Autor: ProHoster

In der Client-Software des MonPass-Zertifizierungszentrums wurde eine Hintertür identifiziert

Avast hat die Ergebnisse einer Studie zur Kompromittierung des Servers der mongolischen Zertifizierungsstelle MonPass veröffentlicht, die zur Einfügung einer Hintertür in die den Kunden zur Installation angebotene Anwendung führte. Die Analyse ergab, dass die Infrastruktur durch einen Hack eines der öffentlichen MonPass-Webserver auf Basis der Windows-Plattform kompromittiert wurde. Auf dem angegebenen Server wurden Spuren von acht verschiedenen Hacks identifiziert, in deren Folge acht Webshells installiert wurden […]

Google hat die fehlenden Quellen für den Lyra-Audiocodec geöffnet

Google hat ein Update für den Audio-Codec Lyra 0.0.2 veröffentlicht, der für maximale Sprachqualität bei Verwendung sehr langsamer Kommunikationskanäle optimiert ist. Der Codec wurde Anfang April eröffnet, jedoch in Verbindung mit einer proprietären mathematischen Bibliothek geliefert. In Version 0.0.2 wurde dieser Nachteil beseitigt und ein offener Ersatz für die angegebene Bibliothek erstellt – sparse_matmul, die wie der Codec selbst verteilt wird […]

Google Play verzichtet auf die Verwendung von APK-Bundles und setzt auf das App-Bundle-Format

Google hat beschlossen, den Google Play-Katalog so umzustellen, dass anstelle von APK-Paketen das Anwendungsverteilungsformat Android App Bundle verwendet wird. Ab August 2021 ist das App Bundle-Format für alle neuen Apps, die zu Google Play hinzugefügt werden, sowie für die sofortige ZIP-Zustellung von Apps erforderlich. Aktualisierungen zu den bereits im Katalog enthaltenen [...]

Der Versand weniger aktueller Linux-Kernel führt bei 13 % der neuen Benutzer zu Problemen mit der Hardwareunterstützung

Das Linux-Hardware.org-Projekt hat auf der Grundlage gesammelter Telemetriedaten im Laufe eines Jahres festgestellt, dass seltene Versionen der beliebtesten Linux-Distributionen und infolgedessen die Verwendung nicht aktueller Kernel bei 13 % zu Hardwarekompatibilitätsproblemen führen. neuer Benutzer. Beispielsweise wurde den meisten neuen Ubuntu-Benutzern im letzten Jahr der Linux 5.4-Kernel als Teil der Version 20.04 angeboten, die derzeit hinterherhinkt […]

Veröffentlichung von Venus 1.0, Implementierung der FileCoin-Speicherplattform

Die erste bedeutende Veröffentlichung des Venus-Projekts ist verfügbar und entwickelt eine Referenzimplementierung der Software zum Erstellen von Knoten für das dezentrale Speichersystem FileCoin, basierend auf dem IPFS-Protokoll (InterPlanetary File System). Version 1.0 zeichnet sich durch den Abschluss eines vollständigen Code-Audits aus, das von Least Authority durchgeführt wurde, einem Unternehmen, das sich auf die Überprüfung der Sicherheit dezentraler Systeme und Kryptowährungen spezialisiert und für die Entwicklung des verteilten Dateisystems Tahoe-LAFS bekannt ist. Der Venus-Code ist geschrieben […]

Tux Paint 0.9.26-Version für Zeichensoftware für Kinder

Die Veröffentlichung eines Grafikeditors für die Kreativität von Kindern wurde veröffentlicht – Tux Paint 0.9.26. Das Programm ist darauf ausgelegt, Kindern im Alter von 3 bis 12 Jahren das Zeichnen beizubringen. Binäre Assemblies werden für RHEL/Fedora, Android, Haiku, macOS und Windows generiert. In der neuen Version: Das Füllwerkzeug bietet jetzt die Möglichkeit, einen Bereich mit einem linearen oder kreisförmigen Farbverlauf mit einem sanften Übergang von einer Farbe zu füllen […]

Veröffentlichung des Webbrowsers qutebrowser 2.3

Es wurde die Veröffentlichung des Webbrowsers qutebrowser 2.3 vorgestellt, der eine minimale grafische Oberfläche bietet, die nicht vom Betrachten des Inhalts ablenkt, und ein Navigationssystem im Stil des Vim-Texteditors, das vollständig auf Tastaturkürzeln basiert. Der Code ist in Python mit PyQt5 und QtWebEngine geschrieben. Der Quellcode wird unter der GPLv3-Lizenz vertrieben. Die Verwendung von Python hat keine Auswirkungen auf die Leistung, da das Rendern und Parsen […]

Die AlmaLinux-Distribution unterstützt die ARM64-Architektur

Die ursprünglich für x8.4_86-Systeme veröffentlichte AlmaLinux 64-Distribution implementiert Unterstützung für die ARM/AArch64-Architektur. Es stehen drei Optionen für ISO-Images zum Download zur Verfügung: Boot (650 MB), minimal (1.6 GB) und vollständig (7 GB). Die Distribution ist vollständig binärkompatibel mit Red Hat Enterprise Linux 8.4 und kann als transparenter Ersatz für CentOS 8 verwendet werden. Die Änderungen beschränken sich auf ein Rebranding und die Entfernung von […]

XWayland Release 21.1.1.901 unterstützt Hardwarebeschleunigung auf Systemen mit NVIDIA-GPUs

XWayland 21.1.1.901 ist jetzt verfügbar, eine DDX-Komponente (Geräteabhängiges X), die den X.Org-Server ausführt, um X11-Anwendungen in Wayland-basierten Umgebungen auszuführen. Die Veröffentlichung enthält Änderungen, um OpenGL- und Vulkan-Hardwarebeschleunigung für X11-Anwendungen auf Systemen mit proprietären NVIDIA-Grafiktreibern zu ermöglichen. Typischerweise werden solche Änderungen in größere Neuerscheinungen übernommen, aber in diesem Fall […]

Aktualisierung des Suricata-Angriffserkennungssystems mit Beseitigung einer kritischen Schwachstelle

Die OISF (Open Information Security Foundation) hat Korrekturversionen des Suricata Network Intrusion Detection and Prevention Systems 6.0.3 und 5.0.7 veröffentlicht, die die kritische Schwachstelle CVE-2021-35063 beseitigen. Das Problem ermöglicht es, alle Suricata-Analysegeräte und -Prüfungen zu umgehen. Die Schwachstelle wird dadurch verursacht, dass die Flussanalyse für Pakete mit einem ACK-Wert ungleich Null, aber ohne gesetztes ACK-Bit deaktiviert wird, wodurch […]

Sicherheitslücke im AMD-CPU-spezifischen KVM-Code, der die Ausführung von Code außerhalb des Gastsystems ermöglicht

Forscher des Google Project Zero-Teams haben eine Schwachstelle (CVE-2021-29657) im als Teil des Linux-Kernels gelieferten KVM-Hypervisor identifiziert, die es ihnen ermöglicht, die Isolation des Gastsystems zu umgehen und ihren Code auf der Seite des auszuführen Host-Umgebung. Das Problem tritt im Code auf, der auf Systemen mit AMD-Prozessoren (kvm-amd.ko-Modul) verwendet wird, und tritt auf Intel-Prozessoren nicht auf. Forscher haben einen funktionierenden Prototyp eines Exploits vorbereitet, der es ermöglicht, […]

SeaMonkey Integrated Internet Application Suite 2.53.8 veröffentlicht

Es erfolgte die Veröffentlichung einer Reihe von Internetanwendungen SeaMonkey 2.53.8, die einen Webbrowser, einen E-Mail-Client, ein Newsfeed-Aggregationssystem (RSS/Atom) und einen WYSIWYG-HTML-Seiteneditor Composer in einem Produkt vereint. Zu den vorinstallierten Add-ons gehören der Chatzilla IRC-Client, das DOM Inspector-Toolkit für Webentwickler und der Lightning-Kalenderplaner. Die neue Version übernimmt Korrekturen und Änderungen aus der aktuellen Firefox-Codebasis (SeaMonkey 2.53 basiert auf […]