Kategorie: Internet-Nachrichten

Umgehung der Festplattenschlüsselung, die TPM2 zur automatischen Entsperrung verwendet

Einer der Betreuer von Paketen in NixOS hat eine Angriffstechnik vorgestellt, die den Zugriff auf Daten auf verschlüsselten Festplattenteilen ermöglicht, in Konfigurationen, die bei der Bootzeit keine Eingabe eines Entsperrpassworts erfordern, indem Informationen zur Entschlüsselung im TPM2 (Trusted Platform Module) abgelegt werden. Solche Konfigurationen werden häufig auf Servern oder Mehrbenutzer-Arbeitsstationen verwendet, wo es problematisch ist, nach jedem Neustart manuell […] einzugeben.

Im GCC wurde beschlossen, die Unterstützung für ABI ARM64 ILP32 zu entfernen.

In den Quellcode von GCC, der für die Erstellung des GCC 15-Zweigs verwendet wird, wurde eine Änderung eingeführt, die die Unterstützung für ABI ARM64 ILP32 (-mabi=ilp32) als veraltet einstuft. ILP32 ähnelt der Subarchitektur x32 für x86_64-Systeme und ermöglicht ebenfalls die Verwendung von 32-Bit-Zeigern sowie einem 32-Bit-Speicheradressierungsmodell, während der Prozessor im 64-Bit-Modus mit Unterstützung für 64-Bit-Register und erweiterte Instruktionen arbeitet. Eine Einschränkung des ABI ILP32 […]

OpenVPN 2.6.13-Update mit Behebung eines Sicherheitsproblems

Die Veröffentlichung des OpenVPN-Pakets 2.6.13 ermöglicht die Einrichtung einer verschlüsselten Verbindung zwischen zwei Client-Computern oder den Betrieb eines zentralen VPN-Servers für die gleichzeitige Nutzung durch mehrere Clients. In der neuen Version wurde ein Sicherheitsproblem behoben, das zu einem Buffer Overflow auf der Server-Seite von OpenVPN führen konnte, wenn ein Client einen Benutzernamen oder ein Passwort sendet, dessen Größe den Wert von USER_PASS_LEN überschreitet. […]

PostgreSQL führt erneut das weltweite Ranking des Wachstums der Beliebtheit von Datenbanksystemen an.

Die Open-Source-Datenbank PostgreSQL wurde von der internationalen Plattform DB-Engines zur Datenbank des Jahres gekürt. Sie zeigte das beste Wachstum der Beliebtheit und behielt die Führung unter mehr als 400 analysierten Systemen. PostgreSQL führt die Rangliste zum fünften Mal — zuvor war sie bereits in den Jahren 2017, 2018, 2020 und 2023 führend beim Wachstum. DB-Engines misst die Beliebtheit von Datenbanken, indem sie […]

Veröffentlichung der Linux Mint 22.1 Distribution

Die Veröffentlichung der Linux Mint 22.1 Distribution wurde vorgestellt, die die Entwicklung des auf der Ubuntu 24.04 LTS-Paketbasis basierenden Zweigs fortsetzt. Die Distribution ist vollständig kompatibel mit Ubuntu, unterscheidet sich jedoch erheblich in ihrem Ansatz zur Benutzeroberfläche und den standardmäßig verwendeten Anwendungen. Die Entwickler von Linux Mint bieten eine Desktop-Umgebung, die den klassischen Konventionen der Desktop-Organisation entspricht und für Benutzer, die neue Methoden nicht annehmen, vertrauter ist […]

Veröffentlichung des Webbrowsers Chrome 132

Google hat die Veröffentlichung des Webbrowsers Chrome 132 bekanntgegeben. Gleichzeitig ist die stabile Version des Open-Source-Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Chrome-Browser unterscheidet sich von Chromium durch die Verwendung von Google-Logos, die Bereitstellung eines Benachrichtigungssystems im Falle eines Absturzes, Modulen zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), einem automatischen Update-System, der ständigen Aktivierung der Sandbox-Isolierung, der Bereitstellung von Schlüsseln für die Google API und der Übertragung von RLZ-Parametern […]

OpenZFS 2.3.0

Hallo, LOR! Eine neue Version des großartigen Projekts OpenZFS, das das ZFS-Dateisystem implementiert, ist erschienen. Ursprünglich wurde ZFS von Sun unter dem Namen Zettabyte File System entwickelt (später wurde der Name einfach auf ZFS abgekürzt) und war ab 2005 in Solaris enthalten. Nach dem Kauf von Sun durch Oracle wurden die Quellcodes von Solaris geschlossen. Das OpenZFS-Projekt wurde als Fork der letzten […] gegründet.

Live-Bauten von Fedora beabsichtigen, von SquashFS auf EROFS zu migrieren.

In der für Ende April geplanten Veröffentlichung von Fedora 42 ist vorgesehen, alle Live-Builds der Distribution von SquashFS auf das EROFS-Dateisystem umzustellen, dessen Unterstützung im vergangenen Jahr in das Tool zur Erstellung von Boot-Abbildern Dracut 103 integriert wurde. Dieser Vorschlag ist noch nicht vom FESCo-Komitee (Fedora Engineering Steering Committee), das für den technischen Teil der Entwicklung der Fedora-Distribution verantwortlich ist, genehmigt worden. Als Gründe für den Wechsel […]

Rsync 3.4.0

Das Dienstprogramm zur Synchronisierung von Dateien Rsync wurde aktualisiert, um 6 kritische Sicherheitsanfälligkeiten zu beseitigen. Um einige dieser Schwachstellen auszunutzen, genügt ein anonymes Netzwerkzugang zu einem Rsync-Server mit Lesezugriff. Behebbare Sicherheitsanfälligkeiten: CVE-2024-12084 – Pufferüberlauf durch Übertragung einer ungültigen Prüfziffer, deren Größe 16 Bytes übersteigt. CVE-2024-12085 – Offenlegung von nicht initialisierten Dateninhalten aus dem Stack […]

Veröffentlichung von Linux Mint 22.1 „Xia“

Die Entwickler von Linux Mint haben die Veröffentlichung von Version 22.1 mit dem Codenamen „Xia“ angekündigt. Das System hat den Status LTS (Long Term Support) mit Unterstützung bis 2029. Die Distribution basiert auf Ubuntu 24.04 und läuft auf dem Linux-Kernel 6.8. Das Update des Paketmanagementsystems Aptkit ersetzt aptdaemon zur Verwaltung von Paketen. Captain kombiniert die Funktionen von GDebi und apturl. Das Update verbessert die Lokalisierung und reduziert […]

SQLite 3.48.0

Nach einem Monat Entwicklung wurde die Version 3.48.0 der kompakten eingebetteten SQLite-Datenbank veröffentlicht, die in C geschrieben und als Public Domain verbreitet wird. Änderungsprotokoll: Überarbeitung des Configure-Skripts, das für den Aufbau von SQLite aus dem Quellcode verwendet wird, um Fehler zu beheben, die Leistung zu verbessern und die Wartbarkeit des Codes zu erhöhen. Dies hat keinen Einfluss auf das Configure-Skript im Archiv sqlite3-autoconf-NNNNNNN.tar.gz, für das das Build-System nicht […]

Git-Update zur Behebung von Sicherheitsanfälligkeiten

Korrekturversionen des verteilten Versionskontrollsystems Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 und 2.48.1 wurden veröffentlicht, die zwei Sicherheitsanfälligkeiten beheben: CVE-2024-50349 — Möglichkeit der Manipulation von Informationen in interaktiven Passwortabfragen für das Repository. Das Problem wurde durch fehlende ordnungsgemäße Überprüfung des Hostnamens verursacht, wobei URL-kodierte Zeichen im Format %xx erlaubt waren. Ein Angreifer konnte das Prozentzeichen […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster