Kategorie: Nachrichten aus dem Internet

Mozilla führt neue Anforderungen für Firefox-Erweiterungen ein, die mit personenbezogenen Daten arbeiten.

Das Unternehmen Mozilla hat Änderungen an den Richtlinien für die Platzierung von Add-ons im AMO-Katalog (addons.mozilla.org) bekannt gegeben. Ab dem 3. November müssen alle neuen Firefox-Add-ons, die personenbezogene Daten sammeln oder an externe Server übertragen, diese Aktivität in der Datei manifest.json angeben. Bei der Installation des Add-ons werden Informationen über den Umgang mit personenbezogenen Daten zusammen mit der Berechtigungsanforderung ausgegeben. Informationen über die Sammlung […]

Veröffentlichung der Datenbank MySQL 9.5.0

Das Unternehmen Oracle hat eine neue Version der Datenbank MySQL 9.5.0 veröffentlicht. Die Builds des MySQL Community Server 9.5.0 sind für alle gängigen Linux-Distributionen, FreeBSD, macOS und Windows verfügbar. Gemäß dem 2023 eingeführten Modell zur Erstellung von Releases fällt MySQL 9.5 in die Kategorie "Innovation". Innovation-Versionen sind für diejenigen empfohlen, die früher auf neue Funktionen zugreifen möchten, und werden alle 3 Monate […] veröffentlicht.

Der Sovereign Fund finanziert Scala, Servo, Drupal, PHP, OpenSSL, OpenPrinting, R und systemd.

Der STF (Sovereign Tech Fund) hat neue Open-Source-Projekte vorgestellt, die Fördermittel erhalten sollen. Die Organisation wurde in Deutschland gegründet, um die Entwicklung offener digitaler Infrastrukturen und von Ökosystemen mit Open-Source-Software zu fördern. Der Fonds wurde mit Mitteln des Bundesministeriums für Wirtschaft und Klimaschutz in Deutschland gegründet und wird von der Bundesagentur für durchbruchorientierte Innovationen SPRIND (Federal Agency for Breakthrough Innovation) betreut. Es wird festgestellt, dass die Investition […]

AlmaLinux hat die Unterstützung für Btrfs, die in RHEL eingestellt wurde, wieder aufgenommen.

Die Entwickler des Projekts AlmaLinux, das die Distribution Red Hat Enterprise Linux (RHEL) weiterentwickelt, haben die Unterstützung für das Dateisystem Btrfs hinzugefügt und die Möglichkeit implementiert, Speicher mit Btrfs im Installationsprogramm zu partitionieren. Als Grund wird der Fortschritt bei der Entwicklung von Btrfs und die fortschrittlichen Funktionen wie Prüfziffern zur Erkennung von Daten- und Metadatenbeschädigungen, Snapshots, eine benutzerfreundliche Verwaltung von Volumes und transparente Komprimierung erwähnt […]

In Fedora sind die Regeln für die Verwendung von KI-Tools bei der Entwicklung genehmigt worden

Der Vorstand des Fedora-Projekts hat Regeln genehmigt, die die Anwendung von KI-Tools bei der Entwicklung von Fedora Linux regeln. KI-Tools werden als potenzielle Möglichkeit angesehen, die Plattform zu verbessern, aber es gibt Bedenken hinsichtlich Datenschutz, Sicherheit, Ethik und Qualität. Es wurde beschlossen, die Verwendung von KI-Assistenten ohne jegliches Verbot zuzulassen, solange eine menschliche Kontrolle über die Ergebnisse und die Verantwortung des Entwicklers für den Code gewährleistet ist. Die Grundprinzipien der Verwendung […]

Release von OpenBSD 7.8

Die Veröffentlichung des freien UNIX-ähnlichen Betriebssystems OpenBSD 7.8 wurde bekannt gegeben. Das OpenBSD-Projekt wurde 1995 von Theo de Raadt gegründet, nachdem es zu Konflikten mit den Entwicklern von NetBSD kam, durch die Theo der Zugriff auf das CVS-Repository von NetBSD verwehrt wurde. Daraufhin gründete Theo de Raadt mit einer Gruppe Gleichgesinnter ein neues offenes System auf Basis des NetBSD-Quellcode-Baumes […]

Veröffentlichung des OpenWrt-Distribution 24.10.4

Die Veröffentlichung der Distribution OpenWrt 24.10.4, die für Netzwerkgeräte wie Router, Switches und Zugangspunkte entwickelt wird, fand statt. OpenWrt unterstützt 2815 Geräte und bietet ein Build-System, das die Cross-Kompilierung und Erstellung eigener Builds erleichtert. Solche Builds ermöglichen die Erstellung von fertigen Firmware-Versionen mit dem gewünschten Set vorinstallierter Pakete, die für spezifische Aufgaben optimiert sind. Fertige Builds wurden für 39 Zielplattformen veröffentlicht. Zu den wichtigsten Änderungen gehören […]

Valkey 9.0, ein Fork der Datenbank Redis, wurde veröffentlicht.

Die Veröffentlichung der DBMS Valkey 9.0 fand statt, die sich im vergangenen Jahr von der DBMS Redis abgespalten hat. Der Fork wurde nach der Übertragung von Redis 7.4 auf eine proprietäre Lizenz gebildet. In der Veröffentlichung Redis 8.0 wurde der Code wieder auf die freie Lizenz AGPLv3 zurückgeführt, jedoch hatte dies keinen Einfluss auf die Entwicklung des Projekts Valkey. Valkey entwickelt sich auf einer neutralen Plattform unter dem Schutz der Linux Foundation mit Beteiligung von Entwicklern aus […]

Eine Schwachstelle in Rust-Bibliotheken für das TAR-Format, die zu einer Entpackung von Dateien aus einem verschachtelten Archiv führt.

In der in Rust geschriebenen Bibliothek async-tar, die Funktionen zum Lesen und Schreiben von tar-Archive bereitstellt, wurde eine Sicherheitsanfälligkeit (CVE-2025-62518, Codename TARmageddon) entdeckt, die es ermöglicht, beim Entpacken eines speziell gestalteten tar-Archivs nicht nur die darin enthaltenen Dateien zu extrahieren, sondern auch Dateien, die in einem eingebetteten tar-Archiv enthalten sind. Die Sicherheitsanfälligkeit kann genutzt werden, um Systeme zur Verifizierung von Archiven zu umgehen und Dateien zu entpacken, für die nicht […]

Im Linux-Kernel 6.18 wurde die Binder IPC-Implementierung für Android aufgenommen, die in Rust geschrieben wurde.

In den Code-Basis des Linux-Kernels, auf dessen Grundlage die Veröffentlichung 6.18 erstellt wird, wurde die Implementierung des Mechanismus für die zwischenprozessliche Kommunikation Binder aufgenommen, der in Rust geschrieben ist. Binder wird in Android verwendet, um die Interaktion zwischen Prozessen und den Remote-Verfahrenaufruf zu organisieren (ein Android-Prozess kann eine Methode oder Funktion in einem anderen Android-Prozess aufrufen, wobei Binder zur Identifikation, zum Aufruf und zur Übertragung von Argumenten zwischen […] verwendet wird.)

Aktualisierung von VirtualBox 7.2.4 zur Behebung von Sicherheitsanfälligkeiten

Das Unternehmen Oracle hat ein Korrektur-Release des Virtualisierungs-Systems VirtualBox 7.2.4 veröffentlicht, in dem 8 Sicherheitsanfälligkeiten behoben wurden, deren Einzelheiten bisher nicht offengelegt werden. Es wurde nur angemerkt, dass das schwerwiegendste Problem ein Gefahrenniveau von 8,2 von 10 hat. Neben den Sicherheitsanfälligkeiten sind in der neuen Version 6 Änderungen enthalten: In den Ergänzungen für Gastbetriebssysteme und Host-Umgebungen mit Linux wurde die erste Unterstützung für den Linux-Kernel 6.18 implementiert. […]

Intel und AMD standardisieren den ChkTag-Mechanismus zum Schutz vor Schwachstellen beim Umgang mit Speicher.

Die Unternehmen Intel und AMD entwickeln gemeinsam einen erweiterten Befehlssatz ChkTag (x86 Memory Tagging), der für eine einheitliche Implementierung in x86-Prozessoren verschiedener Hersteller standardisiert wird. In seinen Möglichkeiten ähnelt ChkTag der Erweiterung MTE (MemTag), die bereits in ARM-Prozessoren bereitgestellt wird, und ermöglicht ebenfalls die Blockierung der Ausnutzung von Sicherheitsanfälligkeiten, die durch den Zugriff auf bereits freigegebene Speicherblöcke, Pufferüberläufe oder den Zugriff auf Speicher […]

60GB SSD 8Gb DDR4