Kategorie: Nachrichten aus dem Internet

Die Veröffentlichung der Distribution Tails 6.6.

Die Veröffentlichung einer spezialisierten Distribution Tails 6.6 (The Amnesic Incognito Live System), die auf dem Debian 12-Paket basiert, wurde bekannt gegeben. Diese wird mit dem Desktop GNOME 43 geliefert und ist für anonymes Surfen im Internet gedacht. Der anonyme Zugriff in Tails erfolgt über das Tor-Netzwerk. Alle Verbindungen, mit Ausnahme des Traffics über das Tor-Netzwerk, werden standardmäßig durch einen Paketfilter blockiert. Zum Speichern von Benutzerdaten im Modus […]

Eine Schwachstelle in Webbrowsern, die es ermöglicht, lokale Dienste über die IP 0.0.0.0 anzugreifen.

Das Unternehmen Oligo Security hat Informationen über eine Schwachstelle veröffentlicht, die Chrome, Firefox und Safari betrifft. Diese ermöglicht es, den Zugriff auf Netzwerkdienste zu umgehen, die nur auf dem lokalen System verfügbar sind, indem man sich über die IP-Adresse 0.0.0.0 verbindet. Die ersten Warnungen vor dieser Schwachstelle wurden vor 18 Jahren veröffentlicht, aber die Problematik wurde bis heute nicht behoben. Die Schwachstelle tritt nur auf […]

Das Distribution RebeccaBlackOS 2024-08-12 ist mit einer Auswahl an Umgebungen auf Basis von Wayland verfügbar.

Die Veröffentlichung der Distribution RebeccaBlackOS 2024-08-12 wurde erstellt, die darauf abzielt, die neuesten Entwicklungen im Zusammenhang mit der Unterstützung von Wayland in verschiedenen Desktop-Umgebungen und Anwendungen vorzustellen. Die Distribution basiert auf dem Debian-Paket und enthält die neuesten Builds von Wayland-Bibliotheken (Ausschnitt aus dem Master-Branch), den Kompositionsserver Weston und ist für die Arbeit mit den Wayland-Umgebungen KDE, GNOME, Wayfire (mit MATE-Komponenten), Sway, LXQt und Xfce vorkonfiguriert. […]

Veröffentlichung von Hyprland 0.42, einem Komposition-Server basierend auf Wayland.

Die Veröffentlichung des Kompositionsservers Hyprland 0.42, der das Wayland-Protokoll verwendet, wurde veröffentlicht. Der Kompositionsserver ist auf eine Kachel-Anordnung von Fenstern ausgerichtet, unterstützt jedoch auch die klassische freie Fensteranordnung, das Gruppieren von Fenstern in Form von Tabs, den pseudomosaikartigen Modus und das Vollbildöffnen von Fenstern. Elemente zur Erstellung visuell ansprechender Schnittstellen wie Verläufe in Fensterrahmen, Unschärfe, Animationen und Schatten werden unterstützt. Für […]

Das Tool wcurl wurde in das Projekt Curl aufgenommen.

Daniel Stenberg, der Autor des Tools zum Abrufen und Senden von Daten über das Netzwerk curl, gab die Aufnahme des wcurl-Projekts bekannt. Das Tool wcurl wird nun offiziell als curl-Projekt anerkannt, die Entwicklung jedoch wird von den bisherigen Betreuern in einem separaten Repository unabhängig von curl fortgeführt. Das Tool wird von einem der Maintainer von Debian weiterentwickelt, der das Paket mit curl betreut. In […]

Eine Schwachstelle in der FreeBSD-Version von OpenSSH, die die remote Ausführung von Code ermöglicht.

In dem mit FreeBSD ausgelieferten OpenSSH-Server wurde eine Sicherheitsanfälligkeit (CVE-2024-7589) entdeckt, die es ermöglicht, eine Remote-Ausführung von Code mit Root-Rechten ohne Authentifizierung zu erreichen. Diese Schwachstelle ist eine Variante eines Problems, das Anfang Juli in OpenSSH identifiziert wurde (CVE-2024-6387), und wird ebenfalls durch einen Zustand von Wettlaufbedingungen verursacht, der aufgrund der Ausführung von Funktionen in einem Signalhandler auftritt, die nicht für den Aufruf im asynchronen Modus vorgesehen sind. Die Entwickler von FreeBSD haben das ursprüngliche […]

Das Projekt Verso entwickelt einen Webbrowser auf Basis des Servo-Engines

Im Rahmen des Projekts Verso wird ein neuer Webbrowser entwickelt, der auf dem Servo-Engine basiert. Der Code von Verso ist wie der von Servo in der Programmiersprache Rust geschrieben und wird unter den Lizenzen MIT und Apache 2.0 verbreitet. Der Browser befindet sich derzeit in einer frühen Entwicklungsphase und bietet neben den von der Servo-Engine bereitgestellten Mitteln zur Verarbeitung von Webinhalten eine einfache Benutzeroberfläche. Testversionen werden veröffentlicht […]

Firefox wurde für das Haiku-Betriebssystem portiert

Nach mehr als einem Jahr Entwicklung ist der erste funktionsfähige Firefox-Browser für das offene Betriebssystem Haiku fertiggestellt, das die Ideen von BeOS weiterverfolgt. Momentan werden keine fertigen Installationspakete veröffentlicht, interessierte Benutzer werden gebeten, Firefox in Haiku aus dem Quellcode zu erstellen. Bisher wurden in Haiku die Browser WebPositive, Epiphany und Falkon angeboten, deren Nutzung aufgrund übermäßigen Verdachts Schwierigkeiten bereitete […]

Veröffentlichung von Wine 9.15

Die experimentelle Version der offenen Implementierung der Win32 API — Wine 9.15 wurde veröffentlicht. Seit der Veröffentlichung von 9.14 wurden 18 Fehlerberichte geschlossen und 240 Änderungen vorgenommen. Die wichtigsten Änderungen: Der MSHTML-Engine wurde Unterstützung für Prototypen und Objektkonstruktoren hinzugefügt. Die Unterstützung für ODBC-Treiber, die für Windows zu Datenbanken erstellt wurden, wurde erweitert. Fehlerberichte, die mit der Nutzung von Anwendungen wie WinProladder 3.x, FTDI […] zusammenhängen, wurden geschlossen.

Für die Weiterentwicklung des Browsers Ladybird wurde beschlossen, die Programmiersprache Swift zu verwenden.

Die Entwickler des experimentellen Browsers Ladybird haben bekannt gegeben, dass sie die Programmiersprache Swift als Hauptsprache für ihr Projekt nutzen werden. Die Integration von Swift-Code in das Projekt soll im Herbst beginnen, nach der Veröffentlichung von Swift 6 (die Verwendung von Swift 5 ist problematisch, da sie an einer älteren Version von Clang gebunden ist, die nicht mit dem aktuellen C++-Code von Ladybird kompatibel ist). Dank der Möglichkeit, C++ […] zu kombinieren, wird eine reibungslosere Entwicklung ermöglicht.

Sinkclose — eine Schwachstelle in der AMD-CPU, die einen Zugang zu SMM ermöglicht.

Forscher der Firma IOActive haben eine Schwachstelle (CVE-2023-31315) in AMD-Prozessoren identifiziert, die bei privilegierten lokalen Zugriff auf das System eine Änderung der SMM-Konfiguration (System Management Mode, Ring -2) ermöglicht, selbst wenn der Mechanismus zur Sperrung von SMM (SMM Lock) aktiviert ist, und die potenziell die Ausführung von Code auf SMM-Ebene ermöglichen könnte. Der SMM-Level hat eine höhere Priorität als der Hypervisor-Modus und […]

60GB SSD 8Gb DDR4