Autor: Yuri Gagarin

Veröffentlichung von GNU Mes 0.23, einem Werkzeug zur selbständigen Erstellung von Distributionen

Nach einem Jahr der Entwicklung wurde das GNU Mes 0.23-Toolkit veröffentlicht, das den Bootstrap-Prozess für GCC ermöglicht und einen geschlossenen Rekompilierungszyklus aus den Quelltexten erreicht. Das Toolkit löst die Herausforderung einer verifiziert initialen Compiler-Bereitstellung in Distributionen, indem es die Kette der zyklischen Rekompilierung unterbricht (für die Compiler-Bereitstellung sind bereits kompilierte ausführbare Dateien erforderlich, und die binären Compiler-Bereitstellungen sind potenzielle Quellen versteckter Angriffe, […]

LeoCAD 21.03 Release, Lego-Stil Modellierungsumgebung

Die Veröffentlichung der Version 21.03 der automatisierten Entwurfsumgebung LeoCAD wurde bekanntgegeben, die für die Erstellung virtueller Modelle aus LEGO-ähnlichen Bauteilen ausgelegt ist. Der Code der Software ist in C++ unter Verwendung des Qt-Frameworks geschrieben und wird unter der GPLv2-Lizenz verbreitet. Die bereitgestellten Builds sind für Linux (AppImage), macOS und Windows verfügbar. Das Programm kombiniert eine einfache Benutzeroberfläche, die es Anfängern ermöglicht, sich schnell in den Modellerstellungsprozess einzuarbeiten, mit […]

Veröffentlichung von Chrome OS 89 zum 10-jährigen Bestehen des Chromebook-Projekts.

Die Veröffentlichung des Betriebssystems Chrome OS 89, das auf dem Linux-Kernel, dem Init-System upstart, dem Build-Werkzeug ebuild/portage, offenen Komponenten und dem Webbrowser Chrome 89 basiert, steht an. Die Benutzeroberfläche von Chrome OS beschränkt sich auf den Webbrowser, und anstelle standardmäßiger Programme werden Webanwendungen verwendet. Dennoch bietet Chrome OS eine vollständige Multi-Window-Oberfläche, einen Desktop und eine Taskleiste. Der Build von Chrome OS 89 […]

Das Unternehmen Canonical wird die Unterstützung für Ubuntu 16.04 für zahlende Abonnenten verlängern.

Die Firma Canonical hat auf das bevorstehende Ende des fünfjährigen Supportzeitraums für die Distribution Ubuntu 16.04 LTS hingewiesen. Ab dem 30. April 2021 wird die offizielle öffentliche Unterstützung für die Distribution Ubuntu 16.04 eingestellt. Für Nutzer, die ihre Systeme nicht rechtzeitig auf Ubuntu 18.04 oder 20.04 umstellen können, wurde wie bei früheren LTS-Versionen das ESM-Programm (Extended Security Maintenance) angeboten, das die Veröffentlichung […]

Flatpak-Update 1.10.2 mit Behebung einer Sicherheitsanfälligkeit, die die Sandbox-Isolierung beeinträchtigt.

Ein korrigierendes Update für das Tool zur Erstellung von eigenständigen Flatpak-Paketen in der Version 1.10.2 ist verfügbar. Dieses Update behebt eine Sicherheitsanfälligkeit (CVE-2021-21381), die es dem Entwickler eines Pakets ermöglicht, den festgelegten Sandboxing-Modus zu umgehen und Zugriff auf Dateien im Hauptsystem zu erhalten. Das Problem tritt seit der Version 0.9.4 auf. Die Anfälligkeit wird durch einen Fehler in der Implementierung der Funktion zur Dateiweiterleitung verursacht, die es durch Manipulation […]

Schwachstelle im iSCSI-Subsystem des Linux-Kernels, die es ermöglicht, seine Berechtigungen zu erhöhen

Im Code der iSCSI-Subsysteme des Linux-Kernels wurde eine Sicherheitsanfälligkeit (CVE-2021-27365) entdeckt, die es einem nicht privilegierten lokalen Benutzer ermöglicht, Code im Kernel-Kontext auszuführen und Root-Rechte im System zu erlangen. Ein funktionierender Exploit-Prototyp steht für Tests zur Verfügung. Die Anfälligkeit wurde in den Kernel-Updates 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 und 4.4.260 behoben. Updates für die Kernel-Pakete sind in den Distributionen Debian, Ubuntu, SUSE/openSUSE […]

Google demonstrierte die Ausnutzung der Spectre-Schwachstellen durch die Ausführung von JavaScript im Browser.

Das Unternehmen Google hat mehrere Prototypen von Exploits veröffentlicht, die die Möglichkeit aufzeigen, Schwachstellen der Spectre-Klasse auszunutzen, wenn JavaScript-Code im Browser ausgeführt wird, um die zuvor implementierten Schutzmethoden zu umgehen. Die Exploits können verwendet werden, um auf den Speicher des Prozesses zuzugreifen, der den Webinhalt im aktuellen Tab verarbeitet. Zur Testung des Exploits wurde die Website leaky.page gestartet, und der Code, der die Logik des Betriebs beschreibt, ist auf GitHub verfügbar. Vorgeschlagen […

Chrome 89.0.4389.90-Update zur Behebung der 0-Day-Sicherheitsanfälligkeit

Das Unternehmen Google hat ein Update für Chrome 89.0.4389.90 veröffentlicht, in dem fünf Schwachstellen behoben wurden, darunter das Problem CVE-2021-21193, das bereits von Angreifern in Exploits verwendet wird (0-Day). Einzelheiten sind noch nicht veröffentlicht, es ist nur bekannt, dass die Schwachstelle durch den Zugriff auf einen bereits freigegebenen Speicherbereich im JavaScript-Engine Blink verursacht wird. Dem Problem wurde ein hohes, aber kein kritisches Gefährdungsniveau zugewiesen, d.h. es wurde festgestellt, dass die Schwachstelle nicht […

We release Wine 6.4

Es fand eine experimentelle Veröffentlichung der offenen WinAPI-Implementierung — Wine 6.4 — statt. Seit der Veröffentlichung von Version 6.3 wurden 38 Fehlerberichte geschlossen und 396 Änderungen vorgenommen. Die wichtigsten Änderungen sind: Unterstützung des DTLS-Protokolls hinzugefügt. In DirectWrite wurde die Unterstützung für die Manipulation von Schriftarten-Sets (FontSet), die Bestimmung von Filtern für Schriftarten-Sets sowie die Aufrufe von GetFontFaceReference(), GetFontSet() und GetSystemFontSet() implementiert, mit denen Informationen über […

Frühjahrsupdate der Startpakete ALT p9

Die achte Ausgabe der Starter-Kits für die Neunte Alt-Plattform ist fertig. Diese Abbilder eignen sich für den Einstieg in ein stabiles Repository für erfahrene Benutzer, die die Liste der Anwendungs-Pakete selbst bestimmen und das System konfigurieren möchten (einschließlich der Erstellung eigener Derivate). Als zusammengesetzte Werke werden sie unter der Lizenz GPLv2+ verbreitet. Die Optionen umfassen ein Basissystem und eine der Desktop-Umgebungen […

Die RŽD überträgt einen Teil der Arbeitsstationen auf Astra Linux

Die OAO „Russische Eisenbahnen“ verlagert einen Teil ihrer Infrastruktur auf die Plattform Astra Linux. Es wurden bereits 22.000 Lizenzen für die Distribution erworben – 5.000 Lizenzen werden für die Migration der automatisierten Arbeitsplätze der Mitarbeiter verwendet, während die restlichen für den Aufbau der virtuellen Infrastruktur der Arbeitsplätze vorgesehen sind. Die Migration zu Astra Linux beginnt noch in diesem Monat. Die Implementierung von Astra Linux in die Infrastruktur der RŽD wird von der AO […] übernommen.

GitLab stellt die Verwendung des Namens „master“ als Standard ein

Nach GitHub und Bitbucket haben die Entwickler der gemeinsamen Entwicklungsplattform GitLab angekündigt, das Wort „master“ standardmäßig für die Hauptäste in favor von „main“ zu ersetzen. Der Begriff „master“ gilt in letzter Zeit als politisch unkorrekt, erinnert an Sklaverei und wird von einigen Mitgliedern der Community als beleidigend angesehen. Die Änderung wird sowohl im Dienst GitLab.com als auch nach dem Update der GitLab-Plattform für […] umgesetzt.

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster