Kategorie: Nachrichten aus dem Internet

Die Veröffentlichung von Alt Virtualisierung 11.1

Es fand ein kleiner Release der Betriebssystemversion „Alt Virtualisierung“ 11.1 statt. Der Build wurde für x86_64 und AArch64 auf Basis des Kernels 6.12.74 vorbereitet. Das Abbild herunterladen ftp.altlinux.org download.basealt.ru mirror.yandex.ru Das neue Abbild enthält Glibc 2.38, die Compiler-Suite GCC 13, systemd 257, OpenSSL 3.3.3. Die Möglichkeiten von SDN-Netzen wurden erweitert: Es wurde die Möglichkeit zur Erstellung von Fabrik-Netzen unter Verwendung der Routing-Protokolle OpenFabric und OSPF hinzugefügt. Die Einführung dieser Technologie ermöglicht […]

MuseScore Studio 4.7

Die Veröffentlichung von MuseScore Studio 4.7, einem kostenlosen Noteneditor für Linux, Windows und macOS, fand statt. In der neuen Version konzentrierten sich die Entwickler auf die Gravur, Gitarrennotation, die Beschleunigung der alltäglichen Arbeit und die Überarbeitung des Audiomotors. Der Code des Projekts wird unter der GPLv3-Lizenz verbreitet. Die Hauptänderung für Gitarristen war das neue System zur Anzeige von dive lines — Techniken unter Verwendung des Tremolohebels. Solche Elemente können jetzt angezeigt werden […]

Das Unternehmen Canonical hat die monolithische Distribution Ubuntu Core 26 veröffentlicht.

Das Unternehmen Canonical hat die Veröffentlichung von Ubuntu Core 26 vorgestellt, einer kompakten Variante der Ubuntu-Distribution, die für den Einsatz auf Internet of Things (IoT)-Geräten, in Containern sowie in Verbraucher- und Industrieausrüstungen angepasst wurde. Ubuntu Core wird als unteilbares monolithisches Abbild des Basissystems bereitgestellt, bei dem keine separate Aufteilung in einzelne deb-Pakete erfolgt. Die Abbilder von Ubuntu Core 26 sind mit dem Paketbestand von Ubuntu 26.04 synchronisiert, […]

Microsoft entwickelt eine allgemeine Distribution Azure Linux 4 basierend auf Fedora Linux

Die Firma Microsoft hat Entwicklungen veröffentlicht, die mit dem Azure Linux 4-Distributionspaket zusammenhängen, das im Vergleich zur Version 3.0 grundlegend überarbeitet wurde und von einer eigenen Paketbasis auf die Verwendung von Paketen aus der Fedora 43-Distribution umgestellt wurde. Während Azure Linux zuvor als Plattform für Linux-Umgebungen positioniert war, die in Cloud-Infrastrukturen, Edge-Systemen und verschiedenen Microsoft-Diensten verwendet werden, wird Azure Linux jetzt als […] präsentiert.

Ad Nihilum 0.4.3

Es gab die Veröffentlichung von Ad Nihilum 0.4.3 – einem minimalistischen Dienst zum Austausch von verschlüsselten Nachrichten nach dem Prinzip „gelesen – verbrannt“, der in erster Linie auf Self-Hosting ausgerichtet ist. Der Server fungiert lediglich als blinde Speicherung. Die Verschlüsselung und Entschlüsselung finden ausschließlich auf der Client-Seite im Browser (über AES-GCM) statt. Zu den Funktionen gehören lokale Verschlüsselung und Entschlüsselung; der Server sieht den Schlüssel niemals; Unterstützung einer zusätzlichen Schicht […]

PinTheft — die sechste Schwachstelle der Copy Fail-Klasse, die root-Rechte in Linux ermöglicht

Informationen zur sechsten Schwachstelle (1, 2-3, 4, 5) wurden veröffentlicht, die es einem unprivilegierten lokalen Benutzer ermöglicht, root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Die Schwachstelle erhielt den Codenamen PinTheft. Ein Prototyp des Exploits ist verfügbar. Eine CVE-ID wurde noch nicht zugewiesen. Ein Patch ist derzeit nur in Form eines Patches verfügbar, der am 5. Mai veröffentlicht und am 11. Mai in den netdev-Zweig aufgenommen wurde, jedoch nicht in […]

IncidentRelay — ein offenes System zur Organisation von Diensten und zur Routing von Benachrichtigungen

Das Projekt IncidentRelay wurde veröffentlicht und entwickelt ein offenes System zur Organisation von Diensten, Routing von Benachrichtigungen und Begleitung von Vorfällen, das auf einem eigenen Server (self-hosted) betrieben wird. Das Projekt richtet sich an SRE-, DevOps- und Infrastrukturteams, die eine lokal einsetzbare Alternative zu SaaS-Services für das Management von Bereitschaftsdiensten (on-call management), die Anwendung von Eskalationsrichtlinien und das Reagieren auf Vorfälle benötigen. Der Projektcode ist in Python geschrieben und wird unter der MIT-Lizenz vertrieben. […]

In Linux wurde die Schwachstelle ssh-keysign-pwn behoben, die es lokalen Benutzern ermöglicht, root-Dateien zu lesen

Im Linux-Kernel wurde eine Schwachstelle behoben, die den inoffiziellen Namen ssh-keysign-pwn trägt. Das Problem ermöglicht es einem unprivilegierten lokalen Benutzer, Dateien zu lesen, die nur für root zugänglich sein sollten, einschließlich privater SSH-Host-Schlüssel und in bestimmten Szenarien /etc/shadow. Zum Zeitpunkt der Veröffentlichung war noch keine separate CVE für das Problem zugewiesen worden. Trotz des Namens handelt es sich nicht um einen Fehler in OpenSSH als Netzwerkserver […]

Veröffentlichung von ForgeZero 1.9.0, einem Build-Tool für C und Assembler

Die Version ForgeZero 1.9.0 (fz), eines Konsolen-Build-Tools für Projekte in den Sprachen C, C++ und Assembler (NASM, GAS, FASM), wurde veröffentlicht. Das Tool erfordert keine Erstellung von Makefiles oder anderen Konfigurationsdateien für die grundlegende Verwendung. Der Projektcode ist in Go geschrieben und wird unter der MIT-Lizenz vertrieben. ForgeZero erkennt den Dateityp und wählt automatisch das erforderliche Backend aus. Jede Datei mit Code […]

In Exim 4.99.3 wurde eine Schwachstelle behoben, die Remote-Code-Ausführung bei Verwendung von GnuTLS ermöglicht.

Die Entwickler des E-Mail-Servers Exim haben das korrigierende Release Exim 4.99.3 veröffentlicht, das eine Sicherheitsanfälligkeit in bestimmten Konfigurationen des Mail Agents behebt. Das Problem wird intern unter der Kennung EXIM-Security-2026-05-01.1 geführt; im offiziellen Hinweis wird es auch als CVE-TBD aufgeführt. Die Sicherheitsanfälligkeit gehört zur Klasse Remote Use-After-Free und tritt beim Parsen des BDAT-Nachrichtenkörpers über TLS mit GnuTLS auf. BDAT wird in der SMTP-Erweiterung CHUNKING für die Übertragung des Körpers […]

DirtyDecrypt — eine weitere Sicherheitsanfälligkeit der Klasse Copy Fail, die Root-Rechte in Linux ermöglicht

Im Linux-Kernel wurde eine Sicherheitsanfälligkeit entdeckt, die ähnlich wie die Sicherheitsanfälligkeiten Copy Fail, Dirty Frag und Fragnesia es einem nicht privilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Der Sicherheitsanfälligkeit wurde der Codename DirtyDecrypt zugewiesen (das Problem wird auch unter dem Namen DirtyCBC erwähnt). Ein Prototyp eines Exploits ist verfügbar. Die CVE-Identifikation wird im Hinweis zum Exploit nicht erwähnt, es wird nur gesagt, dass Forscher das Problem am 9. Mai entdeckt haben, […]

Die Kompromittierung des GitHub-Tokens von Grafana Labs führte zu einem Leak des geschützten Codes

Das Unternehmen Grafana Labs, das die gleichnamige Open-Source-Plattform zur Überwachung und Visualisierung von Daten betreibt, hat Informationen über den Zugang von Angreifern zu einem Token für die GitHub-Umgebung veröffentlicht. Die Angreifer nutzten das Token, um den Code der proprietären Produkte des Unternehmens aus privaten Repositories herunterzuladen und versuchten, Geld zu erpressen, indem sie mit der Offenlegung des erhaltenen Code-Basis drohten. Vertreter von Grafana Labs lehnten eine Zahlung ab. Laut Aussage des Unternehmens hatten die Angreifer keinen Zugang […]

60GB SSD 8Gb DDR4