Autor: ProHoster

Bastille-Version 0.9.20220216, FreeBSD Jail-basierte Containerverwaltungssysteme

Die Veröffentlichung von Bastille 0.9.20220216 wurde veröffentlicht, einem System zur Automatisierung der Bereitstellung und Verwaltung von Anwendungen, die in Containern ausgeführt werden, die mithilfe des FreeBSD-Jail-Mechanismus isoliert sind. Der Code ist in Shell geschrieben, erfordert für den Betrieb keine externen Abhängigkeiten und wird unter der BSD-Lizenz verteilt. Zur Verwaltung von Containern steht eine Bastille-Befehlszeilenschnittstelle zur Verfügung, mit der Sie Jail-Umgebungen basierend auf der ausgewählten Version von FreeBSD erstellen und aktualisieren können.

WebOS Open Source Edition 2.15 Plattform-Release

Die Veröffentlichung der offenen Plattform webOS Open Source Edition 2.15 wurde veröffentlicht, die auf verschiedenen tragbaren Geräten, Boards und Car-Infotainmentsystemen genutzt werden kann. Raspberry Pi 4-Boards gelten als Referenz-Hardwareplattform. Die Plattform wird in einem öffentlichen Repository unter der Apache 2.0-Lizenz entwickelt und die Entwicklung wird von der Community überwacht, wobei ein kollaboratives Entwicklungsmanagementmodell eingehalten wird. Die webOS-Plattform wurde ursprünglich von […] entwickelt.

XNUMX. Ubuntu Touch-Firmware-Update

Das UBports-Projekt, das die Entwicklung der mobilen Ubuntu Touch-Plattform übernahm, nachdem sich Canonical davon zurückgezogen hatte, hat ein OTA-22-Firmware-Update (Over-the-Air) veröffentlicht. Das Projekt entwickelt außerdem eine experimentelle Portierung des Unity 8-Desktops, die in Lomiri umbenannt wurde. Das Ubuntu Touch OTA-22-Update ist für die Smartphones BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […] verfügbar.

Firefox 98 wird die Standardsuchmaschine für einige Benutzer ändern

Der Support-Bereich der Mozilla-Website warnt davor, dass einige Benutzer mit der Veröffentlichung von Firefox 98 vom 8. März eine Änderung ihrer Standardsuchmaschine erleben werden. Es wird darauf hingewiesen, dass die Änderung Benutzer aus allen Ländern betrifft, aber welche Suchmaschinen entfernt werden, wird nicht gemeldet (die Liste ist nicht im Code definiert, Suchmaschinen-Handler werden geladen […]

GNOME verwaltet die Clutter-Grafikbibliothek nicht mehr

Das GNOME-Projekt hat die Clutter-Grafikbibliothek zu einem Legacy-Projekt degradiert, das eingestellt wurde. Ab GNOME 42 werden die Clutter-Bibliothek und die zugehörigen Komponenten Cogl, Clutter-GTK und Clutter-GStreamer aus dem GNOME SDK entfernt und der zugehörige Code in archivierte Repositorys verschoben. Um die Kompatibilität mit vorhandenen Erweiterungen sicherzustellen, behält die GNOME-Shell ihre internen […]

GitHub hat ein maschinelles Lernsystem implementiert, um nach Schwachstellen im Code zu suchen

GitHub kündigte die Hinzufügung eines experimentellen maschinellen Lernsystems zu seinem Code-Scan-Dienst an, um häufige Arten von Schwachstellen im Code zu identifizieren. In der Testphase ist die neue Funktionalität derzeit nur für Repositories mit Code in JavaScript und TypeScript verfügbar. Es wird darauf hingewiesen, dass der Einsatz eines maschinellen Lernsystems es ermöglicht hat, das Spektrum der identifizierten Probleme erheblich zu erweitern, bei deren Analyse das System nicht mehr eingeschränkt ist […]

Lokale Root-Schwachstellen im Snap-Paketverwaltungs-Toolkit

Qualys hat zwei Schwachstellen (CVE-2021-44731, CVE-2021-44730) im Dienstprogramm snap-confine identifiziert, das mit dem SUID-Root-Flag bereitgestellt und vom snapd-Prozess aufgerufen wird, um eine ausführbare Umgebung für Anwendungen zu erstellen, die in eigenständigen Paketen bereitgestellt werden im Snap-Format. Die Schwachstellen ermöglichen es einem lokalen unprivilegierten Benutzer, Code mit Root-Rechten auf dem System auszuführen. Die Probleme wurden im heutigen snapd-Paketupdate für Ubuntu 21.10 behoben, […]

Firefox-Update 97.0.1

Es ist eine Wartungsversion von Firefox 97.0.1 verfügbar, die mehrere Fehler behebt: Es wurde ein Problem behoben, das zu einem Absturz führte, wenn versucht wurde, ein auf der Profilseite eines Benutzers ausgewähltes TikTok-Video zu laden. Es wurde ein Problem behoben, das Benutzer daran hinderte, Hulu-Videos im Bild-in-Bild-Modus anzusehen. Ein Absturz, der bei Verwendung des WebRoot SecureAnywhere-Antivirenprogramms zu Rendering-Problemen führte, wurde behoben. Das Problem mit [...]

KaOS 2022.02-Distributionsversion

Einführung der Veröffentlichung von KaOS 2022.02, einer Distribution mit einem fortlaufenden Update-Modell, das darauf abzielt, einen Desktop bereitzustellen, der auf den neuesten Versionen von KDE und Anwendungen basiert, die Qt verwenden. Zu den verteilungsspezifischen Designmerkmalen gehört die Platzierung eines vertikalen Panels auf der rechten Seite des Bildschirms. Die Distribution wurde mit Blick auf Arch Linux entwickelt, verfügt jedoch über ein eigenes unabhängiges Repository mit mehr als 1500 Paketen und […]

Kritische Sicherheitslücke in der E-Commerce-Plattform Magento

In der offenen Plattform zur Organisation des E-Commerce Magento, die etwa 10 % des Marktes für Systeme zur Erstellung von Online-Shops einnimmt, wurde eine kritische Schwachstelle identifiziert (CVE-2022-24086), die die Ausführung von Code auf dem Server ermöglicht Senden einer bestimmten Anfrage ohne Authentifizierung. Der Schwachstelle wurde ein Schweregrad von 9.8 von 10 zugewiesen. Das Problem wird durch eine fehlerhafte Überprüfung der vom Benutzer empfangenen Parameter im Auftragsverarbeitungsprozessor verursacht. Einzelheiten zur Ausnutzung der Sicherheitslücke […]

Google hat die Belohnungen für die Identifizierung von Schwachstellen im Linux-Kernel und in Kubernetes erhöht

Google hat eine Ausweitung seiner Geldprämieninitiative zur Identifizierung von Sicherheitsproblemen im Linux-Kernel, der Kubernetes-Container-Orchestrierungsplattform, der Google Kubernetes Engine (GKE) und dem Schwachstellenwettbewerbs-Framework kCTF (Kubernetes Capture the Flag) angekündigt. Das Prämienprogramm hat zusätzliche Bonuszahlungen in Höhe von 20 US-Dollar für 0-Tage-Schwachstellen eingeführt, […]

Einführung von Unredacter, einem Tool zur Erkennung von verpixeltem Text

Es wird das Unredacter-Toolkit vorgestellt, mit dem Sie den Originaltext wiederherstellen können, nachdem Sie ihn mithilfe von auf Pixelierung basierenden Filtern ausgeblendet haben. Beispielsweise können mit dem Programm sensible Daten und Passwörter verpixelt in Screenshots oder Schnappschüssen von Dokumenten identifiziert werden. Es wird behauptet, dass der in Unredacter implementierte Algorithmus zuvor verfügbaren ähnlichen Dienstprogrammen wie Depix überlegen ist und auch erfolgreich zur Bewältigung der […]