Kategorie: Nachrichten aus dem Internet

Im Ubuntu Snap Store wurden schädliche Pakete entdeckt.

Canonical hat die vorübergehende Aussetzung des Einsatzes des automatischen Überprüfungssystems für veröffentlichte Pakete im Snap Store angekündigt, da bösartige Pakete mit Code zur Entwendung von Kryptowährungen für Benutzer im Repository aufgetaucht sind. Dabei ist unklar, ob der Vorfall nur die Veröffentlichung bösartiger Pakete durch Dritte betrifft oder ob es irgendwelche Sicherheitsprobleme im Repository selbst gibt, da die Situation in der offiziellen Ankündigung charakterisiert wird […]

Veröffentlichung von SBCL 2.3.9, einer Implementierung der Programmiersprache Common Lisp.

Die Veröffentlichung von SBCL 2.3.9 (Steel Bank Common Lisp), einer freien Implementierung der Programmiersprache Common Lisp, wurde veröffentlicht. Der Code des Projekts ist in den Sprachen Common Lisp und C geschrieben und wird unter der BSD-Lizenz verbreitet. In der neuen Version: Die Stack-Zuweisung durch DYNAMIC-EXTENT wird nun nicht nur auf die Anfangsbindung angewendet, sondern auch auf alle Werte, die eine Variable annehmen kann (z. B. über SETQ). Das […]

Veröffentlichung des Energieverbrauchs- und Leistungsoptimierers auto-cpufreq 2.0.

Nach vier Jahren Entwicklung wurde die Version 2.0 des Tools auto-cpufreq vorgestellt, das für die automatische Optimierung der CPU-Geschwindigkeit und des Energieverbrauchs im System gedacht ist. Das Tool überwacht den Zustand des Laptop-Akkus, die CPU-Auslastung, die CPU-Temperaturen und die Systemaktivität und aktiviert je nach Situation und den gewählten Optionen dynamisch Energiespar- oder Hochleistungsmodi. Beispielsweise kann auto-cpufreq zur automatischen […]

Schwachstellen im Linux-Kernel, Glibc, GStreamer, Ghostscript, BIND und CUPS

Einige kürzlich entdeckte Schwachstellen: CVE-2023-39191 — eine Schwachstelle im eBPF-Subsystem, die einem lokalen Benutzer ermöglicht, seine Privilegien zu erhöhen und Code auf Kernel-Ebene von Linux auszuführen. Diese Schwachstelle wird durch fehlerhafte Überprüfungen von eBPF-Programmen, die vom Benutzer zur Ausführung übergeben werden, verursacht. Um einen Angriff durchzuführen, muss der Benutzer die Möglichkeit haben, sein eigenes BPF-Programm zu laden (sofern der Parameter kernel.unprivileged_bpf_disabled auf 0 gesetzt ist, zum Beispiel wie in Ubuntu 20.04). […]

Veröffentlichung der Linux Mint Debian Edition 6

Nach anderthalb Jahren seit der letzten Veröffentlichung wurde die alternative Version der Linux Mint-Distro veröffentlicht – Linux Mint Debian Edition 6, die auf der Paketbasis von Debian basiert (klassisches Linux Mint basiert auf der Paketbasis von Ubuntu). Die Distribution ist als Installations-ISO-Images mit der Desktop-Umgebung Cinnamon 5.8 verfügbar. LMDE richtet sich an technisch versierte Benutzer und bietet neuere Versionen von […]

GPU-Angriff.zip, der es ermöglicht, von der GPU gerenderte Daten wiederherzustellen.

Eine Gruppe von Forschern aus mehreren Universitäten in den USA hat eine neue Technik für Seitenkanalangriffe entwickelt, die es ermöglicht, visuelle Informationen, die in der GPU verarbeitet werden, wiederherzustellen. Mit der vorgeschlagenen Methode, die den Namen GPU.zip erhielt, kann ein Angreifer die auf dem Bildschirm angezeigten Informationen bestimmen. Unter anderem kann der Angriff über einen Webbrowser erfolgen, beispielsweise wird demonstriert, wie eine schädliche Webseite, die in Chrome geöffnet wird, Informationen über […]

Drei kritische Sicherheitsanfälligkeiten in Exim, die eine remote Codeausführung auf dem Server ermöglichen.

Das Zero Day Initiative (ZDI) hat Informationen über ungepatchte (0-Day) Sicherheitsanfälligkeiten (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) auf dem Mailserver Exim veröffentlicht, die es einem Angreifer ermöglichen, seinen Code remote mit den Rechten des Prozesses auszuführen, der auf Port 25 Verbindungen akzeptiert. Für den Angriff ist keine Authentifizierung erforderlich. Die erste Schwachstelle (CVE-2023-42115) wird durch einen Fehler im SMTP-Dienst verursacht und steht im Zusammenhang mit fehlenden angemessenen Datenprüfungen, […]

Release von CrossOver 23.5 für Linux, Chrome OS und macOS.

Das Unternehmen CodeWeavers hat das Release des Crossover 23.5-Pakets veröffentlicht, das auf dem Code von Wine basiert und zum Ausführen von Programmen und Spielen gedacht ist, die für die Windows-Plattform geschrieben wurden. CodeWeavers gehört zu den wichtigen Teilnehmern des Wine-Projekts, sponsert dessen Entwicklung und gibt alle Neuerungen, die für ihre kommerziellen Produkte umgesetzt werden, zurück in das Projekt. Der Quellcode der offenen Komponenten von CrossOver 23.0 kann auf dieser Seite heruntergeladen werden. […]

Veröffentlichung des Emulators für Spielekonsolen RetroArch 1.16

Die Veröffentlichung des RetroArch-Projekts 1.16 wurde veröffentlicht, das eine Schnittstelle zur Emulation verschiedener Spielkonsolen entwickelt, die es ermöglicht, klassische Spiele über eine einfache, einheitliche grafische Oberfläche zu spielen. Die Verwendung von Emulatoren für Konsolen wie Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES usw. wird unterstützt. Gamepads von bereits existierenden Spielkonsolen, einschließlich Playstation 3, können verwendet werden, […]

Das Projektmanagementsystem Trac 1.6 ist verfügbar.

Nach vier Jahren Entwicklung wurde die neue stabile Version des Projektmanagementsystems Trac 1.6 (der Branch 1.5 war experimentell) veröffentlicht, die eine Web-Oberfläche zur Arbeit mit Subversion- und Git-Repositories, ein integriertes Wiki, ein Fehlermanagementsystem und einen Abschnitt zur Planung neuer Funktionalitäten bietet. Der Code ist in Python geschrieben und wird unter der BSD-Lizenz veröffentlicht. Zur Datenspeicherung können die Datenbanken SQLite verwendet werden, […]

Die P2P-Plattform GNUnet 0.20 wurde veröffentlicht

Die Version des Frameworks GNUnet 0.20 wurde veröffentlicht, das für den Aufbau sicherer dezentraler P2P-Netzwerke entwickelt wurde. Die mit GNUnet erstellten Netzwerke haben keinen einzelnen Ausfallpunkt und sind in der Lage, die Privatsphäre der Benutzer zu gewährleisten, einschließlich des Ausschlusses möglicher Missbräuche durch Geheimdienste und Administratoren mit Zugang zu den Knoten des Netzwerks. GNUnet unterstützt die Erstellung von P2P-Netzwerken über TCP, UDP, HTTP/HTTPS, Bluetooth und WLAN, […]

ANARI 1.0 vorgestellt, ein offener Standard für 3D-Rendering-Engines

Das Konsortium Khronos, das sich mit der Entwicklung grafischer Standards beschäftigt, hat den Standard ANARI 1.0 (Analytic Rendering Interface) veröffentlicht, der eine API für plattformübergreifende Rendering-Engines definiert und darauf abzielt, die Programmierschnittstellen zur Datenvisualisierung zu vereinheitlichen. Implementation von Rendering-Engines, die den ANARI-Standard unterstützen, wurden bereits von AMD (RadeonProRenderANARI), Intel (anari-ospray) und NVIDIA VisRTX) vorbereitet. Ebenfalls veröffentlicht: ein offenes SDK zur Entwicklung von Anwendungen, eine Erweiterung mit Unterstützung […]

60GB SSD 8Gb DDR4