Kategorie: Internet-Nachrichten

Eine Schwachstelle im SSL.com-Zertifizierungszentrum, die es ermöglichte, ein Zertifikat für eine fremde Domain zu erhalten.

Im Zertifizierungszentrum SSL.com wurde eine Schwachstelle im System zur Überprüfung des Domainbesitzes entdeckt, die es ermöglichte, ein TLS-Zertifikat für jede Domain zu erhalten, wenn der Angreifer Zugang zu einer E-Mail mit der Ziel-Domain hatte. Für den Erhalt eines TLS-Zertifikats war es ausreichend, Zugang zu einer E-Mail mit der Ziel-Domain zu haben. Beispielsweise ermöglichte die Schwachstelle den Erhalt eines TLS-Zertifikats für Domains, die in öffentlich zugänglichen E-Mail-Diensten wie gmail.com, yandex.ru, yahoo.com, outlook.com und icloud.com verwendet wurden. Die Schwachstelle gab auch Angreifern die Möglichkeit […]

Der Mox-Mailserver 0.0.15 ist verfügbar

Die Version 0.0.15 des Mox-Projekts wurde veröffentlicht. Es handelt sich um eine umfassende Lösung für den Betrieb von Mailservern, die alle Komponenten umfasst, die zum Senden und Empfangen von E-Mails erforderlich sind. Es werden eigene Implementierungen von SMTP- und IMAP4-Servern, ein System zur Filterung unerwünschter Inhalte sowie Weboberflächen für Administratoren und Benutzer angeboten. Der Code des Projekts ist in Go geschrieben und wird unter der MIT-Lizenz veröffentlicht. Das Ziel des Projekts ist […]

Release des REST-Services EasyREST 0.8

Die Veröffentlichung von EasyREST 0.8, einem leichten, erweiterbaren REST-Service zur Durchführung von CRUD- und aggregierten Abfragen an relationalen Datenbanken, fand statt. Das Projekt ist in Go geschrieben und nutzt ein Pluginsystem zur Anbindung an verschiedene Datenbanksysteme (SQLite, MySQL, PostgreSQL, Redis). Der Code wird unter der Apache 2.0-Lizenz veröffentlicht. Zum Starten genügt es, die ausführbare Datei zu erstellen oder herunterzuladen und die Plugins im YAML-Konfigurationsfile oder über […] anzugeben.

Bastille 0.14 veröffentlichung, Container-Management-System basierend auf FreeBSD Jail

Die Veröffentlichung von Bastille 0.14.20250420, einem System zur Automatisierung der Bereitstellung und Verwaltung von in Containern ausgeführten Anwendungen, die durch den FreeBSD Jail-Mechanismus isoliert sind, ist erfolgt. Der Code ist in Shell geschrieben, benötigt keine externen Abhängigkeiten für den Betrieb und wird unter der BSD-Lizenz veröffentlicht. Die Befehlszeilenutility bastille ermöglicht die Verwaltung der Container und erlaubt das Erstellen und Aktualisieren von Jail-Umgebungen basierend auf der gewählten FreeBSD-Version sowie […].

14 Sicherheitslücken in der Bibliothek libsoup, die in GNOME verwendet wird

In der Bibliothek libsoup, die von dem GNOME-Projekt entwickelt wird, wurden 14 Sicherheitsanfälligkeiten festgestellt. Libsoup bietet Implementierungen eines HTTP-Clients und -Servers, die GObjects für die Integration in GNOME-Anwendungen verwenden. Die Bibliothek wird in GNOME Shell, im Webbrowser Epiphany (GNOME Web), im Bildbetrachter Shotwell, im GStreamer-Plugin souphttpsrc sowie in Anwendungen, die libwebkit2gtk verwenden, eingesetzt. Zuvor wurde die Bibliothek libsoup im NetworkManager verwendet, der seit Version 1.8 […]

Bewertung der von Webbrowsern beim ersten Start gesendeten Netzwerkrequests

Die Ergebnisse der Analyse des Netzwerkverkehrs bei der Verwendung der Browser Firefox, Chrome, Safari, Edge, Opera, Brave, Yandex Browser, Ungoogled Chromium, Mulvad, Vivaldi, Librewolf, Arc, Tor Browser, Kagi Orion, Pale Moon, Floorp, Zen, Waterfox und Thorium wurden veröffentlicht. Ziel der Studie war die Bewertung des Verkehrs, der mit der Übertragung von Dienst-Netzwerkanfragen durch die Browser verbunden ist, die nicht mit der Verarbeitung des vom Benutzer angesehenen Inhalts in Zusammenhang stehen. Neben der Übertragung von Telemetrie […]

Aktualisierung des freien Verlags-Pakets Scribus 1.6.4

Die Veröffentlichung des freien Pakets für das Layout von Dokumenten Scribus 1.6.4 ist erschienen. Das Paket bietet Werkzeuge für die professionelle Gestaltung von Druckmaterialien, umfasst Funktionen zur PDF-Generierung und unterstützt die Arbeit mit separaten Farbprofilen, CMYK, Sonderfarben und ICC. Das Programm wurde mit dem Toolkit Qt entwickelt und wird unter der Lizenz GPLv2+ angeboten. Fertige Binärversionen sind für Linux (AppImage), macOS und Windows verfügbar. […]

Veröffentlichung von Wine 10.6

Eine experimentelle Version der offenen Implementierung der Win32 API — Wine 10.6 wurde veröffentlicht. Seit der Veröffentlichung von 10.5 wurden 27 Fehlerberichte geschlossen und 286 Änderungen vorgenommen. Die wichtigsten Änderungen: Im Befehlsinterpreter cmd.exe wurde ein neuer lexikalischer Analyzer vorgeschlagen. In die Bcrypt-Bibliothek wurde die Unterstützung für PBKDF2, eine Funktion zur Schlüsselgenerierung basierend auf Passwörtern, hinzugefügt. Die Unterstützung für Metadaten in der Bibliothek WindowsCodecs wurde erweitert. […]

Update des Distributionspakets für Einplatinencomputer DietPi 9.12

Die Veröffentlichung DietPi 9.12 wurde formiert, ein Distribution für Einplatinencomputer auf ARM- und RISC-V-Architekturen wie Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid und VisionFive 2. Die Distribution basiert auf dem Debian-Paketmanagement und ist in über 50 Versionen verfügbar. DietPi kann auch für […]

Erscheinung der Datenbank MySQL 9.3.0

Die Oracle Corporation hat einen neuen Branch der Datenbank MySQL 9.3.0 gegründet. Die Builds von MySQL Community Server 9.3.0 sind für alle gängigen Linux-Distributionen, FreeBSD, macOS und Windows verfügbar. Gemäß dem im Jahr 2023 eingeführten neuen Modell zur Veröffentlichung von Versionen wird MySQL 9.3 den „Innovation“-Branches zugeordnet. Innovation-Branches werden empfohlen für diejenigen, die früheren Zugang zu neuen Funktionen wünschen, und erscheinen alle 3 […]

In Python sind kryptografische Funktionen mit mathematischem Sicherheitsnachweis implementiert.

Es wurde bekannt gegeben, dass die Initiative zur Ersetzung der in Python angebotenen Implementierungen der kryptographischen Algorithmen in den Modulen hashlib und hmac durch Varianten mit mathematischer Zuverlässigkeitsnachweis erfolgreich abgeschlossen wurde. Die Arbeiten zur Umstellung auf Funktionen mit mathematischem Zuverlässigkeitsnachweis begannen im Jahr 2022 und wurden nach der Entdeckung eines Pufferüberlaufs in der Implementierung des SHA3-Algorithmus, der im Python-Modul hashlib verwendet wird, eingeleitet. […]

Veröffentlichung des NTP-Servers NTPsec 1.2.4

Nach über einem Jahr der Entwicklung wurde die Version 1.2.4 des NTPsec-Zeitservers veröffentlicht. Das Projekt wurde als Fork der Referenzimplementierung des NTPv4-Protokolls (NTP Classic 4.3.34) ins Leben gerufen und konzentriert sich auf die Überarbeitung des Codes zur Verbesserung der Sicherheit. Der Quellcode von NTPsec wird unter den Lizenzen BSD, MIT und NTP verteilt. NTPsec wird unter der Leitung von Eric S. Raymond mit Beteiligung einiger […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster