Autor: ProHoster

Kritische Sicherheitslücke in libgcrypt 1.9.0

28 января была обнаружена 0-day уязвимость в криптографической библиотеке libgcrypt неким Tavis Ormandy из Project Zero (группа специалистов безопасности в Google, которые ищут 0-day уязвимости). Уязвимости подвержена только версия 1.9.0 (ныне переименованная на апстримном ftp-сервере, чтобы избежать случайного скачивания). Из-за неверных предположений в коде возможно переполнение буфера, потенциально приводящее к удалённому выполнению кода. Переполнение может […]

FOSDEM 2021 findet am 6. und 7. Februar im Matrix statt

FOSDEM – одна из крупнейших европейских конференций посвященная открытому и свободному ПО, привлекающая ежегодно более 15 тысяч участников, в этом году будет проходить в виртуальном режиме. В программе: 608 докладчиков, 666 мероприятий и 113 треков; виртуальные комнаты (devrooms), посвященные различным темам от разработки микроядра до обсуждения юридических и правовых вопросов; блиц-доклады; виртуальные стенды открытых проектов, […]

Veröffentlichung von EiskaltDC++ 2.4.1

Вышел стабильный релиз EiskaltDC++ v2.4.1 — кроссплатформенного клиента для сетей Direct Connect и Advanced Direct Connect. Сборки подготовлены для различных дистрибутивов Linux, Haiku, macOS и Windows. Мейнтейнеры многих дистрибутивов уже успели обновить пакеты в официальных репозиториях. Основные изменения после версии 2.2.9, которая была выпущена 7.5 лет назад: Общие изменения Добавлена поддержка OpenSSL >= 1.1.x (поддержка […]

Perl.com-Domain gekapert

Es wird daran gearbeitet, die Kontrolle über die Domäne wiederherzustellen. Es ist am besten, den Besuch vorerst zu vermeiden. Quelle: linux.org.ru

Veröffentlichung des Browsers Vivaldi 3.6

Heute wurde die endgültige Version des Vivaldi 3.6-Browsers veröffentlicht, der auf dem offenen Chromium-Kern basiert. In der neuen Version wurde das Prinzip der Arbeit mit Tab-Gruppen deutlich geändert – wenn man nun zu einer Gruppe geht, öffnet sich automatisch ein zusätzliches Panel, das alle Tabs der Gruppe enthält. Bei Bedarf kann der Benutzer das zweite Bedienfeld andocken, um die Arbeit mit mehreren Registerkarten zu erleichtern. Weitere Änderungen umfassen […]

GitLab kündigt Bronze/Starter für 4 $ pro Monat

Bestehende Bronze-/Starter-Kunden können sie bis zum Ende ihres Abonnements und danach für ein weiteres Jahr zum gleichen Preis weiter nutzen. Dann müssen sie sich entweder für ein teureres Abonnement oder ein kostenloses Konto mit weniger Funktionalität entscheiden. Wenn Sie sich für ein teureres Abonnement entscheiden, erhalten Sie erhebliche Rabatte, wodurch sich der Preis innerhalb von drei Jahren auf den üblichen Preis erhöht. Zum Beispiel Premium […]

Dotenv-linter wurde auf v3.0.0 aktualisiert

Dotenv-linter ist ein Open-Source-Tool zum Überprüfen und Beheben verschiedener Probleme in .env-Dateien, die dazu dienen, Umgebungsvariablen innerhalb eines Projekts bequemer zu speichern. Die Verwendung von Umgebungsvariablen wird im Entwicklungsmanifest „The Twelve Factor App“ empfohlen, einer Reihe von Best Practices für die Entwicklung von Anwendungen für jede Plattform. Das Befolgen dieses Manifests macht Ihre Anwendung skalierbar, einfach […]

Eine kritische Schwachstelle in sudo wurde identifiziert und behoben

Im Systemdienstprogramm sudo wurde eine kritische Schwachstelle gefunden und behoben, die es absolut jedem lokalen Benutzer des Systems ermöglicht, Root-Administratorrechte zu erlangen. Die Sicherheitslücke nutzt einen Heap-basierten Pufferüberlauf aus und wurde im Juli 2011 bekannt (Commit 8255ed69). Denjenigen, die diese Schwachstelle entdeckten, gelang es, drei funktionierende Exploits zu schreiben und sie erfolgreich auf Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) zu testen.

Firefox 85

Firefox 85 ist verfügbar. Grafiksubsystem: WebRender ist auf Geräten aktiviert, die die Grafikkartenkombination GNOME+Wayland+Intel/AMD verwenden (mit Ausnahme von 4K-Displays, deren Unterstützung in Firefox 86 erwartet wird). Darüber hinaus ist WebRender auf Geräten mit Iris Pro Graphics P580 (mobiles Xeon E3 v5) aktiviert, was die Entwickler vergessen haben, sowie auf Geräten mit der Intel HD Graphics-Treiberversion 23.20.16.4973 (dieser spezielle Treiber […]

Eine kritische Schwachstelle in der NFS-Implementierung wurde identifiziert und behoben

Die Sicherheitslücke besteht darin, dass ein Remote-Angreifer Zugriff auf Verzeichnisse außerhalb des NFS-Exportverzeichnisses erhalten kann, indem er READDIRPLUS im Root-Exportverzeichnis aufruft. Die Sicherheitslücke wurde in Kernel 23 behoben, der am 5.10.10. Januar veröffentlicht wurde, sowie in allen anderen unterstützten Versionen von Kerneln, die an diesem Tag aktualisiert wurden: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[E-Mail geschützt] > Datum: Montag, 11. Januar […]

Microsoft hat die offizielle Rust-Bibliothek für die Windows-API veröffentlicht

Die Bibliothek ist als Rust-Kiste unter der MIT-Lizenz konzipiert, die wie folgt verwendet werden kann: [dependencies] windows = „0.2.1“ [build-dependencies] windows = „0.2.1“ Danach können Sie diese Module generieren im Build-Skript build.rs, die für Ihre Anwendung benötigt werden: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Dokumentation zu verfügbaren Modulen wird auf docs.rs veröffentlicht. […]

Amazon kündigte die Schaffung eines eigenen Forks von Elasticsearch an

Letzte Woche gab Elastic Search BV bekannt, dass es seine Lizenzierungsstrategie für seine Produkte ändert und keine neuen Versionen von Elasticsearch und Kibana unter der Apache 2.0-Lizenz veröffentlichen wird. Stattdessen werden neue Versionen unter der proprietären Elastic-Lizenz (die Ihre Nutzung einschränkt) oder der Server Side Public License (die Anforderungen enthält, die […]