Autor: Yuri Gagarin

Sicherheitsanfälligkeit in wpa_supplicant, die die Remote-Ausführung von Code nicht ausschließt

Im wpa_supplicant-Paket, das für die Verbindung zu drahtlosen Netzwerken in vielen Linux-, *BSD- und Android-Distributionen verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2021-27803) entdeckt, die potenziell ausgenutzt werden kann, um Code eines Angreifers bei der Verarbeitung von speziell gestalteten Steuerrahmen für Wi-Fi Direct (Wi-Fi P2P) auszuführen. Um einen Angriff durchzuführen, muss sich der Angreifer innerhalb der Reichweite des drahtlosen Netzwerks befinden, um dem Opfer einen speziell gestalteten […] zu senden.

Linux Mint plant, das Problem der Ignorierung von Update-Installationen zu lösen

Die Entwickler der Linux Mint-Distribution planen, im nächsten Release den Update-Manager zu überarbeiten, um sicherzustellen, dass die Distribution auf dem neuesten Stand bleibt. Eine durchgeführte Untersuchung hat gezeigt, dass nur etwa 30 % der Benutzer Updates zeitnah, innerhalb weniger Tage nach ihrer Veröffentlichung, installieren. In Linux Mint wird keine Telemetrie gesammelt, daher wurde zur Bewertung der Aktualität der Komponenten der Distribution eine indirekte Methode auf Basis der Analyse […] verwendet.

Korrektur-Release OpenVPN 2.5.1

Ein Korrektur-Release von OpenVPN 2.5.1 wurde vorbereitet, ein Paket zur Erstellung virtueller privater Netzwerke, das eine verschlüsselte Verbindung zwischen zwei Client-Maschinen oder den Betrieb eines zentralisierten VPN-Servers für den gleichzeitigen Betrieb mehrerer Clients ermöglicht. Der Code von OpenVPN wird unter der GPLv2-Lizenz verteilt, fertige Binärpakete werden für Debian, Ubuntu, CentOS, RHEL und Windows erstellt. Neuheiten: Ein neuer Status AUTH_PENDING wurde zur Liste der Verbindungszustände hinzugefügt, […]

Void Linux kehrt von LibreSSL zu OpenSSL zurück

Die Entwickler der Void Linux-Distribution haben den seit April letzten Jahres diskutierten Vorschlag zur Rückkehr zur Verwendung der OpenSSL-Bibliothek genehmigt. Der Wechsel von LibreSSL zu OpenSSL ist für den 5. März geplant. Es wird erwartet, dass die Änderung die Systeme der meisten Benutzer nicht beeinflusst, jedoch die Wartung der Distribution erheblich erleichtern und viele Probleme lösen wird, beispielsweise die Möglichkeit, OpenVPN mit der standardmäßigen TLS-Bibliothek zu kompilieren (derzeit gibt es aufgrund von Problemen […] keine Möglichkeit).

Im Linux-Kernel 5.12 wurde das KFence-Subsystem zur Erkennung von Speicherfehlern akzeptiert

Der Entwurf des Kernels Linux 5.12 enthält die Implementierung des KFence-Mechanismus (Kernel Electric Fence), der die Speicherverwaltung überprüft, indem er Pufferüberläufe, Zugriffe auf Speicher nach dessen Freigabe und andere ähnliche Fehler erkennt. Eine solche Funktionalität war bereits im Kernel in Form der KASAN-Build-Option (Kernel Address Sanitizer, nutzt Address Sanitizer in modernen gcc) vorhanden […]

In Chrome wird experimentiert, Webseiten standardmäßig über HTTPS zu öffnen.

Die Entwickler von Chrome haben in die Testzweige Chrome Canary, Dev und Beta eine neue experimentelle Einstellung «chrome://flags#omnibox-default-typed-navigations-to-https» hinzugefügt. Wenn diese aktiviert ist, wird beim Eingeben von Hostnamen in die Adresszeile die Seite standardmäßig mit dem Schema «https://» geöffnet, anstatt mit «http://». In der für den 2. März geplanten Veröffentlichung von Chrome 89 wird diese Funktion standardmäßig für eine kleine […]

Das Unternehmen Mozilla hat die falsche Information über die Entfernung des Fuchses vom Firefox-Logo zurückgewiesen.

Mozilla hat die Nutzer beruhigt, dass man nicht plant, das Bild des Fuchses im Firefox-Logo abzulehnen. In den letzten Tagen wird online intensiv über Desinformation diskutiert, die über das Verschwinden des Fuchses vom Firefox-Logo verbreitet wurde, was zu Memes und Empörung geführt hat. Die Firefox-Logos wurden seit 2019 nicht verändert, und das in den Diskussionen als neues Firefox-Logo präsentierte Logo ohne Fuchs ist […]

Die Veröffentlichung der Distribution Mageia 8, einer Abspaltung von Mandriva Linux.

Fast zwei Jahre nach der letzten bedeutenden Veröffentlichung wurde die Version des Linux-Distributionsprojekts Mageia 8 veröffentlicht, das von einer unabhängigen Gemeinschaft von Enthusiasten als Fork des Mandriva-Projekts entwickelt wird. Es stehen 32- und 64-Bit-DVD-Images (4 GB) sowie ein Live-Images-Paket (3 GB) auf Basis von GNOME, KDE und Xfce zum Download zur Verfügung. Zu den wichtigsten Verbesserungen gehören: Aktualisierte Paketversionen, darunter der Linux-Kernel 5.10.16, glibc 2.32, […]

Die Veröffentlichung von Wine 6.3 und Wine staging 6.3.

Die experimentelle Veröffentlichung der offenen WinAPI-Implementierung — Wine 6.3 ist erfolgt. Seit der Veröffentlichung von Version 6.2 wurden 24 Fehlerberichte geschlossen und 456 Änderungen vorgenommen. Die wichtigsten Änderungen umfassen: Verbesserte Unterstützung für den Debugger in der Systemaufruf-Schnittstelle. Die Bibliothek WineGStreamer wurde in das PE-Executable-Format konvertiert. Im WIDL-Compiler (Wine Interface Definition Language) wurde die Unterstützung für WinRT IDL (Interface Definition […]

Das Tor-Projekt hat die Anwendung OnionShare 2.3 für den Dateiaustausch veröffentlicht.

Nach mehr als einem Jahr Entwicklung hat das Tor-Projekt die Version 2.3 des Tools OnionShare veröffentlicht, mit dem Dateien sicher und anonym übertragen und empfangen sowie ein öffentlicher Dienst zum Austausch von Dateien eingerichtet werden kann. Der Code des Projekts ist in der Programmiersprache Python geschrieben und wird unter der GPLv3-Lizenz veröffentlicht. Fertige Pakete wurden für Ubuntu, Fedora, Windows und macOS vorbereitet. OnionShare startet auf dem lokalen System einen Webserver, der […]

Veröffentlichung des verteilten replizierbaren Blockgeräts DRBD 9.1.0

Die Veröffentlichung des verteilten replizierbaren Blockgeräts DRBD 9.1.0 wurde angekündigt. Dieses ermöglicht die Implementierung einer RAID-1 ähnlichen Struktur, die aus mehreren über das Netzwerk verbundenen Laufwerken verschiedener Maschinen besteht (Netzwerk-Spiegelung). Das System ist als Modul für den Linux-Kernel gestaltet und wird unter der GPLv2-Lizenz veröffentlicht. Der Zweig drbd 9.1.0 kann als transparente Alternative zu drbd 9.0.x verwendet werden und ist vollständig kompatibel auf der Protokollebene, Dateien […]

Canonical wird die Qualität der Zwischen-LTS-Versionen von Ubuntu verbessern

Das Unternehmen Canonical hat eine Änderung im Prozess zur Erstellung von Zwischen-LTS-Versionen von Ubuntu (z.B. 20.04.1, 20.04.2, 20.04.3 usw.) vorgenommen, die darauf abzielt, die Qualität der Veröffentlichungen zu erhöhen, auch wenn dabei die genauen Fristen nicht eingehalten werden. Während zuvor Zwischenversionen genau nach dem festgelegten Plan erstellt wurden, wird nun die Qualität und die Vollständigkeit der Tests aller Korrekturen priorisiert. Die Änderungen wurden unter Berücksichtigung der Erfahrungen aus mehreren vergangenen […]

60GB SSD 8Gb DDR4