Autor: Yuri Gagarin

Eine Sicherheitsanfälligkeit im DNS-Server BIND, die eine Remote-Codeausführung nicht ausschließt

Es wurden Korrektur-Updates für die stabilen Versionen des DNS-Servers BIND 9.11.28 und 9.16.12 sowie für die in Entwicklung befindliche experimentelle Version 9.17.10 veröffentlicht. In den neuen Releases wurde die Sicherheitsanfälligkeit (CVE-2020-8625) behoben, die zu einem Buffer Overflow führt und potenziell zu einer Remote-Codeausführung durch Angreifer führen kann. Es wurden bisher keine funktionierenden Exploits festgestellt. Das Problem wurde durch einen Fehler in der Implementierung des SPNEGO-Mechanismus (Simple and Protected GSSAPI […]

Veröffentlichung der Distribution zur Erstellung von Firewalls pfSense 2.5.0

Die kompakte Distribution zur Erstellung von Firewalls und Netzwerksch gateways pfSense 2.5.0 wurde veröffentlicht. Die Distribution basiert auf dem FreeBSD-Code und nutzt die Arbeiten des Projekts m0n0wall, unter aktiver Verwendung von pf und ALTQ. Für den Download steht ein ISO-Image für die Architektur amd64 mit einer Größe von 360 MB zur Verfügung. Die Verwaltung der Distribution erfolgt über eine Web-Oberfläche. Zur Organisation des Internetzugangs für Benutzer in kabelgebundenen und drahtlosen Netzwerken kann […]

Veröffentlichung der minimalistischen Distribution Tiny Core Linux 12

Die Veröffentlichung der minimalistischen Linux-Distribution Tiny Core Linux 12.0 steht an, die auf Systemen mit 48 MB RAM betrieben werden kann. Die grafische Umgebung der Distribution basiert auf dem Tiny X-Server, dem FLTK-Toolkit und dem FLWM-Fenstermanager. Die Distribution wird vollständig im RAM geladen und läuft aus dem Speicher. In der neuen Version wurden die Systemkomponenten aktualisiert, einschließlich des Linux-Kernels 5.10.3, busybox 1.33.0, […]

Veröffentlichung von nginx 1.19.7, njs 0.5.1 und NGINX Unit 1.22.0

Die Hauptversion von nginx 1.19.7 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird (in der parallel unterstützten stabilen Version 1.18 werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen). Wesentliche Änderungen: Bei Erschöpfung der verfügbaren Verbindungen durch den Worker schließt nginx jetzt nicht nur Keepalive-Verbindungen, sondern auch Verbindungen im Zustand des Wartens auf das Schließen des Sockets („lingering close“). Der Verarbeitungs-Code […]

Aktualisierung von OpenSSL 1.1.1j, wolfSSL 4.7.0 und LibreSSL 3.2.4

Eine Korrekturversion der kryptografischen Bibliothek OpenSSL 1.1.1j steht zur Verfügung, in der zwei Sicherheitsanfälligkeiten behoben wurden: CVE-2021-23841 — Dereferenzierung eines Nullzeigers in der Funktion X509_issuer_and_serial_hash(), die zum Absturz von Anwendungen führen kann, die diese Funktion zur Verarbeitung von X509-Zertifikaten mit ungültigem Wert im Feld issuer aufrufen. CVE-2021-23840 — Ganzzahlanstieg in den Funktionen EVP_CipherUpdate, EVP_EncryptUpdate und EVP_DecryptUpdate, dessen Ergebnis eine Rückgabe von […]

Veröffentlichung der Distribution Q4OS 3.14

Die Distribution Q4OS 3.14 wurde veröffentlicht, basierend auf der Paketbasis von Debian und ausgestattet mit den Desktop-Umgebungen KDE Plasma 5 und Trinity. Die Distribution positioniert sich als ressourcenschonend und bietet ein klassisches Desktop-Layout. Sie enthält mehrere Anwendungen, die eigens entwickelt wurden, darunter 'Desktop profiler' für eine schnelle Installation von thematischen Software-Paketen, 'Setup utility' zur Installation von Drittanwendungen, […]

Solaris 11.4 SRU30 verfügbar

Oracle hat das Update des Betriebssystems Solaris 11.4 SRU 30 (Support Repository Update) veröffentlicht, das eine Reihe von weiteren Fehlerbehebungen und Verbesserungen für den Branch von Solaris 11.4 bietet. Um die im Update vorgeschlagenen Korrekturen zu installieren, genügt der Befehl ‘pkg update’. In der neuen Version: Unterstützt wird der UMIP-Schutzmechanismus (User Mode Instruction Prevention), der von Intel-Prozessoren bereitgestellt wird. Bei Aktivierung dieses Modus […]

Veröffentlichung des neuen stabilen Branches Tor 0.4.5

Die Veröffentlichung des Tor-Toolkits 0.4.5.6 wurde vorgestellt, das für die Organisation des anonymen Netzwerkbetriebs von Tor verwendet wird. Die Version Tor 0.4.5.6 gilt als erste stabile Version des Branches 0.4.5, der sich in den letzten fünf Monaten entwickelt hat. Der Branch 0.4.5 wird im Rahmen des regulären Wartungszyklus begleitet — das Update wird neun Monate nach dieser Veröffentlichung oder drei Monate nach der Veröffentlichung des Branches 0.4.6.x eingestellt. Eine langfristige Unterstützung (LTS) […]

Reverse Engineering des Codes von GTA III und GTA VC abgeschlossen

Die ersten Veröffentlichungen der Projekte re3 und reVC sind verfügbar, in deren Rahmen das Reverse Engineering der Quelltexte der circa vor 20 Jahren veröffentlichten Spiele GTA III und GTA Vice City durchgeführt wurde. Die veröffentlichten Ausgaben wurden als bereit zum Bau eines vollständig funktionierenden Spiels anerkannt. Die Builds wurden unter Linux, Windows und FreeBSD auf x86-, amd64-, arm- und arm64-Systemen getestet. Zudem werden die Ports weiterentwickelt […]

Alpha-Tests von Slackware 15.0 gestartet

Nach fast fünf Jahren seit der letzten Veröffentlichung wurden die Alpha-Tests der Distribution Slackware 15.0 gestartet. Das Projekt gibt es seit 1993 und es gehört zu den ältesten der derzeit bestehenden Distributionen. Zu den Besonderheiten der Distribution gehören das Fehlen von Komplexität und ein einfaches Initialisierungssystem im Stil klassischer BSD-Systeme, was Slackware zu einer interessanten Wahl für das Erlernen von Unix-ähnlichen Systemen, Experimenten und dem Kennenlernen von Linux macht. […]

Spamvorfall von Canonical nach der Installation von Ubuntu in der Azure-Cloud

Einer der Kunden der Microsoft Azure-Cloud äußerte sich empört über die nachlässige Behandlung von Datenschutz und persönlichen Daten bei Microsoft und Canonical. Drei Stunden nach der Installation von Ubuntu in der Azure-Cloud wurde über das soziale Netzwerk LinkedIn eine Nachricht von der Verkaufsabteilung des Unternehmens Canonical mit Werbeangeboten im Zusammenhang mit der Nutzung von Ubuntu in Unternehmen gesendet. In der Nachricht wurde ausdrücklich darauf hingewiesen, dass sie […]

Veröffentlichung der Open-Source-Virtual-Reality-Plattform Monado 21.0.0

Das Unternehmen Collabora hat die Veröffentlichung von Monado 21.0.0 vorgestellt, einer offenen Implementierung des OpenXR-Standards. Der OpenXR-Standard wurde von dem Konsortium Khronos entwickelt und definiert eine universelle API für die Erstellung von Anwendungen für virtuelle und erweiterte Realität sowie eine Reihe von Schichten für die Interaktion mit Hardware, die die Eigenschaften spezifischer Geräte abstrahiert. Monado bietet ein Runtime, das vollständig den Anforderungen von OpenXR entspricht und zur Organisation der Arbeit mit virtueller und erweiterter […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster