Kategorie: Nachrichten aus dem Internet

In Clang beabsichtigt man, einen Modus für verbesserte Sicherheit hinzuzufügen.

Aaron Ballman, der Hauptbetreuer des Clang-Compilers und Mitglied der Standardisierungsteams WG21 (C++) und WG14 (C), hat eine Diskussion über die Einführung eines verbesserten Sicherheitsmodus im Clang-Compiler begonnen. Der neue Modus ermöglicht es, eine Reihe von Optionen zur Verbesserung des Schutzes auf einmal zu aktivieren, ähnlich dem in GCC 14 hinzugefügten Flag "-fhardened", bei dem die Optionen "-D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie […]

Die vierte experimentelle Veröffentlichung der Desktop-Umgebung Orbitiny.

Die vierte Version der Desktop-Umgebung Orbitiny Desktop, die von Grund auf neu mit dem Qt-Framework entwickelt wurde, wurde veröffentlicht. Das Projekt versucht, einige innovative Ideen, die in Benutzeroberflächen bisher nicht zu finden waren, mit traditionellen Elementen wie einer Taskleiste, Menüs und der Platzierung von Symbolen auf dem Desktop zu kombinieren. Der Code ist in C++ geschrieben und wird unter der GPL-Lizenz verbreitet. In der neuen Version ist die Mehrheit […]

Die Ausführung von Code durch Kontrolle über den Kommentartext in einem Python-Skript erreichen.

Einer der Teilnehmer des UIUCTF 2025 Wettbewerbs hat detailliert erläutert, wie es ihm gelungen ist, eine Aufgabe zu erfüllen, die die Ausführung seines Codes auf dem Server erforderte, wobei er lediglich die Möglichkeit hatte, den Inhalt eines Kommentarfeldes im Code zu ändern. Die Teilnehmer konnten eine Netzwerkanfrage an ein Python-Skript senden, das ein neues Python-Skript mit einem zufälligen Namen erstellte und die vom Benutzer eingegangenen Daten in den Kommentartext einfügte, wobei die Zeichen „\n“ entfernt wurden und […]

Veröffentlichung des Emulators FEX 2508, der das Ausführen von x86-Programmen auf ARM64-Systemen ermöglicht.

Die Veröffentlichung des Projekts FEX 2508 wurde veröffentlicht, das einen Emulator entwickelt, um Spiele und Anwendungen, die für die x86- und x86-64-Architekturen kompiliert wurden, in einer Linux-Umgebung auf Systemen mit ARM64-Prozessoren (AArch64) auszuführen. Der FEX-Emulator wird von dem Asahi-Projekt verwendet, um Spiele aus dem Steam-Katalog, die für die x86_64-Architektur erstellt wurden, auf Systemen mit Apple-Silicon ARM-Chips auszuführen. Der Code des Projekts ist in C++ mit Assemblersprache […] geschrieben.

Die Veröffentlichung des Netzwerk-Konfigurators NetworkManager 1.54.0.

Die stabile Version der Benutzeroberfläche zur Vereinfachung der Netzwerkkonfiguration – NetworkManager 1.54.0 – wurde veröffentlicht. Plugins zur Unterstützung von VPN (Libreswan, OpenConnect, Openswan, SSTP usw.) werden im Rahmen eigener Entwicklungszyklen weiterentwickelt. Die wichtigsten Neuerungen in NetworkManager 1.54: Es wurde die Möglichkeit hinzugefügt, separate IPv4-Paketweiterleitungsoptionen an Geräte anzuhängen, unter Verwendung der Option „ipv4.forwarding“. Die Einstellung „prefix-delegation“ wurde hinzugefügt, die die Verwendung der Eigenschaft „subnet-id“ zur Auswahl des Subnetzes […] ermöglicht.

Im AUR-Repository von Arch Linux wurden weitere 6 schadhafte Pakete entdeckt.

Im AUR (Arch User Repository), das in Arch Linux zur Verteilung von Paketen von Drittanbietern genutzt wird, wurde weiterhin schädlicher Code veröffentlicht, der in Pakete mit inoffiziellen Browser-Builds integriert ist. Neben den vor zwei Wochen entdeckten schädlichen Paketen firefox-patch-bin, librewolf-fix-bin und zen-browser-patched-bin wurde im AUR auch das Paket google-chrome-stable hinzugefügt, das ebenfalls eine Änderung enthält, die ein schädliches Element einrichtet, das entfernten Zugriff gewährt […]

Die Veröffentlichung der eingebetteten Datenbank libmdbx 0.13.7 ist verfügbar.

Die Bibliothek libmdbx 0.13.7 (MDBX) wurde veröffentlicht, die eine leistungsstarke kompakte embedded Schlüssel-Wert-Datenbank implementiert. Der Code von libmdbx wird unter der Lizenz Apache 2.0 vertrieben. Alle gängigen Betriebssysteme und Architekturen werden unterstützt, einschließlich des russischen Elbrus 2000. Für libmdbx steht eine ausgeklügelte API für C++ zur Verfügung sowie von Enthusiasten unterstützte Bindungen an die Programmiersprachen Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Version des Distributions 4MLinux 49.0

Die Veröffentlichung von 4MLinux 49.0 ist verfügbar, einem minimalistischen benutzerfreundlichen Betriebssystem, das kein Fork anderer Projekte ist und eine grafische Umgebung auf Basis des Fenstermanagers JWM verwendet. 4MLinux kann sowohl als Live-Umgebung zur Wiedergabe von Multimedia-Dateien und zur Erledigung von Benutzeraufgaben als auch als System zur Wiederherstellung nach Pannen und Plattform zum Starten von Mini-Servern verwendet werden. Live-Images stehen zum Download bereit […]

4 Konten in PyPI wurden abgefangen und bösartige Releases von num2words veröffentlicht.

Informationen über die Opfer eines Phishing-Angriffs wurden veröffentlicht, vor dem die Administratoren des Python-Pakete-Repositories PyPI (Python Package Index) vor kurzem gewarnt hatten. Durch den Versand von Nachrichten, die darauf hinwiesen, dass die Bestätigung der eigenen E-Mail erforderlich sei und auf die gefälschte Webseite pypj.org (der Buchstabe „j“ anstelle von „i“) verwiesen, konnten die Konten von 4 Betreuern übernommen werden. In der Folge wurden von den Angreifern zwei Tokens für den Zugriff auf die API generiert […]

Mozilla China stellt die Bereitstellung von Diensten für Firefox in China ein

Die Mozilla China hat angekündigt, die in China für Firefox-Nutzer angebotenen Dienste einzustellen. Ab dem 27. Juli wird die Registrierung für die chinesischen Versionen der Firefox-Accounts (accounts.firefox.com.cn) und der Firefox-Community gestoppt, ebenso wurde die Veröffentlichung von Nachrichten und Kommentaren im Forum blockiert. Ab dem 29. September sind die Website firefox.com.cn, das Forum (mozilla.com.cn), die Startseite (home.firefoxchina.cn), Ressourcen für den Download und die Aktualisierung von Firefox […]

Sicherheitsanfälligkeit in SUSE Manager, die die Durchführung von Root-Operationen ohne Authentifizierung ermöglicht

Im Toolkit von SUSE Manager, das für das zentrale Management von IT-Infrastrukturen gedacht ist, in denen verschiedene Linux-Distributionen verwendet werden, wurde eine Schwachstelle (CVE-2025-46811) entdeckt, die es ermöglicht, ohne Authentifizierung Befehle auf beliebigen Systemen, die über SUSE Manager verwaltet werden, auszuführen. Die Befehle werden mit Root-Rechten ausgeführt, was einen vollständigen Zugriff auf die gesamte Infrastruktur ermöglicht. Das Problem wurde als kritisch eingestuft (9,3 von 10). Die Schwachstelle wurde durch das Vorhandensein eines Handlers verursacht, […]

Das Unternehmen Vivo hat den Code des BlueOS-Kernels, der in Rust geschrieben ist, geöffnet.

Das Unternehmen Vivo, das etwa 10 % des weltweiten Smartphone-Marktes (5. Platz unter den Smartphone-Herstellern) einnimmt, hat die erste offizielle öffentliche Version des Betriebssystemkerns BlueOS (Blue River OS) vorgestellt. Das Betriebssystem BlueOS wird seit 2018 entwickelt und wird bereits in den Smartwatches der Serie Vivo Watch verwendet. Vivo arbeitet auch an der Anwendung von BlueOS in Smart Glasses, Robotern, smarten Terminals und Verbraucheranwendungen […]

60GB SSD 8Gb DDR4