Autor: Yuri Gagarin

Wayland-Treiber-Update für Wine

Das Unternehmen Collabora hat eine aktualisierte Version des Wayland-Treibers vorgestellt, die es ermöglicht, Anwendungen, die GDI und OpenGL/DirectX verwenden, direkt in einer Umgebung auf Basis von Wayland über Wine auszuführen, ohne die Schicht XWayland zu verwenden und ohne Wein an das X11-Protokoll zu binden. Mit den Entwicklern von Wine wird die Integration der Wayland-Unterstützung in den Wine Staging-Zweig und danach in die Hauptversion von Wine diskutiert. In der neuen Version wird […] angeboten.

Veröffentlichung von DXVK 1.8, einer Implementierung von Direct3D 9/10/11 über die Vulkan-API

Die Version 1.8 der DXVK-Schicht wurde veröffentlicht, die eine Implementierung von DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 und 11 bereitstellt, die über die Transkription von Aufrufen in die Vulkan-API arbeitet. Für die Verwendung von DXVK sind Treiber mit Unterstützung für API Vulkan 1.1 erforderlich, wie Mesa RADV 20.2, NVIDIA 415.22, Intel ANV 19.0 und AMDVLK. DXVK kann zum Starten von 3D-Anwendungen und Spielen in […] verwendet werden.

Im DNS-Server BIND wurde experimentelle Unterstützung für DNS-over-HTTPS hinzugefügt.

Die Entwickler des DNS-Servers BIND haben in der experimentellen Version 9.17 die serverseitige Unterstützung für die Technologien "DNS über HTTPS" (DoH, DNS over HTTPS) und DNS über TLS (DoT, DNS over TLS) sowie den Mechanismus XFR-over-TLS zur sicheren Übertragung von DNS-Zonendaten zwischen Servern implementiert. DoH ist in der Version 9.17.10 zum Testen verfügbar, während die Unterstützung für DoT seit Version 9.17.7 vorhanden ist. […]

Eine Sicherheitsanfälligkeit in Python, die bei der Verarbeitung von nicht validierten Gleitkommazahlen in ctypes auftritt.

Fehlerbehebende Versionen der Programmiersprache Python 3.7.10 und 3.6.13 sind verfügbar, in denen die Sicherheitsanfälligkeit (CVE-2021-3177) behoben wurde, die zu einer Codeausführung führen kann, wenn nicht validierte Gleitkommazahlen in Handlern verarbeitet werden, die C-Funktionen über den Mechanismus ctypes aufrufen. Das Problem betrifft auch die Versionen Python 3.8 und 3.9, jedoch befinden sich die Updates dafür noch in der Kandidatenphase […].

Google fördert sicheres Arbeiten mit Speicher in Open-Source-Software.

Das Unternehmen Google hat eine Initiative zur Lösung von Problemen in Open-Source-Software ins Leben gerufen, die durch unsicheren Umgang mit Speicher verursacht werden. Laut Google sind 70 % der Sicherheitsprobleme in Chromium auf Fehler beim Umgang mit Speicher zurückzuführen, wie etwa den Zugriff auf einen Puffer nach der Freigabe des damit verbundenen Speichers (Use-after-free). Eine Untersuchung von Microsoft kam ebenfalls zu dem Schluss, dass 70 % aller Schwachstellen, die in […] behoben wurden, betroffen sind.

Emulation des Red Hat Enterprise Linux-Baus auf Basis von Fedora Rawhide.

Die Entwickler von Fedora Linux haben die Gründung einer SIG-Gruppe (Special Interest Group) zur Unterstützung des Projekts ELN (Enterprise Linux Next) angekündigt, das darauf abzielt, kontinuierlich erstellte Builds von Red Hat Enterprise Linux auf der Basis des Fedora Rawhide-Repositorys bereitzustellen. Der Entwicklungsprozess neuer RHEL-Zweige sieht vor, alle drei Jahre einen Branch von Fedora zu erstellen, der eine Zeit lang separat entwickelt wird, bis er zu […]

Eine Sicherheitsanfälligkeit im DNS-Server BIND, die eine Remote-Codeausführung nicht ausschließt

Es wurden Korrektur-Updates für die stabilen Versionen des DNS-Servers BIND 9.11.28 und 9.16.12 sowie für die in Entwicklung befindliche experimentelle Version 9.17.10 veröffentlicht. In den neuen Releases wurde die Sicherheitsanfälligkeit (CVE-2020-8625) behoben, die zu einem Buffer Overflow führt und potenziell zu einer Remote-Codeausführung durch Angreifer führen kann. Es wurden bisher keine funktionierenden Exploits festgestellt. Das Problem wurde durch einen Fehler in der Implementierung des SPNEGO-Mechanismus (Simple and Protected GSSAPI […]

Veröffentlichung der Distribution zur Erstellung von Firewalls pfSense 2.5.0

Die kompakte Distribution zur Erstellung von Firewalls und Netzwerksch gateways pfSense 2.5.0 wurde veröffentlicht. Die Distribution basiert auf dem FreeBSD-Code und nutzt die Arbeiten des Projekts m0n0wall, unter aktiver Verwendung von pf und ALTQ. Für den Download steht ein ISO-Image für die Architektur amd64 mit einer Größe von 360 MB zur Verfügung. Die Verwaltung der Distribution erfolgt über eine Web-Oberfläche. Zur Organisation des Internetzugangs für Benutzer in kabelgebundenen und drahtlosen Netzwerken kann […]

Veröffentlichung der minimalistischen Distribution Tiny Core Linux 12

Die Veröffentlichung der minimalistischen Linux-Distribution Tiny Core Linux 12.0 steht an, die auf Systemen mit 48 MB RAM betrieben werden kann. Die grafische Umgebung der Distribution basiert auf dem Tiny X-Server, dem FLTK-Toolkit und dem FLWM-Fenstermanager. Die Distribution wird vollständig im RAM geladen und läuft aus dem Speicher. In der neuen Version wurden die Systemkomponenten aktualisiert, einschließlich des Linux-Kernels 5.10.3, busybox 1.33.0, […]

Veröffentlichung von nginx 1.19.7, njs 0.5.1 und NGINX Unit 1.22.0

Die Hauptversion von nginx 1.19.7 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird (in der parallel unterstützten stabilen Version 1.18 werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen). Wesentliche Änderungen: Bei Erschöpfung der verfügbaren Verbindungen durch den Worker schließt nginx jetzt nicht nur Keepalive-Verbindungen, sondern auch Verbindungen im Zustand des Wartens auf das Schließen des Sockets („lingering close“). Der Verarbeitungs-Code […]

Aktualisierung von OpenSSL 1.1.1j, wolfSSL 4.7.0 und LibreSSL 3.2.4

Eine Korrekturversion der kryptografischen Bibliothek OpenSSL 1.1.1j steht zur Verfügung, in der zwei Sicherheitsanfälligkeiten behoben wurden: CVE-2021-23841 — Dereferenzierung eines Nullzeigers in der Funktion X509_issuer_and_serial_hash(), die zum Absturz von Anwendungen führen kann, die diese Funktion zur Verarbeitung von X509-Zertifikaten mit ungültigem Wert im Feld issuer aufrufen. CVE-2021-23840 — Ganzzahlanstieg in den Funktionen EVP_CipherUpdate, EVP_EncryptUpdate und EVP_DecryptUpdate, dessen Ergebnis eine Rückgabe von […]

Veröffentlichung der Distribution Q4OS 3.14

Die Distribution Q4OS 3.14 wurde veröffentlicht, basierend auf der Paketbasis von Debian und ausgestattet mit den Desktop-Umgebungen KDE Plasma 5 und Trinity. Die Distribution positioniert sich als ressourcenschonend und bietet ein klassisches Desktop-Layout. Sie enthält mehrere Anwendungen, die eigens entwickelt wurden, darunter 'Desktop profiler' für eine schnelle Installation von thematischen Software-Paketen, 'Setup utility' zur Installation von Drittanwendungen, […]

60GB SSD 8Gb DDR4