Kategorie: Internet-Nachrichten

Die Veröffentlichung des BSD-Systems helloSystem 0.8, entwickelt vom Autor von AppImage, wurde angekündigt.

Simon Peter, der Schöpfer des selbständigen Paketformats AppImage, hat die Veröffentlichung der helloSystem 0.8 Distribution bekannt gegeben, die auf FreeBSD 13 basiert und als Benutzerfreundliche Alternative für macOS-Nutzer positioniert ist, die mit der Politik von Apple unzufrieden sind. Das System kommt ohne die komplizierten Anforderungen moderner Linux-Distributionen aus, steht unter voller Kontrolle des Nutzers und ermöglicht es ehemaligen macOS-Nutzern, sich wohlzufühlen. Um mehr zu erfahren […]

Der Schöpfer von C++ hat die Durchsetzung sicherer Programmiersprachen kritisiert.

Bjarne Stroustrup, der Schöpfer der Programmiersprache C++, hat Einwände gegen die Erkenntnisse aus einem Bericht der NSA erhoben, in dem empfohlen wurde, von Programmiersprachen wie C und C++, die das Speichermanagement dem Entwickler überlassen, abzurücken. Stattdessen sollte man Sprachen wie C#, Go, Java, Ruby, Rust und Swift verwenden, die ein automatisches Speichermanagement bieten oder sicherheitsrelevante Überprüfungen durchführen […]

Google entlässt 16 % der Fuchsia-OS-Entwickler

Das Unternehmen Google hat eine umfassende Personalabbau-Ankündigung gemacht, die rund 12.000 Mitarbeiter umfasst, was etwa 6 % der gesamten Belegschaft ausmacht. Unter anderem wird berichtet, dass etwa 400 Personen, die an dem Fuchsia-Projekt arbeiteten, von den Entlassungen betroffen sind, was rund 16 % der insgesamt in dieses Betriebssystem involvierten Mitarbeiter entspricht. Außerdem wurde berichtet […]

Sicherheitsanfälligkeit in libXpm, die zur Ausführung von Code führt

Ein korrigiertes Release der Bibliothek libXpm 3.5.15 wurde veröffentlicht, die im Projekt X.Org entwickelt wird und zur Verarbeitung von Dateien im XPM-Format verwendet wird. In der neuen Version wurden drei Sicherheitsanfälligkeiten behoben, von denen zwei (CVE-2022-46285, CVE-2022-44617) zu Endlosschleifen bei der Verarbeitung speziell gestalteter XPM-Dateien führen. Die dritte Sicherheitsanfälligkeit (CVE-2022-4883) ermöglicht die Ausführung beliebiger Befehle, wenn Anwendungen, die libXpm verwenden, gestartet werden. Bei der Ausführung privilegierter […]

Veröffentlichung der Distribution ArchLabs 2023.01.20

Die Veröffentlichung der Linux-Distribution ArchLabs 2023.01.20 wurde bekannt gegeben. Diese basiert auf der Paketbasis von Arch Linux und wird mit einer leichten Desktop-Umgebung geliefert, die auf dem Fenstermanager Openbox basiert (optional sind i3, Bspwm, Awesome, JWM, dk, dwm, Fluxbox, Xfce, Deepin, GNOME, Cinnamon, Sway verfügbar). Für die Durchführung einer stationären Installation steht der ABIF-Installer zur Verfügung. In der Grundausstattung sind Anwendungen wie Thunar, Termite, Geany, Firefox und Audacious enthalten, […]

GitHub stellt die Unterstützung für Subversion ein

GitHub hat angekündigt, die Unterstützung für das Versionskontrollsystem Subversion einzustellen. Die Möglichkeit, über die Schnittstelle des zentralen Versionskontrollsystems Subversion (svn.github.com) auf in GitHub gehostete Repositories zuzugreifen, wird am 8. Januar 2024 deaktiviert. Vor der endgültigen Schließung Ende 2023 werden mehrere Testabschaltungen durchgeführt, zunächst für einige Stunden und danach für einen ganzen Tag. Als Grund […]

In OpenBSD wurde beim sshd eine Neukonfiguration während des Bootvorgangs angewendet.

In OpenBSD wurde eine Technik zum Schutz vor der Ausnutzung von Sicherheitsanfälligkeiten implementiert, die auf der zufälligen Neukonfiguration der ausführbaren Datei sshd bei jedem Systemstart basiert. Zuvor wurde eine ähnliche Technik auf den Kernel und die Bibliotheken libc.so, libcrypto.so und ld.so angewendet; nun wird sie auch für einige ausführbare Dateien angewendet. In naher Zukunft wird diese Methode auch für ntpd und andere Serveranwendungen umgesetzt werden. […]

In Ruby on Rails wurde eine Schwachstelle behoben, die SQL-Code-Injection ermöglicht.

Es wurden Korrekturupdates für das Ruby-on-Rails-Framework 7.0.4.1, 6.1.7.1 und 6.0.6.1 veröffentlicht, die insgesamt 6 Sicherheitsanfälligkeiten beseitigen. Die gefährlichste Sicherheitsanfälligkeit (CVE-2023-22794) könnte zur Ausführung manipulierter SQL-Befehle führen, wenn externe Daten in Kommentaren verwendet werden, die in ActiveRecord verarbeitet werden. Das Problem entsteht durch das Fehlen der notwendigen Maskierung von Sonderzeichen in Kommentaren, bevor sie in die Datenbank gespeichert werden. Die zweite Sicherheitsanfälligkeit (CVE-2023-22797) kann ebenfalls angewendet werden […]

Veröffentlichung von pandoc 3.0, einem Paket zur Konvertierung von Text-Markup.

Die Veröffentlichung von Pandoc 3.0 ist verfügbar, das die Bibliothek und das Kommandozeilenwerkzeug zur Konvertierung von Textmarkup-Formaten weiterentwickelt. Es unterstützt die Konvertierung zwischen über 50 Formaten, einschließlich DocBook, DOCX, EPUB, FB2, HTML, LaTeX, Markdown, MAN, ODT und verschiedenen Wiki-Formaten. Es besteht die Möglichkeit, beliebige Handler und Filter in Lua zu integrieren. Der Code ist in Haskell geschrieben und wird unter der GPLv2-Lizenz veröffentlicht. […]

GNOME-Bericht mit einer Zusammenfassung der nach der Telemetriesammlung erhaltenen Daten.

Ein Bericht über die Zusammensetzung der GNOME-Nutzungsumgebungen wurde veröffentlicht, der auf Daten basiert, die durch die Telemetrieerhebung bei 2560 Nutzern gesammelt wurden, die freiwillig das Tool gnome-info-collect zur Übermittlung von Informationen über ihre Systeme genutzt haben. Die gewonnenen Daten ermöglichen es den Entwicklern, die Vorlieben der Nutzer zu verstehen und deren Präferenzen bei Entscheidungen zu berücksichtigen, die die Benutzerfreundlichkeit und die Entwicklung der Oberfläche betreffen. Verwendete Distributionen: Fedora 54,69 %, Arch […]

Debian 12 hat die erste Freeze-Phase vor der Veröffentlichung erreicht.

Die Debian-Entwickler haben die erste Phase der Paketbasis-Freeze für Debian 12 „Bookworm“ bekannt gegeben. Dies bedeutet das Ende der „Transitions“ (Paketaktualisierungen, die Anpassungen der Abhängigkeiten anderer Pakete erfordern und vorübergehend Pakete aus Testing entfernen), sowie das Stoppen von Aktualisierungen für benötigte Pakete (build-essential). Der Übergang zu einer sanften Freeze der Paketbasis ist für den 12. Februar 2023 geplant, […]

Version des gpupdate-Tools zur Anwendung von Gruppenrichtlinien 0.9.12

Ein neuer Release von gpupdate wurde veröffentlicht, einem Tool zur Anwendung von Gruppenrichtlinien in den „Alt“-Distributionen. Die Mechanismen von gpupdate wenden Gruppenrichtlinien sowohl auf Systemebene als auch für einzelne Benutzer auf den Clientmaschinen an. Das Tool gpupdate ist Teil der alternativen Lösung von „Basalt SPO“ zur Implementierung einer Active Directory-Domain-Infrastruktur unter Linux. Die Anwendung unterstützt den Betrieb in einer Domain-Infrastruktur von MS AD oder Samba […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster