Kategorie: Internet-Nachrichten

Veröffentlichung des Zahlungssystems GNU Taler 0.11, entwickelt durch das GNU-Projekt

Das GNU-Projekt hat die Veröffentlichung des freien elektronischen Zahlungssystems GNU Taler 0.11 vorgestellt, das den Käufern Anonymität bietet, aber die Identifizierung der Verkäufer zur Gewährleistung der Transparenz bei der Steuerberichterstattung ermöglicht. Das System erlaubt es nicht, die Informationen darüber, wohin der Benutzer sein Geld ausgibt, zu verfolgen, bietet jedoch Mittel zur Verfolgung des Geldeingangs (der Absender bleibt anonym), was die typischen Probleme von Bitcoin mit Steuerprüfungen löst. Der Code […]

Eine Schwachstelle in PHP, die die Ausführung von Code im CGI-Modus ermöglicht.

In PHP wurde eine Schwachstelle (CVE-2024-4577) festgestellt, die es ermöglicht, eigenen Code auf dem Server auszuführen oder den Quellcode von PHP-Skripten einzusehen, wenn PHP im CGI-Modus auf der Windows-Plattform verwendet wird (Konfigurationen mit mod_php, php-fpm und FastCGI sind von dieser Schwachstelle nicht betroffen). Das Problem wurde in den Versionen PHP 8.3.8, 8.2.20 und 8.1.29 behoben. Die Schwachstelle ist ein Spezialfall eines im Jahr 2012 behobenen Problems (CVE-2012-1823), […]

OpenSSH bietet jetzt integrierten Schutz gegen Passwort-Brute-Force-Angriffe.

In den Code von OpenSSH wurde ein integrierter Schutz gegen automatisierte Brute-Force-Angriffe aufgenommen, bei denen Bots versuchen, das Passwort eines Benutzers durch Ausprobieren verschiedener typischer Kombinationen zu erraten. Um solche Angriffe zu blockieren, wurde die Konfigurationsdatei sshd_config um den Parameter PerSourcePenalties ergänzt, der es ermöglicht, einen Schwellenwert für die Sperre zu definieren, der bei einer hohen Anzahl misslungener Verbindungsversuche von einer bestimmten IP-Adresse greift. Der neue Schutzmechanismus wird in […]

Ein Anonymisierungstool für Datenbanken ist verfügbar: nxs-data-anonymizer 1.6.0

Nxs-data-anonymizer 1.6.0 wurde veröffentlicht — ein Tool zur Anonymisierung von Dumps von PostgreSQL- und MySQL/MariaDB/Percona-Datenbanken. Das Tool wurde in Go geschrieben und wird unter der Apache License 2.0 herausgegeben. Die Anwendung unterstützt die Anonymisierung von Daten basierend auf Vorlagen und Funktionen der Sprig-Bibliothek. Nxs-data-anonymizer kann über unbenannte Kanäle (pipe) in der Kommandozeile verwendet werden, um den Dump direkt von der Quell-Datenbank in die Ziel-Datenbank umzuleiten […]

Telegram hat ein neues Zahlungssystem für digitale Inhalte namens „Sterne“ eingeführt.

Der Messenger hat eine spezielle Währung für den Kauf von E-Books, Online-Kursen und anderen digitalen Produkten über Bots und Mini-Apps eingeführt. Mit dem neuen System „Sterne“ wird ein riesiges Publikum von Telegram Zugang zu Käufen von digitalen Inhalten erhalten. Die Währung erfüllt die Anforderungen des App Store und von Google Play. Quelle: TelegramQuelle: 3dnews.ru

Release des Texterkennungssystems Tesseract 5.4.0

Die Veröffentlichung der Text-Optischen-Erkennungssoftware Tesseract 5.4.0 unterstützt die Erkennung von UTF-8-Zeichen und Texten in mehr als 100 Sprachen, einschließlich Russisch, Kasachisch, Weißrussisch und Ukrainisch. Die Ergebnisse können sowohl im offenen Text- als auch in den Formaten HTML (hOCR), ALTO (XML), PDF und TSV gespeichert werden. Ursprünglich wurde das System in den Jahren 1985-1995 im Labor des Unternehmens Hewlett Packard entwickelt, in […]

Die Erstellung von CentOS Stream 10 Builds hat begonnen

Entwickler von Red Hat haben mit der Erstellung von CentOS Stream 10-Builds begonnen und ein Repository mit digital signierten Paketen erstellt. Der vorgestellte Branch wird zur Entwicklung der zukünftigen bedeutenden Veröffentlichung von Red Hat Enterprise Linux 10 verwendet. CentOS Stream ermöglicht den früheren Zugriff auf Funktionen des zukünftigen RHEL-Zweigs, enthält jedoch noch nicht vollständig stabilisierte Pakete. Die Builds von CentOS Stream 10 […]

Die Veröffentlichung der Distribution blendOS 4, die Pakete aus Arch, Fedora, Debian, CentOS und Ubuntu unterstützt

Die Veröffentlichung der Distribution blendOS 4 wurde vorgestellt, die containerbasierte Isolation verwendet, um das Zusammenleben von Paketen verschiedener Linux-Distributionen auf einem System zu gewährleisten. Neben Paketen der Arch Linux-Distribution, die im Basis-Umfeld verwendet wird, und universellen Paketen im Flatpak-Format besteht die Möglichkeit, Pakete aus Fedora 39, Debian 13 (Testing-Zweig), CentOS Stream und Ubuntu 22.04 zu installieren (Pakete werden in […]

Die erste Version des Notizprogramms KleverNotes

Die Entwickler des KDE-Projekts haben die Notizsoftware KleverNotes 1.0 veröffentlicht, die mit dem Kirigami-Framework erstellt wurde und sowohl auf Desktop- als auch auf mobilen Geräten verwendet werden kann. Beim Schreiben von Notizen wird die Verwendung von Markdown-Markup angeboten, dessen Ergebnis sofort im Vorschaufenster angezeigt wird. Darüber hinaus wird der Modus zur Aufgabenverfolgung (TODO) und das Einfügen von einfacheren […] unterstützt.

Debian wechselt zur Verwendung von tmpfs in /tmp und zur automatischen Bereinigung von /tmp und /var/tmp gemäß einem Zeitplan.

Der Debian-Entwickler Luca Boccassi hat den Wechsel von Debian zur Verwendung von tmpfs in /tmp und zur automatischen Bereinigung von /tmp und /var/tmp mit einem Timer ab Debian 13 „Trixie“ angekündigt. In den neuen Systemen werden Dateien in /tmp entweder zusammen mit der vorherigen tmpfs-Instanz im Speicher nach einem Neustart verschwinden oder täglich nach Timer gelöscht, wenn sie älter als 10 […]

Stabile Version der Datenbanksoftware MariaDB 11.4

Die Veröffentlichung der Datenbank MariaDB 11.4.2 wurde bekannt gegeben, die als erste stabile Version des 11.4-Zweigs gilt. Der MariaDB 11.4-Zweig gehört zu den Long-Term-Support-Versionen und wird mindestens 5 Jahre lang unterstützt. Gleichzeitig steht die Version MariaDB 11.5.1 als Release-Kandidat zur Verfügung, und der Zweig 11.6 wurde gebildet, in dem neue Funktionen entwickelt werden. Das Projekt MariaDB entwickelt einen Fork […]

Sicherheitsanfälligkeit in Referenzimplementierungen der AV1- und VP8/VP9-Codecs

In der von der Open Media Alliance (AOMedia) entwickelten Bibliothek libaom, die eine Referenzimplementierung des Video-Codierungsformats AV1 bereitstellt, wurde eine kritische Sicherheitsanfälligkeit (CVE-2024-5171) entdeckt, die zu einem Integer-Overflow und einer Speicherüberschreitung führt, wenn zu große Werte in einigen Parametern verarbeitet werden. Eine ähnliche Sicherheitsanfälligkeit (CVE-2024-5197) wurde in der libvpx-Bibliothek mit den Implementierungen der Codecs VP8 und VP9 gefunden. Die Probleme wurden in den Aktualisierungen behoben […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster