Autor: Yuri Gagarin

Debian 10.9 Update

Die neunte Korrekturversion des Debian 10-Distributionsupdates wurde veröffentlicht, die alle angesammelten Paketupdates und behobene Mängel im Installer enthält. Das Release umfasst 45 Updates zur Behebung von Stabilitätsproblemen und 30 Updates zur Behebung von Sicherheitsanfälligkeiten. Zu den Änderungen in Debian 10.9 gehört das Update auf die neueste stabile Version des Pakets postgresql-11 und die Hinzufügung der UEFI SBAT-Unterstützung (Secure Boot) in fwupd […]

Veröffentlichung Wine 6.5

Die experimentelle Veröffentlichung der offenen WinAPI-Implementierung - Wine 6.5 - hat stattgefunden. Seit der Veröffentlichung von Version 6.4 wurden 25 Fehlerberichte geschlossen und 413 Änderungen vorgenommen. Die wichtigsten Änderungen: Unterstützung der OpenCL 1.2-Spezifikation wurde bereitgestellt, die die API und Erweiterungen der Programmiersprache C zur Organisation von plattformübergreifenden parallelen Berechnungen unter Verwendung von Multi-Core-CPUs, GPUs, FPGAs, DSPs und anderen spezialisierten Chips definiert.

In FreeBSD 13 gab es fast eine fehlerhafte Implementierung von WireGuard mit Lizenzverletzungen und Sicherheitsanfälligkeiten.

Aus dem Code-Stamm, auf dessen Grundlage das Release von FreeBSD 13 erstellt wurde, wurde mit großem Aufsehen der Code für die VPN-Protokollimplementierung WireGuard entfernt, die auf Anfrage von Netgate ohne Rücksprache mit den Entwicklern des ursprünglichen WireGuard erstellt wurde und bereits in den stabilen Versionen der pfSense-Distribution enthalten war. Nach der Überprüfung des Codes durch Jason A. Donenfeld, den Autor des ursprünglichen WireGuard, stellte sich heraus, dass der für FreeBSD vorgeschlagene Code […]

Das Projekt Genode hat die Veröffentlichung des allgemeinen Betriebssystems Sculpt 21.03 bekanntgegeben

Die Veröffentlichung des Betriebssystems Sculpt 21.03 wurde vorgestellt, in dessen Rahmen ein Betriebssystem mit allgemeinen Zwecken auf der Basis der Genode OS Framework-Technologie entwickelt wird, das von normalen Benutzern für alltägliche Aufgaben genutzt werden kann. Der Quellcode des Projekts wird unter der Lizenz AGPLv3 veröffentlicht. Es wird ein LiveUSB-Image mit einer Größe von 27 MB zum Download angeboten. Es wird die Arbeit auf Systemen mit Intel-Prozessoren und -Grafiksystemen unterstützt […]

Die Veröffentlichung des Anwendungservers NGINX Unit 1.23.0

Die Veröffentlichung des Anwendungsservers NGINX Unit 1.23 hat stattgefunden, in dessen Rahmen eine Lösung zur Bereitstellung des Betriebs von Webanwendungen in verschiedenen Programmiersprachen (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js und Java) entwickelt wird. Unter der Kontrolle von NGINX Unit können gleichzeitig mehrere Anwendungen in verschiedenen Programmiersprachen ausgeführt werden, deren Startparameter dynamisch geändert werden können, ohne dass Konfigurationsdateien bearbeitet oder neu gestartet werden müssen. Der Code […]

Die Veröffentlichung des Dateimanagers GNOME Commander 1.12

Die Veröffentlichung des zweispaltigen Dateimanagers GNOME Commander 1.12.0, optimiert für die Verwendung in der Benutzerumgebung GNOME, hat stattgefunden. GNOME Commander bietet Funktionen wie Tabs, Zugriff auf die Eingabeaufforderung, Lesezeichen, anpassbare Farbschemas, den Modus zum Überspringen von Verzeichnissen beim Auswählen von Dateien, Zugriff auf externe Daten über FTP und SAMBA, erweiterbare Kontextmenüs, automatisches Einhängen von externen Speichermedien, Zugriff auf den Navigationsverlauf und […]

In Debian wurde eine allgemeine Abstimmung zur Unterstützung einer Petition gegen Stallman eingeleitet.

Der Abstimmungsplan wurde veröffentlicht, mit nur einer Option: die Petition gegen Stallman, das Debian-Projekt, als Organisation zu unterstützen. Der Abstimmungsorganisator, Steve Langasek von Canonical, hat die Diskussionszeit auf eine Woche begrenzt (zuvor wurden mindestens 2 Wochen für die Diskussion vorgesehen). Zu den Gründern der Abstimmung gehören auch Neil McGovern, Steve McIntyre und Sam Hartman, in der Vergangenheit […]

Update OpenSSL 1.1.1k mit der Behebung von zwei kritischen Sicherheitsanfälligkeiten.

Ein Korrektur-Release der kryptographischen Bibliothek OpenSSL 1.1.1k ist verfügbar, das zwei hochgefährliche Schwachstellen behebt: CVE-2021-3450 — die Möglichkeit, die Überprüfung des Zertifikats der Zertifizierungsstelle zu umgehen, wenn das Flag X509_V_FLAG_X509_STRICT aktiviert ist, das standardmäßig deaktiviert ist und für eine zusätzliche Überprüfung der Zertifikate in der Kette verwendet wird. Das Problem entstand durch die neue Überprüfung, die in OpenSSL 1.1.1h implementiert wurde und die Nutzung […]

Die Behebung eines Verstoßes gegen die GPL in der Bibliothek mimemagic führte zu einem Absturz in Ruby on Rails

Der Autor der beliebten Ruby-Bibliothek mimemagic, die über 100 Millionen Downloads verzeichnet, sah sich gezwungen, die Lizenz von MIT auf GPLv2 zu ändern, nachdem eine Verletzung der GPLv2-Lizenz im Projekt entdeckt wurde. In RubyGems wurden nur die Versionen 0.3.6 und 0.4.0, die unter GPL vertrieben werden, beibehalten, während alle älteren Versionen unter MIT gelöscht wurden. Darüber hinaus wurde die Entwicklung von mimemagic eingestellt und das Repository auf GitHub […]

Die OSI-Organisation wird aufgrund der Kompromittierung des Abstimmungssystems Neuwahlen des Verwaltungsausschusses durchführen.

Die Organisation Open Source Initiative (OSI), die Lizenzen auf die Einhaltung der Kriterien für Open Source überprüft, hat beschlossen, Neuwahlen des Vorstands durchzuführen, da eine Schwachstelle in der Plattform für die Abstimmung entdeckt wurde, die zur Manipulation der Wahlergebnisse genutzt wurde. Derzeit ist die Schwachstelle blockiert, und es wurde eine unabhängige Prüfung zur Bestimmung der Folgen des Hacks hinzugezogen. Einzelheiten des Vorfalls werden nach Abschluss […] veröffentlicht.

Update Samba 4.14.2, 4.13.7 und 4.12.14 mit Behebung von Sicherheitsanfälligkeiten

Es wurden Korrekturversionen des Samba-Pakets 4.14.2, 4.13.7 und 4.12.14 vorbereitet, in denen zwei Schwachstellen behoben wurden: CVE-2020-27840 — ein Pufferüberlauf, der bei der Verarbeitung speziell formatierter DN (Distinguished Name) auftritt. Ein anonymer Angreifer kann den LDAP-Server AD DC auf Basis von Samba zum Absturz bringen, indem er eine speziell formatierte Bind-Anfrage sendet. Da es während des Angriffs möglich ist, die Schreibbereich zu kontrollieren, nicht […]

Veröffentlichung des Spamfilter-Systems SpamAssassin 3.4.5 mit Behebung der Schwachstelle

Die Plattform zur Spamfilterung — SpamAssassin 3.4.5 ist jetzt verfügbar. SpamAssassin verfolgt einen ganzheitlichen Ansatz bei der Entscheidungsfindung über die Blockierung: Die Nachricht wird einer Reihe von Prüfungen unterzogen (kontextuelle Analyse, schwarze und weiße Listen DNSBL, trainierbare bayesianische Klassifikatoren, Signaturprüfungen, Senderauthentifizierung über SPF und DKIM usw.). Nach der Bewertung der Nachricht durch verschiedene Methoden wird ein bestimmter Gewichtungsfaktor kumuliert. Wenn der berechnete […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster