Kategorie: Nachrichten aus dem Internet

Sicherheitsanfälligkeit in Referenzimplementierungen der Codecs AV1 und VP8/VP9

In der von der Open Media-Alliance (AOMedia) entwickelten Bibliothek libaom, die eine Referenzimplementierung des Video-Codierformats AV1 bereitstellt, wurde eine kritische Schwachstelle (CVE-2024-5171) entdeckt, die zu einem ganzzahligen Überlauf und einem Schreibzugriff außerhalb des Puffers führt, wenn zu große Werte in einigen Parameter verarbeitet werden. Eine ähnliche Schwachstelle (CVE-2024-5197) wurde in der Bibliothek libvpx mit Implementierungen der Codecs VP8 und VP9 gefunden. Die Probleme wurden in den Updates behoben […]

Google wird in Chrome OS die Technologie für das Cloud-Rendering klassischer Anwendungen hinzufügen

Die Firma Google gibt die Übernahme des Unternehmens Cameyo bekannt, das einen Service für die Fernarbeit mit Anwendungen (VAD – Virtual App Delivery) entwickelt, der es ermöglicht, die Ausführung von Programmen in die Cloud auszulagern, die sowohl von einem externen Anbieter bereitgestellt werden kann als auch auf eigenen Servern betrieben werden kann. Als Grund für die Übernahme wird die Absicht genannt, die Technologien von Cameyo in das ChromeOS-Ökosystem zu integrieren, die es ermöglichen, mit Anwendungen zu arbeiten, die für […]

Der Sicherheitsforschungs-Distributions für Kali Linux 2024.2 wurde veröffentlicht

Die Veröffentlichung der Distribution Kali Linux 2024.2 wurde vorgestellt, die auf der Debian-Paketbasis basiert und für das Testen von Systemen auf Schwachstellen, die Durchführung von Audits, die Analyse von Restinformationen und die Erkennung der Auswirkungen von Angriffen durch Angreifer vorgesehen ist. Alle ursprünglichen Entwicklungen, die im Rahmen der Distribution erstellt wurden, stehen unter der GPL-Lizenz und sind über ein öffentliches Git-Repository verfügbar. Es wurden mehrere Varianten von ISO-Images zum Herunterladen mit einer Größe von 495 MB […]

Veröffentlichung des Media Players VLC 3.0.21

Die Ausgabe des Medienplayers VLC 3.0.21 wurde veröffentlicht, in der eine potenzielle Schwachstelle (CVE nicht zugewiesen) behoben wurde, die zu einer Datenaufzeichnung im Speicherbereich außerhalb des Puffers beim Parsen fehlerhaft formatierter Daten im MMS-Handler (Microsoft Media Server) führen kann. Die Schwachstelle könnte theoretisch ausgenutzt werden, wenn versucht wird, Inhalte von schädlichen Servern über die URL „mms://“ zu laden. Weitere Änderungen: Für Systeme mit GPU […]

Das Backup-System nxs-backup 3.7.0 ist verfügbar

Die Veröffentlichung des Backup-Tools nxs-backup 3.7.0 wurde veröffentlicht, das die Erstellung von Backups, deren Rotation und die Speicherung auf lokalen oder externen Speichermedien ermöglicht. Neben der Sicherung von Dateien wird die Erstellung von Backups verschiedener DBMS unterstützt: MySQL, PostgreSQL, MongoDB, Redis. Der Code des Projekts steht unter der Apache 2.0-Lizenz. Backups können sowohl lokal als auch in entfernten Speichern (S3, FTP, SSH, […]

Google hat GWPSan veröffentlicht, ein Tool zur Fehlersuche während der Ausführung von Anwendungen.

Die Firma Google hat den Quellcode des GWPSan-Toolkits veröffentlicht, das zur Erkennung von Laufzeitfehlern in für x86-64- und ARM64-Architekturen kompilierten Anwendungen dient. GWPSan wird als Shared Library bereitgestellt, die beim Start der Anwendung über LD_PRELOAD eingebunden wird und zur Analyse des Programmverhaltens die im Linux-Kernel verfügbaren Stopp- (PERF_TYPE_BREAKPOINT) und Prozess-Sampling-Mechanismen nutzt. Der Code ist in […] geschrieben.

Patch-Set zur Beschleunigung der AES-GCM-Verschlüsselung/Entschlüsselung

Am 2. Juni stellte Eric Biggers (Ingenieur bei Google) neue Implementierungen von AES-XTS vor, die die Leistung von Intel/AMD-Prozessoren mit neuen Befehlssätzen wie AES-NI + AVX, VAES + AVX2, VAES + AVX10/256 und VAES + AVX10/512 erheblich steigern. Der AES-NI GCM-Code ersetzt die frühere Version, die von Intel geschrieben wurde, und behebt bestehende Probleme: „Dieses Update fügt VAES […] hinzu.

Die Veröffentlichung des git-kompatiblen Versionsverwaltungssystems Got 0.100

Die Entwickler des OpenBSD-Projekts haben die Version 0.100 (Game of Trees) des Versionsverwaltungssystems Got veröffentlicht, bei deren Entwicklung der Schwerpunkt auf der Einfachheit der Struktur und der Nutzung lag. Zum Speichern von versionierten Daten verwendet Got ein Speichersystem, das mit dem Festplattenformat von Git-Repositories kompatibel ist, was die Arbeit mit dem Repository sowohl mit Got- als auch mit Git-Tools ermöglicht. Zum Beispiel kann man mit Git Aufgaben erledigen […].

Veröffentlichung von Chrome OS 125 mit neuen KI-Tools

Die Veröffentlichung des auf dem Linux-Kernel basierenden Betriebssystems Chrome OS 125, mit dem Systemmanager Upstart, dem Build-Toolkit ebuild/portage, offenen Komponenten und dem Webbrowser Chrome 125, wurde bekannt gegeben. Die Benutzeroberfläche von Chrome OS beschränkt sich auf den Webbrowser, und statt Standardanwendungen werden Webanwendungen verwendet. Dennoch verfügt Chrome OS über eine vollständige Fensteroberfläche, einen Desktop und eine Taskleiste. Die Anzeige auf dem Bildschirm erfolgt […].

OpenCV 4.10

Am 3. Juni wurde die neueste Version 4.10 von OpenCV veröffentlicht. Dabei werden zahlreiche Verbesserungen des Deep Neural Network (DNN) Moduls, experimentelle Unterstützung für NumPy 2.0, verschiedene Verbesserungen für Android, Unterstützung der Plattform NVIDIA CUDA 12.4+, Fortschritte bei RISC-V und ARM, Unterstützung für oneAPI 2024, experimentelle Unterstützung für Windows ARM64, experimentelle Unterstützung für Apple VisionOS und eine integrierte Serverkomponente für Wayland in Linux erwähnt. Verschiedene Probleme wurden behoben […]

Bei ChatGPT trat innerhalb von 24 Stunden ein zweiter massiver Ausfall auf – auch bei Gemini und Claude gab es Probleme.

Ein schwerer Ausfall trat bei den KI-Diensten ChatGPT, Claude, Gemini und Perplexity auf. Benutzer klagten über die Nichterreichbarkeit der Dienste. Experten schließen nicht aus, dass die Ursache für den zweiten Ausfall an diesem Tag eine groß angelegte Cyberattacke gewesen sein könnte, was die Verwundbarkeit des Systems gegenüber verschiedenen Problemen aufzeigt. Bildquelle: KandinskyQuelle: 3dnews.ru

FreeBSD 14.1

Am 4. Juni erhielt die stabile 14. Version von FreeBSD ihr erstes Update. Unterstützte Architekturen: amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64, riscv64 Besonders erwähnt werden folgende Punkte: In der C-Bibliothek wurden SIMD-Versionen für String- und Speicheroperationen implementiert, was die Leistung des Codes auf der amd64-Architektur verbessern könnte; Verbesserungen bei der Audiowiedergabetechnologie, einschließlich des Hot-Plugging von Geräten; Native […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster