Autor: ProHoster

KaOS 2022.02-Distributionsversion

Einführung der Veröffentlichung von KaOS 2022.02, einer Distribution mit einem fortlaufenden Update-Modell, das darauf abzielt, einen Desktop bereitzustellen, der auf den neuesten Versionen von KDE und Anwendungen basiert, die Qt verwenden. Zu den verteilungsspezifischen Designmerkmalen gehört die Platzierung eines vertikalen Panels auf der rechten Seite des Bildschirms. Die Distribution wurde mit Blick auf Arch Linux entwickelt, verfügt jedoch über ein eigenes unabhängiges Repository mit mehr als 1500 Paketen und […]

Kritische Sicherheitslücke in der E-Commerce-Plattform Magento

In der offenen Plattform zur Organisation des E-Commerce Magento, die etwa 10 % des Marktes für Systeme zur Erstellung von Online-Shops einnimmt, wurde eine kritische Schwachstelle identifiziert (CVE-2022-24086), die die Ausführung von Code auf dem Server ermöglicht Senden einer bestimmten Anfrage ohne Authentifizierung. Der Schwachstelle wurde ein Schweregrad von 9.8 von 10 zugewiesen. Das Problem wird durch eine fehlerhafte Überprüfung der vom Benutzer empfangenen Parameter im Auftragsverarbeitungsprozessor verursacht. Einzelheiten zur Ausnutzung der Sicherheitslücke […]

Google hat die Belohnungen für die Identifizierung von Schwachstellen im Linux-Kernel und in Kubernetes erhöht

Google hat eine Ausweitung seiner Geldprämieninitiative zur Identifizierung von Sicherheitsproblemen im Linux-Kernel, der Kubernetes-Container-Orchestrierungsplattform, der Google Kubernetes Engine (GKE) und dem Schwachstellenwettbewerbs-Framework kCTF (Kubernetes Capture the Flag) angekündigt. Das Prämienprogramm hat zusätzliche Bonuszahlungen in Höhe von 20 US-Dollar für 0-Tage-Schwachstellen eingeführt, […]

Einführung von Unredacter, einem Tool zur Erkennung von verpixeltem Text

Es wird das Unredacter-Toolkit vorgestellt, mit dem Sie den Originaltext wiederherstellen können, nachdem Sie ihn mithilfe von auf Pixelierung basierenden Filtern ausgeblendet haben. Beispielsweise können mit dem Programm sensible Daten und Passwörter verpixelt in Screenshots oder Schnappschüssen von Dokumenten identifiziert werden. Es wird behauptet, dass der in Unredacter implementierte Algorithmus zuvor verfügbaren ähnlichen Dienstprogrammen wie Depix überlegen ist und auch erfolgreich zur Bewältigung der […]

Veröffentlichung von XWayland 21.2.0, einer Komponente zum Ausführen von X11-Anwendungen in Wayland-Umgebungen

Die Version von XWayland 21.2.0 ist verfügbar, einer DDX-Komponente (Geräteabhängiges X), die den X.Org-Server zum Ausführen von X11-Anwendungen in Wayland-basierten Umgebungen ausführt. Wichtige Änderungen: Unterstützung für das DRM-Lease-Protokoll hinzugefügt, das es dem X-Server ermöglicht, als DRM-Controller (Direct Renderering Manager) zu fungieren und Clients DRM-Ressourcen bereitzustellen. Auf der praktischen Seite wird das Protokoll verwendet, um ein Stereobild mit unterschiedlichen Puffern für den linken und rechten […] zu erzeugen.

Valve veröffentlicht Proton 7.0, eine Suite zum Ausführen von Windows-Spielen unter Linux

Valve hat die Veröffentlichung des Proton 7.0-Projekts veröffentlicht, das auf der Codebasis des Wine-Projekts basiert und darauf abzielt, für Windows erstellte und im Steam-Katalog präsentierte Spieleanwendungen für die Ausführung unter Linux zu ermöglichen. Die Entwicklungen des Projekts werden unter der BSD-Lizenz vertrieben. Mit Proton können Sie reine Windows-Gaming-Anwendungen direkt im Steam-Linux-Client ausführen. Das Paket beinhaltet die Implementierung […]

In WebAssembly kompilierte LibreOffice-Variante, die in einem Webbrowser ausgeführt wird

Thorsten Behrens, einer der Leiter des Entwicklungsteams für das LibreOffice-Grafiksubsystem, veröffentlichte eine Demoversion der LibreOffice-Office-Suite, die in WebAssembly-Zwischencode kompiliert wurde und in einem Webbrowser ausgeführt werden kann (ca. 300 MB Daten werden auf das System des Benutzers heruntergeladen). ). Für die Konvertierung in WebAssembly und die Organisation der Ausgabe wird der Emscripten-Compiler verwendet, ein VCL-Backend (Visual Class Library) basierend auf einem modifizierten […]

Veröffentlichung des Distributionskits zum Erstellen von Firewalls pfSense 2.6.0

Die Veröffentlichung einer kompakten Distribution zum Erstellen von Firewalls und Netzwerk-Gateways pfSense 2.6.0 wurde veröffentlicht. Die Distribution basiert auf der FreeBSD-Codebasis unter Verwendung der Entwicklungen des m0n0wall-Projekts und der aktiven Nutzung von pf und ALTQ. Ein ISO-Image für die AMD64-Architektur mit einer Größe von 430 MB wurde zum Download vorbereitet. Die Verteilung erfolgt über eine Weboberfläche. Um den Benutzerzugriff auf ein kabelgebundenes und kabelloses Netzwerk zu organisieren, […]

Kali Linux 2022.1 Security Research Distribution veröffentlicht

Es wurde die Veröffentlichung des Distributionskits Kali Linux 2022.1 vorgestellt, das zum Testen von Systemen auf Schwachstellen, zur Durchführung von Audits, zur Analyse verbleibender Informationen und zur Ermittlung der Folgen von Angriffen durch Eindringlinge konzipiert ist. Alle im Rahmen der Distribution erstellten Originalentwicklungen werden unter der GPL-Lizenz vertrieben und sind über das öffentliche Git-Repository verfügbar. Mehrere Versionen von ISO-Images wurden zum Download vorbereitet, Größen 471 MB, 2.8 GB, 3.5 GB und 9.4 […]

Veröffentlichung des Überwachungssystems Zabbix 6.0 LTS

Das kostenlose und vollständig Open-Source-Überwachungssystem Zabbix 6.0 LTS wurde veröffentlicht. Release 6.0 wird als Long Term Support (LTS)-Release klassifiziert. Für Benutzer, die Nicht-LTS-Versionen verwenden, empfehlen wir ein Upgrade auf die LTS-Version des Produkts. Zabbix ist ein universelles System zur Überwachung der Leistung und Verfügbarkeit von Servern, Technik- und Netzwerkgeräten, Anwendungen, Datenbanken usw.

Das Chrome-Update 98.0.4758.102 behebt 0-Day-Schwachstellen

Google hat ein Update für Chrome 98.0.4758.102 erstellt, das 11 Schwachstellen behebt, darunter ein gefährliches Problem, das bereits von Angreifern in Exploits ausgenutzt wurde (0-Tage). Details wurden noch nicht bekannt gegeben, aber bekannt ist, dass die Schwachstelle (CVE-2022-0609) durch einen Use-after-Free-Speicherzugriff im Code im Zusammenhang mit der Web Animations API verursacht wird. Weitere gefährliche Schwachstellen sind ein Pufferüberlauf [...]