Autor: ProHoster

Veröffentlichung von OpenSSH 8.8 mit Deaktivierung der Unterstützung für digitale RSA-Sha-Signaturen

Die Veröffentlichung von OpenSSH 8.8 wurde veröffentlicht, einer offenen Implementierung eines Clients und Servers für die Arbeit mit den Protokollen SSH 2.0 und SFTP. Die Veröffentlichung zeichnet sich dadurch aus, dass die Möglichkeit, digitale Signaturen basierend auf RSA-Schlüsseln mit einem SHA-1-Hash („ssh-rsa“) zu verwenden, standardmäßig deaktiviert ist. Die Einstellung der Unterstützung für „ssh-rsa“-Signaturen ist auf die erhöhte Effizienz von Kollisionsangriffen mit einem bestimmten Präfix zurückzuführen (die Kosten für die Auswahl einer Kollision werden auf etwa 50 Dollar geschätzt). Für […]

Google wird weiterhin Innovationen für Android im Haupt-Linux-Kernel entwickeln

Auf der Linux Plumbers 2021-Konferenz sprach Google über den Erfolg seiner Initiative, die Android-Plattform auf die Verwendung eines regulären Linux-Kernels umzustellen, anstatt eine eigene Version des Kernels zu verwenden, die spezifische Änderungen für die Android-Plattform enthält. Die wichtigste Änderung in der Entwicklung war die Entscheidung, nach 2023 auf das „Upstream First“-Modell umzusteigen, was die Entwicklung aller neuen Kernel-Fähigkeiten beinhaltet, die erforderlich sind […]

Das Elk-Projekt entwickelt eine kompakte JavaScript-Engine für Mikrocontroller

Es ist eine neue Version der JavaScript-Engine elk 2.0.9 verfügbar, die auf den Einsatz auf ressourcenbeschränkten Systemen wie Mikrocontrollern, einschließlich ESP32- und Arduino Nano-Boards mit 2 KB RAM und 30 KB Flash, abzielt. Zum Betrieb der bereitgestellten virtuellen Maschine genügen 100 Byte Arbeitsspeicher und 20 KB Speicherplatz. Der Projektcode ist in C geschrieben und wird unter der […]

Wine 6.18-Release und Wine-Staging 6.18

Ein experimenteller Zweig der offenen Implementierung von WinAPI, Wine 6.18, wurde veröffentlicht. Seit der Veröffentlichung der Version 6.17 wurden 19 Fehlerberichte geschlossen und 485 Änderungen vorgenommen. Die wichtigsten Änderungen: Die Shell32- und WineBus-Bibliotheken wurden in das PE-Format (Portable Executable) konvertiert. Unicode-Daten auf Version 14 aktualisiert. Mono-Engine auf Version 6.4.0 aktualisiert. Es wurden zusätzliche Arbeiten zur Unterstützung [...]

Veröffentlichung der GNU Coreutils 9.0-Reihe von Kernsystemdienstprogrammen

Es ist eine stabile Version der GNU Coreutils 9.0-Reihe grundlegender Systemdienstprogramme verfügbar, die Programme wie sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls usw. umfasst. Die erhebliche Änderung der Versionsnummer ist auf Änderungen im Verhalten einiger Dienstprogramme zurückzuführen. Wichtige Änderungen: In den Dienstprogrammen cp und install […]

HackerOne hat Belohnungen für die Identifizierung von Schwachstellen in Open-Source-Software eingeführt

HackerOne, eine Plattform, die es Sicherheitsforschern ermöglicht, Unternehmen und Softwareentwickler über die Identifizierung von Schwachstellen zu informieren und dafür Belohnungen zu erhalten, gab bekannt, dass sie Open-Source-Software in den Rahmen des Internet Bug Bounty-Projekts einbezieht. Belohnungen können nun nicht nur für die Identifizierung von Schwachstellen in Unternehmenssystemen und -diensten gezahlt werden, sondern auch für die Meldung von Problemen in […]

GitHub hat Unterstützung für die Verfolgung von Schwachstellen in Rust-Projekten hinzugefügt

GitHub kündigte die Hinzufügung von Unterstützung für die Rust-Sprache zur GitHub Advisory Database an, die Informationen über Schwachstellen veröffentlicht, die auf GitHub gehostete Projekte betreffen, und auch Probleme in Paketen verfolgt, die Abhängigkeiten von anfälligem Code aufweisen. Dem Katalog wurde ein neuer Abschnitt hinzugefügt, der es Ihnen ermöglicht, das Auftreten von Schwachstellen in Paketen zu verfolgen, die Code in der Rust-Sprache enthalten. Derzeit […]

Google hat einen Plan veröffentlicht, die Unterstützung der zweiten Version des Chrome-Manifests einzustellen.

Google hat einen Zeitplan für die Abschaffung von Version XNUMX des Chrome-Manifests zugunsten von Version XNUMX bekannt gegeben, die dafür kritisiert wurde, dass viele ihrer Inhaltsblockierungs- und Sicherheits-Add-ons kaputt gehen. Der zweiten Version des Manifests ist insbesondere der beliebte Werbeblocker uBlock Origin beigefügt, der aufgrund des Endes des Supports nicht auf die dritte Version des Manifests übertragen werden kann.

Betaversion von Ubuntu 21.10

Die Beta-Version der Ubuntu 21.10-Distribution „Impish Indri“ wurde vorgestellt, nach deren Erstellung die Paketdatenbank vollständig eingefroren wurde und die Entwickler mit den letzten Tests und Fehlerbehebungen fortfuhren. Die Veröffentlichung ist für den 14. Oktober geplant. Es wurden vorgefertigte Testbilder für Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu und UbuntuKylin (chinesische Ausgabe) erstellt. Wichtigste Änderungen: Der Übergang […]

Veröffentlichung des Betriebssystems MidnightBSD 2.1

Das Desktop-orientierte Betriebssystem MidnightBSD 2.1 wurde veröffentlicht, basierend auf FreeBSD mit Elementen, die von DragonFly BSD, OpenBSD und NetBSD portiert wurden. Die Basis-Desktop-Umgebung basiert auf GNUstep, Benutzer haben jedoch die Möglichkeit, WindowMaker, GNOME, Xfce oder Lumina zu installieren. Ein Installationsimage mit einer Größe von 743 MB (x86, amd64) wurde zum Download vorbereitet. Im Gegensatz zu anderen Desktop-Builds von FreeBSD wurde MidnightBSD OS ursprünglich […] entwickelt.

Firefox 92.0.1-Update zur Behebung des Audioproblems

Eine Wartungsversion von Firefox 92.0.1 ist verfügbar, um ein Problem zu beheben, das dazu führte, dass die Audiowiedergabe unter Linux nicht mehr abgespielt wurde. Das Problem wurde durch einen Fehler im in Rust geschriebenen Backend für PulseAudio verursacht. Außerdem gibt es in der neuen Version einen Fehler, durch den die Schaltfläche zum Schließen der Suchleiste (STRG+F) verschwunden ist. Quelle: opennet.ru

Kritik an der Einbindung der Idle Detection API in Chrome 94. Experimentieren mit Rust in Chrome

Die standardmäßige Einbindung der Idle Detection API in Chrome 94 hat zu einer Welle der Kritik geführt, in der Einwände von Firefox- und WebKit/Safari-Entwicklern angeführt wurden. Mit der Idle Detection API können Websites die Zeit erkennen, zu der ein Benutzer inaktiv ist, d. h. Interagiert nicht mit Tastatur/Maus und führt keine Arbeit auf einem anderen Monitor aus. Über die API können Sie außerdem herausfinden, ob auf dem System ein Bildschirmschoner läuft oder nicht. Informieren […]