Autor: Juri Gagarin

Das StarDict-Paket in Debian sendet ausgewählten Text an externe Server.

Im im Debian Testing-Repository angebotenen StarDict-Paket, das eine Schnittstelle für die Suche in Wörterbüchern bereitstellt, wurde ein Datenschutzproblem festgestellt – in der Standardkonfiguration sendet die Anwendung automatisch den ausgewählten Text (x11 PRIMARY selection) an externe Server. Es reicht aus, in einer beliebigen Anwendung ein Textfragment auszuwählen, und es wird sofort ohne Verschlüsselung gesendet […]

Stabiler Release des Proxy-Servers Squid 7.

Der stabile Release des Proxy-Servers Squid 7.1 wurde vorgestellt und ist bereit für den Einsatz in Produktionssystemen (die Versionen 7.0.x waren Beta-Versionen). Nachdem der 7.x-Zweig den Status stabil erhalten hat, werden darin künftig nur noch Sicherheits- und Stabilitätsprobleme behoben. Kleinere Optimierungen sind ebenfalls erlaubt. Die Entwicklung neuer Funktionen erfolgt in einem neuen experimentellen Branch 8.0. Nutzer der vorherigen stabilen Version 6.x […]

In Clang wird ein verstärkter Sicherheitsmodus hinzugefügt.

Aaron Ballman, der Hauptbetreuer des Clang-Compilers und Mitglied der Entwicklungsteam für die Standards WG21 (C++) und WG14 (C), hat die Diskussion über die Einführung eines Sicherheitsverstärkungsmodus im Clang-Compiler begonnen. Dieser neue Modus wird es ermöglichen, einen Satz von Optionen zur Erhöhung der Sicherheit auf einmal zu aktivieren, ähnlich dem in GCC 14 eingeführten Flag ‚-fhardened‘, bei dem Optionen wie ‚-D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie‘ aktiviert werden.

Vierte experimentelle Ausgabe der Orbitiny-Desktopumgebung.

Die vierte Ausgabe der Desktop-Umgebung Orbitiny Desktop, die von Grund auf neu mit dem Qt-Framework erstellt wurde, wurde veröffentlicht. Das Projekt versucht, einige innovative Ideen, die in Benutzeroberflächen bisher nicht zu finden waren, mit traditionellen Elementen wie einer Menüleiste, Menüs und der Anordnung von Symbolen auf dem Desktop zu verbinden. Der Code ist in C++ geschrieben und steht unter der GPL-Lizenz. In der neuen Version sind die meisten […]

Erreichung der Codeausführung bei Kontrolle über den Kommentartext im Python-Skript.

Ein Teilnehmer des UIUCTF 2025 Wettbewerbs hat ausführlich erklärt, wie ihm gelungen ist, eine Aufgabe zu erfüllen, die das Ausführen seines Codes auf dem Server erforderte, wobei ihm nur die Möglichkeit blieb, den Inhalt des Kommentartextes im Code zu ändern. Die Teilnehmer konnten eine Netzwerkabfrage an ein Python-Skript senden, das ein neues Python-Skript mit zufälligen Namen erstellte, die vom Benutzer eingegebenen Daten in den Kommentartext einfügte und die Zeichen '\n' ausschloss […].

Die Veröffentlichung des Emulators FEX 2508, der die Ausführung von x86-Programmen auf ARM64-Systemen ermöglicht.

Die Veröffentlichung des FEX 2508-Projekts wurde bekannt gegeben, welches einen Emulator entwickelt, um Spiele und Anwendungen, die für die Architekturen x86 und x86-64 kompiliert wurden, in einer Linux-Umgebung auf ARM64 (AArch64)-Prozessor-Systemen auszuführen. Der FEX-Emulator wird vom Asahi-Projekt verwendet, um Spiele aus dem Steam-Katalog, die für die x86_64-Architektur erstellt wurden, auf Apple Silicon ARM-Systemen zu starten. Der Code des Projekts ist in C++ mit Assembler geschrieben […]

Die Veröffentlichung des Netzwerk-Configs NetworkManager 1.54.0.

Eine stabile Version der Benutzeroberfläche zur Vereinfachung der Netzwerkeinstellungen wurde veröffentlicht – NetworkManager 1.54.0. Die Plugins zur Unterstützung von VPNs (Libreswan, OpenConnect, Openswan, SSTP usw.) entwickeln sich in ihren eigenen Entwicklungszyklen weiter. Zu den Hauptneuheiten von NetworkManager 1.54 gehört die Möglichkeit, individuelle IPv4-Paketweiterleitungseinstellungen an Geräte anzuhängen, indem die Option „ipv4.forwarding“ verwendet wird. Außerdem wurde die Einstellung „prefix-delegation“ hinzugefügt, die es ermöglicht, die Eigenschaft „subnet-id“ zur Auswahl des Subnetzes zu verwenden […]

Im AUR-Repository von Arch Linux wurden weitere 6 bösartige Pakete identifiziert.

Im AUR (Arch User Repository), das in Arch Linux zur Verbreitung von Paketen von Drittanbietern verwendet wird, wird weiterhin bösartiger Code veröffentlicht, der in Pakete mit inoffiziellen Browser-Builds integriert ist. Zusätzlich zu den vor zwei Wochen entdeckten bösartigen Paketen firefox-patch-bin, librewolf-fix-bin und zen-browser-patched-bin wurde im AUR das Paket google-chrome-stable hinzugefügt, das ebenfalls eine Änderung enthalten, die eine bösartige Komponente installiert, die einen Remotezugriff bietet […]

Die Veröffentlichung der Embedded-Datenbank libmdbx 0.13.7 hat stattgefunden.

Die Veröffentlichung der Bibliothek libmdbx 0.13.7 (MDBX) bringt eine hochperformante, kompakte eingebettete Schlüssel-Wert-Datenbank. Der Code von libmdbx wird unter der Apache 2.0 Lizenz distribuiert. Alle gängigen Betriebssysteme und Architekturen werden unterstützt, einschließlich des russischen Elbrus 2000. Für libmdbx steht eine umfangreiche API für C++ zur Verfügung, sowie Community-getragene Bindings für die Sprachen Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Die Veröffentlichung des 4MLinux 49.0 Distributions

Die Version 4MLinux 49.0 ist verfügbar, ein minimalistisches, nicht von anderen Projekten abgeleitetes Benutzerdistributionssystem, das eine grafische Oberfläche auf Basis des Fenstermanagers JWM verwendet. 4MLinux kann sowohl als Live-Umgebung zum Abspielen von Medieninhalten und zur Erfüllung von Benutzeraufgaben als auch als Wiederherstellungssystem nach Ausfällen und als Plattform zum Starten von Mini-Servern genutzt werden. Livestreams sind vorbereitet für den Download […]

Vier Konten auf PyPI wurden kompromittiert, und bösartige Versionen von num2words wurden veröffentlicht.

Informationen über die Opfer eines Phishing-Angriffs wurden kürzlich von den Administratoren des Python-Paket-Repositorys PyPI (Python Package Index) veröffentlicht. Durch den Versand von Nachrichten, die die Bestätigung der E-Mail-Adresse forderten und auf eine gefälschte Website pypj.org (der Buchstabe „j“ anstelle von „i“) verwiesen, konnten vier Konten eines Betreuers übernommen werden. Infolgedessen wurden von den Tätern zwei Tokens für den Zugriff auf die API generiert […]

Mozilla China stellt die Bereitstellung von Firefox-Diensten in China ein

Die Mozilla China hat die Einstellung ihrer Dienstleistungen für Firefox-Nutzer in China bekannt gegeben. Ab dem 27. Juli wurde die Registrierung für die chinesischen Versionen von Firefox Accounts (accounts.firefox.com.cn) und Firefox Community eingestellt, und die Möglichkeit zur Veröffentlichung von Nachrichten und Kommentaren im Forum wurde blockiert. Ab dem 29. September sind die Website firefox.com.cn, das Forum (mozilla.com.cn), die Startseite (home.firefoxchina.cn) sowie Ressourcen zum Herunterladen und Aktualisieren von Firefox […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster