Autor: ProHoster

Kritische Sicherheitslücke in PolKit, die Root-Zugriff auf die meisten Linux-Distributionen ermöglicht

Qualys hat eine Schwachstelle (CVE-2021-4034) in der Systemkomponente Polkit (ehemals PolicyKit) identifiziert, die in Distributionen verwendet wird, um unprivilegierten Benutzern die Durchführung von Aktionen zu ermöglichen, die erhöhte Zugriffsrechte erfordern. Die Sicherheitslücke ermöglicht es einem unprivilegierten lokalen Benutzer, seine Rechte auf Root auszuweiten und die volle Kontrolle über das System zu erlangen. Das Problem trug den Codenamen PwnKit und zeichnet sich durch die Vorbereitung eines funktionierenden Exploits aus, der in einem […] funktioniert.

RetroArch 1.10.0 Spielekonsolen-Emulator veröffentlicht

Nach anderthalb Jahren Entwicklungszeit wurde RetroArch 1.10.0 veröffentlicht, ein Add-on zur Emulation verschiedener Spielekonsolen, mit dem Sie klassische Spiele über eine einfache, einheitliche grafische Oberfläche ausführen können. Die Verwendung von Emulatoren für Konsolen wie Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES usw. wird unterstützt. Es können Gamepads bestehender Spielekonsolen verwendet werden, darunter auch […]

Polkit fügt Unterstützung für die Duktape-JavaScript-Engine hinzu

Das Polkit-Toolkit, das in Distributionen zum Verwalten der Autorisierung und zum Definieren von Zugriffsregeln für Vorgänge verwendet wird, die erhöhte Zugriffsrechte erfordern (z. B. das Mounten eines USB-Laufwerks), hat ein Backend hinzugefügt, das die Verwendung der eingebetteten Duktape-JavaScript-Engine anstelle der zuvor verwendeten ermöglicht Mozilla Gecko-Engine (standardmäßig wird die Montage mit der Mozilla-Engine durchgeführt). Die JavaScript-Sprache von Polkit wird verwendet, um Zugriffsregeln zu definieren, die […]

Grafikstandard Vulkan 1.3 veröffentlicht

Nach zweijähriger Arbeit hat das Grafikstandardkonsortium Khronos die Spezifikation Vulkan 1.3 veröffentlicht, die eine API für den Zugriff auf die Grafik- und Rechenfunktionen von GPUs definiert. Die neue Spezifikation enthält Korrekturen und Erweiterungen, die über zwei Jahre hinweg gesammelt wurden. Es wird darauf hingewiesen, dass die Anforderungen der Vulkan 1.3-Spezifikation für Grafikgeräte der OpenGL ES 3.1-Klasse konzipiert sind, die Unterstützung für das neue […] bieten.

Google Drive erkennt fälschlicherweise Urheberrechtsverletzungen in Dateien mit einer Nummer

Emily Dolson, eine Lehrerin an der University of Michigan, stieß auf ungewöhnliches Verhalten im Google Drive-Dienst, der begann, den Zugriff auf eine der gespeicherten Dateien mit einer Meldung über einen Verstoß gegen die Urheberrechtsbestimmungen des Dienstes und einer Warnung zu blockieren, dass dies nicht möglich sei Anfrage für diese Art der manuellen Blockierungsprüfung. Interessanterweise bestand der Inhalt der gesperrten Datei nur aus einem […]

Git 2.35 Version der Quellcodeverwaltung

Nach zweimonatiger Entwicklungszeit wurde das verteilte Versionsverwaltungssystem Git 2.35 veröffentlicht. Git ist eines der beliebtesten, zuverlässigsten und leistungsstärksten Versionskontrollsysteme und bietet flexible nichtlineare Entwicklungstools basierend auf Verzweigung und Zusammenführung. Um die Integrität des Verlaufs und den Widerstand gegen rückwirkende Änderungen sicherzustellen, wird bei jedem Commit implizites Hashing des gesamten vorherigen Verlaufs verwendet.

Kritik an der Firmware-Politik der Open Source Foundation

Ariadne Conill, Schöpferin des Audacious-Musikplayers, Initiatorin des IRCv3-Protokolls und Leiterin des Alpine Linux-Sicherheitsteams, kritisierte die Richtlinien der Free Software Foundation zu proprietärer Firmware und Mikrocode sowie die darauf abzielenden Regeln der Initiative „Respect Your Freedom“. Zertifizierung von Geräten, die die Anforderungen zur Gewährleistung der Privatsphäre und Freiheit der Benutzer erfüllen. Laut Ariadne ist die Politik der Stiftung […]

Veröffentlichung von SANE 1.1 mit Unterstützung für neue Scannermodelle

Die Veröffentlichung des Pakets sane-backends 1.1.1 wurde vorbereitet, das eine Reihe von Treibern, das Befehlszeilendienstprogramm scanimage, einen Daemon zum Organisieren des Scannens über das saned-Netzwerk und Bibliotheken mit der Implementierung der SANE-API enthält. Der Projektcode wird unter der GPLv2-Lizenz vertrieben. Das Paket unterstützt 1747 (in der Vorgängerversion 1652) Scannermodelle, davon haben 815 (737) den Status der vollständigen Unterstützung aller Funktionen, für 780 (766) das Level […]

Der Prototyp des inländischen Betriebssystems Phantom auf Basis von Genode wird noch in diesem Jahr fertig sein

Dmitry Zavalishin sprach über ein Projekt zur Portierung einer virtuellen Maschine des Phantom-Betriebssystems für die Arbeit in der Genode-Mikrokernel-Betriebssystemumgebung. Das Interview stellt fest, dass die Hauptversion von Phantom bereits für Pilotprojekte bereit ist und die Genode-basierte Version Ende des Jahres einsatzbereit sein wird. Gleichzeitig wurde auf der Website des Projekts lediglich ein tragfähiges konzeptionelles Konzept angekündigt.

JingOS 1.2, Tablet-Distribution veröffentlicht

Ab sofort ist die Distribution JingOS 1.2 verfügbar, die eine speziell für die Installation auf Tablet-PCs und Touchscreen-Laptops optimierte Umgebung bietet. Die Entwicklungen des Projekts werden unter der GPLv3-Lizenz vertrieben. Release 1.2 ist nur für Tablets mit Prozessoren verfügbar, die auf der ARM-Architektur basieren (zuvor wurden Releases auch für die x86_64-Architektur erstellt, aber nach der Veröffentlichung des JingPad-Tablets verlagerte sich die gesamte Aufmerksamkeit auf die ARM-Architektur). […]

Veröffentlichung der benutzerdefinierten Umgebung Sway 1.7 mit Wayland

Die Veröffentlichung des Composite Managers Sway 1.7 wurde veröffentlicht, der auf dem Wayland-Protokoll basiert und vollständig kompatibel mit dem i3-Mosaik-Fenstermanager und dem i3bar-Panel ist. Der Projektcode ist in C geschrieben und wird unter der MIT-Lizenz vertrieben. Das Projekt ist auf den Einsatz unter Linux und FreeBSD ausgerichtet. i3-Kompatibilität wird auf Befehls-, Konfigurationsdatei- und IPC-Ebene bereitgestellt, sodass […]