Autor: ProHoster

Neuer SAD-DNS-Angriff, um gefälschte Daten in den DNS-Cache einzufügen

Ein Forscherteam der University of California, Riverside, hat eine neue Variante des SAD-DNS-Angriffs (CVE-2021-20322) veröffentlicht, die trotz der im letzten Jahr hinzugefügten Schutzmaßnahmen zur Blockierung der Schwachstelle CVE-2020-25705 funktioniert. Die neue Methode ähnelt grundsätzlich der letztjährigen Schwachstelle und unterscheidet sich lediglich durch die Verwendung eines anderen Typs von ICMP-Paketen zur Überprüfung aktiver UDP-Ports. Der vorgeschlagene Angriff ermöglicht die Ersetzung fiktiver Daten im DNS-Server-Cache, was […]

GitHub hat Statistiken für 2021 veröffentlicht

GitHub hat einen Bericht veröffentlicht, der die Statistiken für 2021 analysiert. Haupttrends: Im Jahr 2021 wurden 61 Millionen neue Repositories erstellt (im Jahr 2020 – 60 Millionen, im Jahr 2019 – 44 Millionen) und mehr als 170 Millionen Pull-Anfragen gesendet. Die Gesamtzahl der Repositories erreichte 254 Millionen. Das GitHub-Publikum wuchs um 15 Millionen Nutzer und erreichte 73 […]

Die 58. Ausgabe des Rankings der leistungsstärksten Supercomputer ist erschienen

Die 58. Ausgabe des Rankings der 500 leistungsstärksten Computer der Welt ist erschienen. In der neuen Version haben sich die Top Ten nicht verändert, es wurden jedoch 4 neue russische Cluster in das Ranking aufgenommen. Die Plätze 19, 36 und 40 in der Rangliste belegten die russischen Cluster Chervonenkis, Galushkin und Lyapunov, die von Yandex zur Lösung von Problemen des maschinellen Lernens erstellt wurden und eine Leistung von 21.5, 16 bzw. 12.8 Petaflops bieten. […]

Neue Modelle für die russische Spracherkennung in der Vosk-Bibliothek

Die Entwickler der Vosk-Bibliothek haben neue Modelle für die russische Spracherkennung veröffentlicht: server vosk-model-ru-0.22 und mobile Vosk-model-small-ru-0.22. Die Modelle nutzen neue Sprachdaten sowie eine neue neuronale Netzwerkarchitektur, die die Erkennungsgenauigkeit um 10–20 % erhöht hat. Der Code und die Daten werden unter der Apache 2.0-Lizenz verteilt. Wichtige Änderungen: Neue in Sprachlautsprechern gesammelte Daten verbessern die Erkennung gesprochener Sprachbefehle erheblich.

Veröffentlichung von CentOS Linux 8.5 (2111), endgültig in der 8.x-Serie

Die Veröffentlichung des CentOS 2111-Distributionskits wurde vorgestellt, das Änderungen von Red Hat Enterprise Linux 8.5 enthält. Die Distribution ist vollständig binärkompatibel mit RHEL 8.5. CentOS 2111-Builds sind für x8_600-, Aarch86- (ARM64) und ppc64le-Architekturen vorbereitet (64 GB DVD und 64 MB Netboot). Die zum Erstellen der Binärdateien und Debuginformationen verwendeten SRPMS-Pakete sind über vault.centos.org verfügbar. Außerdem […]

Blacksmith – ein neuer Angriff auf DRAM-Speicher und DDR4-Chips

Ein Forscherteam der ETH Zürich, der Vrije Universiteit Amsterdam und Qualcomm hat eine neue RowHammer-Angriffsmethode veröffentlicht, die den Inhalt einzelner Bits des dynamischen Direktzugriffsspeichers (DRAM) verändern kann. Der Angriff trug den Codenamen Blacksmith und wurde als CVE-2021-42114 identifiziert. Viele DDR4-Chips, die mit einem Schutz gegen bisher bekannte Methoden der RowHammer-Klasse ausgestattet sind, sind anfällig für das Problem. Tools zum Testen Ihrer Systeme […]

Eine Sicherheitslücke, die die Veröffentlichung eines Updates für jedes Paket im NPM-Repository ermöglichte

GitHub hat zwei Vorfälle in seiner NPM-Paket-Repository-Infrastruktur offengelegt. Am 2. November meldeten externe Sicherheitsforscher (Kajetan Grzybowski und Maciej Piechota) im Rahmen des Bug Bounty-Programms das Vorhandensein einer Schwachstelle im NPM-Repository, die es Ihnen ermöglicht, mit Ihrem Konto eine neue Version eines beliebigen Pakets zu veröffentlichen. das nicht berechtigt ist, solche Updates durchzuführen. Die Sicherheitslücke wurde verursacht durch […]

Fedora Linux 37 plant, die Unterstützung der 32-Bit-ARM-Architektur einzustellen

Die ARMv37-Architektur, auch bekannt als ARM7 oder armhfp, soll in Fedora Linux 32 implementiert werden. Alle Entwicklungsbemühungen für ARM-Systeme sollen sich auf die ARM64-Architektur (Aarch64) konzentrieren. Die Änderung wurde noch nicht vom FESCo (Fedora Engineering Steering Committee) überprüft, das für den technischen Teil der Entwicklung der Fedora-Distribution verantwortlich ist. Wenn die Änderung von der neuesten Version genehmigt wird […]

Ein neues russisches kommerzielles Vertriebsset ROSA CHROME 12 wurde vorgestellt

Das Unternehmen STC IT ROSA stellte eine neue Linux-Distribution ROSA CHROM 12 vor, die auf der Plattform rosa2021.1 basiert, nur in kostenpflichtigen Editionen erhältlich ist und auf den Einsatz im Unternehmensbereich ausgerichtet ist. Die Distribution ist in Builds für Workstations und Server verfügbar. Die Workstation-Edition verwendet die KDE Plasma 5-Shell. Installations-ISO-Images werden nicht öffentlich verbreitet und nur über […] bereitgestellt.

Veröffentlichung des Distributionskits Rocky Linux 8.5, das CentOS ersetzen wird

Die Rocky Linux 8.5-Distribution wurde veröffentlicht, die darauf abzielt, eine kostenlose RHEL-Version zu erstellen, die das klassische CentOS ersetzen kann, nachdem Red Hat beschlossen hatte, die Unterstützung des CentOS 8-Zweigs Ende 2021 und nicht wie ursprünglich im Jahr 2029 einzustellen geplant. Dies ist die zweite stabile Version des Projekts, die als bereit für die Produktionsimplementierung gilt. Rocky Linux erstellt […]

Tor-Browser 11.0.1-Update mit integrierter Unterstützung für den Blockchair-Dienst

Eine neue Version des Tor-Browsers 11.0.1 ist verfügbar. Der Browser konzentriert sich auf die Bereitstellung von Anonymität, Sicherheit und Datenschutz. Der gesamte Datenverkehr wird nur über das Tor-Netzwerk umgeleitet. Es ist unmöglich, direkt über die Standard-Netzwerkverbindung des aktuellen Systems Kontakt aufzunehmen, die es nicht ermöglicht, die tatsächliche IP-Adresse des Benutzers zu verfolgen (wenn der Browser gehackt wird, können Angreifer Zugriff auf die Netzwerkparameter des Systems erhalten, um mögliche […] vollständig zu blockieren.

SeaMonkey Integrated Internet Application Suite 2.53.10 veröffentlicht

Es erfolgte die Veröffentlichung einer Reihe von Internetanwendungen SeaMonkey 2.53.10, die einen Webbrowser, einen E-Mail-Client, ein Newsfeed-Aggregationssystem (RSS/Atom) und einen WYSIWYG-HTML-Seiteneditor Composer in einem Produkt vereint. Zu den vorinstallierten Add-ons gehören der Chatzilla IRC-Client, das DOM Inspector-Toolkit für Webentwickler und der Lightning-Kalenderplaner. Die neue Version übernimmt Korrekturen und Änderungen aus der aktuellen Firefox-Codebasis (SeaMonkey 2.53 basiert auf […]