Autor: Yuri Gagarin

Ein Fehler in BIND 9.16.17, der zu einer fehlerhaften Verarbeitung des Symbols W in DNS-Anfragen führt

Korrigierende Updates für die stabile Version des DNS-Servers BIND 9.16.18 und die in Entwicklung befindliche experimentelle Version 9.17.15 wurden veröffentlicht, in denen ein schwerwiegender Fehler behoben wurde, der in den letzten Woche veröffentlichten Versionen BIND 9.16.17 und 9.17.14 aufgetreten ist (einen Tag nach diesen Releases haben die Entwickler auf das Problem hingewiesen und empfohlen, die Versionen 9.16.17 und 9.17.14 nicht zu installieren). In den Versionen 9.16.17 und 9.17.14 […]

Sicherheitsanfälligkeiten im eBPF-Subsystem, die einen Umgehung der Spectre-Angriffe ermöglichen.

Eine Schwachstelle im Linux-Kernel (CVE-2021-33624) wurde entdeckt, die es ermöglicht, die eBPF-Subsysteme zu verwenden, um den Schutz vor Spectre-Schwachstellen zu umgehen, was es ermöglichen könnte, den Inhalt des Speichers unter bestimmten spekulativen Ausführungsbedingungen zu bestimmen. Für einen Spectre-Angriff ist eine bestimmte Sequenz von Befehlen im privilegierten Code erforderlich, die zur spekulativen Ausführung von Anweisungen führt. Durch Manipulation der an BPF-Programme übergebenen Befehle kann […]

Release der Visualisierungsbibliothek plotly.py 5.0

Eine neue Version der Python-Bibliothek plotly.py 5.0 ist verfügbar, die Werkzeuge zur Datenvisualisierung und für verschiedene Statistikarten bereitstellt. Zur Darstellung wird die Bibliothek plotly.js verwendet, die mehr als 30 Arten von 2D- und 3D-Diagrammen, Grafiken und Karten unterstützt (das Ergebnis kann als Bild oder HTML-Datei zur interaktiven Anzeige im Browser gespeichert werden). Der Code von plotly.py wird unter der MIT-Lizenz vertrieben. In der neuen Version wurde die Unterstützung für Python […]

Aktualisierung des Wine Launchers 1.4.55

Die Version des Projekts Wine Launcher 1.4.55 ist verfügbar, die eine Sandbox-Umgebung für das Ausführen von Windows-Spielen entwickelt. Zu den Hauptmerkmalen gehören: Isolierung vom System, separater Wine und Prefix für jedes Spiel, Kompression in SquashFS-Images zur Platzersparnis, modernes Launcher-Design, automatische Festlegung von Änderungen im Prefix-Verzeichnis und Generierung von Patches daraus. Der Code des Projekts wird unter der GPLv3-Lizenz vertrieben. Bedeutende Änderungen im Vergleich zu […]

Update des Tor Browsers 10.0.18

Die neue Version des Tor Browsers 10.0.18, die auf Anonymität, Sicherheit und Datenschutz ausgerichtet ist, ist verfügbar. Der Browser konzentriert sich auf die Gewährleistung von Anonymität, Sicherheit und Datenschutz, und der gesamte Datenverkehr wird ausschließlich über das Tor-Netzwerk umgeleitet. Ein direkter Zugang über die aktuelle Internetverbindung des Systems ist nicht möglich, was es unmöglich macht, die reale IP-Adresse des Nutzers nachzuvollziehen (im Falle eines Angriffs auf den Browser können Angreifer auf die Systeminformationen […] zugreifen).

Leckage von Passwort-Hashes des Whois-Dienstes des Internet-Registrars APNIC

Der APNIC-Registrar, der für die Verteilung von IP-Adressen in der Asien-Pazifik-Region zuständig ist, hat einen Vorfall gemeldet, bei dem ein SQL-Dump des Whois-Dienstes öffentlich zugänglich wurde, der vertrauliche Daten und Passwort-Hashes enthält. Bemerkenswert ist, dass dies nicht die erste Datenpanne beim APNIC ist – im Jahr 2017 wurde die Whois-Datenbank ebenfalls öffentlich zugänglich gemacht und zwar ebenfalls wegen menschlichen Versagens. Im […].

Release des Rocky Linux 8.4-Distributions, das CentOS ablöst

Die Veröffentlichung der Rocky Linux 8.4-Distribution, die darauf abzielt, eine neue kostenlose RHEL-Version zu erstellen, die die klassische CentOS-Distribution ersetzen kann, fand statt, nachdem Red Hat entschieden hatte, die Unterstützung für den CentOS 8-Zweig Ende 2021 einzustellen, anstatt wie ursprünglich geplant bis 2029 fortzufahren. Dies ist die erste stabile Version des Projekts, die als bereit für den produktiven Einsatz anerkannt wird. Die Rocky […].

W3C hat die API Web Audio standardisiert

Der W3C-Konsortium hat API Web Audio den Status eines empfohlenen Standards verliehen. Die Web Audio-Spezifikation beschreibt eine hochgradige API, die es ermöglicht, Webanwendungen zur Synthese und Verarbeitung von Audio in JavaScript zu erstellen, die im Webbrowser funktionieren und keine zusätzlichen Plugins benötigen. Zu den Anwendungsmöglichkeiten von Web Audio zählt das Hinzufügen von Soundeffekten zu Webseiten, die Entwicklung von Webanwendungen zur Verarbeitung, Aufnahme, Wiedergabe […].

NixOS unterstützt wiederholbare Builds für das ISO-Image

Die Entwickler der NixOS-Distribution haben die Unterstützung zur Überprüfung der Integrität des minimalen ISO-Images (iso_minimal.x86_64-linux) durch den Mechanismus der reproduzierbaren Builds implementiert. Zuvor waren reproduzierbare Builds nur auf Paketebene verfügbar, sind nun jedoch auch auf das gesamte ISO-Image ausgeweitet worden. Jeder Benutzer kann ein ISO-Image erstellen, das vollständig identisch mit dem zum Download bereitgestellten ISO-Image ist, und sicherstellen, dass es aus den bereitgestellten Quelltexten […] erstellt wurde.

Das Linux-Repository von Microsoft war fast einen Tag lang außer Betrieb.

Das Repository packages.microsoft.com, über das Pakete mit Microsoft-Produkten für verschiedene Linux-Distributionen verteilt werden, war über mehr als 22 Stunden nicht verfügbar. Darunter waren die Linux-Versionen von .NET Core, Microsoft Teams und Microsoft SQL Server sowie verschiedene Azure DevOps-Runner. Details zum Vorfall werden nicht veröffentlicht, es wird lediglich erwähnt, dass die Probleme aufgrund von regressiven […] auftraten.

Sicherheitsanfälligkeit im Linux-Kernel, die das Netzwerkprotokoll CAN BCM betrifft.

Im Linux-Kernel wurde eine Sicherheitsanfälligkeit (CVE-2021-3609) festgestellt, die es einem lokalen Benutzer ermöglicht, seine Berechtigungen im System zu erhöhen. Das Problem wird durch einen Race Condition in der Implementierung des Protokolls CAN BCM verursacht und tritt in Kernel-Versionen von 2.6.25 bis 5.13-rc6 auf. In den Distributionen bleibt das Problem bisher unbehoben (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Der Entdecker der Sicherheitsanfälligkeit konnte einen Exploit zur Erlangung von Root-Rechten vorbereiten […].

Webbrowser Min 1.20 veröffentlicht.

Die Version 1.20 des Webbrowsers Min ist verfügbar und bietet eine minimalistische Benutzeroberfläche, die auf der Interaktion mit der Adressleiste basiert. Der Browser wurde mit der Electron-Plattform erstellt, die es ermöglicht, isolierte Anwendungen auf Basis der Chromium-Engine und der Node.js-Plattform zu erstellen. Die Benutzeroberfläche von Min ist in JavaScript, CSS und HTML geschrieben. Der Code wird unter der Lizenz Apache 2.0 vertrieben. Die Builds sind für Linux, macOS und Windows verfügbar. Min unterstützt die Navigation […].

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster