dass während des Angriffs Daten aus den privaten Repositorys einiger Organisationen durchgesickert sind, was den Zugriff auf Repositorys für die Heroku-PaaS-Plattform und das kontinuierliche Integrationssystem Travis-CI ermöglicht hat. Unter den Opfern waren GitHub und […]

Veröffentlichung von Neovim 0.7.0, einer modernisierten Version des Vim-Editors

Neovim 0.7.0 wurde veröffentlicht, eine Abzweigung des Vim-Editors, die sich auf die Erhöhung der Erweiterbarkeit und Flexibilität konzentriert. Das Projekt arbeitet seit mehr als sieben Jahren an der Überarbeitung der Vim-Codebasis. Dabei wurden Änderungen vorgenommen, die die Codewartung vereinfachen, eine Arbeitsteilung zwischen mehreren Betreuern ermöglichen und die Schnittstelle vom Basisteil trennen (die Schnittstelle kann sein). geändert werden, ohne das Innere zu berühren) und ein neues […] implementieren.

Fedora plant, den DNF-Paketmanager durch Microdnf zu ersetzen

Die Fedora-Linux-Entwickler beabsichtigen, die Distribution auf den neuen Paketmanager Microdnf statt auf den derzeit verwendeten DNF zu übertragen. Der erste Schritt in Richtung Migration wird ein großes Update für Microdnf sein, das für die Veröffentlichung von Fedora Linux 38 geplant ist und dessen Funktionalität DNF nahe kommen und es in einigen Bereichen sogar übertreffen wird. Es wird darauf hingewiesen, dass die neue Version von Microdnf alle wichtigen […]

CudaText-Code-Editor-Update 1.161.0

Eine neue Version des plattformübergreifenden kostenlosen Code-Editors CudaText, geschrieben mit Free Pascal und Lazarus, wurde veröffentlicht. Der Editor unterstützt Python-Erweiterungen und bietet gegenüber Sublime Text eine Reihe von Vorteilen. Einige Funktionen der integrierten Entwicklungsumgebung sind in Form von Plugins implementiert. Für Programmierer wurden mehr als 270 syntaktische Lexer vorbereitet. Der Code wird unter der MPL 2.0-Lizenz vertrieben. Builds sind für Linux-Plattformen verfügbar, […]

Chrome-Update 100.0.4896.127 behebt die 0-Tage-Sicherheitslücke

Google hat das Chrome 100.0.4896.127-Update für Windows, Mac und Linux veröffentlicht, das eine schwerwiegende Schwachstelle (CVE-2022-1364) behebt, die bereits von Angreifern für Zero-Day-Angriffe genutzt wird. Details wurden noch nicht bekannt gegeben, wir wissen lediglich, dass die 0-Tage-Schwachstelle durch eine falsche Typbehandlung (Type Confusion) in der Blink-JavaScript-Engine verursacht wird, die es ermöglicht, ein Objekt mit einem falschen Typ zu verarbeiten, was beispielsweise dazu führt, dass ein Objekt mit einem falschen Typ verarbeitet wird Es ist möglich, einen 0-Bit-Zeiger zu generieren […]