Kategorie: Nachrichten aus dem Internet

Sicherheitsanfälligkeit in Bitbucket Server, die zur Ausführung von Code auf dem Server führt

In Bitbucket Server, einem Paket zur Bereitstellung einer Weboberfläche für die Bearbeitung von Git-Repositories, wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-43781) entdeckt, die es einem entfernten Angreifer ermöglichen könnte, Code auf dem Server auszuführen. Die Sicherheitsanfälligkeit kann von einem nicht authentifizierten Benutzer ausgenutzt werden, wenn auf dem Server die Selbstregistrierung erlaubt ist (die Einstellung „Öffentliche Anmeldung erlauben“ ist aktiviert). Auch ein authentifizierter Benutzer, der das Recht hat, seinen Benutzernamen zu ändern (d.h. der […]

Release labwc 0.6, ein Composite-Server für Wayland

Die Version 0.6 des Projekts labwc (Lab Wayland Compositor), das einen Kompositor für Wayland mit Funktionen entwickelt, die an den Fenster-Manager Openbox erinnern (das Projekt wird als Versuch präsentiert, eine Alternative zu Openbox für Wayland zu schaffen). Die Besonderheiten von labwc umfassen Minimalismus, kompakte Implementierung, umfassende Anpassungsmöglichkeiten und hohe Leistung. Der Code des Projekts ist in C geschrieben und wird unter der GPLv2-Lizenz verteilt. Grundlage […]

Die Veröffentlichung der Desktop-Umgebung Cinnamon 5.6

Nach 6 Monaten Entwicklung wurde die Version 5.6 der Desktop-Umgebung Cinnamon veröffentlicht, im Rahmen derer die Community der Linux Mint-Distribution einen Fork der GNOME Shell, des Dateimanagers Nautilus und des Fenstermanagers Mutter entwickelt, der darauf abzielt, eine Umgebung im klassischen Stil von GNOME 2 mit Unterstützung für gelungene Interaktionselemente aus der GNOME Shell bereitzustellen. Cinnamon basiert auf GNOME-Komponenten, aber diese Komponenten […]

Die Veröffentlichung von VirtualBox 7.0.4 und VMware Workstation 17.0 Pro

Das Unternehmen Oracle hat ein Update für die Virtualisierungssoftware VirtualBox 7.0.4 veröffentlicht, in dem 22 Fehlerbehebungen vermerkt sind. Zu den wichtigsten Änderungen gehören: verbesserte Startskripte für Hosts und Gastsysteme auf Basis von Linux. In den Ergänzungen für Gastsysteme mit Linux wurde eine erste Unterstützung für Kernel aus SLES 15.4, RHEL 8.7 und RHEL 9.1 implementiert. Die Verarbeitung der Neubau von Kernel-Modulen wurde optimiert […]

Die Distribution AlmaLinux 9.1 wurde veröffentlicht.

Die Veröffentlichung des AlmaLinux 9.1-Distributions wurde erstellt, die mit der Red Hat Enterprise Linux 9.1-Distribution synchronisiert ist und alle in dieser Version vorgeschlagenen Änderungen enthält. Installationsabbilder wurden für die Architekturen x86_64, ARM64, ppc64le und s390x in Form eines bootfähigen Abbilds (840 MB), eines minimierten Abbilds (1,6 GB) und eines vollständigen Abbilds (8,6 GB) vorbereitet. Später werden Live-Images mit GNOME, KDE und Xfce erstellt, sowie Abbildungen […]

Veröffentlichung der Distribution Red Hat Enterprise Linux 9.1

Das Unternehmen Red Hat hat die Veröffentlichung der Distribution Red Hat Enterprise Linux 9.1 bekannt gegeben. Die Installationsimages sind für registrierte Benutzer im Red Hat Customer Portal verfügbar (zur Evaluierung der Funktionalität können auch ISO-Images von CentOS Stream 9 verwendet werden). Die Ausgabe wurde für die Architekturen x86_64, s390x (IBM System z), ppc64le und Aarch64 (ARM64) erstellt. Der Quellcode der rpm-Pakete von Red Hat Enterprise Linux 9 ist in […]

Stabile Veröffentlichung der Datenbank MariaDB 10.10.

Die erste stabile Version des neuen Zweigs der Datenbankverwaltungssysteme MariaDB 10.10 (10.10.2) wurde veröffentlicht, wobei eine Abspaltung von MySQL entwickelt wurde, die die Abwärtskompatibilität wahrt und sich durch die Integration zusätzlicher Speicher-Engines und erweiterte Funktionen auszeichnet. Die Entwicklung von MariaDB wird von der unabhängigen Organisation MariaDB Foundation im Rahmen eines offenen und transparenten Entwicklungsprozesses überwacht, der nicht von einzelnen Herstellern abhängig ist. MariaDB wird anstelle von MySQL in vielen […]

Mozilla wird beginnen, Erweiterungen auf Basis der dritten Manifestversion von Chrome zu akzeptieren.

Am 21. November wird der AMO-Katalog (addons.mozilla.org) beginnen, digitale Unterschriften für Erweiterungen zu akzeptieren und zu zertifizieren, die die dritte Version des Chrome-Manifests verwenden. Diese Erweiterungen können in den Nightly-Builds von Firefox getestet werden. Die Unterstützung für die dritte Version des Manifests wird in den stabilen Versionen mit Firefox 109, das für den 17. Januar 2023 geplant ist, eingeführt. Die Unterstützung für die zweite Version des Manifests wird in absehbarer Zukunft erhalten bleiben, aber […]

Die Distribution openSUSE Leap Micro 5.3 ist verfügbar

Die Entwickler des Projekts openSUSE haben die atomar aktualisierbare Distribution openSUSE Leap Micro 5.3 veröffentlicht, die zur Erstellung von Mikrodiensten und zur Verwendung als Basissystem für Virtualisierungsplattformen und Containerisolation gedacht ist. Zum Download stehen Installationsversionen für die Architekturen x86_64 und ARM64 (Aarch64) zur Verfügung, die sowohl mit einem Installer (Offline-Versionen mit einer Größe von 1,9 GB) als auch in Form von sofort einsatzbereiten Boot-Images: 782 MB (vorkonfiguriert), […]

Sicherheitsanfälligkeit in der Umsetzung des MCTP-Protokolls für Linux, die es ermöglicht, die eigenen Berechtigungen zu erhöhen

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-3977) entdeckt, die potenziell von einem lokalen Benutzer zur Erhöhung seiner Berechtigungen im System ausgenutzt werden kann. Die Schwachstelle tritt ab Kernel 5.18 auf und wurde in der Version 6.1 behoben. Die Verfügbarkeit von Patches in den Distributionen kann auf den Seiten nachverfolgt werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Die Schwachstelle ist in der Implementierung des MCTP-Protokolls (Management Component Transport Protocol) vorhanden, das für […]

Sicherheitsanfälligkeit in Samba und MIT/Heimdal Kerberos, die zu einem Pufferüberlauf führt

Es wurden Korrekturversionen des Samba-Pakets 4.17.3, 4.16.7 und 4.15.12 veröffentlicht, die eine Schwachstelle (CVE-2022-42898) in den Kerberos-Bibliotheken beheben, die zu einem Überlauf bei Ganzzahlen und einer Schreiboperation außerhalb des zugewiesenen Puffers führen kann, wenn PAC-Parameter (Privileged Attribute Certificate), die von authentifizierten Benutzern gesendet wurden, verarbeitet werden. Die Veröffentlichung von Paket-Updates in den Distributionen kann auf den Seiten verfolgt werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Zusätzlich zu Samba […]

Kritische Sicherheitsanfälligkeiten in Netatalk, die zu entfernten Codeausführungen führen

In Netatalk, einem Server für die Implementierung der Netzwerkprotokolle AppleTalk und Apple Filing Protocol (AFP), wurden sechs aus der Ferne ausnutzbare Sicherheitsanfälligkeiten entdeckt, die die Ausführung eigenen Codes mit root-Rechten durch das Senden speziell formatierter Pakete ermöglichen. Netatalk wird von vielen Herstellern von Speichergeräten (NAS) verwendet, um den Austausch von Dateien zu gewährleisten und den Druckerzugriff von Apple-Computern zu organisieren, zum Beispiel wurde es in Geräten […]

60GB SSD 8Gb DDR4