Autor: ProHoster

Veröffentlichung von GhostBSD 21.04.27

Die Veröffentlichung der Desktop-orientierten Distribution GhostBSD 21.04.27, die auf FreeBSD basiert und die MATE-Benutzerumgebung bietet, ist verfügbar. Standardmäßig verwendet GhostBSD das OpenRC-Init-System und das ZFS-Dateisystem. Sowohl die Arbeit im Live-Modus als auch die Installation auf einer Festplatte werden unterstützt (mithilfe eines eigenen ginstall-Installers, geschrieben in Python). Boot-Images werden für die x86_64-Architektur (2.5 GB) erstellt. IN […]

Veröffentlichung des QEMU 6.0-Emulators

Die Veröffentlichung des QEMU 6.0-Projekts wurde vorgestellt. Als Emulator ermöglicht Ihnen QEMU, ein für eine Hardwareplattform kompiliertes Programm auf einem System mit einer völlig anderen Architektur auszuführen, beispielsweise eine ARM-Anwendung auf einem x86-kompatiblen PC auszuführen. Im Virtualisierungsmodus in QEMU kommt die Leistung der Codeausführung in einer isolierten Umgebung aufgrund der direkten Ausführung von Anweisungen auf der CPU und […] der eines Hardwaresystems nahe.

RotaJakiro ist eine neue Linux-Malware, die sich als systemd-Prozess ausgibt

Das Forschungslabor 360 Netlab berichtete über die Identifizierung neuer Malware für Linux mit dem Codenamen RotaJakiro und der Implementierung einer Hintertür, mit der Sie das System steuern können. Die Malware könnte von Angreifern installiert worden sein, nachdem sie ungepatchte Schwachstellen im System ausgenutzt oder schwache Passwörter erraten hatten. Die Hintertür wurde bei der Analyse von verdächtigem Datenverkehr von einem der im Rahmen von […] identifizierten Systemprozesse entdeckt.

Veröffentlichung von Proxmox VE 6.4, einem Distributionskit zur Organisation der Arbeit virtueller Server

Die Veröffentlichung von Proxmox Virtual Environment 6.4 wurde veröffentlicht, einer speziellen Linux-Distribution auf Basis von Debian GNU/Linux, die auf die Bereitstellung und Wartung virtueller Server mit LXC und KVM abzielt und als Ersatz für Produkte wie VMware vSphere und Microsoft Hyper fungieren kann -V und Citrix Hypervisor. Die Größe des Installations-ISO-Images beträgt 928 MB. Proxmox VE bietet die Tools zur Bereitstellung einer vollständigen Virtualisierung […]

VirtualBox 6.1.22-Version

Oracle hat eine Korrekturversion des Virtualisierungssystems VirtualBox 6.1.22 veröffentlicht, die 5 Korrekturen enthält. Wichtigste Änderungen: In Ergänzungen für Gastsysteme mit Linux wurden Probleme beim Starten ausführbarer Dateien behoben, die sich auf gemounteten freigegebenen Partitionen befinden. Der Virtual Machine Manager hat die Leistung beim Ausführen von 64-Bit-Windows- und Solaris-Gästen verbessert, wenn der Hyper-V-Hypervisor auf Hostsystemen verwendet wird […]

GitHub verschärft die Regeln für die Veröffentlichung von Sicherheitsforschung

GitHub hat Richtlinienänderungen veröffentlicht, die Richtlinien für die Veröffentlichung von Exploits und Malware-Forschung sowie die Einhaltung des US-amerikanischen Digital Millennium Copyright Act (DMCA) darlegen. Die Änderungen befinden sich noch im Entwurfsstatus und können innerhalb von 30 Tagen besprochen werden. Die DMCA-Compliance-Regeln ergänzen neben dem bisher geltenden Verbot der Verbreitung und Bereitstellung von Installations- oder […]

Facebook ist der Rust Foundation beigetreten

Facebook ist Platin-Mitglied der Rust Foundation geworden, die das Rust-Sprachökosystem überwacht, zentrale Entwicklungs- und Entscheidungsbetreuer unterstützt und für die Organisation der Finanzierung des Projekts verantwortlich ist. Platin-Mitglieder erhalten das Recht, als Unternehmensvertreter im Vorstand zu fungieren. Der Vertreter von Facebook war Joel Marcey, der sich […] anschloss.

Veröffentlichung des Texteditors GNU nano 5.7

Der Konsolen-Texteditor GNU nano 5.7 wurde veröffentlicht und wird als Standardeditor in vielen Benutzerdistributionen angeboten, deren Entwickler es für zu schwierig halten, vim zu beherrschen. Die neue Version verbessert die Ausgabestabilität bei Verwendung der Option --constantshow (ohne „--minibar“), die für die Anzeige der Cursorposition in der Statusleiste verantwortlich ist. Im Softwrap-Modus entsprechen Position und Größe des Indikators […]

Neue Versionen von Samba 4.14.4, 4.13.8 und 4.12.15 mit Schwachstellenbehebung

Es wurden Korrekturversionen der Samba-Pakete 4.14.4, 4.13.8 und 4.12.15 vorbereitet, um die Schwachstelle (CVE-2021-20254) zu beseitigen, die in den meisten Fällen, im schlimmsten Fall jedoch zum Absturz des smbd-Prozesses führen kann In diesem Fall besteht die Möglichkeit des unbefugten Zugriffs auf Dateien und des Löschens von Dateien auf einer Netzwerkpartition durch einen unprivilegierten Benutzer. Die Sicherheitslücke wird durch einen Fehler in der Funktion sids_to_unixids() verursacht, der dazu führt, dass Daten aus einem Bereich hinter […] gelesen werden.

Aktualisieren des BIND-DNS-Servers, um eine Sicherheitslücke bei der Remotecodeausführung zu beheben

Für die stabilen Zweige des BIND-DNS-Servers 9.11.31 und 9.16.15 sowie den experimentellen Zweig 9.17.12, der sich in der Entwicklung befindet, wurden korrigierende Updates veröffentlicht. Die neuen Versionen beheben drei Schwachstellen, von denen eine (CVE-2021-25216) einen Pufferüberlauf verursacht. Auf 32-Bit-Systemen kann die Sicherheitslücke ausgenutzt werden, um den Code eines Angreifers aus der Ferne auszuführen, indem eine speziell gestaltete GSS-TSIG-Anfrage gesendet wird. Auf 64-Systemen beschränkt sich das Problem auf einen Absturz […]

Ein Team der University of Minnesota hat Details zu den gesendeten böswilligen Änderungen enthüllt.

Nach einem offenen Entschuldigungsbrief enthüllte eine Gruppe von Forschern der University of Minnesota, deren Annahme von Änderungen am Linux-Kernel von Greg Croah-Hartman blockiert wurde, detaillierte Informationen über die an die Kernel-Entwickler gesendeten Patches und die Korrespondenz mit den Betreuern im Zusammenhang mit diesen Patches. Bemerkenswert ist, dass alle problematischen Patches auf Initiative der Betreuer abgelehnt wurden; keiner der Patches wurde […]

openSUSE Leap 15.3 Release Candidate

Zum Testen wurde ein Release Candidate für die openSUSE Leap 15.3-Distribution vorgeschlagen, der auf einem Basissatz von Paketen für die SUSE Linux Enterprise-Distribution mit einigen Benutzeranwendungen aus dem openSUSE Tumbleweed-Repository basiert. Ein universeller DVD-Build mit 4.3 GB (x86_64, aarch64, ppc64les, 390x) steht zum Download bereit. Die Veröffentlichung von openSUSE Leap 15.3 ist für den 2. Juni 2021 geplant. Im Gegensatz zu früheren Versionen [...]