Kategorie: Internet-Nachrichten

ZenHammer — eine Angriffsmethode zur Verzerrung des Inhaltsspeichers auf AMD Zen-Plattformen

Forscher der ETH Zürich haben eine Angriffsmethode namens ZenHammer entwickelt, die eine Variante der RowHammer-Angriffe darstellt und darauf abzielt, den Inhalt einzelner Bits des dynamischen Arbeitsspeichers (DRAM) zu verändern, angepasst für AMD-Prozessorplattformen. Früher waren RowHammer-Angriffe auf Systeme mit Intel-Prozessoren beschränkt, doch die durchgeführte Untersuchung hat gezeigt, dass auch Speicherzellenverzerrungen auf […]

Sicherheitsanfälligkeit in der NFS-Server-Implementierung von FreeBSD und OpenBSD

Im Code des NFS-Servers für die Projekte FreeBSD und OpenBSD wurde die Schwachstelle CVE-2024-29937 entdeckt, die zur Remote-Codeausführung durch beliebige Benutzer führt. Das Problem besteht seit der ersten Veröffentlichung und betrifft die aktuellen Versionen OpenBSD 7.4 und FreeBSD 14.0. Details werden später im Rahmen eines Vortrags auf der Sicherheitskonferenz t2, die vom 18. bis 19. April in Helsinki stattfindet, vorgestellt. Quelle: linux.org.ru

In Fedora 41 ist der Übergang zu dem Paketmanager DNF5 geplant.

In der Veröffentlichung Fedora 41 wird vorgeschlagen, den Standard-Distribution auf den Paketmanager DNF5 umzustellen. Ursprünglich war geplant, den Wechsel in der Version Fedora 39 durchzuführen, jedoch wurde die Migration aufgrund der Unreife des Werkzeugs verschoben. Obwohl die vollständige Funktionalität im Vergleich zu den alten Werkzeugen noch nicht erreicht ist, sind die Entwickler der Meinung, dass die Distribution bereit für die Migration ist, sowie die fehlenden Funktionen […]

Ab Ubuntu 14.04 wird die Supportzeit für LTS-Versionen auf 12 Jahre verlängert.

Das Unternehmen Canonical hat eine 12-jährige Frist für Updates der LTS-Versionen von Ubuntu angekündigt. Diese Verlängerung betrifft alle aktuellen LTS-Versionen, beginnend mit Ubuntu 14.04, dessen Unterstützung ursprünglich im April dieses Jahres enden sollte, jetzt jedoch bis April 2026 verlängert wurde. Updates für Ubuntu 24.04 werden bis 2036 bereitgestellt, Ubuntu 22.04 bis 2034 und Ubuntu 20.04 bis 2032 […]

Sicherheitsanfälligkeit im NFS-Server von FreeBSD und OpenBSD, die zu einer Remote-Codeausführung führt

In der Implementierung des NFS-Servers, der in BSD-Systemen verwendet wird, wurde eine kritische Schwachstelle (CVE-2024-29937) entdeckt, die es ermöglicht, die Ausführung eigenen Codes mit Root-Rechten auf dem Server auszulösen. Das Problem tritt in allen Versionen von OpenBSD und FreeBSD auf, einschließlich OpenBSD 7.4 und FreeBSD 14.0-RELEASE. Detaillierte Informationen zur Schwachstelle sind bisher nicht verfügbar, es ist nur bekannt, dass das Problem durch einen logischen Fehler verursacht wird, der nicht mit Speicherbeschädigung zusammenhängt. […]

Läuft – nicht anfassen: In Windows 11 wurde eine Funktion gefunden, die Microsoft seit 30 Jahren nicht aktualisiert hat

Vor 30 Jahren registrierte der Entwickler Dave Plummer in der Microsoft-Zentrale in Redmond einen temporären Code für das Dialogfenster „Formatierung“. Es war vorgesehen, dass das Aussehen und die Funktionalität dieses Fensters später überarbeitet werden, aber niemand fand es für nötig, das zu tun — in Windows 11 sieht das Werkzeug „Formatierung“ immer noch genauso aus wie in Windows NT. […]

Nach TrueNAS CORE 13.3 wird der auf FreeBSD basierende Zweig in den Wartungsmodus versetzt.

Das Unternehmen iXsystems hat Pläne zur weiteren Entwicklung des Distributionssystems für die schnelle Bereitstellung des NetStorage TrueNAS CORE angekündigt, das die Entwicklung des Projekts FreeNAS fortsetzt. Im Juni wird die Veröffentlichung von TrueNAS CORE 13.3 auf Basis von FreeBSD 13.3 geplant (die vorherige Version wurde 2021 auf Basis von FreeBSD 13.0 erstellt), OpenZFS 2.2.3 und Samba 4.19. In der Zukunft wird sich die Entwicklung ausschließlich auf […]

Experiment mit SQLite als Container zum Archivieren von Dateien

Das Pack-Projekt unternahm den Versuch, ein Archivformat zu schaffen, das auf der SQLite-Bibliothek und dem Kompressionsalgorithmus ZSTD (Zstandard) basiert. Der vorbereitete Prototyp, der in Pascal geschrieben und unter der Apache 2.0-Lizenz verbreitet wird, übertrifft in der Geschwindigkeit der Archivierung die gängigsten Archivierungssoftware, während er lediglich Daten liest, die mit der libzstd-Bibliothek komprimiert und SQL-Operationen durchführt […]

Veröffentlichung der X.Org-Grafiktreiber nv 2.1.23, vboxvideo 1.0.1, savage 2.4.1 und chips 1.5.0

Die Veröffentlichung der von X.Org entwickelten DDX-Treiber, die im Benutzermodus arbeiten und keine KMS/DRM-Treiber im Kernel benötigen, fand statt. In den neuen Versionen wurden gesammelte Fehlerbehebungen angeboten und die Kompatibilität mit modernen Compilern gewährleistet. Verfügbare Updates: xf86-video-nv 2.1.23 — Treiber für ältere NVIDIA-Grafikkarten, die nicht mehr im Kernel unterstützt werden. xf86-video-vboxvideo 1.0.1 — Treiber für virtuelle […]

Update von OpenWrt 23.05.3 und DietPi 9.2

Die Veröffentlichung des OpenWrt 23.05.3-Distributors, der für verschiedene Netzwerkgeräte wie Router, Switches und Access Points optimiert ist, steht an. OpenWrt unterstützt eine Vielzahl von Plattformen und Architekturen und verfügt über ein Build-System, das eine einfache und bequeme Cross-Kompilation ermöglicht. Dies umfasst das Hinzufügen verschiedener Komponenten, wodurch es leicht ist, eine an die spezifischen Anforderungen angepasste Firmware oder ein Disk-Image zu erstellen […]

In Palemoon plant man, die CPU-Anforderungen in den fertigen Builds zu erhöhen.

Die Entwickler des Browsers Palemoon planen, die Anforderungen an die CPU in den finalen Versionen zu erhöhen. Der Grund dafür ist der Wunsch, die AVX-Prozessoranweisungen zu nutzen, um die Browserleistung erheblich zu steigern. Die Änderung ist für den Sommer 2024 vorgesehen. Um die neuen Versionen verwenden zu können, ist ein Prozessor mit Unterstützung der zweiten Generation der x86-64 Mikroarchitektur (x86_64-v2) erforderlich, die in Prozessoren seit etwa 2009 verwendet wird, beginnend mit AMD FX […]

Mozilla zieht sich von dem Dienst Onerep zurück, aufgrund der Verbindung seines Gründers zur Erfassung von Informationen über Personen.

Die Firma Mozilla hat entschieden, die Partnerschaft mit Onerep zu beenden, einem Unternehmen, das den Dienst zur zentralen Löschung von personenbezogenen Daten entwickelt hat, auf dessen Grundlage das Produkt Mozilla Monitor Plus aufgebaut ist, das die Möglichkeiten des in Firefox integrierten Mozilla Monitors erweitert (aktivierbar über die Einstellung browser.contentblocking.report.monitor.enabled in about:config). Diese Entscheidung wurde nach der Feststellung der Verbindung des Gründers von Onerep mit Netzwerken, die sich mit der Suche und dem Verkauf von personenbezogenen Daten beschäftigen, getroffen. Der Gründer […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster