Autor: Yuri Gagarin

Die GNU Assembly-Initiative fördert ein neues Projektmanagementmodell für GNU.

Eine Gruppe von Betreuern und Entwicklern verschiedener GNU-Projekte, die sich zuvor für ein Ende der Einzelherrschaft von Stallman und zugunsten einer kollektiven Führung eingesetzt hatten, gründete die GNU Assembly, um eine Reform des Projektmanagementsystems von GNU zu versuchen. Die GNU Assembly wird als Plattform für die Zusammenarbeit von GNU-Paketentwicklern präsentiert, die sich für die Freiheit der Benutzer einsetzen und die vorgeschlagene Vision teilen […]

Chrome 90 Veröffentlichung

Google hat die Version 90 des Web-Browsers Chrome veröffentlicht. Gleichzeitig ist eine stabile Version des freien Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Chrome-Browser unterscheidet sich durch die Verwendung von Google-Logos, ein Benachrichtigungssystem bei Abstürzen, Module zur Wiedergabe geschützter Videoinhalte (DRM), ein automatisches Update-System und die Übertragung von RLZ-Parametern bei Suchanfragen. Die nächste Version Chrome 91 ist für den 25. Mai geplant. Wichtige Änderungen […]

Google hat Patches für ein mehrstufiges LRU für Linux veröffentlicht.

Google hat Patches mit einer verbesserten Implementierung des LRU-Mechanismus für Linux veröffentlicht. LRU (Least Recently Used) ist ein Mechanismus, der es ermöglicht, nicht genutzte Speicherseiten abzulehnen oder in den Swap-Bereich zu verschieben. Nach Meinung von Google erzeugt die bestehende Implementierung des Mechanismus zur Bestimmung der auszuschließenden Seiten eine zu hohe CPU-Belastung und trifft oft schlechte Entscheidungen darüber, welche Seiten ausgelagert werden sollen. In Experimenten […]

Patches zur Randomisierung von Adressen des Linux-Kernel-Stacks bei Systemaufrufen wurden vorgestellt.

Kees Cook, ehemaliger Hauptadministrator von kernel.org und Leiter des Ubuntu Security Teams, der jetzt bei Google an der Sicherheitsüberprüfung von Android und ChromeOS arbeitet, hat eine Reihe von Patches veröffentlicht, die eine Randomisierung der Offsets im Kernel-Stack bei der Verarbeitung von Systemaufrufen implementieren. Die Patches erhöhen die Sicherheit des Kernels, indem sie die Anordnung des Stacks ändern, wodurch Angriffe auf den Stack erheblich komplizierter werden […]

Rust-Unterstützung für den Linux-Kernel stieß auf Kritik von Torvalds

Linus Torvalds hat die Patches zur Implementierung der Möglichkeit zur Erstellung von Treibern in der Programmiersprache Rust für den Linux-Kernel überprüft und einige kritische Anmerkungen geäußert. Die größten Bedenken betreffen die potenzielle Möglichkeit eines Panic-Zustands in fehlerhaften Situationen, beispielsweise bei Speichermangel, wenn dynamische Speicherzuweisungen, auch innerhalb des Kernels, fehlschlagen können. Torvalds erklärte, dass eine solche […]

Chrome 89.0.4389.128 wird mit der Behebung einer 0-Day-Sicherheitsanfälligkeit aktualisiert. Chrome 90 verzögert sich.

Google hat das Update Chrome 89.0.4389.128 veröffentlicht, in dem zwei Schwachstellen (CVE-2021-21206, CVE-2021-21220) behoben wurden, für die funktionierende Exploits (0-day) verfügbar sind. Die Schwachstelle CVE-2021-21220 wurde beim Pwn2Own 2021 genutzt, um Chrome zu hacken. Die Ausnutzung dieser Schwachstelle erfolgt durch die Ausführung von speziell formatiertem WebAssembly-Code (die Schwachstelle wird durch einen Fehler in der WebAssembly-VM verursacht, der es ermöglicht, Daten über […]

Veröffentlichung von nginx 1.19.10

Die Hauptversion nginx 1.19.10 wurde veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird (in der parallel unterstützten stabilen Version 1.18 werden nur Änderungen vorgenommen, die schwerwiegende Fehler und Schwachstellen beheben). Wesentliche Änderungen: Der Standardwert für die Parameter „keepalive_requests“, der die maximale Anzahl von Anfragen definiert, die über eine einzige Keep-Alive-Verbindung gesendet werden können, wurde von 100 auf 1000 erhöht. Eine neue Direktive wurde hinzugefügt […]

Update des X.Org-Servers 1.20.11 zur Behebung einer Sicherheitsanfälligkeit

Die Veröffentlichung des X.Org Server 1.20.11 ist erfolgt, in der eine Schwachstelle (CVE-2021-3472) behoben wurde, die es ermöglicht, die eigenen Privilegien in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgeführt wird. Das Problem wurde durch einen Fehler in der XInput-Erweiterung verursacht, der dazu führt, dass der Inhalt von Speicherbereichen außerhalb des zugewiesenen Puffers bei der Verarbeitung von Anfragen für ChangeFeedbackControl mit speziell formatierten Eingaben geändert wird. Ein ähnliches Problem wurde auch im xwayland 21.1.1 behoben […]

Die Veröffentlichung von FreeBSD 13.0

Nach zweieinhalb Jahren nach der Bildung des Branchens 12.x wurde die Veröffentlichung von FreeBSD 13.0 vorgestellt, die für die Architekturen amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 und riscv64 vorbereitet wurde. Zusätzlich wurden Images für Virtualisierungssysteme (QCOW2, VHD, VMDK, raw) und Cloud-Umgebungen von Amazon EC2, Google Compute Engine und Vagrant erstellt. Hauptneuheiten: Der Übergang zu einer einheitlichen c […]

Sicherheitsanfälligkeiten in FreeBSD, IPnet und Nucleus NET, die durch Fehler bei der Implementierung von DNS-Kompression verursacht werden

Die Forschungsgruppen Forescout Research Labs und JSOF Research haben die Ergebnisse einer gemeinsamen Sicherheitsstudie veröffentlicht, die verschiedene Implementierungen von Kompressionsschema untersucht, das zum Packen von sich wiederholenden Namen in DNS-, mDNS-, DHCP- und IPv6-RA-Nachrichten verwendet wird (das Packen von sich überlappenden Domainteilen in Nachrichten, die mehrere Namen enthalten). Im Rahmen dieser Arbeit wurden 9 Sicherheitsanfälligkeiten identifiziert, die unter dem Codename NAME:WRECK zusammengefasst wurden. Die Probleme wurden […]

Google hat die logische Programmiersprache Logica veröffentlicht

Google hat eine neue deklarative Programmiersprache namens Logica vorgestellt, die zum Manipulieren von Daten verwendet wird und Programme in SQL übersetzt. Die neue Sprache richtet sich an diejenigen, die den Syntax der logischen Programmierung beim Schreiben von DB-Abfragen verwenden möchten. Derzeit kann der resultierende SQL-Code in Google BigQuery oder in den Datenbanksystemen PostgreSQL und SQLite ausgeführt werden, deren Unterstützung bislang […]

Amazon hat OpenSearch vorgestellt, einen Fork der Elasticsearch-Plattform

Amazon hat die Gründung des OpenSearch-Projekts angekündigt, im Rahmen dessen ein Fork der Such-, Analyse- und Speicherdatenplattform Elasticsearch sowie des damit verbundenen Webinterfaces Kibana erstellt wurde. Der Code wird unter der Lizenz Apache 2.0 verteilt. In Zukunft ist geplant, den Amazon Elasticsearch Service in Amazon OpenSearch Service umzubenennen. OpenSearch wird von dem Code-Basis Elasticsearch 7.10.2 abgezweigt. Die offizielle Arbeit an dem Fork […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster