Kategorie: Nachrichten aus dem Internet

Eine Sicherheitsanfälligkeit in LibKSBA, die zur Ausführung von Code bei der Verarbeitung von S/MIME in GnuPG führt

In der Bibliothek LibKSBA, die im Rahmen des GnuPG-Projekts entwickelt wird und Funktionen zur Arbeit mit X.509-Zertifikaten bereitstellt, wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-3515) entdeckt, die zu einem Integer-Überlauf und zur Überschreibung beliebiger Daten außerhalb des zugewiesenen Buffers beim Parsen von ASN.1-Strukturen führt, die in S/MIME, X.509 und CMS verwendet werden. Das Problem wird durch die Tatsache verschärft, dass die Libksba-Bibliothek im GnuPG-Paket verwendet wird und die Sicherheitsanfälligkeit zu […]

Rhino Linux wurde vorgestellt, eine kontinuierlich aktualisierte Distribution auf Basis von Ubuntu

Die Entwickler der Rolling Rhino Remix-Version haben angekündigt, das Projekt in eine eigenständige Distribution von Rhino Linux zu transformieren. Der Grund für die Schaffung des neuen Produkts sind die überarbeiteten Ziele und das Entwicklungsmodell des Projekts, das mittlerweile den Status einer Hobbyentwicklung überschreitet und über eine einfache Neubau von Ubuntu hinausgeht. Die neue Distribution wird weiterhin auf Ubuntu basieren, aber zusätzliche Dienstprogramme enthalten und sich von einem Team […] entwickeln.

Aktualisierung der Installationsbuilds von Void Linux

Es wurden neue Boot-Images des Void Linux-Distributions veröffentlicht, die ein eigenständiges Projekt darstellt, das keine Entwicklungen anderer Distributionen nutzt und mit einem kontinuierlichen Versionsaktualisierungszyklus (Rolling-Updates, ohne separate Veröffentlichungen der Distribution) entwickelt wird. Die vorherigen Builds wurden vor einem Jahr veröffentlicht. Neben den aktualisierten Boot-Images auf Basis eines aktuelleren System-Schnappschusses bringt das Update keine funktionalen Änderungen und ihre […]

Google hat den Code des geschützten Betriebssystems KataOS veröffentlicht.

Google hat die Veröffentlichung von Arbeiten im Zusammenhang mit dem Projekt KataOS angekündigt, das auf die Schaffung eines sicheren Betriebssystems für eingebettete Geräte abzielt. Die Systemkomponenten von KataOS sind in der Programmiersprache Rust geschrieben und laufen über den Mikrokernel seL4, für den auf RISC-V-Systemen ein mathematischer Nachweis der Zuverlässigkeit bereitgestellt wurde, der die volle Übereinstimmung des Codes mit den in einer formalen Sprache festgelegten Spezifikationen bestätigt. Der Projekcode ist unter der Lizenz […]

Release Wine 7.19

Ein experimentelles Release der Open-Source-Implementierung von WinAPI – Wine 7.19 – hat stattgefunden. Seit der Veröffentlichung von Version 7.18 wurden 17 Fehlerberichte geschlossen und 270 Änderungen vorgenommen. Zu den wichtigsten Änderungen gehören: Die Möglichkeit, DOS-Dateiattribute auf die Festplatte zu speichern, wurde hinzugefügt. Das Paket vkd3d mit der Implementierung von Direct3D 12, das durch Aufrufe in das Grafik-API Vulkan übersetzt wird, wurde auf Version 1.5 aktualisiert. Die Unterstützung des Formats […]

Angriff auf NPM, der es ermöglicht, das Vorhandensein von Paketen in privaten Repositories zu bestimmen.

In NPM wurde eine Schwachstelle entdeckt, die die Existenz von Paketen in geschlossenen Repositories erkennen lässt. Das Problem wird durch unterschiedliche Reaktionszeiten bei der Anfrage nach einem existierenden und nicht existierenden Paket durch einen externen Benutzer verursacht, der keinen Zugriff auf das Repository hat. Wenn kein Zugriff auf Pakete in privaten Repositories besteht, gibt der Server registry.npmjs.org einen Fehler mit dem Code „404“ zurück, aber im Falle der Existenz eines Pakets mit dem angeforderten Namen wird ein Fehler […]

Das Genode-Projekt hat die Betriebssystemversion Sculpt 22.10 veröffentlicht.

Die Betriebssystemversion Sculpt 22.10 wurde vorgestellt, in deren Rahmen unter Verwendung der Technologien des Genode OS Frameworks ein universelles Betriebssystem entwickelt wird, das von normalen Nutzern für alltägliche Aufgaben verwendet werden kann. Die Quelltexte des Projekts werden unter der Lizenz AGPLv3 verbreitet. Zum Download steht ein LiveUSB-Image mit einer Größe von 28 MB zur Verfügung. Die Nutzung auf Systemen mit Intel-Prozessoren und -Grafikunterstützung wird unterstützt […]

Schwachstellen im kabellosen Stack des Linux-Kernels, die eine Remote-Codeausführung zulassen.

Im kabellosen Stack (mac80211) des Linux-Kernels wurden eine Reihe von Sicherheitsanfälligkeiten identifiziert, von denen einige potentiell ein Buffer Overflow und die remote Ausführung von Code durch das Senden von speziell gestalteten Paketen an einen Access Point ermöglichen. Ein Fix ist derzeit nur in Form eines Patches verfügbar. Zur Demonstration der Möglichkeiten zum Angriff wurden Beispiele von Frames veröffentlicht, die einen Overflow verursachen sowie ein Tool, um diese Frames im kabellosen Stack zu substituieren […]

Release von PostgreSQL 15

Nach einem Jahr Entwicklung wurde der neue stabile Branch der Datenbank PostgreSQL 15 veröffentlicht. Updates für den neuen Branch werden in den nächsten fünf Jahren bis November 2027 veröffentlicht. Die wichtigsten Neuerungen: Unterstützung des SQL-Befehls „MERGE“, der an den Ausdruck „INSERT … ON CONFLICT“ erinnert. MERGE ermöglicht die Erstellung bedingter SQL-Ausdrücke, die die Operationen INSERT, UPDATE und DELETE in einem Ausdruck kombinieren. Zum Beispiel kann man mit MERGE […]

Der Code des Systems für maschinelles Lernen zur Generierung realistischer menschlicher Bewegungen wurde geöffnet.

Eine Gruppe von Forschern der Universität Tel Aviv hat die Quelltexte veröffentlicht, die mit dem System für maschinelles Lernen MDM (Motion Diffusion Model) verbunden sind, das realistische menschliche Bewegungen generiert. Der Code ist in Python geschrieben und verwendet das Framework PyTorch und wird unter der MIT-Lizenz verteilt. Für Experimente können sowohl fertige Modelle als auch selbst trainierte Modelle mithilfe der angebotenen Skripte verwendet werden, zum Beispiel […]

Eine Schwachstelle in LibreOffice, die es ermöglicht, ein Skript beim Arbeiten mit einem Dokument auszuführen.

In der kostenlosen Büroanwendung LibreOffice wurde eine Sicherheitsanfälligkeit (CVE-2022-3140) entdeckt, die die Ausführung beliebiger Skripte bei einem Klick auf einen speziell vorbereiteten Link im Dokument oder beim Auslösen bestimmter Ereignisse während der Arbeit mit dem Dokument ermöglicht. Das Problem wurde in den Updates LibreOffice 7.3.6 und 7.4.1 behoben. Die Sicherheitsanfälligkeit wurde durch die Unterstützung eines zusätzlichen Aufrufschemas von Makros ‚vnd.libreoffice.command‘, das spezifisch für LibreOffice ist, verursacht. Dieses Schema wurde […]

In der Russischen Föderation wurde die Schaffung eines nationalen Repositories für Open-Source-Code genehmigt.

Die Regierung der Russischen Föderation hat einen Beschluss über die Durchführung eines Experiments zur Gewährung des Rechts zur Nutzung von Software für elektronische Rechenmaschinen, Algorithmen, Datenbanken und zugehöriger Dokumentation, einschließlich des ausschließlichen Rechts, das der Russischen Föderation gehört, unter einer offenen Lizenz sowie zur Schaffung von Bedingungen für die Nutzung von Open-Source-Software angenommen. Der Beschluss sieht vor: die Schaffung eines nationalen Repositories für Open-Source-Software; die Bereitstellung […]

60GB SSD 8Gb DDR4