Kategorie: Nachrichten aus dem Internet

Eine Schwachstelle in der Benutzerumgebung Enlightenment, die es ermöglicht, Root-Rechte zu erlangen

Im Benutzerumfeld Enlightenment wurde eine Schwachstelle (CVE-2022-37706) entdeckt, die es einem nicht privilegierten lokalen Benutzer ermöglicht, Code mit Root-Rechten auszuführen. Die Schwachstelle ist noch nicht behoben (0-Day), aber ein Exploit, der in Ubuntu 22.04 getestet wurde, ist bereits öffentlich verfügbar. Das Problem liegt in der ausführbaren Datei enlightenment_sys, die mit dem SUID-Flag für Root geliefert wird und bestimmte zulässige Befehle über einen system()-Aufruf ausführt, wie das Einbinden von Speicher […]

Erscheinung des Distributionspakets EndeavourOS 22.9

Die Veröffentlichung des Projekts EndeavourOS 22.9 ist verfügbar und ersetzt die Distribution Antergos, deren Entwicklung im Mai 2019 aufgrund von Zeitmangel der verbleibenden Maintainer eingestellt wurde, um das Projekt auf einem angemessenen Niveau zu halten. Die Größe des Installations-Images beträgt 1,9 GB (x86_64, für ARM wird separat entwickelt). In der neuen Version wurden die Paketversionen aktualisiert, einschließlich des Linux-Kernels 5.19.7, […]

In Firefox Relay wird eine Funktion zur Nummernsubstitution eingeführt

Die Mozilla-Stiftung arbeitet daran, den Dienst Firefox Relay auszubauen, der es ermöglicht, temporäre E-Mail-Adressen zu generieren, um sich auf Websites zu registrieren oder Abonnements abzuschließen, ohne die eigene reale Adresse zu offenbaren. Derzeit wird eine Änderung überprüft, die eine ähnliche Funktionalität für Telefonnummern implementiert. Firefox Relay wird es ermöglichen, temporäre Telefonnummern zu generieren, um die echte Nummer des Nutzers bei der Registrierung zu verbergen […]

Sicherheitsanfälligkeiten im Paketmanager Cargo, der für Projekte in der Programmiersprache Rust verwendet wird

Im Paketmanager Cargo, der zur Verwaltung von Paketen und zum Erstellen von Projekten in der Programmiersprache Rust verwendet wird, wurden zwei Sicherheitsanfälligkeiten entdeckt, die ausgenutzt werden können, wenn speziell gestaltete Pakete aus Drittanbieter-Repositories heruntergeladen werden (es wird behauptet, dass die Benutzer des offiziellen Repositories crates.io von diesem Problem nicht betroffen sind). Die erste Schwachstelle (CVE-2022-36113) ermöglicht das Überschreiben der ersten beiden Bytes in beliebigen Dateien, soweit es die aktuellen Zugriffsrechte zulassen. […]

In Ubuntu wurde die Möglichkeit zur dynamischen Erfassung von Debug-Informationen implementiert

Die Entwickler der Ubuntu-Distribution haben den Dienst debuginfod.ubuntu.com vorgestellt, der es ermöglicht, beim Debuggen der im Distribution gelieferten Programme ohne die Installation zusätzlicher Pakete mit Debugging-Informationen aus dem Repository debuginfo auszukommen. Mit dem neuen Dienst erhalten die Nutzer die Möglichkeit, Debugging-Symbole dynamisch von einem externen Server während des Debuggens herunterzuladen. Diese Funktion wird seit der Veröffentlichung von GDB 10 und Binutils 2.34 unterstützt. Die Debugging-Informationen […]

Die vollständig überarbeitete Entwicklungsumgebung Arduino IDE 2.0 ist verfügbar.

Nach drei Jahren Alpha- und Beta-Test hat die Arduino-Community, die eine Reihe von Open-Source-Boards auf Basis von Mikrokontrollern entwickelt, eine stabile Version der integrierten Entwicklungsumgebung Arduino IDE 2.0 vorgestellt, die eine Schnittstelle zum Schreiben von Code, Kompilieren, Hochladen von Firmware auf Hardware und Interaktion mit den Boards während des Debuggings bietet. Die Firmware-Entwicklung erfolgt in einer speziell entwickelten Programmiersprache, die der Sprache C ähnelt und eine schnelle Erstellung ermöglicht […]

Die Veröffentlichung von Samba 4.17.0

Die Veröffentlichung von Samba 4.17.0 wurde vorgestellt, die die Entwicklung des Samba 4-Zweigs mit einer vollständigen Implementierung des Domänencontrollers und des Active Directory-Dienstes fortsetzt, kompatibel mit der Windows 2008-Implementierung und in der Lage, alle von Microsoft unterstützten Windows-Client-Versionen, einschließlich Windows 11, zu bedienen. Samba 4 ist ein multifunktionales Serverprodukt, das auch die Implementierung eines Fileservers, eines Druckdienstes und eines Identitätsservers (winbind) bietet. Wesentliche Änderungen […]

Der serverseitige Linux-Distributor SME Server 10.1 ist verfügbar.

Die Veröffentlichung der Server-Linux-Distribution SME Server 10.1 wurde vorgestellt, die auf der Paketbasis von CentOS 7 basiert und für den Einsatz in der Serverinfrastruktur von kleinen und mittleren Unternehmen gedacht ist. Ein besonderes Merkmal der Distribution ist, dass sie vordefinierte, sofort einsatzbereite Komponenten enthält, die über eine Web-Oberfläche konfiguriert werden können. Zu diesen Komponenten gehören ein Mailserver mit Spamfilter, ein Webserver, ein Druckserver […]

Die Veröffentlichung von Polemarch 2.0, der Weboberfläche für Ansible

Die Veröffentlichung von Polemarch 2.0.0, einer Web-Oberfläche zur Verwaltung von Serverinfrastrukturen auf Basis von Ansible, fand statt. Der Quellcode des Projekts wurde in den Programmiersprachen Python und JavaScript unter Verwendung der Frameworks Django und Celery geschrieben. Das Projekt wird unter der Lizenz AGPLv3 Distribuiert. Für den Betrieb des Systems reicht es aus, ein Paket zu installieren und einen Dienst zu starten. Für industrielle Anwendungen wird empfohlen, zusätzlich MySQL/PostgreSQL und Redis/RabbitMQ+Redis (Cache und MQ-Broker) zu verwenden. Für […]

Die Distribution Fedora Linux 37 hat die Beta-Testphase erreicht

Die Testphase der Beta-Version der Distribution Fedora Linux 37 hat begonnen. Die Beta-Version markiert den Übergang zur finalen Testphase, in der nur die Behebung kritischer Fehler zulässig ist. Die Veröffentlichung ist für den 18. Oktober geplant. Das Release umfasst Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base und Live-Images, die in Form von Spins mit Desktop-Umgebungen wie KDE Plasma 5, Xfce, MATE, Cinnamon […]

Der plattformübergreifende Webbrowser Ladybird wurde vorgestellt

Die Entwickler des Betriebssystems SerenityOS haben den plattformübergreifenden Webbrowser Ladybird vorgestellt, der auf der LibWeb-Engine und dem JavaScript-Interpreter LibJS basiert, deren Entwicklung seit 2019 im Gange ist. Die grafische Benutzeroberfläche basiert auf der Qt-Bibliothek. Der Code ist in C++ geschrieben und wird unter der BSD-Lizenz verbreitet. Er unterstützt den Betrieb in Linux, macOS, Windows (WSL) und Android. Die Benutzeroberfläche ist im klassischen Stil gestaltet und unterstützt Tabs. […]

WD entwickelt einen NVMe-Treiber in der Programmiersprache Rust. Experimente mit Rust unter FreeBSD

Auf der derzeit stattfindenden Konferenz Linux Plumbers 2022 hielt ein Ingenieur von Western Digital einen Vortrag über die Entwicklung eines experimentellen Treibers für SSDs mit NVM-Express (NVMe)-Schnittstelle, der in Rust geschrieben und auf Kernel-Ebene von Linux betrieben wird. Obwohl sich das Projekt noch in einem frühen Entwicklungsstadium befindet, zeigen die durchgeführten Tests, dass die Leistung des NVMe-Treibers auf […]

60GB SSD 8Gb DDR4