Autor: Yuri Gagarin

Lokale Root-Sicherheitsanfälligkeit in pam-python

Im bereitgestellten PAM-Modul pam-python des Projekts wurde eine Schwachstelle (CVE-2019-16729) entdeckt, die es ermöglicht, die eigenen Privilegien im System zu erhöhen. Bei Verwendung der anfälligen Version von pam-python (die standardmäßig nicht installiert wird) kann ein lokaler Benutzer Root-Rechte erlangen, indem er mit den standardmäßig in Python verarbeiteten Umgebungsvariablen manipuliert (zum Beispiel kann er das Speichern einer Datei initiieren […]

Veröffentlichung des Cloud-Speichers Nextcloud 17

Die Veröffentlichung der Cloud-Plattform Nextcloud 17 wurde vorgestellt, die sich als Fork des Projekts ownCloud entwickelt hat und von den Hauptentwicklern dieses Systems erstellt wurde. Nextcloud und ownCloud ermöglichen es, auf ihren Serversystemen einen voll funktionsfähigen Cloud-Speicher mit Synchronisations- und Datenaustauschunterstützung bereitzustellen, sowie zusätzliche Funktionen wie Werkzeuge für Videokonferenzen, Messaging und, seit der aktuellen Version, die Integration von Funktionen für […]

Im Kernel von Linux 5.4 wurden Patches zur Einschränkung des Root-Zugriffs auf die Innereien des Kernels angenommen.

Linus Torvalds hat in die kommende Version des Linux-Kernels 5.4 eine Reihe von „lockdown“-Patches aufgenommen, die von David Howells (arbeitet bei Red Hat) und Matthew Garrett (arbeitet bei Google) vorgeschlagen wurden, um den Zugriff des Root-Benutzers auf den Kernel einzuschränken. Die mit „lockdown“ verbundene Funktionalität wurde in ein optional ladbares LSM-Modul (Linux Security Module) ausgegliedert, das eine Barriere zwischen UID 0 und […]

Release strace 5.3

Die Veröffentlichung von strace 5.3 wurde vorgestellt, einem Dienstprogramm zur Diagnose und Fehlersuche von Programmen für Betriebssysteme, die den Linux-Kernel verwenden. Das Dienstprogramm ermöglicht es, das Interagieren von Programmen mit dem Kernel zu verfolgen und (seit Version 4.15) einzugreifen, einschließlich der auftretenden Systemaufrufe, Signalen und der Änderung des Prozessstatus. Für seine Funktionalität nutzt strace den Mechanismus ptrace. Seit Version 4.13 ist die Erstellung der Programmversionen synchronisiert […]

Milton 1.9.0 ist erschienen – ein Programm für digitale Malerei und Grafikdesign

Die Veröffentlichung von Milton 1.9.0, einem Programm zum Zeichnen auf einer unendlichen Leinwand, das sich an digitale Künstler richtet, hat stattgefunden. Milton ist in C++ und Lua geschrieben und steht unter der GPLv3-Lizenz. Zur Darstellung werden SDL und OpenGL verwendet. Binäre Versionen sind für Windows x64 verfügbar. Trotz der Verfügbarkeit von Build-Skripten für Linux und macOS gibt es keine offizielle Unterstützung für diese Systeme. Wenn Sie es selbst kompilieren möchten, ist es vielleicht […]

Migration von Nginx zu Envoy Proxy

Hallo, Habr! Ich präsentiere Ihnen die Übersetzung des Beitrags: Migration von Nginx zu Envoy Proxy. Envoy ist ein hochleistungsfähiger verteilter Proxy-Server (in C++ geschrieben), der für einzelne Dienste und Anwendungen gedacht ist und zudem eine Kommunikationsbus und "universelle Datenebene" darstellt, die für große mikrodienstliche Architekturen "Service Mesh" entwickelt wurde. Bei seiner Erstellung wurden Lösungen für Probleme berücksichtigt, die bei der Entwicklung solcher […]

Wi-Fi im Museumsanwesen Archangel'skoe.

Im Jahr 2019 feierte das Museumsgut Archangelskoje sein 100-jähriges Bestehen, und es wurden enorme Restaurierungsarbeiten durchgeführt. Im Park wurde ein vernünftiges WLAN eingerichtet, damit Kunstliebhaber Alice fragen können, was sie sehen und was der Künstler sagen wollte, während Paare auf Bänken Selfies zwischen Küssen posten. Paare lieben diesen Park sehr und kaufen Tickets, aber mit jedem […]

Hyperkonvergente Lösung AERODISK vAIR. Basis ist das Dateisystem ARDFS

Hallo, Leser von Habr. Mit diesem Artikel eröffnen wir einen Zyklus, der über unser entwickeltes hyperkonvergentes System AERODISK vAIR berichten wird. Zunächst wollten wir mit dem ersten Artikel alles über alles erzählen, aber das System ist recht komplex, deshalb werden wir den Elefanten in Stücken essen. Lassen Sie uns mit der Geschichte der Entstehung des Systems beginnen, in das Dateisystem ARDFS eintauchen, das die Grundlage für vAIR bildet, sowie […]

Exim 4.92.3 mit der Behebung der vierten kritischen Sicherheitsanfälligkeit des Jahres veröffentlicht.

Eine Notfallversion des Mailservers Exim 4.92.3 wurde veröffentlicht, um eine weitere kritische Schwachstelle (CVE-2019-16928) zu beheben, die potenziell die Ausführung von eigenem Code auf dem Server über die Übertragung eines speziell formulierten Strings im EHLO-Befehl ermöglicht. Die Schwachstelle tritt nach dem Privilegien-Rücksetzen auf und ist auf die Ausführung von Code mit den Rechten eines unprivilegierten Benutzers beschränkt, unter dem der Handler für eingehende Nachrichten arbeitet. Das Problem tritt nur in der […]

In den Nachbauversionen von Firefox wurde die Unterstützung für TLS 1.0 und TLS 1.1 deaktiviert

In den Nachbaustellen von Firefox sind die Unterstützung für die Protokolle TLS 1.0 und TLS 1.1 standardmäßig deaktiviert (die Einstellung security.tls.version.min wurde auf Wert 3 gesetzt, wodurch TLS 1.2 zur minimalen Version wird). In stabilen Versionen wird die Unterstützung für TLS 1.0/1.1 im März 2020 abgeschaltet. In Chrome wird die Unterstützung für TLS 1.0/1.1 in Chrome 81 eingestellt, der im Januar 2020 erwartet wird. Die TLS-Spezifikation […]

Wine 4.17

Die Entwickler-Version von Wine 4.17 ist jetzt verfügbar. Es wurden 14 Fehler behoben und 274 Änderungen vorgenommen. Wesentliche Änderungen: Die Mono-Engine wurde aktualisiert; Unterstützung für komprimierte Texturen im DXTn-Format wurde hinzugefügt; eine erste Version der Windows Script Runtime-Bibliothek wurde bereitgestellt; Unterstützung für die Verarbeitung von Benachrichtigungen über Gerätewechsel über die XRandR-API; Unterstützung für die Generierung von RSA-Schlüsseln; für die ARM64-Architektur wurde Unterstützung für nahtlose Proxys implementiert für […]

Oracle hat die Supportzeiträume für Java SE 8 und 11 sowie Solaris 11 bekannt gegeben

Am 27. September 2019 gab Oracle in seinem Blog die geplanten Unterstützungszeiträume für Java SE und Solaris bekannt. Der Branch von Java SE 8 wird bis März 2025 unterstützt, während Java SE 11 bis September 2026 unterstützt wird. Oracle merkte auch an, dass die genannten Termine nicht endgültig sind und die Unterstützung möglicherweise bis 2030 dauern kann. Die Wartung dieser Java-Branches […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster