Autor: ProHoster

Aktualisierung des Suricata-Angriffserkennungssystems mit Beseitigung einer kritischen Schwachstelle

Die OISF (Open Information Security Foundation) hat Korrekturversionen des Suricata Network Intrusion Detection and Prevention Systems 6.0.3 und 5.0.7 veröffentlicht, die die kritische Schwachstelle CVE-2021-35063 beseitigen. Das Problem ermöglicht es, alle Suricata-Analysegeräte und -Prüfungen zu umgehen. Die Schwachstelle wird dadurch verursacht, dass die Flussanalyse für Pakete mit einem ACK-Wert ungleich Null, aber ohne gesetztes ACK-Bit deaktiviert wird, wodurch […]

Sicherheitslücke im AMD-CPU-spezifischen KVM-Code, der die Ausführung von Code außerhalb des Gastsystems ermöglicht

Forscher des Google Project Zero-Teams haben eine Schwachstelle (CVE-2021-29657) im als Teil des Linux-Kernels gelieferten KVM-Hypervisor identifiziert, die es ihnen ermöglicht, die Isolation des Gastsystems zu umgehen und ihren Code auf der Seite des auszuführen Host-Umgebung. Das Problem tritt im Code auf, der auf Systemen mit AMD-Prozessoren (kvm-amd.ko-Modul) verwendet wird, und tritt auf Intel-Prozessoren nicht auf. Forscher haben einen funktionierenden Prototyp eines Exploits vorbereitet, der es ermöglicht, […]

SeaMonkey Integrated Internet Application Suite 2.53.8 veröffentlicht

Es erfolgte die Veröffentlichung einer Reihe von Internetanwendungen SeaMonkey 2.53.8, die einen Webbrowser, einen E-Mail-Client, ein Newsfeed-Aggregationssystem (RSS/Atom) und einen WYSIWYG-HTML-Seiteneditor Composer in einem Produkt vereint. Zu den vorinstallierten Add-ons gehören der Chatzilla IRC-Client, das DOM Inspector-Toolkit für Webentwickler und der Lightning-Kalenderplaner. Die neue Version übernimmt Korrekturen und Änderungen aus der aktuellen Firefox-Codebasis (SeaMonkey 2.53 basiert auf […]

GitHub hat mit dem Testen eines KI-Assistenten begonnen, der beim Schreiben von Code hilft

GitHub stellte das Projekt GitHub Copilot vor, in dessen Rahmen ein intelligenter Assistent entwickelt wird, der beim Schreiben von Code Standardkonstrukte generieren kann. Das System wurde gemeinsam mit dem OpenAI-Projekt entwickelt und nutzt die maschinelle Lernplattform OpenAI Codex, die auf einer Vielzahl von Quellcodes trainiert wird, die in öffentlichen GitHub-Repositories gehostet werden. GitHub Copilot unterscheidet sich von herkömmlichen Code-Vervollständigungssystemen durch seine Fähigkeit, recht komplexe Blöcke zu generieren […]

Pop!_OS 21.04 veröffentlicht neuen COSMIC-Desktop

System76, ein Unternehmen, das sich auf die Herstellung von Laptops, PCs und Servern mit Linux spezialisiert hat, hat die Veröffentlichung der Distribution Pop!_OS 21.04 veröffentlicht. Pop!_OS basiert auf der Paketbasis Ubuntu 21.04 und verfügt über eine eigene COSMIC-Desktopumgebung. Die Entwicklungen des Projekts werden unter der GPLv3-Lizenz vertrieben. ISO-Images werden für die x86_64-Architektur in Versionen für NVIDIA- (2.8 GB) und Intel/AMD-Grafikchips (2.4 GB) generiert. […]

Veröffentlichung von Ultimaker Cura 4.10, einem Paket zur Vorbereitung eines Modells für den 3D-Druck

Eine neue Version des Ultimaker Cura 4.10-Pakets ist verfügbar und bietet eine grafische Oberfläche zum Vorbereiten von Modellen für den 3D-Druck (Slicing). Basierend auf dem Modell ermittelt das Programm das Betriebsszenario des 3D-Druckers beim sequentiellen Auftragen der einzelnen Schichten. Im einfachsten Fall genügt es, das Modell in einem der unterstützten Formate (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG) zu importieren, Geschwindigkeit, Material und Qualitätseinstellungen auszuwählen und […]

GitHub hat das RE3-Repository nach Prüfung einer Gegenklage entsperrt

GitHub hat die Sperre für das RE3-Projekt-Repository aufgehoben, das im Februar deaktiviert wurde, nachdem eine Beschwerde von Take-Two Interactive eingegangen war, das geistiges Eigentum im Zusammenhang mit den Spielen GTA III und GTA Vice City besitzt. Die Sperrung wurde aufgehoben, nachdem die RE3-Entwickler eine Gegenklage bezüglich der Rechtswidrigkeit der ersten Entscheidung eingereicht hatten. In der Berufung heißt es, dass das Projekt auf der Grundlage von Reverse Engineering entwickelt werde, [...]

Firefox ändert die Logik zum Speichern von Dateien, die nach dem Herunterladen geöffnet werden

Firefox 91 ermöglicht das automatische Speichern von Dateien, die nach dem Herunterladen in externen Anwendungen geöffnet werden, im Standardverzeichnis „Downloads“ statt in einem temporären Verzeichnis. Denken Sie daran, dass Firefox zwei Download-Modi bietet: Herunterladen und Speichern sowie Herunterladen und Öffnen in der Anwendung. Im zweiten Fall wurde die heruntergeladene Datei in einem temporären Verzeichnis gespeichert, das nach Beendigung der Sitzung gelöscht wurde. Diese Art von Verhalten […]

Chrome hat die Einstellung „Nur HTTPS“ hinzugefügt

Nach der Umstellung auf die standardmäßige Verwendung von HTTPS in der Adressleiste wurde dem Chrome-Browser eine Einstellung hinzugefügt, mit der Sie die Verwendung von HTTPS für alle Anfragen an Websites, einschließlich des Klickens auf direkte Links, erzwingen können. Wenn Sie den neuen Modus aktivieren und versuchen, eine Seite über „http://“ zu öffnen, versucht der Browser automatisch, die Ressource zuerst über „https://“ zu öffnen. Wenn der Versuch nicht erfolgreich ist, wird dies angezeigt eine Warnung […]

Ubuntu entfernt sich von dunklen Kopfzeilen und hellen Hintergründen

Ubuntu 21.10 hat die Einstellung des Themes genehmigt, das dunkle Kopfzeilen, helle Hintergründe und helle Steuerelemente kombiniert. Benutzern wird standardmäßig eine vollständig helle Version des Yaru-Themes angeboten und sie haben außerdem die Möglichkeit, zu einer vollständig dunklen Version (dunkle Kopfzeilen, dunkler Hintergrund und dunkle Steuerelemente) zu wechseln. Die Entscheidung wird durch die mangelnde Fähigkeit in GTK3 und GTK4 erklärt, unterschiedliche Farben zu definieren […]

Veröffentlichung von Mixxx 2.3, einem kostenlosen Paket zum Erstellen von Musikmixen

Nach zweieinhalb Jahren Entwicklungszeit wurde das kostenlose Paket Mixxx 2.3 veröffentlicht, das ein komplettes Set an Tools für die professionelle DJ-Arbeit und die Erstellung von Musikmixen bereitstellt. Fertige Builds werden für Linux, Windows und macOS vorbereitet. Der Quellcode wird unter der GPLv2-Lizenz vertrieben. In der neuen Version: Die Tools zur Vorbereitung von DJ-Sets (Live-Auftritten) wurden verbessert: die Möglichkeit, Farbmarkierungen zu verwenden und […]

LTSM zur Organisation des Terminalzugriffs auf Desktops veröffentlicht

Das Linux Terminal Service Manager (LTSM)-Projekt hat eine Reihe von Programmen vorbereitet, um den Zugriff auf den Desktop basierend auf Terminalsitzungen zu organisieren (derzeit unter Verwendung des VNC-Protokolls). Die Entwicklungen des Projekts werden unter der GPLv3-Lizenz vertrieben. Es umfasst: LTSM_connector (VNC- und RDP-Handler), LTSM_service (empfängt Befehle von LTSM_connector, startet Anmelde- und Benutzersitzungen basierend auf Xvfb), LTSM_helper (grafische Schnittstelle […]