Kategorie: Internet-Nachrichten

In Firefox 119 wird das Verhalten beim Wiederherstellen von Sitzungen geändert.

In der nächsten Ausgabe von Firefox werden einige Einstellungen geändert, die das Wiederherstellen von Sitzungen nach dem Schließen des Browsers betreffen. Anders als in früheren Versionen werden nun nicht nur Informationen über aktive Tabs, sondern auch über kürzlich geschlossene Tabs zwischen den Sitzungen gespeichert, sodass versehentlich geschlossene Tabs nach einem Neustart wiederhergestellt und in der Ansicht Firefox View angezeigt werden können. Nach […]

Sicherheitsanfälligkeiten im ARM-GPU-Treiber, die bereits für Angriffe ausgenutzt werden

Die Firma ARM hat Informationen zu drei Sicherheitsanfälligkeiten in den Treibern für ihre GPUs veröffentlicht, die in Android, ChromeOS und Linux-Distributionen verwendet werden. Diese Schwachstellen erlauben es unprivilegierten lokalen Benutzern, ihren eigenen Code mit Kernel-Rechten auszuführen. Im Oktober-Bericht über Sicherheitsprobleme in der Android-Plattform wird erwähnt, dass eine der Schwachstellen (CVE-2023-4211) von Angreifern bereits in Funktions-exploits aktiviert wurde, bevor ein Fix verfügbar ist […]

Eine Schwachstelle in Glibc ld.so, die es ermöglicht, Root-Rechte im System zu erlangen

Das Unternehmen Qualys hat eine gefährliche Sicherheitsanfälligkeit (CVE-2023-4911) im Linker ld.so entdeckt, der Teil der System-C-Bibliothek Glibc (GNU libc) ist. Die Schwachstelle ermöglicht es einem lokalen Benutzer, seine Berechtigungen im System zu erhöhen, indem er speziell formatierte Daten in der Umgebungsvariable GLIBC_TUNABLES vor dem Start einer ausführbaren Datei mit dem SUID-Root-Flag angibt, zum Beispiel /usr/bin/su. Die Möglichkeit einer erfolgreichen Ausnutzung dieser Schwachstelle wurde in Fedora 37 und 38 demonstriert, […]

Die Distribution Linux Mint Edge 21.2 mit neuem Linux-Kernel wurde veröffentlicht

Die Entwickler der Linux-Mint-Distribution haben die Veröffentlichung eines neuen ISO-Images „Edge“ angekündigt, das auf der Juli-Version von Linux Mint 21.2 mit der Cinnamon-Desktop-Umgebung basiert und anstelle von 5.15 den Linux-Kernel 6.2 enthält. Darüber hinaus wurde im angebotenen ISO-Image die Unterstützung für den UEFI SecureBoot-Modus zurückgebracht. Diese Version richtet sich an Nutzer neuer Hardware, bei denen Installations- und Startprobleme auftreten […]

Veröffentlichung der portablen Version von OpenBGPD 8.2

Die portable Edition des Routing-Pakets OpenBGPD 8.2 wurde vorgestellt, das von den Entwicklern des OpenBSD-Projekts entwickelt und für die Verwendung unter FreeBSD und Linux angepasst wurde (unterstützt werden Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Für die Portabilität wurden Teile des Codes aus den Projekten OpenNTPD, OpenSSH und LibreSSL verwendet. Das Projekt unterstützt die meisten BGP 4-Spezifikationen und erfüllt die Anforderungen von RFC8212, versucht jedoch nicht, das Unmögliche zu schaffen […]

Im Ubuntu Snap Store wurden schadhafte Pakete entdeckt

Die Firma Canonical hat die automatische Überprüfung von veröffentlichten Paketen im Snap Store vorübergehend ausgesetzt, nachdem im Paket-Repository schädlicher Code entdeckt wurde, der die Kryptowährungen der Nutzer stehlen kann. Es ist unklar, ob der Vorfall nur die Veröffentlichung schädlicher Pakete durch Dritte betrifft oder ob es sicherheitstechnische Probleme im Repository selbst gibt, da die Situation in der offiziellen Ankündigung beschrieben wird […]

Veröffentlichung von SBCL 2.3.9, einer Implementierung der Programmiersprache Common Lisp

Die Version SBCL 2.3.9 (Steel Bank Common Lisp), einer freien Implementierung der Programmiersprache Common Lisp, wurde veröffentlicht. Der Code des Projekts ist in den Sprachen Common Lisp und C geschrieben und steht unter der BSD-Lizenz. In der neuen Version: Die Stapelzuweisung über DYNAMIC-EXTENT gilt nun nicht nur für die ursprüngliche Bindung, sondern auch für alle Werte, die eine Variable annehmen kann (zum Beispiel über SETQ). Dies […]

Veröffentlichung des Optimierers für Energieverbrauch und Leistung auto-cpufreq 2.0

Nach vier Jahren Entwicklung wird die Version 2.0 des Tools auto-cpufreq vorgestellt, das zur automatischen Optimierung der CPU-Geschwindigkeit und des Energieverbrauchs im System dient. Das Tool überwacht den Status des Laptop-Akkus, die CPU-Last, die CPU-Temperaturen und die Aktivitäten im System. Je nach Situation und gewählten Optionen aktiviert es dynamisch Energiespar- oder Hochleistungsmodi. Beispielsweise kann auto-cpufreq automatisch verwendet werden, um […]

Sicherheitslücken im Linux-Kernel, Glibc, GStreamer, Ghostscript, BIND und CUPS

Mehrere kürzlich entdeckte Sicherheitsanfälligkeiten: CVE-2023-39191 – eine Schwachstelle im eBPF-Subsystem, die es einem lokalen Benutzer ermöglicht, seine Zugriffsrechte zu erhöhen und Code im Linux-Kernel auszuführen. Diese Schwachstelle entsteht durch unzureichende Überprüfung von eBPF-Programmen, die vom Benutzer zur Ausführung übermittelt werden. Um einen Angriff durchzuführen, muss der Benutzer die Möglichkeit haben, sein eigenes BPF-Programm hochzuladen (wenn der Parameter kernel.unprivileged_bpf_disabled auf 0 gesetzt ist, z. B. wie in Ubuntu 20.04). […]

Veröffentlichung von Linux Mint Debian Edition 6

Nach anderthalb Jahren seit der letzten Veröffentlichung wurde die alternative Version von Linux Mint – Linux Mint Debian Edition 6, basierend auf der Debian-Paketbasis, veröffentlicht (klassisches Linux Mint basiert auf der Ubuntu-Paketbasis). Die Distribution ist als Installations-ISO-Images mit der Desktop-Umgebung Cinnamon 5.8 verfügbar. LMDE richtet sich an technisch versierte Benutzer und bietet neuere Versionen […]

GPU.zip-Angriff, der die vom GPU dargestellten Daten rekonstruiert

Eine Gruppe von Forschern aus mehreren Universitäten in den USA hat eine neue Methode für Seitenkanalangriffe entwickelt, die es ermöglicht, visuelle Informationen, die in der GPU verarbeitet werden, zu rekonstruieren. Mit der vorgeschlagenen Methode, die den Namen GPU.zip trägt, kann der Angreifer die auf dem Bildschirm ausgegebene Information bestimmen. Unter anderem kann der Angriff über den Webbrowser durchgeführt werden; es wurde demonstriert, wie eine schädliche Webseite, die in Chrome geöffnet ist, Informationen über […] erhalten kann.

Drei kritische Sicherheitsanfälligkeiten in Exim, die eine remote Ausführung von Code auf dem Server ermöglichen.

Das Zero Day Initiative (ZDI) hat Informationen zu ungeschlossenen (0-Day) Sicherheitsanfälligkeiten (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) im Exim-Mailserver veröffentlicht, die es Angreifern ermöglichen, aus der Ferne ihren eigenen Code auf dem Server mit den Rechten des Prozesses auszuführen, der Verbindungen am Port 25 akzeptiert. Für den Angriff ist keine Authentifizierung erforderlich. Die erste Sicherheitsanfälligkeit (CVE-2023-42115) wird durch einen Fehler im SMTP-Dienst verursacht und ist auf fehlende Datensicherheitsprüfungen zurückzuführen. […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster