Autor: Yuri Gagarin

Veröffentlichung der Linux-Distribution CRUX 3.8

Nach zweieinhalb Jahren Entwicklung wurde das Release der unabhängigen, schlanken Linux-Distribution CRUX 3.7 erstellt, die seit 2001 gemäß dem KISS-Prinzip (Keep It Simple, Stupid) entwickelt wird und sich an erfahrene Benutzer richtet. Ziel des Projekts ist es, eine einfache und für die Benutzer transparente Distribution zu schaffen, die auf BSD-ähnlichen Initialisierungsskripten basiert und über eine möglichst vereinfachte Struktur verfügt sowie relativ wenige […]

Eine Schwachstelle im Zertifizierungszentrum SSL.com, die es ermöglichte, ein Zertifikat für eine fremde Domain zu erhalten.

Im Zertifizierungszentrum SSL.com wurde eine Schwachstelle im System zur Überprüfung des Eigentums an Domains entdeckt, die es ermöglichte, ein TLS-Zertifikat für jede Domain zu erhalten, die dem Angreifer eine E-Mail bereitstellt. Um ein TLS-Zertifikat zu erhalten, war lediglich der Zugang zur E-Mail mit der Ziel-Domain erforderlich. Zum Beispiel ermöglichte die Schwachstelle den Erhalt eines TLS-Zertifikats für Domains, die in öffentlichen E-Mail-Diensten wie gmail.com, yandex.ru, yahoo.com, outlook.com und icloud.com verwendet werden. Die Schwachstelle bot Angreifern auch die Möglichkeit […]

Der Mailserver Mox 0.0.15 ist verfügbar

Die Veröffentlichung von Mox 0.0.15, einem umfassenden Lösungssystem für den Betrieb von Mailservern, wurde bekannt gegeben. Es enthält alle Komponenten, die für das Senden und Empfangen von E-Mails erforderlich sind. Es werden eigene Implementierungen von SMTP- und IMAP4-Servern, ein System zur Filterung unerwünschter Inhalte sowie Weboberflächen für Administratoren und Benutzer angeboten. Der Code des Projekts ist in Go geschrieben und wird unter der MIT-Lizenz vertrieben. Ziel des Projekts ist es, […]

Release des REST-Dienstes EasyREST 0.8

Die Veröffentlichung von EasyREST 0.8, einem leichtgewichtigen, erweiterbaren REST-Service zur Durchführung von CRUD- und aggregierten Abfragen auf relationalen Datenbanken, fand statt. Das Projekt ist in Go geschrieben und verwendet ein Plug-in-System zur Anbindung an verschiedene Datenbanken (SQLite, MySQL, PostgreSQL, Redis). Der Code wird unter der Apache 2.0-Lizenz veröffentlicht. Um zu starten, genügt es, die ausführbare Datei zu erstellen oder herunterzuladen und die Plug-ins in der YAML-Konfigurationsdatei oder über […]

Die Veröffentlichung von Bastille 0.14, einem Containerverwaltungssystem auf der Basis von FreeBSD Jail

Die Veröffentlichung von Bastille 0.14.20250420, einem System zur Automatisierung der Bereitstellung und Verwaltung von Anwendungen, die in Containern betrieben werden, die durch den FreeBSD Jail-Mechanismus isoliert sind, wurde bekannt gegeben. Der Code ist in Shell geschrieben, benötigt keine externen Abhängigkeiten und wird unter der BSD-Lizenz vertrieben. Zur Verwaltung der Container steht das Befehlszeilenwerkzeug bastille zur Verfügung, das die Erstellung und Aktualisierung von Jail-Umgebungen auf Basis der gewählten FreeBSD-Version ermöglicht, sowie […]

14 Schwachstellen in der Bibliothek libsoup, die in GNOME verwendet wird

In der Bibliothek libsoup, die vom GNOME-Projekt entwickelt wird, wurden 14 Schwachstellen entdeckt. Libsoup bietet Implementierungen eines HTTP-Clients und -Servers, die GObjects zur Integration mit GNOME-Anwendungen verwenden. Die Bibliothek wird in GNOME Shell, dem Browser Epiphany (GNOME Web), dem Bildbetrachter Shotwell, dem GStreamer-Plugin souphttpsrc und in Anwendungen, die libwebkit2gtk verwenden, eingesetzt. Zuvor wurde die Bibliothek libsoup im NetworkManager verwendet, der ab Version 1.8 […]

Bewertung der Netzwerkabfragen, die von Webbrowsern beim ersten Start gesendet werden

Die Ergebnisse der Analyse der Netzwerkaktivität beim Einsatz von Browsern wie Firefox, Chrome, Safari, Edge, Opera, Brave, Yandex Browser, Ungoogled Chromium, Mulvad, Vivaldi, Librewolf, Arc, Tor Browser, Kagi Orion, Pale Moon, Floorp, Zen, Waterfox und Thorium wurden veröffentlicht. Ziel der Untersuchung war die Bewertung des Traffics, der mit den von den Browsern gesendeten Dienstnetzwerkanfragen in Verbindung steht, die nicht mit der Verarbeitung des vom Benutzer angesehenen Inhalts zusammenhängen. Neben der Übertragung von Telemetrie […]

Aktualisierung des freien Verlagspakets Scribus 1.6.4

Die Veröffentlichung des freien Pakets zur Layoutgestaltung von Dokumenten Scribus 1.6.4 wurde vorgestellt. Das Paket bietet Werkzeuge zur professionellen Layoutgestaltung von Druckmaterialien, umfasst Werkzeuge zur PDF-Generierung und unterstützt die Arbeit mit separaten Farbprofilen, CMYK, Spotfarben und ICC. Das Programm wurde unter Verwendung des Qt-Toolkits geschrieben und wird unter der GPLv2+-Lizenz bereitgestellt. Fertige Binärbuilds sind für Linux (AppImage), macOS und Windows verfügbar. […]

Wine 10.6 veröffentlicht

Eine experimentelle Version der offenen Implementierung der Win32 API — Wine 10.6 — wurde veröffentlicht. Seit der Veröffentlichung von 10.5 wurden 27 Fehlerberichte geschlossen und 286 Änderungen vorgenommen. Zu den bedeutendsten Änderungen zählen: Ein neuer lexikalischer Analysator im Befehlsinterpreter cmd.exe. Unterstützung von PBKDF2, einer Funktion zur Schlüsselgenerierung auf Basis von Passwörtern, wurde zur Bcrypt-Bibliothek hinzugefügt. Der WindowsCodecs-Bibliothek wurde die Unterstützung von Metadaten erweitert […]

MySQL 9.3.0 Veröffentlichung

Das Unternehmen Oracle hat einen neuen Zweig der MySQL-Datenbank 9.3.0 erstellt. Die Builds des MySQL Community Server 9.3.0 sind für alle gängigen Linux-Distributionen, FreeBSD, macOS und Windows vorbereitet. Gemäß dem im Jahr 2023 eingeführten neuen Modell zur Erstellung von Releases wurde MySQL 9.3 den „Innovation“-Zweigen zugeordnet. Innovation-Zweige werden empfohlen für diejenigen, die frühzeitig Zugang zu neuen Funktionen erhalten möchten, und werden alle 3 […]

In Python wurden kryptografische Funktionen mit mathematischer Zuverlässigkeitsnachweis implementiert.

Die erfolgreiche Durchführung der Initiative zur Ersetzung der in Python enthaltenen Implementierungen von kryptografischen Algorithmen, die in den Modulen hashlib und hmac angeboten werden, durch mathematisch nachgewiesene Varianten, die von dem Projekt „HACL*“ vorbereitet wurden, wurde bekannt gegeben. Die Arbeit an der Umstellung auf Funktionen mit mathematischem Sicherheitsnachweis begann im Jahr 2022 und wurde nach der Entdeckung eines Pufferüberlaufs in der Implementierung des SHA3-Algorithmus, der im Python-Modul hashlib verwendet wird, initiiert. […]

Veröffentlichung des NTP-Servers NTPsec 1.2.4

Nach mehr als einem Jahr Entwicklung wurde die Version 1.2.4 des Zeitprotokoll-Synchronisierungsservers NTPsec veröffentlicht. Das Projekt wurde als Fork der Referenzimplementierung des NTPv4-Protokolls (NTP Classic 4.3.34) ins Leben gerufen, mit dem Ziel, die Codebasis zu überarbeiten und die Sicherheit zu erhöhen. Der Quellcode von NTPsec wird unter den Lizenzen BSD, MIT und NTP veröffentlicht. NTPsec wird unter der Leitung von Eric Raymond (Eric S. Raymond) mit Unterstützung einiger […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster