Autor: Yuri Gagarin

Schwer zu beseitigende Schwachstellen in GRUB2, die es ermöglichen, UEFI Secure Boot zu umgehen

Informationen über 8 Schwachstellen im Bootloader GRUB2, die es ermöglichen, den UEFI Secure Boot-Mechanismus zu umgehen und unbestätigten Code auszuführen, wie z. B. die Einspeisung von Malware, die auf Bootloader- oder Kernel-Ebene arbeitet, wurden bekannt. Erinnern wir uns daran, dass in den meisten Linux-Distributionen für den verifiziertem Boot im UEFI Secure Boot-Modus eine kleine shim-Schicht verwendet wird, die mit einer digitalen Signatur von Microsoft verifiziert ist. Diese Schicht verifiziert GRUB2 […]

Release von OpenSSH 8.5

Nach fünf Monaten Entwicklung wurde die Version OpenSSH 8.5 vorgestellt, einer offenen Implementierung von Client und Server für die Protokolle SSH 2.0 und SFTP. Die Entwickler von OpenSSH erinnerten an die bevorstehende Einstufung von Algorithmen, die SHA-1-Hashes verwenden, als veraltet, aufgrund der steigenden Effizienz von Kollisionen mit vorgegebenem Präfix (die Kosten für die Kollisionserstellung werden auf etwa 50.000 Dollar geschätzt). In einem […]

Kube-dump 1.0

Die erste Version des Dienstprogramms, mit dem Kubernetes-Cluster-Ressourcen in Form von sauberen YAML-Manifesten ohne überflüssige Metadaten gespeichert werden, ist erschienen. Das Skript ist nützlich für diejenigen, die Konfigurationen zwischen Clustern ohne Zugriff auf die ursprünglichen Konfigurationsdateien übertragen müssen oder für die Einstellung der Sicherung von Clusterressourcen. Die Ausführung ist lokal als Bash-Skript möglich, aber für diejenigen, die nicht […]

Veröffentlichung des Browsers Pale Moon 29.1

Die Version 29.1 des Webbrowsers Pale Moon, der sich von der Codebasis Firefox abgeleitet hat, um eine höhere Effizienz zu gewährleisten, die klassische Benutzeroberfläche zu bewahren, den Speicherverbrauch zu minimieren und zusätzliche Anpassungsmöglichkeiten bereitzustellen, ist verfügbar. Die Pale Moon-Versionen werden für Windows und Linux (x86 und x86_64) erstellt. Der Code des Projekts wird unter der Lizenz MPLv2 (Mozilla Public License) verbreitet. Das Projekt hält an der klassischen Benutzeroberflächenorganisation fest, ohne […]

Wie FOSDEM 2021 auf Matrix stattfand

Am 6. und 7. Februar 2021 fand eine der größten kostenlosen Konferenzen zum Thema freie Software – FOSDEM – statt. Normalerweise wurde die Konferenz persönlich in Brüssel veranstaltet, aber aufgrund der Coronavirus-Pandemie musste sie online stattfinden. Für die Umsetzung dieser Aufgabe kooperierten die Organisatoren mit dem Team von Element und wählten einen Chat auf Basis des freien Protokolls Matrix, um ein föderiertes Kommunikationsnetzwerk in Echtzeit aufzubauen […]

Veröffentlicht wurden Linux From Scratch 10.1 und Beyond Linux From Scratch 10.1

Die neuen Ausgaben der Leitfäden Linux From Scratch 10.1 (LFS) und Beyond Linux From Scratch 10.1 (BLFS) wurden vorgestellt, ebenso wie die Editionen LFS und BLFS mit dem Systemmanager systemd. In Linux From Scratch finden sich Anleitungen zum Aufbau eines grundlegenden Linux-Systems von Grund auf, wobei nur der Quellcode der benötigten Software verwendet wird. Beyond Linux From Scratch ergänzt die LFS-Anleitungen mit Informationen zum Aufbau […]

Veröffentlichung von Devuan Beowulf 3.1.0

Heute, am 15.02.2021, erschien leise und unbemerkt die aktualisierte Version Devuan 3.1.0 Beowulf. Devuan 3.1 ist eine Zwischenversion, die die Entwicklung des Branches Devuan 3.x fortsetzt, der auf der Debian 10 „Buster“-Paketbasis aufgebaut ist. Live-Images und Installations-ISO-Abbilder für die Architekturen AMD64 und i386 stehen zum Download bereit. Bausteine für ARM (armel, armhf und arm64) sowie Images für virtuelle Maschinen für die Veröffentlichung […]

Gefährliche Schwachstellen im Konfigurationsmanagement-System SaltStack

In den neuen Ausgaben des zentralisierten Konfigurationsmanagement-Systems SaltStack 3002.5, 3001.6 und 3000.8 wurde eine Schwachstelle (CVE-2020-28243) behoben, die es einem nicht privilegierten lokalen Benutzer des Hosts ermöglicht, seine Berechtigungen im System zu erhöhen. Das Problem wurde durch einen Fehler im salt-minion-Handler verursacht, der verwendet wird, um Befehle vom zentralen Server zu empfangen. Die Schwachstelle wurde im November identifiziert, aber erst jetzt behoben. Bei der Ausführung der Operation „restartcheck“ besteht die Möglichkeit, eine Substitution […]

Die Analyse des Vorfalls mit dem Verlust der Kontrolle über die Domain perl.com wurde veröffentlicht

Brian Foy (brian d foy), Gründer der Perl Mongers Organisation, veröffentlichte eine detaillierte Analyse des Vorfalls, bei dem die Domain perl.com von Dritten übernommen wurde. Die Übernahme der Domain hatte keinen Einfluss auf die Serverinfrastruktur des Projekts und wurde auf der Ebene des Eigentümerwechsels und der Änderung der DNS-Serverparameter beim Registrar durchgeführt. Es wurde behauptet, dass die Computer der Verantwortlichen für die Domain ebenfalls nicht kompromittiert wurden und die Angreifer sich bedient haben von […]

Die Maintainer von Fedora und Gentoo haben die Pflege der Pakete mit Telegram Desktop eingestellt.

Der für die Pakete mit Telegram Desktop für Fedora und RPM Fusion verantwortliche Mitarbeiter hat die Pakete aus den Repositories entfernt. Einen Tag zuvor hatte der Betreuer der Pakete für Gentoo ebenfalls die Unterstützung von Telegram Desktop eingestellt. In beiden Fällen wurde erklärt, dass man bereit sei, die Pakete wieder in die Repositories aufzunehmen, falls ein neuer Maintainer gefunden wird, der die Pflege übernehmen möchte. […]

Veröffentlichung von aTox 0.6.0, einem privaten und sicheren Messenger für Android

Die Veröffentlichung von aTox 0.6.0 – der neuen Version eines kostenlosen mobilen Messengers mit Open-Source-Software, der das Tox-Protokoll (c-toxcore) verwendet, fand statt. Tox bietet ein dezentralisiertes P2P-Modell zur Verbreitung von Nachrichten, das kryptografische Methoden zur Identifizierung des Benutzers und zum Schutz des Transitverkehrs vor Abhörung nutzt. Die Anwendung ist in der Programmiersprache Kotlin geschrieben. Der Quellcode und die bereitgestellten Builds der Anwendung werden unter der GNU GPLv3-Lizenz verbreitet. Besonderheiten von aTox: […]

Veröffentlichung der Kommandozeile fish 3.2

Die Veröffentlichung der interaktiven Kommandozeile fish 3.2.0 (friendly interactive shell) wurde bekannt gegeben, die sich als benutzerfreundlichere Alternative zu bash und zsh entwickelt. Fish unterstützt Funktionen wie Syntax-Hervorhebung mit automatischer Fehlererkennung, Vorschläge für mögliche Eingaben basierend auf der Historie vorheriger Operationen, automatisches Vervollständigen von Eingabeoptionen und -kommandos unter Verwendung ihrer Beschreibungen in den man-Handbüchern, komfortabler Betrieb von Anfang an […]

60GB SSD 8Gb DDR4