Autor: Yuri Gagarin

Veröffentlichung von Devuan Beowulf 3.1.0

Heute, am 15.02.2021, erschien leise und unbemerkt die aktualisierte Version Devuan 3.1.0 Beowulf. Devuan 3.1 ist eine Zwischenversion, die die Entwicklung des Branches Devuan 3.x fortsetzt, der auf der Debian 10 „Buster“-Paketbasis aufgebaut ist. Live-Images und Installations-ISO-Abbilder für die Architekturen AMD64 und i386 stehen zum Download bereit. Bausteine für ARM (armel, armhf und arm64) sowie Images für virtuelle Maschinen für die Veröffentlichung […]

Gefährliche Schwachstellen im Konfigurationsmanagement-System SaltStack

In den neuen Ausgaben des zentralisierten Konfigurationsmanagement-Systems SaltStack 3002.5, 3001.6 und 3000.8 wurde eine Schwachstelle (CVE-2020-28243) behoben, die es einem nicht privilegierten lokalen Benutzer des Hosts ermöglicht, seine Berechtigungen im System zu erhöhen. Das Problem wurde durch einen Fehler im salt-minion-Handler verursacht, der verwendet wird, um Befehle vom zentralen Server zu empfangen. Die Schwachstelle wurde im November identifiziert, aber erst jetzt behoben. Bei der Ausführung der Operation „restartcheck“ besteht die Möglichkeit, eine Substitution […]

Die Analyse des Vorfalls mit dem Verlust der Kontrolle über die Domain perl.com wurde veröffentlicht

Brian Foy (brian d foy), Gründer der Perl Mongers Organisation, veröffentlichte eine detaillierte Analyse des Vorfalls, bei dem die Domain perl.com von Dritten übernommen wurde. Die Übernahme der Domain hatte keinen Einfluss auf die Serverinfrastruktur des Projekts und wurde auf der Ebene des Eigentümerwechsels und der Änderung der DNS-Serverparameter beim Registrar durchgeführt. Es wurde behauptet, dass die Computer der Verantwortlichen für die Domain ebenfalls nicht kompromittiert wurden und die Angreifer sich bedient haben von […]

Die Maintainer von Fedora und Gentoo haben die Pflege der Pakete mit Telegram Desktop eingestellt.

Der für die Pakete mit Telegram Desktop für Fedora und RPM Fusion verantwortliche Mitarbeiter hat die Pakete aus den Repositories entfernt. Einen Tag zuvor hatte der Betreuer der Pakete für Gentoo ebenfalls die Unterstützung von Telegram Desktop eingestellt. In beiden Fällen wurde erklärt, dass man bereit sei, die Pakete wieder in die Repositories aufzunehmen, falls ein neuer Maintainer gefunden wird, der die Pflege übernehmen möchte. […]

Veröffentlichung von aTox 0.6.0, einem privaten und sicheren Messenger für Android

Die Veröffentlichung von aTox 0.6.0 – der neuen Version eines kostenlosen mobilen Messengers mit Open-Source-Software, der das Tox-Protokoll (c-toxcore) verwendet, fand statt. Tox bietet ein dezentralisiertes P2P-Modell zur Verbreitung von Nachrichten, das kryptografische Methoden zur Identifizierung des Benutzers und zum Schutz des Transitverkehrs vor Abhörung nutzt. Die Anwendung ist in der Programmiersprache Kotlin geschrieben. Der Quellcode und die bereitgestellten Builds der Anwendung werden unter der GNU GPLv3-Lizenz verbreitet. Besonderheiten von aTox: […]

Veröffentlichung der Kommandozeile fish 3.2

Die Veröffentlichung der interaktiven Kommandozeile fish 3.2.0 (friendly interactive shell) wurde bekannt gegeben, die sich als benutzerfreundlichere Alternative zu bash und zsh entwickelt. Fish unterstützt Funktionen wie Syntax-Hervorhebung mit automatischer Fehlererkennung, Vorschläge für mögliche Eingaben basierend auf der Historie vorheriger Operationen, automatisches Vervollständigen von Eingabeoptionen und -kommandos unter Verwendung ihrer Beschreibungen in den man-Handbüchern, komfortabler Betrieb von Anfang an […]

Sicherheitsanfälligkeit in wpa_supplicant, die die Remote-Ausführung von Code nicht ausschließt

Im wpa_supplicant-Paket, das für die Verbindung zu drahtlosen Netzwerken in vielen Linux-, *BSD- und Android-Distributionen verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2021-27803) entdeckt, die potenziell ausgenutzt werden kann, um Code eines Angreifers bei der Verarbeitung von speziell gestalteten Steuerrahmen für Wi-Fi Direct (Wi-Fi P2P) auszuführen. Um einen Angriff durchzuführen, muss sich der Angreifer innerhalb der Reichweite des drahtlosen Netzwerks befinden, um dem Opfer einen speziell gestalteten […] zu senden.

Linux Mint plant, das Problem der Ignorierung von Update-Installationen zu lösen

Die Entwickler der Linux Mint-Distribution planen, im nächsten Release den Update-Manager zu überarbeiten, um sicherzustellen, dass die Distribution auf dem neuesten Stand bleibt. Eine durchgeführte Untersuchung hat gezeigt, dass nur etwa 30 % der Benutzer Updates zeitnah, innerhalb weniger Tage nach ihrer Veröffentlichung, installieren. In Linux Mint wird keine Telemetrie gesammelt, daher wurde zur Bewertung der Aktualität der Komponenten der Distribution eine indirekte Methode auf Basis der Analyse […] verwendet.

Korrektur-Release OpenVPN 2.5.1

Ein Korrektur-Release von OpenVPN 2.5.1 wurde vorbereitet, ein Paket zur Erstellung virtueller privater Netzwerke, das eine verschlüsselte Verbindung zwischen zwei Client-Maschinen oder den Betrieb eines zentralisierten VPN-Servers für den gleichzeitigen Betrieb mehrerer Clients ermöglicht. Der Code von OpenVPN wird unter der GPLv2-Lizenz verteilt, fertige Binärpakete werden für Debian, Ubuntu, CentOS, RHEL und Windows erstellt. Neuheiten: Ein neuer Status AUTH_PENDING wurde zur Liste der Verbindungszustände hinzugefügt, […]

Void Linux kehrt von LibreSSL zu OpenSSL zurück

Die Entwickler der Void Linux-Distribution haben den seit April letzten Jahres diskutierten Vorschlag zur Rückkehr zur Verwendung der OpenSSL-Bibliothek genehmigt. Der Wechsel von LibreSSL zu OpenSSL ist für den 5. März geplant. Es wird erwartet, dass die Änderung die Systeme der meisten Benutzer nicht beeinflusst, jedoch die Wartung der Distribution erheblich erleichtern und viele Probleme lösen wird, beispielsweise die Möglichkeit, OpenVPN mit der standardmäßigen TLS-Bibliothek zu kompilieren (derzeit gibt es aufgrund von Problemen […] keine Möglichkeit).

Im Linux-Kernel 5.12 wurde das KFence-Subsystem zur Erkennung von Speicherfehlern akzeptiert

Der Entwurf des Kernels Linux 5.12 enthält die Implementierung des KFence-Mechanismus (Kernel Electric Fence), der die Speicherverwaltung überprüft, indem er Pufferüberläufe, Zugriffe auf Speicher nach dessen Freigabe und andere ähnliche Fehler erkennt. Eine solche Funktionalität war bereits im Kernel in Form der KASAN-Build-Option (Kernel Address Sanitizer, nutzt Address Sanitizer in modernen gcc) vorhanden […]

In Chrome wird experimentiert, Webseiten standardmäßig über HTTPS zu öffnen.

Die Entwickler von Chrome haben in die Testzweige Chrome Canary, Dev und Beta eine neue experimentelle Einstellung «chrome://flags#omnibox-default-typed-navigations-to-https» hinzugefügt. Wenn diese aktiviert ist, wird beim Eingeben von Hostnamen in die Adresszeile die Seite standardmäßig mit dem Schema «https://» geöffnet, anstatt mit «http://». In der für den 2. März geplanten Veröffentlichung von Chrome 89 wird diese Funktion standardmäßig für eine kleine […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster