Autor: ProHoster

In der Russischen Föderation hat die Förderung eines eigenen Root-TLS-Zertifikats begonnen

Benutzer des Regierungsdienstleistungsportals der Russischen Föderation (gosuslugi.ru) erhielten eine Benachrichtigung über die Einrichtung eines staatlichen Zertifizierungszentrums mit ihrem Root-TLS-Zertifikat, das nicht in den Root-Zertifikatspeichern von Betriebssystemen und gängigen Browsern enthalten ist. Zertifikate werden auf freiwilliger Basis an juristische Personen ausgestellt und sollen in Situationen des Widerrufs oder der Beendigung der Erneuerung von TLS-Zertifikaten aufgrund von Sanktionen verwendet werden. Beispielsweise befinden sich Zertifizierungszentren in [...]

SUSE stoppt den Verkauf in Russland

SUSE kündigte die Aussetzung aller Direktverkäufe in Russland und die Überprüfung aller Geschäftsbeziehungen unter Berücksichtigung der verhängten Sanktionen an. Das Unternehmen bekundete außerdem seine Bereitschaft, eventuell verhängte zusätzliche Sanktionen einzuhalten. Quelle: opennet.ru

Schwachstellen in APC Smart-UPS, die eine Fernsteuerung des Geräts ermöglichen

Sicherheitsforscher von Armis haben drei Schwachstellen in von APC verwalteten unterbrechungsfreien Stromversorgungen aufgedeckt, die es ermöglichen könnten, die Fernsteuerung des Geräts zu übernehmen und zu manipulieren, beispielsweise die Stromversorgung bestimmter Ports abzuschalten oder es als Sprungbrett für Angriffe auf andere Systeme zu nutzen. Die Schwachstellen tragen den Codenamen TLStorm und betreffen APC Smart-UPS-Geräte (SCL-Serie, […]

BHI ist eine neue Schwachstelle der Spectre-Klasse in Intel- und ARM-Prozessoren

Eine Gruppe von Forschern der Vrije Universiteit Amsterdam hat eine neue Schwachstelle in den Mikroarchitekturstrukturen von Intel- und ARM-Prozessoren identifiziert, bei der es sich um eine erweiterte Version der Spectre-v2-Schwachstelle handelt, die es ermöglicht, die den Prozessoren hinzugefügten eIBRS- und CSV2-Schutzmechanismen zu umgehen . Der Schwachstelle wurden mehrere Namen gegeben: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) und Spectre-BHB (CVE-2022-23960), die verschiedene Erscheinungsformen beschreiben Dasselbe Problem [... ]

Veröffentlichung der Distribution Tor Browser 11.0.7 und Tails 4.28

Es wurde eine Veröffentlichung eines speziellen Distributionskits, Tails 4.28 (The Amnesic Incognito Live System), erstellt, das auf der Debian-Paketbasis basiert und anonymen Zugriff auf das Netzwerk ermöglichen soll. Der anonyme Zugriff auf Tails erfolgt über das Tor-System. Alle Verbindungen außer dem Datenverkehr über das Tor-Netzwerk werden standardmäßig vom Paketfilter blockiert. Um Benutzerdaten zwischen Starts im Benutzerdaten-Speichermodus zu speichern, […]

Firefox 98-Veröffentlichung

Der Webbrowser Firefox 98 wurde veröffentlicht. Darüber hinaus wurde ein langfristiges Support-Zweig-Update erstellt – 91.7.0. Der Firefox 99-Zweig wurde in die Beta-Testphase überführt, deren Veröffentlichung für den 5. April geplant ist. Wichtigste Neuerungen: Das Verhalten beim Herunterladen von Dateien wurde geändert. Anstatt vor dem Download eine Aufforderung anzuzeigen, wird der Download der Dateien jetzt automatisch gestartet und es wird eine Benachrichtigung über den Start des Downloads angezeigt.

Red Hat stellt die Zusammenarbeit mit Organisationen aus Russland und Weißrussland ein

Red Hat hat beschlossen, die Partnerschaften mit allen Unternehmen mit Sitz oder Hauptsitz in Russland oder Weißrussland abzubrechen. Darüber hinaus stellt das Unternehmen den Verkauf seiner Produkte und die Erbringung von Dienstleistungen in Russland und Weißrussland ein. Was die Mitarbeiter in Russland und der Ukraine betrifft, so hat Red Hat seine Bereitschaft zum Ausdruck gebracht, ihnen Unterstützung und alle notwendigen Ressourcen zur Verfügung zu stellen. Quelle: opennet.ru

Veröffentlichung von Free Heroes of Might and Magic II (fheroes2) – 0.9.13

Projekt fheroes2 0.9.13 ist jetzt verfügbar und versucht, Heroes of Might and Magic II nachzubilden. Der Projektcode ist in C++ geschrieben und wird unter der GPLv2-Lizenz vertrieben. Zum Ausführen des Spiels werden Dateien mit Spielressourcen benötigt, die beispielsweise aus der Demoversion von Heroes of Might and Magic II bezogen werden können. Wesentliche Änderungen: Ein Prototyp eines speziellen Konsolenmodus für Menschen mit […]

Fedora Linux 37 beabsichtigt, die Erstellung optionaler Pakete für die i686-Architektur einzustellen

Für die Implementierung in Fedora Linux 37 ist eine Richtlinie geplant, die den Betreuern empfiehlt, mit der Erstellung von Paketen für die i686-Architektur aufzuhören, wenn die Notwendigkeit solcher Pakete fraglich ist oder einen erheblichen Zeit- oder Ressourcenaufwand bedeuten würde. Die Empfehlung gilt nicht für Pakete, die als Abhängigkeiten in anderen Paketen verwendet werden oder im Kontext von „multilib“ verwendet werden, um die Ausführung von 32-Bit-Programmen auf 64-Bit-Versionen zu ermöglichen.

Veröffentlichung von DentOS 2.0, einem Netzwerkbetriebssystem für Switches

Die Veröffentlichung des Netzwerkbetriebssystems DentOS 2.0, das auf dem Linux-Kernel basiert und für die Ausstattung von Switches, Routern und speziellen Netzwerkgeräten vorgesehen ist, ist verfügbar. Die Entwicklung erfolgt unter Beteiligung von Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks und Wistron NeWeb (WNC). Das Projekt wurde ursprünglich von Amazon gegründet, um Netzwerkgeräte in seiner Infrastruktur auszustatten. Der DentOS-Code ist in […] geschrieben.

Sicherheitslücke im Linux-Kernel, die schreibgeschützte Dateien manipulieren kann

Im Linux-Kernel wurde eine Schwachstelle identifiziert (CVE-2022-0847), die es ermöglicht, den Inhalt des Seitencaches für alle Dateien zu überschreiben, einschließlich solcher, die sich im schreibgeschützten Modus befinden, mit dem O_RDONLY-Flag geöffnet sind oder sich auf Dateisystemen befinden im schreibgeschützten Modus gemountet. In der Praxis könnte die Sicherheitslücke genutzt werden, um Code in beliebige Prozesse einzuschleusen oder Daten in geöffneten Dateien zu beschädigen.

Erste Veröffentlichung von LWQt, einer auf Wayland basierenden Variante des LXQt-Wrappers

Präsentiert die erste Version von LWQt, einer benutzerdefinierten Shell-Variante von LXQt 1.0, die so konvertiert wurde, dass sie das Wayland-Protokoll anstelle von X11 verwendet. Wie LXQt präsentiert sich das LWQt-Projekt als leichte, modulare und schnelle Benutzerumgebung, die den Methoden der klassischen Desktop-Organisation folgt. Der Projektcode ist in C++ unter Verwendung des Qt-Frameworks geschrieben und wird unter der LGPL 2.1-Lizenz vertrieben. Die erste Ausgabe enthält […]