Kategorie: Nachrichten aus dem Internet

Indirector – ein neuer Mikroarchitektur-Angriff, der die CPUs Intel Raptor Lake und Alder Lake betrifft.

Forscher der University of California in San Diego haben eine neue Angriffsmetode auf mikroarchitektonische Strukturen von Intel-Prozessoren vorgestellt, die unter anderem auf CPUs basierend auf den Mikroarchitekturen Raptor Lake und Alder Lake anwendbar ist. Der Angriff mit dem Codenamen Indirector ermöglicht es, den Verlauf der spekulativen Ausführung von Anweisungen in anderen Prozessen und auf anderen Privilegienebenen (z. B. im Kernel oder in einer anderen virtuellen […]

Neue Version von Vivaldi 6.8 für PC

Die neue Version des Browsers Vivaldi 6.8 für Desktop-Computer ist erschienen. Die Hauptarbeit konzentrierte sich auf den integrierten E-Mail-Client, der nun die Version 2.0 erreicht hat. Zu den Auffälligsten Neuerungen des E-Mail-Clients gehören: Vorladen von E-Mails Ab dieser Version werden standardmäßig alle E-Mails der letzten 30 Tage vom Server heruntergeladen, sowie alle Nachrichten, die sichtbar sind […]

Nubia hat das Gaming-Notebook Red Magic Titan 16 Pro mit dem Chip Core i9-14900HX ab 1444 $ bewertet.

Neben den leistungsstarken Gaming-Smartphones Red Magic 9S Pro und 9S Pro+ hat das Unternehmen Nubia heute den Gaming-Laptop Titan 16 Pro vorgestellt. Das Gerät wurde zuvor auf der MWC in Shanghai gezeigt. Die Neuheit verfügt über einen 16-Zoll-Bildschirm, einen leistungsstarken Intel-Prozessor und eine leistungsstarke dedizierte Nvidia-Grafik. Bildquelle: Red MagicQuelle: 3dnews.ru

Release des HTTP-Servers Apache 2.4.61 zur Behebung von Sicherheitsanfälligkeiten

Die Veröffentlichung des HTTP-Servers Apache 2.4.61 ist verfügbar, der fast unmittelbar nach der Veröffentlichung von 2.4.60 herausgekommen ist. Er enthält eine Korrektur einer regressiven Änderung, die eine Schwachstelle (CVE-2024-39884) hervorrief, die es ermöglicht, den Code von Skripten anzuzeigen, deren Verarbeitung durch die Direktive AddType konfiguriert ist (zum Beispiel kann eine speziell gestaltete Anfrage an ein PHP-Skript erstellt werden, die dazu führt, dass dessen Inhalt angezeigt wird, anstatt dass es ausgeführt wird). In der Version Apache httpd 2.4.60 wurden 8 […]

Google wird beginnen, Belohnungen für die Entdeckung von Schwachstellen im KVM-Hypervisor auszuloben.

Die Firma Google hat die Initiative kvmCTF vorgestellt, bei der Sicherheitsforscher finanzielle Belohnungen für die Entdeckung von Schwachstellen im Hypervisor KVM (Kernel-based Virtual Machine) erhalten können. Das Interesse von Google an KVM rührt von der Verwendung dieses Hypervisors im Google Cloud-Dienst sowie in den Plattformen Android und ChromeOS (CrosVM basiert auf KVM) her. Um eine Belohnung zu erhalten, muss ein erfolgreicher Angriff auf eine speziell vorbereitete […] demonstriert werden.

Miracle-wm 0.3 ist verfügbar, ein Composite-Manager auf Basis von Wayland und Mir.

Matthew Kosarek von Canonical veröffentlichte die Version 0.3 des Kompositormanagers miracle-wm, der das Wayland-Protokoll verwendet und Komponenten für den Bau von Kompositormanagern Mir enthält. Miracle-wm unterstützt die Kachelanordnung von Fenstern im Stil der Fenstermanager i3 und Sway. Als Panel kann Waybar verwendet werden. Der Code des Projekts ist in C++ geschrieben und steht unter der GPLv3-Lizenz. Fertige Builds […]

Veröffentlichung des GNU-findutils 4.10.0 mit erneuter Unterstützung für die C-Bibliothek Musl.

Das GNU-Projekt hat das Paket findutils in der Version 4.10.0 veröffentlicht, das Implementierungen von Tools zur Dateisuche im System, wie find, updatedb und locate, enthält. Im Rahmen von findutils wird auch das Tool xargs weiterentwickelt, das zum Erstellen von Befehlen dient, die mit Daten aus der Standardeingabe ausgeführt werden, die typischerweise mit dem Tool find generiert werden. In der neuen Version: Die Unterstützung für die C-Bibliothek Musl, die unter der Lizenz […] veröffentlicht wird, wurde wiederhergestellt.

In Fedora 42 ist geplant, Telemetrie einzuführen und das Zugriffsmodell auf Festplatten und Flatpak zu ändern.

In der Veröffentlichung von Fedora Workstation 42, die für das Frühjahr nächsten Jahres geplant ist, wird vorgeschlagen, Komponenten zur Erfassung und Übermittlung von Metriken hinzuzufügen, die es ermöglichen, die tatsächlichen Vorlieben der Benutzer zu untersuchen und diese bei Entscheidungen über die Weiterentwicklung der Distribution, die Festlegung von Prioritäten in der Entwicklung und die Verbesserung der Benutzerfreundlichkeit zu berücksichtigen. Der Vorschlag befindet sich derzeit in der Diskussionsphase und wurde noch nicht vom FESCo-Ausschuss (Fedora […] bearbeitet.

Die MySQL-Datenbankversion 9.0.0 ist verfügbar.

Die Firma Oracle hat einen neuen Branch der Datenbank MySQL 9.0.0 gebildet. Die Builds des MySQL Community Servers 9.0.0 wurden für alle gängigen Linux-Distributionen, FreeBSD, macOS und Windows vorbereitet. Im Rahmen des im letzten Jahr eingeführten Modells zur Erstellung von Releases wird MySQL 9.0 den 'Innovation'-Branches zugeordnet, zu denen auch die folgenden bedeutenden Releases MySQL 9.1 und 9.2 gehören werden. Die Innovation-Branches werden für diejenigen empfohlen, die […]

Release von OpenSSH 9.8 mit Deaktivierung des DSA-Algorithmus und zusätzlichen Schutzmechanismen

Die Veröffentlichung von OpenSSH 9.8, einer offenen Implementierung von Client und Server für die Protokolle SSH 2.0 und SFTP, wurde angekündigt. Neben der Behebung einer separat angekündigten kritischen Sicherheitsanfälligkeit (CVE-2024-6387), die es ermöglicht, eine Remote-Codeausführung mit Root-Rechten vor der Authentifizierung zu erreichen, wurden in der neuen Version auch eine weitere weniger gefährliche Sicherheitsanfälligkeit behoben und mehrere wesentliche Änderungen vorgeschlagen, die auf die Erhöhung der Sicherheit abzielen. […]

Eine Schwachstelle in OpenSSH ermöglicht die Ausführung von Code mit Root-Rechten auf Servern mit Glibc.

Das Unternehmen Qualys hat eine kritische Sicherheitsanfälligkeit (CVE-2024-6387) in OpenSSH entdeckt, die eine Remote-Codeausführung mit Root-Rechten ohne Authentifizierung ermöglicht. Die Sicherheitsanfälligkeit, die den Codenamen regreSSHion trägt, tritt in der Standardkonfiguration ab Version OpenSSH 8.5 auf Systemen mit der Standardbibliothek Glibc auf. Die Möglichkeit eines Angriffs wurde auf einem 32-Bit-System mit Glibc mit aktiviertem ASLR-Schutz (Randomisierung […]

Das dhclient-Tool wurde aus OpenBSD entfernt zugunsten des Hintergrundprozesses dhcpleased.

Theo de Raadt hat in den Code von OpenBSD-current, auf dessen Grundlage die nächste bedeutende Version entsteht, eine Änderung eingefügt, die die DHCP-Client dhclient entfernt. Anstelle von dhclient wird empfohlen, den permanent laufenden Hintergrunddienst dhcpleased zu verwenden, der seit OpenBSD 6.9 verfügbar ist und die ifconfig-Utility nutzt, um die automatische Konfiguration von Netzwerkinterfaces über DHCP zu aktivieren (dies erfolgt durch den Befehl „ifconfig $if autoconf“ oder durch das Hinzufügen […]

60GB SSD 8Gb DDR4