Autor: Yuri Gagarin

Veröffentlichung der Distribution Tails 4.24

Die Veröffentlichung der spezialisierten Distribution Tails 4.24 (The Amnesic Incognito Live System), die auf der Debian-Paketbasis basiert und zum anonymen Surfen im Internet gedacht ist, wurde veröffentlicht. Anonymes Surfen in Tails wird durch das Tor-System gewährleistet. Alle Verbindungen, mit Ausnahme des Datenverkehrs über das Tor-Netz, werden standardmäßig durch einen Paketfilter blockiert. Zur Speicherung von Benutzerdaten im Modus zur Datenspeicherung zwischen den Starts wird […]

Übernahme von Kontrolle über verwundbare GitLab-Server zur Durchführung von DDoS-Angriffen

Das Unternehmen GitLab hat die Benutzer vor der zunehmenden Aktivität von Angreifern gewarnt, die eine kritische Sicherheitsanfälligkeit CVE-2021-22205 ausnutzen, die es ermöglicht, ohne Authentifizierung eigenen Code auf dem Server auszuführen, auf dem die Plattform für die gemeinsame Entwicklung GitLab verwendet wird. Das Problem tritt in GitLab ab Version 11.9 auf und wurde bereits im April in den Versionen GitLab 13.10.3, 13.9.6 und 13.8.8 behoben. Das […]

Veröffentlichung der LXQt 1.0 Desktop-Umgebung

Nach einem halben Jahr Entwicklung wurde die Benutzerumgebung LXQt 1.0 (Qt Lightweight Desktop Environment) veröffentlicht, die von einem gemeinsamen Team von Entwicklern der Projekte LXDE und Razor-qt entwickelt wird. Die LXQt-Oberfläche folgt weiterhin den Ideen einer klassischen Desktop-Organisation und bringt modernes Design und Methoden ein, die die Benutzerfreundlichkeit erhöhen. LXQt wird als leichtgewichtig, modular, schnell und benutzerfreundlich positioniert und stellt eine Weiterentwicklung der Desktops Razor-qt und LXDE dar, die das Beste aus […]

Änderung der Erweiterungsregeln für Firefox

Die Firma Mozilla hat vor Änderungen der Richtlinien für das Firefox-Ergänzungsverzeichnis (Mozilla AMO) gewarnt, um die Sicherheit und den Datenschutz der Benutzer zu erhöhen und neue Anforderungen des Ökosystems zu berücksichtigen. Die neue Version der Richtlinien tritt am 1. Dezember 2021 in Kraft. Wesentliche Änderungen: Erfassung von Informationen über das Nutzerverhalten beim Surfen, wie z.B. Informationen über besuchte URLs, Browserverläufe […]

Remote-Schwachstelle in der Implementierung des TIPC-Protokolls im Linux-Kernel.

In der im Linux-Kernel implementierten Version des Netzwerkprotokolls TIPC (Transparent Inter-process Communication) wurde eine kritische Sicherheitsanfälligkeit (CVE-2021-43267) entdeckt, die es ermöglicht, über das Versenden eines speziell gestalteten Netzwerkpakets remote Code mit Kernel-Rechten auszuführen. Die Gefahr dieses Problems wird durch die Tatsache gemildert, dass die Unterstützung von TIPC im System explizit aktiviert werden muss (Laden und Konfigurieren des Kernelmoduls tipc.ko), das in nicht spezialisierten Distributionen […]

Im NPM-Paket coa, das 9 Millionen Downloads pro Woche verzeichnet, wurde Malware integriert.

Kriminelle haben die Kontrolle über das NPM-Paket coa übernommen und die Updates 2.0.3, 2.0.4, 2.1.1, 2.1.3 und 3.1.3 veröffentlicht, die bösartige Änderungen enthalten. Das Paket coa, das Funktionen zur Analyse von Befehlszeilenargumenten bereitstellt, verzeichnet etwa 9 Millionen Downloads pro Woche und wird als Abhängigkeit von 159 anderen NPM-Paketen verwendet, darunter react-scripts und vue/cli-service. Die Verwaltung von NPM hat bereits die Ausgabe mit den bösartigen […]

Google hat die Serverless-Computing-Plattform Knative 1.0 vorgestellt.

Das Unternehmen Google hat die stabile Version der Plattform Knative 1.0 vorgestellt, die zur Erstellung von Infrastrukturen für serverlose Berechnungen gedacht ist und auf dem Containersystem auf Basis von Kubernetes bereitgestellt wird. Neben Google sind an der Entwicklung von Knative auch Unternehmen wie IBM, Red Hat, SAP und VMware beteiligt. Die Veröffentlichung von Knative 1.0 markierte die Stabilisierung der API für die Anwendungsentwicklung, die ab sofort unverändert bleibt und […]

Der Code von Luau, einer Variantensprache von Lua mit Typprüfung, wurde veröffentlicht.

Die Eröffnung des Quelltexts und die Veröffentlichung der ersten separaten Ausgabe der Programmier sprache Luau, die die Entwicklung der Sprache Lua fortsetzt und abwärtskompatibel zu Lua 5.1 ist, wurde angekündigt. Die Sprache Luau ist hauptsächlich für die Einbettung von Skript-Handlern in Anwendungen konzipiert und zielt auf hohe Leistung und niedrigen Ressourcenverbrauch ab. Der Projektcode ist in C++ geschrieben und unter der MIT-Lizenz veröffentlicht. […]

Aktualisierung des freien Antivirenpakets ClamAV 0.104.1

Die Firma Cisco hat neue Versionen des freien Antivirenpakets ClamAV 0.104.1 und 0.103.4 veröffentlicht. Erinnern wir uns daran, dass das Projekt 2013 nach dem Kauf von Sourcefire, das ClamAV und Snort entwickelte, in die Hände von Cisco überging. Der Projektcode wird unter der GPLv2-Lizenz verteilt. Die wichtigsten Änderungen in ClamAV 0.104.1: Im FreshClam-Dienst wurde eine Unterbrechung der Aktivität für 24 Stunden nach Erhalt einer Antwort mit dem Code […]

Release nginx 1.21.4

Die Veröffentlichung der Hauptversion von nginx 1.21.4 wurde erstellt, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird (in der parallel unterstützten stabilen Version 1.20 werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen). Die wichtigsten Änderungen: Die Unterstützung für die Einrichtung von HTTP/2-Verbindungen mit dem NPN (Next Protocol Negotiation)-Erweiterung anstelle von ALPN wurde eingestellt; Die SSL-Verbindungen werden bei Verwendung der ALPN-Erweiterung durch den Client geschlossen, falls im Prozess […]

Beta-Testing von Red Hat Enterprise Linux 9 hat begonnen

Red Hat hat die erste Beta-Version der Distribution Red Hat Enterprise Linux 9 vorgestellt. Fertige Installations-Images sind für registrierte Benutzer des Red Hat Customer Portal verfügbar (zur Bewertung der Funktionalitäten können auch die ISO-Images von CentOS Stream 9 verwendet werden). Die Paket-Repositories sind ohne Einschränkungen für die Architekturen x86_64, s390x (IBM System z), ppc64le und Aarch64 (ARM64) verfügbar. Die Quelltexte der rpm-Pakete von Red Hat […]

Veröffentlichung der Kommunikationsplattform Asterisk 19 und der Distribution FreePBX 16

Nach einem Jahr Entwicklung wurde der Release der neuen stabilen Version der offenen Kommunikationsplattform Asterisk 19, die zum Deployment von Software-PBX, Sprachübertragungssystemen, VoIP-Gateways, zur Organisation von IVR-Systemen (Sprachnavigation), Voicemails, Telefonkonferenzen und Call-Centern verwendet wird, veröffentlicht. Die Quelltexte des Projekts sind unter der GPLv2-Lizenz verfügbar. Asterisk 19 gehört zur Kategorie der Releases mit regulärer Unterstützung, deren Updates über einen Zeitraum von zwei […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster