Autor: ProHoster

Veröffentlichung von Latte Dock 0.10, einem alternativen Dashboard für KDE

Nach zweijähriger Entwicklungszeit wird Latte Dock 0.10 veröffentlicht und bietet eine elegante und einfache Lösung für die Verwaltung von Aufgaben und Plasmoiden. Dazu gehört die Unterstützung des Effekts der parabolischen Vergrößerung von Symbolen im Stil von macOS oder dem Plank-Panel. Das Latte-Panel basiert auf den KDE-Frameworks und der Qt-Bibliothek. Die Integration mit dem KDE Plasma-Desktop wird unterstützt. Der Projektcode wird verteilt […]

Veröffentlichung von Free Heroes of Might and Magic II (fheroes2) – 0.9.6

Das Projekt fheroes2 0.9.6 ist jetzt verfügbar und versucht, das Spiel Heroes of Might and Magic II nachzubilden. Der Projektcode ist in C++ geschrieben und wird unter der GPLv2-Lizenz vertrieben. Zum Ausführen des Spiels werden Dateien mit Spielressourcen benötigt, die beispielsweise aus der Demoversion von Heroes of Might and Magic II bezogen werden können. Wichtigste Änderungen: Volle Unterstützung für russische, polnische und französische Lokalisierungen. Automatische Erkennung […]

Ein neuer Angriff auf Front-End-Backend-Systeme, der es Ihnen ermöglicht, sich in Anfragen einzuschleusen

Websysteme, bei denen das Frontend Verbindungen über HTTP/2 akzeptiert und diese über HTTP/1.1 an das Backend übermittelt, sind einer neuen Variante des „HTTP Request Smuggling“-Angriffs ausgesetzt, der es ermöglicht, durch das Senden speziell entwickelter Client-Anfragen dies zu erreichen sich in den Inhalt von Anfragen anderer Benutzer einschleichen, die im gleichen Fluss zwischen Frontend und Backend verarbeitet werden. Der Angriff kann verwendet werden, um bösartigen JavaScript-Code in eine Sitzung mit legitimen […] einzufügen.

Pwnie Awards 2021: die bedeutendsten Schwachstellen und Sicherheitsmängel

Die Gewinner der jährlichen Pwnie Awards 2021 wurden bekannt gegeben und heben die größten Schwachstellen und absurdesten Fehler in der Computersicherheit hervor. Die Pwnie Awards gelten im Bereich Computersicherheit als das Äquivalent der Oscars und Golden Raspberrys. Hauptsieger (Liste der Konkurrenten): Beste Schwachstelle, die zu einer Rechteausweitung führt. Der Sieg ging an Qualys für die Identifizierung der Schwachstelle CVE-2021-3156 im Dienstprogramm sudo, die es Ihnen ermöglicht, Root-Rechte zu erlangen. […]

Veröffentlichung der EdgeX 2.0-Plattform für das Internet der Dinge

Einführung der Veröffentlichung von EdgeX 2.0, einer offenen, modularen Plattform zur Ermöglichung der Interoperabilität zwischen IoT-Geräten, -Anwendungen und -Diensten. Die Plattform ist nicht an bestimmte Hardware- und Betriebssysteme bestimmter Anbieter gebunden und wird von einer unabhängigen Arbeitsgruppe unter der Schirmherrschaft der Linux Foundation entwickelt. Die Plattformkomponenten sind in Go geschrieben und werden unter der Apache 2.0-Lizenz vertrieben. Mit EdgeX können Sie Gateways erstellen, die Ihre vorhandenen IoT-Geräte verbinden und […]

Veröffentlichung des Medienservers PipeWire 0.3.33

Die Veröffentlichung des PipeWire 0.3.33-Projekts wurde veröffentlicht, das einen Multimedia-Server der neuen Generation entwickelt, der PulseAudio ersetzen soll. PipeWire erweitert die Fähigkeiten von PulseAudio um Videostream-Verarbeitung, Audioverarbeitung mit geringer Latenz und ein neues Sicherheitsmodell für die Zugriffskontrolle auf Geräte- und Stream-Ebene. Das Projekt wird in GNOME unterstützt und wird bereits standardmäßig in Fedora Linux verwendet. […]

Kees Cook von Google forderte eine Modernisierung des Prozesses zur Behebung von Fehlern im Linux-Kernel

Kees Cook, ehemaliger Chefsystemadministrator von kernel.org und Leiter des Ubuntu-Sicherheitsteams, der jetzt bei Google arbeitet, um Android und ChromeOS zu sichern, äußerte sich besorgt über den aktuellen Prozess zur Behebung von Fehlern in den stabilen Zweigen des Kernels. Jede Woche werden etwa hundert Korrekturen in stabile Zweige aufgenommen, und nachdem das Fenster zum Akzeptieren von Änderungen geschlossen ist, nähert sich die nächste Veröffentlichung tausend […]

Bewertung der Verwendung anfälliger Open-Source-Komponenten in kommerzieller Software

Osterman Research hat die Ergebnisse eines Tests zum Einsatz von Open-Source-Komponenten mit ungepatchten Schwachstellen in proprietärer maßgeschneiderter Software (COTS) veröffentlicht. Die Studie untersuchte fünf Kategorien von Anwendungen – Webbrowser, E-Mail-Clients, Filesharing-Programme, Instant Messenger und Plattformen für Online-Meetings. Die Ergebnisse waren katastrophal: Bei allen untersuchten Anwendungen wurde festgestellt, dass sie Open-Source-Software verwenden.

Die Anmeldung für eine kostenlose Online-Schule für Open-Source-Entwickler ist möglich

Bis zum 13. August 2021 läuft die Anmeldung für eine kostenlose Online-Schule für diejenigen, die mit der Arbeit im Open Source beginnen möchten – „Community of Open Source Newcomers“ (COMMoN), organisiert im Rahmen der Samsung Open Source Conference Russia 2021. Das Projekt zielt darauf ab, jungen Entwicklern dabei zu helfen, ihre Reise als Mitwirkender zu beginnen. Die Schule bietet Ihnen die Möglichkeit, Erfahrungen im Umgang mit der Open-Source-Entwickler-Community zu sammeln [...]

Veröffentlichung von Mesa 21.2, einer kostenlosen Implementierung von OpenGL und Vulkan

Nach drei Monaten Entwicklungszeit wurde die Veröffentlichung einer kostenlosen Implementierung der OpenGL- und Vulkan-APIs – Mesa 21.2.0 – veröffentlicht. Die erste Veröffentlichung des Mesa 21.2.0-Zweigs hat einen experimentellen Status – nach der endgültigen Stabilisierung des Codes wird eine stabile Version 21.2.1 veröffentlicht. Mesa 21.2 bietet volle Unterstützung für OpenGL 4.6 für die Treiber 965, Iris (Intel), Radeonsi (AMD), Zink und llvmpipe. OpenGL 4.5-Unterstützung […]

Neue Version des Musikplayers DeaDBeeF 1.8.8

Die Veröffentlichung des Musikplayers DeaDBeeF 1.8.8 ist verfügbar. Der Quellcode des Projekts wird unter der GPLv2-Lizenz vertrieben. Der Player ist in C geschrieben und kann mit einem minimalen Satz an Abhängigkeiten arbeiten. Die Schnittstelle basiert auf der GTK+-Bibliothek, unterstützt Registerkarten und kann durch Widgets und Plugins erweitert werden. Zu den Funktionen gehören: automatische Neukodierung der Textkodierung in Tags, Equalizer, Unterstützung für Cue-Dateien, minimale Abhängigkeiten, […]

Nightly-Builds von Ubuntu Desktop verfügen über ein neues Installationsprogramm

In den nächtlichen Builds von Ubuntu Desktop 21.10 haben die Tests eines neuen Installationsprogramms begonnen, das als Add-on zum Low-Level-Installationsprogramm Curtin implementiert ist, das bereits im Subiquity-Installationsprogramm verwendet wird, das standardmäßig in Ubuntu Server verwendet wird. Der neue Installer für Ubuntu Desktop ist in Dart geschrieben und nutzt das Flutter-Framework zum Aufbau der Benutzeroberfläche. Das Design des neuen Installationsprogramms wurde unter Berücksichtigung des modernen Stils entworfen, [...]