Kategorie: Nachrichten aus dem Internet

Schwachstelle in MikroTik-Routern, die zur Ausführung von Code bei der Verarbeitung von IPv6 RA führt

Im Betriebssystem RouterOS, das in MikroTik-Routern verwendet wird, wurde eine kritische Sicherheitsanfälligkeit (CVE-2023-32154) entdeckt, die es einem nicht authentifizierten Benutzer ermöglicht, Code aus der Ferne auf dem Gerät auszuführen, indem ein speziell gestaltetes Router-Ankündigungs-Paket (IPv6 RA, Router Advertisement) gesendet wird. Das Problem resultiert aus der fehlenden ordnungsgemäßen Überprüfung der eingehenden Daten im Prozess, der für die Verarbeitung der IPv6-RA-Anfragen verantwortlich ist, was zu einer Datenaufzeichnung außerhalb von […] führte.

Google hat die Ergebnisse der Überprüfung verwendeter Pakete in der Programmiersprache Rust veröffentlicht.

Das Unternehmen Google hat die Ergebnisse der Überprüfung von 389 Crate-Paketen veröffentlicht, die in den Projekten ChromiumOS und Fuchsia verwendet werden, wobei die Entwicklung in der Sprache Rust erfolgt. Für die Verwendung in seinen Projekten wurde eine Datei zur Überprüfung der Abhängigkeiten mithilfe des Befehls cargo vet zur Sicherheitsbewertung, Validität und Testung bereitgestellt. Die Anwendung von 'cargo vet' gewährleistet, dass im Projekt nur geprüfte […] verwendet wird.

PayPal hat den Code der Datenbank JunoDB veröffentlicht.

Das Unternehmen PayPal hat den Quellcode der fehlertoleranten Datenbank JunoDB veröffentlicht, die Daten im Schlüssel-Wert-Format verarbeitet. Das System wurde ursprünglich mit dem Fokus auf hohe Sicherheit, horizontale Skalierbarkeit, Fehlertoleranz und die Fähigkeit, Hunderttausende von gleichzeitigen Verbindungen mit vorhersehbaren Verzögerungen zu verarbeiten, entworfen. Bei PayPal sind praktisch alle Dienste, von der Benutzeranmeldung bis zur Verarbeitung von Finanztransaktionen, auf JunoDB angewiesen. Der Code des Projekts ist in der Programmiersprache Go geschrieben […]

PyPI hat aufgrund bösartiger Aktivitäten die Registrierung neuer Benutzer und Projekte ausgesetzt.

Das Repository für Python-Pakete PyPI (Python Package Index) hat die Registrierung neuer Benutzer und Projekte vorübergehend eingestellt. Als Grund wurde ein Anstieg der Aktivitäten von Angreifern angegeben, die begonnen haben, Pakete mit schadhafter Software zu veröffentlichen. Es wurde festgestellt, dass, angesichts der Abwesenheit mehrerer Administratoren in der letzten Woche, die Anzahl der registrierten bösartigen Projekte die Reaktionsfähigkeit des verbleibenden PyPI-Teams überstiegen hat. Die Entwickler planen, das System am Wochenende umzustellen […]

Die Distribution AlmaLinux 8.8 ist verfügbar, die die Entwicklung von CentOS 8 fortsetzt.

Die Version des AlmaLinux 8.8-Distributions ist erschienen, synchronisiert mit der Red Hat Enterprise Linux 8.8 Distribution und enthält alle in dieser Version vorgeschlagenen Änderungen. Die Builds sind für die Architekturen x86_64, ARM64, s390x und ppc64le in Form eines Boot-Images (900 MB), Minimal-Images (1,9 GB) und vollständigen Images (12 GB) vorbereitet. Später sind Live-Bauten mit GNOME, KDE, Xfce und MATE geplant, sowie […]

Veröffentlichung von Red Hat Enterprise Linux 8.8

Nach der Veröffentlichung von Red Hat Enterprise Linux 9.2 wurde ein Update für den vorherigen Branch von Red Hat Enterprise Linux 8.8 veröffentlicht, das parallel zum RHEL 9.x Branch begleitet wird und mindestens bis 2029 unterstützt wird. Installations-Builds sind für die Architekturen x86_64, s390x (IBM System z), ppc64le und Aarch64 vorbereitet, stehen jedoch nur registrierten Benutzern von Red Hat Customer […]

Veröffentlichung von SQLite 3.42 und DuckDB 0.8.0. CG/SQL mit einer Implementierung von gespeicherten Prozeduren für SQLite

Die Version SQLite 3.42 wurde veröffentlicht, eine leichtgewichtige Datenbank, die als Plug-in-Bibliothek bereitgestellt wird. Der Code von SQLite wird als Gemeinfreiheit (public domain) verbreitet, d.h. er kann ohne Einschränkungen und kostenlos für alle Zwecke verwendet werden. Die finanzielle Unterstützung der SQLite-Entwickler erfolgt durch ein eigens gegründetes Konsortium, dem Unternehmen wie Adobe, Oracle, Mozilla, Bentley und Bloomberg angehören. Wesentliche Änderungen: Für Volltextindizes FTS5 […]

Erscheinung von Util-linux 2.39

Eine neue Version des Dienstprogrammpakets Util-linux 2.39 wurde veröffentlicht, das sowohl eng mit dem Linux-Kernel verbundene Dienstprogramme als auch allgemeine Dienstprogramme umfasst. Beispielsweise sind im Paket Dienstprogramme wie mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset usw. enthalten. In […]

In Russland wurde ein Konsortium zur Erforschung der Sicherheit des Linux-Kernels gegründet

Das Institut für Systemprogrammierung der russischen Akademie der Wissenschaften (ISP RAN) hat ein Konsortium gebildet, das auf die Organisation der Zusammenarbeit von russischen Unternehmen, Bildungseinrichtungen und Forschungsinstituten im Bereich der Sicherheit des Linux-Kernels sowie der Behebung identifizierter Schwachstellen abzielt. Das Konsortium wurde auf der Basis des 2021 gegründeten Technologiezentrums zur Erforschung der Sicherheit von Betriebssystemen gegründet, die auf dem Linux-Kernel basieren. Es wird angenommen, dass die Gründung des Konsortiums […]

Veröffentlichung des Composite Servers Weston 12.0

Nach acht Monaten Entwicklung wurde die stabile Version des Composite-Servers Weston 12.0 veröffentlicht, der Technologien fördert, die eine vollständige Unterstützung des Wayland-Protokolls in Enlightenment, GNOME, KDE und anderen Desktop-Umgebungen ermöglichen. Die Entwicklung von Weston zielt darauf ab, eine qualitativ hochwertige Code-Basis und Arbeitsbeispiele für die Verwendung von Wayland in Desktop-Umgebungen und embedded Lösungen, wie Plattformen für automobile Infotainmentsysteme, Smartphones, Fernseher […]

Kritische Sicherheitsanfälligkeiten in den Cisco Switches der Serie Small Business

In den Cisco-Switches der Small Business-Serie wurden vier Schwachstellen entdeckt, die es einem entfernten Angreifer ermöglichen, ohne Authentifizierung vollständigen Zugriff auf das Gerät mit root-Rechten zu erlangen. Um die Probleme auszunutzen, muss der Angreifer in der Lage sein, Anfragen an den Netzwerkport zu senden, der den Betrieb des Web-Interfaces ermöglicht. Den Problemen wurde ein kritisches Gefährdungsniveau (9,8 von 10) zugewiesen. Es wird berichtet, dass es einen funktionsfähigen Exploit-Prototyp gibt. Die entdeckten Schwachstellen (CVE-2023-20159, […]

Veröffentlichung des Browsers Pale Moon 32.2

Die Version des Webbrowsers Pale Moon 32.2 wurde veröffentlicht, der von der Codebasis von Firefox abgezweigt wurde, um eine höhere Effizienz zu gewährleisten, die klassische Benutzeroberfläche beizubehalten, den Speicherverbrauch zu minimieren und zusätzliche Anpassungsmöglichkeiten anzubieten. Die Versionen von Pale Moon werden für Windows und Linux (x86_64) erstellt. Der Code des Projekts wird unter der Lizenz MPLv2 (Mozilla Public License) verbreitet. Das Projekt hält an einer klassischen Benutzeroberflächenorganisation fest, ohne zu […]

60GB SSD 8Gb DDR4