Kategorie: Nachrichten aus dem Internet

Update der sicheren Android-Plattform GrapheneOS

Die sichere mobile Plattform GrapheneOS 2024011300 ist jetzt verfügbar, die eine Abspaltung des Android-Codebases (AOSP, Android Open Source Project) darstellt, die erweitert und modifiziert wurde, um die Sicherheit zu erhöhen und die Privatsphäre zu gewährleisten. Das Projekt wurde zuvor unter dem Namen AndroidHardening entwickelt und trennte sich zuvor nach einem Konflikt zwischen seinen Gründern vom CopperheadOS-Projekt. In GrapheneOS werden die meisten aktuellen Geräte von Google Pixel offiziell unterstützt (Pixel […]

Schwachstelle in Red Hat-Patches für den GRUB2-Bootloader, die eine Umgehung der Passwortprüfung ermöglicht

Informationen über die Schwachstelle (CVE-2023-4001) in den Patches für den GRUB2-Bootloader, die von Red Hat bereitgestellt werden, wurden veröffentlicht. Die Schwachstelle ermöglicht es, auf vielen Systemen mit UEFI die Passwortprüfung zu umgehen, die in GRUB2 festgelegt ist, um den Zugang zum Bootmenü oder zur Befehlszeile des Bootloaders einzuschränken. Die Schwachstelle wurde durch eine Änderung verursacht, die Red Hat in das GRUB2-Paket, das in RHEL und Fedora Linux geliefert wird, eingeführt hat. Problem […]

Veröffentlichung von Lutris 0.5.15 zur Vereinfachung des Zugangs zu Spielen unter Linux

Die Spielplattform Lutris 0.5.15 wurde veröffentlicht, die Werkzeuge zur vereinfachten Installation, Konfiguration und Verwaltung von Spielen unter Linux bereitstellt. Der Code des Projekts ist in Python geschrieben und wird unter der GPLv3-Lizenz verteilt. Das Projekt unterstützt ein Verzeichnis für die schnelle Suche und Installation von Spielanwendungen, das es ermöglicht, über eine einheitliche Schnittstelle mit einem Mausklick Spiele unter Linux zu starten, ohne sich um die Installation von Abhängigkeiten kümmern zu müssen […]

Diskussion über die Verwendung von C++ zur Entwicklung des Linux-Kernels

In der Mailingliste der Linux-Kernel-Entwickler wurde die vor sechs Jahren ins Leben gerufene Diskussion über die Perspektiven der Verwendung moderner C++-Code im Linux-Kernel wieder aufgenommen, zusätzlich zur aktuellen Verwendung von C mit Assembler-Integrationen und der Förderung der Programmiersprache Rust. Das Thema der Kernel-Entwicklung in C++ wurde ursprünglich 2018 von einem Ingenieur bei Red Hat angesprochen, der am ersten April als Scherz […]

Veröffentlichung von embedded-hal 1.0, einem Werkzeug zur Erstellung von Treibern in Rust

Die Rust Embedded Arbeitsgruppe, die gegründet wurde, um Technologien zur Verbesserung der Qualität und Sicherheit von Anwendungen, Firmware und Treibern für eingebettete Systeme zu entwickeln, hat die erste Version des embedded-hal-Frameworks veröffentlicht, das eine Reihe von Software-Schnittstellen für die Interaktion mit Peripheriegeräten bereitstellt, die normalerweise mit Mikrocontrollern verwendet werden (z.B. werden Typen für den Umgang mit GPIO, UART, SPI und I2C bereitgestellt). Die Ergebnisse des Projekts sind in Rust geschrieben und werden […]

Im Linux-Kernel 6.8 wurden Patches angenommen, die TCP beschleunigen

In die Codebasis, auf deren Grundlage der Kernel von Linux 6.8 gebildet wird, wurde eine Reihe von Änderungen aufgenommen, die die Leistung des TCP-Stacks erheblich steigern. Bei der Verarbeitung vieler paralleler TCP-Verbindungen kann die Beschleunigung bis zu 40 % betragen. Diese Verbesserung wurde möglich, weil die Variablen in den Datenstrukturen des Netzwerkstacks (socks, netdev, netns, mibs) geschichtet wurden, was historischen Gründen geschuldet ist. Eine Neubewertung der Platzierung der Variablen in […]

Der Soundserver PulseAudio 17.0 ist verfügbar.

Die Version des Soundservers PulseAudio 17.0 wurde vorgestellt, der als Vermittler zwischen Anwendungen und verschiedenen niedrigstufigen Klangsystemen fungiert, indem er die Arbeit mit der Hardware abstrahiert. PulseAudio ermöglicht es, Lautstärke und Klangmischung auf Ebene einzelner Anwendungen zu steuern, Audioeingang, -mischung und -ausgabe mit mehreren Eingangs- und Ausgangskanälen oder Soundkarten zu organisieren und formatitätsänderungen in Echtzeit vorzunehmen […]

Die Veröffentlichung der Datenbankmanagementsoftware Firebird 5.0.

Nach zweieinhalb Jahren Entwicklung wurde die Version der relationalen Datenbank Firebird 5.0 veröffentlicht. Firebird setzt die Entwicklung des Codes der Datenbank InterBase 6.0 fort, die 2000 von Borland geöffnet wurde. Firebird wird unter der freien Lizenz MPL verteilt und unterstützt die Standards ANSI SQL, einschließlich Funktionen wie Trigger, gespeicherte Prozeduren und Replikation. Binärpakete wurden für Linux, Windows, macOS und […]

Linux Mint 21.3 Virginia

Still und unauffällig wurde eine neue Version der Distribution Linux Mint 21.3 unter dem eigenen Namen „Virginia“ (oder Virginia für Liebhaber der alten Schule) veröffentlicht — wahrscheinlich die benutzerfreundlichste und „ausgereifteste“ unter den derzeit verfügbaren. Zu den wichtigsten Verbesserungen haben die Entwickler die verbesserte Zusammenarbeit mit Secure Boot und verschiedenen BIOS- und UEFI-Versionen hervorgehoben. Darüber hinaus wurden mehrere Anwendungen (hypnotix beispielsweise, […]

Die Veröffentlichung der Distribution Linux Mint 21.3.

Die Veröffentlichung der Linux Mint 21.3 Distribution wurde vorgestellt, die die Entwicklung der auf der Paketbasis von Ubuntu 22.04 LTS beruhenden Reihe fortsetzt. Die Distribution ist vollständig kompatibel mit Ubuntu, unterscheidet sich jedoch erheblich in der Gestaltung der Benutzeroberfläche und der Auswahl der standardmäßig verwendeten Anwendungen. Die Entwickler von Linux Mint bieten eine Desktop-Umgebung, die den klassischen Kanonen der Desktop-Organisation entspricht und für Benutzer, die neue [ꞌ…ꞌ] nicht akzeptieren, vertrauter ist.

Das OpenSSH-Projekt hat einen Plan zur Einstellung der Unterstützung für DSA veröffentlicht.

Die Entwickler des OpenSSH-Projekts haben einen Plan zur Einstellung der Unterstützung für DSA-basierten Schlüssel vorgestellt. Nach modernen Maßstäben bieten DSA-Schlüssel nicht das erforderliche Sicherheitsniveau, da sie eine Schlüsselgröße von nur 160 Bit und SHA1-Hashes verwenden, was in Bezug auf die Sicherheit ungefähr einem 80-Bit-symmetrischen Schlüssel entspricht. Die Verwendung von DSA-Schlüsseln wurde standardmäßig seit 2015 eingestellt, jedoch wird die Unterstützung [ꞌ…ꞌ] fortgeführt.

Sicherheitsanfälligkeiten in GitLab, die es ermöglichen, ein Benutzerkonto zu übernehmen und Befehle unter einem anderen Benutzer auszuführen.

Korrigierte Updates für die Plattform zur Organisation der Zusammenarbeit — GitLab 16.7.2, 16.6.4 und 16.5.6 wurden veröffentlicht, in denen zwei kritische Sicherheitsanfälligkeiten behoben wurden. Die erste Sicherheitsanfälligkeit (CVE-2023-7028), die als maximal gefährlich eingestuft wurde (10 von 10), ermöglicht die Übernahme eines fremden Benutzerkontos durch Manipulation des Formulars zur Wiederherstellung eines vergessenen Passworts. Die Sicherheitsanfälligkeit wird durch die Möglichkeit verursacht, eine E-Mail mit einem Code zum Zurücksetzen des Passworts an unbestätigte [ꞌ…ꞌ] zu senden.

60GB SSD 8Gb DDR4