Autor: Yuri Gagarin

Kritische Sicherheitsanfälligkeit im WordPress-Plugin wpDiscuz mit 80.000 Installationen

Im WordPress-Plugin wpDiscuz, das auf mehr als 80.000 Websites installiert ist, wurde eine gefährliche Sicherheitslücke entdeckt, die es ermöglicht, ohne Authentifizierung beliebige Dateien auf den Server hochzuladen. Dazu können auch PHP-Dateien hochgeladen werden, was zur Ausführung eigenen Codes auf dem Server führt. Betroffen sind die Versionen 7.0.0 bis einschließlich 7.0.4. Die Sicherheitsanfälligkeit wurde in der Version 7.0.5 behoben. Das Plugin wpDiscuz bietet die Möglichkeit, AJAX zu verwenden für […]

Veröffentlichung der Plattform für verteilte Datenverarbeitung Apache Hadoop 3.3

Nach anderthalb Jahren Entwicklung hat die Apache Software Foundation die Version Apache Hadoop 3.3.0 veröffentlicht, eine freie Plattform zur Organisation der verteilten Verarbeitung großer Datenmengen unter Verwendung des Map/Reduce-Paradigmas, bei dem die Aufgabe in viele kleinere, isolierte Fragmente aufgeteilt wird, die jeweils auf einem einzelnen Knoten des Clusters ausgeführt werden können. Ein Hadoop-basiertes Speichersystem kann Tausende von Knoten abdecken und […]

Veröffentlichung von Wine 5.14

Es gab eine experimentelle Veröffentlichung der offenen Implementierung von WinAPI – Wine 5.14. Seit der Veröffentlichung von Version 5.13 wurden 26 Fehlerberichte geschlossen und 302 Änderungen vorgenommen. Die wichtigsten Änderungen: Die Arbeit an der Umstrukturierung der Konsolensupports wurde fortgesetzt. Eine erste Version der Schriftart Webdings wurde vorgeschlagen. Die Umwandlung der MSVCRT-Bibliotheken in das PE-Format hat begonnen. Fehlerberichte, die mit der Ausführung von Spielen und Anwendungen zusammenhängen, wurden geschlossen: […]

Debian 10.5 Update

Das fünfte Korrektur-Update für das Debian 10-Distributionspaket wurde veröffentlicht, das die angesammelten Pakete-Updates enthält und Mängel im Installer behebt. Das Release umfasst 101 Updates zur Behebung von Stabilitätsproblemen und 62 Updates zur Behebung von Sicherheitsanfälligkeiten. Unter den Änderungen in Debian 10.5 wird die Behebung einer Schwachstelle in GRUB2 hervorgehoben, die es ermöglicht, das UEFI Secure Boot-System zu umgehen und nicht verifiziertes, schädliches Software zu installieren. […]

Geschichten aus dem Bereitschaftskeller

Vorab-Benachrichtigung: Dieser Post ist rein freitags und eher unterhaltsam als technisch. Sie erwarten amüsante Geschichten über Ingenieur-Fehler, Anekdoten aus der dunklen Seite der Arbeit mit Mobilfunkbetreibern und andere leichtfertige Geschichten. Wenn ich irgendwo etwas übertreibe, dann nur zum Nutzen des Genres, und wenn ich etwas erfinde – nun, all das sind so alte Geschichten, dass es niemandem […]

Das Paket wayland-utils 1.0.0 wurde veröffentlicht

Die Entwickler von Wayland haben die erste Veröffentlichung des neuen Pakets wayland-utils vorgestellt, das Dienstprogramme enthalten wird, die mit Wayland in Verbindung stehen, ähnlich wie im Paket wayland-protocols zusätzliche Protokolle und Erweiterungen bereitgestellt werden. Derzeit ist nur ein Dienstprogramm wayland-info enthalten, das zur Anzeige von Informationen über die von dem aktuellen Compositor unterstützten Wayland-Protokolle dient. Das Dienstprogramm ist ein isoliertes […]

Sicherheitsanfälligkeiten in X.Org Server und libX11

Im X.Org Server und libX11 wurden zwei Sicherheitsanfälligkeiten entdeckt: CVE-2020-14347 — das Fehlen der Initialisierung des Speichers bei der Zuordnung von Puffer für Pixmaps durch den Aufruf von AllocatePixmap() kann zu einem Speicherleck führen, bei dem der X-Client Inhalte aus dem Heap erhält, wenn der X-Server mit erhöhten Rechten arbeitet. Dieses Leck kann verwendet werden, um die Adressraumrandomisierungstechnologie (ASLR) zu umgehen. In Kombination mit anderen Sicherheitsanfälligkeiten stellt das Problem […]

Docker und alles, alles, alles

TL;DR: Eine Übersicht, die als Leitfaden zum Vergleich von Umgebungen für die Ausführung von Anwendungen in Containern dient. Es werden die Möglichkeiten von Docker und anderen ähnlichen Systemen behandelt. Ein wenig Geschichte, wo alles begann. Die Geschichte Der erste allgemein bekannte Weg zur Isolation einer Anwendung ist chroot. Der gleichnamige Systemaufruf ermöglicht die Änderung des Wurzelverzeichnisses – damit erhält das aufrufende Programm nur Zugriff auf die Dateien innerhalb dieses Verzeichnisses. Aber […]

Heute ist der Tag des Systemadministrators. Unsere Glückwünsche!

Jährlich wird am letzten Freitag im Juli der internationale Tag des Systemadministrators gefeiert — ein Berufstag für alle, von denen die zuverlässige und unterbrechungsfreie Funktion von Servern, Unternehmensnetzwerken und Arbeitsstationen, Mehrbenutzersystemen, Datenbanken und anderen Netzwerkdiensten abhängt. Diese Tradition wurde von dem amerikanischen IT-Experten Ted Kekatos ins Leben gerufen, der es für ungerecht hielt, dass es im Kalender keinen bedeutenden […]

Update JPype 1.0.2, einer Bibliothek für den Zugriff auf Java-Klassen aus Python

Die neue Version des Layers JPype 1.0.2 ist verfügbar, der vollständigen Zugriff von Python-Anwendungen auf Java-Klassenbibliotheken ermöglicht. Mit JPype kann man aus Python heraus Java-spezifische Bibliotheken nutzen und hybride Anwendungen erstellen, die Java- und Python-Code kombinieren. Im Gegensatz zu Jython erfolgt die Integration mit Java nicht durch die Erstellung einer Python-Variante für die JVM, sondern durch die Interaktion […]

Veröffentlichung des systemmanagers systemd 246

Nach fünf Monaten Entwicklung wird die Version 246 des Systemmanagers systemd vorgestellt. In der neuen Version wurde die Unterstützung für das Einfrieren von Einheiten, die Möglichkeit zur Überprüfung des Root-Image durch digitale Signaturen, die Unterstützung für die Komprimierung von Protokollen und Core-Dumps unter Verwendung des ZSTD-Algorithmus, die Möglichkeit, tragbare Home-Verzeichnisse mit FIDO2-Tokens zu entsperren, und die Unterstützung für die Entsperrung von Microsoft BitLocker-Partitionen über /etc/crypttab, sowie die Umbenennung von BlackList in DenyList implementiert. […]

systemd 246

Ein renommierter Systemmanager für GNU/Linux hat die Veröffentlichung der Version 246 vorbereitet. In dieser Ausgabe: automatische Sicherheitsrichtlinien von AppArmor, Unterstützung für die Überprüfung der Festplattenschlüsselung in Einheiten mit ConditionPathIsEncrypted=/AssertPathIsEncrypted=, Unterstützung für die Überprüfung von Umgebungsvariablen ConditionEnvironment=/AssertEnvironment=, Unterstützung für die Überprüfung der digitalen Signatur von Partitionen (dm-verity) in .service-Einheiten sowie die Möglichkeit, Schlüssel und Zertifikate über AF_UNIX-Sockets ohne Notwendigkeit […]

60GB SSD 8Gb DDR4