Kategorie: Internet-Nachrichten

Veröffentlichung der Distribution Raspberry Pi OS, die auf Debian 12, PipeWire und Wayland basiert

Die Entwickler des Raspberry Pi Projekts haben eine neue bedeutende Version der Distribution Raspberry Pi OS 2023-10-10 (Raspbian) veröffentlicht, die auf der Debian-Paketbasis basiert. Es wurden drei Builds zum Download bereitgestellt — eine reduzierte Version (435 MB) für Serversysteme, eine mit einer grundlegenden Desktop-Umgebung (1 GB) und eine vollständige Version mit zusätzlichem Anwendungspaket (2,7 GB). Etwa 35.000 Pakete stehen zur Installation aus den Repositories zur Verfügung. Wichtige […]

Veröffentlichung des Frameworks Qt 6.6

Die Qt Company hat die Veröffentlichung des Frameworks Qt 6.6 angekündigt, in der die Stabilisierung und Erweiterung der Funktionalität der Qt 6-Reihe fortgesetzt wird. Mit Qt 6.6 wird die Unterstützung für die Plattformen Windows 10+, macOS 11+, Linux (Ubuntu 22.04, openSUSE 15.4, SUSE 15 SP4, RHEL 8.6/9.0), iOS 14+, Android 8+ (API 23+), webOS, WebAssembly, INTEGRITY und QNX bereitgestellt. Der Quellcode der Qt-Komponenten […]

curl 8.4.0

Eine weitere Version von curl, einem Werkzeug und einer Bibliothek zur Datenübertragung über Netzwerke, wurde veröffentlicht. In 25 Jahren Entwicklung hat curl zahlreiche Netzwerkprotokolle unterstützt, darunter HTTP, Gopher, FTP, SMTP, IMAP, POP3, SMB und MQTT. Die Bibliothek libcurl wird von wichtigen Projekten wie Git und LibreOffice genutzt. Der Code des Projekts wird unter der Curl-Lizenz (Variante […]

Pufferüberlauf in curl und libcurl, der bei der Nutzung über SOCKS5-Proxy auftritt.

In der Netzwerk-Datenübertragungsanwendung curl und der parallel entwickelten Bibliothek libcurl wurde eine Sicherheitsanfälligkeit (CVE-2023-38545) entdeckt, die zu einem Pufferüberlauf führen und potenziell dazu verleiten kann, dass der Angreifer Code auf der Client-Seite ausführt, wenn die Anwendung curl oder eine Anwendung, die libcurl verwendet, eine Verbindung zu einem HTTPS-Server herstellt, der unter der Kontrolle eines Angreifers steht. Das Problem tritt nur auf, wenn in curl […] aktiviert ist.

Sicherheitsanfälligkeiten in den X.Org-Bibliotheken, von denen zwei seit 1988 bestehen

Informationen über fünf Sicherheitsanfälligkeiten in den Bibliotheken libX11 und libXpm, die vom X.Org-Projekt entwickelt werden, wurden veröffentlicht. Die Probleme wurden in den Versionen libXpm 3.5.17 und libX11 1.8.7 behoben. Drei Sicherheitsanfälligkeiten wurden in der Bibliothek libX11 festgestellt, die Funktionen mit einer Client-Implementierung des X11-Protokolls anbietet: CVE-2023-43785 – ein Buffer Overflow im Code von libX11, der beim Verarbeiten einer Antwort vom X-Server mit einer Anzahl von Zeichen auftritt, die nicht übereinstimmen […]

Veröffentlichung des Paketfilters iptables 1.8.10

Die Veröffentlichung des klassischen Tools zur Verwaltung des Paketfilters iptables in der Version 1.8.10 wurde herausgebracht, dessen Entwicklung sich in letzter Zeit auf Komponenten konzentriert hat, die die Abwärtskompatibilität bewahren — iptables-nft und ebtables-nft, die Werkzeuge mit der gleichen Syntax wie iptables und ebtables bereitstellen, jedoch die empfangenen Regeln in Bytecode für nftables übersetzen. Das ursprüngliche Programmset von iptables, einschließlich ip6tables, arptables und ebtables, in […]

Firefox 118.0.2 Update

Ein korrigiertes Release von Firefox 118.0.2 ist verfügbar, das folgende Fehlerbehebungen bietet: Probleme beim Laden von Spielen von der Website betsoft.com wurden behoben. Probleme beim Drucken einiger SVG-Bilder wurden behoben. Ein regressiver Fehler in der Version 118 wurde behoben, der die Verarbeitung von Antworten 'WWW-Authenticate: Negotiate' von anderen Seiten beeinträchtigte. Ein Fehler wurde behoben, durch den in bestimmten Kontexten die Decodierung in WebRTC nicht funktionierte […]

Sicherheitsanfälligkeit im HTTP/2-Protokoll, die in einem der größten DDoS-Angriffe ausgenutzt wurde

Google hat einen der größten DDoS-Angriffe auf seine Infrastruktur registriert, mit einer Intensität von 398 Millionen Anfragen pro Sekunde. Dieser neue Angriff übertrifft die vorherige Rekord-DDoS-Attacke um das Siebenfache, bei der Angreifer es geschafft haben, einen Datenstrom von 47 Millionen Anfragen pro Sekunde zu erzeugen. Zum Vergleich wird der gesamte Verkehr im Web auf 1-3 Milliarden Anfragen pro Sekunde geschätzt. Darüber hinaus […]

Google hat die Firmware pvmfm, die in Android verwendet wird, in Rust neu geschrieben

Im Rahmen der Bemühungen zur Stärkung der Sicherheit kritischer Softwarekomponenten der Android-Plattform hat Google die Firmware pvmfm, die für den Betrieb virtueller Maschinen, die von dem Hypervisor pVM im Android Virtualization Framework betrieben werden, in Rust neu geschrieben. Zuvor war die Firmware in C geschrieben und wurde über den Bootloader U-Boot implementiert, in dessen Code zuvor Sicherheitsanfälligkeiten aufgrund von Problemen bei […]

Der Composite-Server Wayfire 0.8, der Wayland verwendet, ist verfügbar

Nach fast drei Jahren Entwicklung wurde die Veröffentlichung des kompositorischen Servers Wayfire 0.8 angekündigt, der Wayland verwendet und es ermöglicht, ressourcenschonende Benutzeroberflächen mit 3D-Effekten im Stil von 3D-Plugins für Compiz zu erstellen (Bildschirmwechsel über einen 3D-Würfel, räumliche Fensteranordnung, Morphing bei der Arbeit mit Fenstern usw.). Wayfire unterstützt die Erweiterung durch Plugins und bietet ein flexibles Anpassungssystem. Der Code des Projekts ist geschrieben […]

Neuer Artikel: Großes Update für Windows 11 – Klarheit schaffen

Ein kürzlich veröffentliches großes Funktionsupdate für die führende Softwareplattform von Microsoft hat viele Nutzer mit der Frage zurückgelassen: Wo sind die zuvor angekündigten Neuerungen? Wir erklären, wie Sie diese aktivieren können und warum es sich lohnen könnte, damit nicht zu hasten. Quelle: 3dnews.ru

Ubuntu wird den Zugriff auf den User-Namespace einschränken.

Das Unternehmen Canonical hat angekündigt, dass in Ubuntu 23.10 Änderungen vorgenommen werden, die den Zugang der Benutzer zu User-Namespace-Identifikatoren einschränken. Dies wird die Sicherheit der Systeme, die containerbasierte Isolation nutzen, erhöhen, indem es sie vor Schwachstellen schützt, die Manipulationen mit dem User-Namespace erfordern. Laut Google sind 44% der Exploits, die im Rahmen des Belohnungsprogramms zur Entdeckung von Schwachstellen im Linux-Kernel beteiligt sind, […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster