Kategorie: Nachrichten aus dem Internet

Veröffentlichung eines minimalistischen Satzes an Systemwerkzeugen Toybox 0.8.8

Die Veröffentlichung des Systems Utility-Pakets Toybox 0.8.8 wurde veröffentlicht, ähnlich wie BusyBox, gestaltet als eine einzige ausführbare Datei und optimiert für minimalen Systemressourcenverbrauch. Das Projekt wird vom ehemaligen Maintainer von BusyBox weiterentwickelt und unter der 0BSD-Lizenz verbreitet. Das Hauptziel von Toybox besteht darin, Herstellern die Verwendung eines minimalistischen Satzes von Standard-Dienstprogrammen zu ermöglichen, ohne die Quelltexte der modifizierten Komponenten offenlegen zu müssen. Was die Möglichkeiten von Toybox betrifft, […]

Veröffentlichung von GNU Binutils 2.39

Die Veröffentlichung des Releases der Sammlung von Systemdienstprogrammen GNU Binutils 2.39 wurde veröffentlicht, die Programme wie den GNU-Linker, GNU-Assembler, nm, objdump, strings, strip umfasst. In der neuen Version: Im ELF-Kontainer (ELF linker) wurde eine Warnmeldung realisiert, wenn die Möglichkeit zur Ausführung von Code im Stack aktiviert ist, sowie bei vorhandenen Speichersegmenten im Binärdatei für die […]

Eine Sicherheitsanfälligkeit im Linux-Kernel, die das Ändern des Inhalts von tmpfs und gemeinsamem Speicher ermöglicht

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-2590) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, in den Speicher abgebildete Dateien (mmap) und Dateien in tmpfs zu ändern, ohne dafür Schreibrechte zu haben, und seine Privilegien im System zu erhöhen. Die entdeckte Problematik ähnelt der Schwachstelle Dirty COW, unterscheidet sich jedoch dadurch, dass sie sich nur auf Daten in gemeinsam genutztem Speicher (shmem / […] bezieht.

Microsoft hat eine Emoji-Bibliothek eröffnet

Die Firma Microsoft hat eine Emoji-Bibliothek veröffentlicht, die mehr als tausend Symbole umfasst, die in verschiedenen Darstellungen verfügbar sind (3D, mehrfarbig, flach, hochkontrastierend). Der Inhalt der Bibliothek entspricht dem neuen Emoji-Set, das den Windows 11-Nutzern im vergangenen Jahr angeboten wurde und um 3D-Varianten der Symbole ergänzt wurde. Die Bibliothek ist unter der MIT-Lizenz offen, die die Erstellung abgeleiteter Arbeiten und die Verwendung der Symbole in eigenen Produkten ermöglicht. Quelle: opennet.ru

Release von Ubuntu 22.04.1 LTS

Die Firma Canonical hat die erste Korrekturversion des Ubuntu 22.04.1 LTS-Distributions veröffentlicht, die Updates für mehrere hundert Pakete enthält, die mit der Behebung von Schwachstellen und Problemen in Zusammenhang mit der Stabilität zu tun haben. In der neuen Version wurden auch Fehler im Installer und Bootloader behoben. Die Veröffentlichung von Ubuntu 22.04.1 markierte den Abschluss der grundlegenden Stabilisierung des LTS-Releases – Ubuntu 20.04-Nutzern wird nun ein Upgrade auf […] angeboten.

AEPIC Leak — ein Angriff, der zu einem Schlüsselverlust aus den Intel SGX-Enklaven führt

Details zu einem neuen Angriff auf Intel-Prozessoren – AEPIC Leak (CVE-2022-21233) – wurden bekannt, der zu einem Leak vertraulicher Daten aus isolierten Intel SGX-Umgebungen (Software Guard eXtensions) führt. Das Problem betrifft die Intel-CPUs der 10., 11. und 12. Generation (einschließlich der neuen Serien Ice Lake und Alder Lake) und resultiert aus einem architektonischen Fehler, der den Zugriff auf nicht initialisierte Daten ermöglicht, die in den APIC-Registern verblieben sind […]

Im Linux-Kernel wurden ausnutzbare Schwachstellen im POSIX CPU-Timer, cls_route und nf_tables entdeckt.

Im Linux-Kernel wurden mehrere Schwachstellen entdeckt, die durch den Zugriff auf bereits freigegebene Speicherbereiche verursacht werden und es einem lokalen Benutzer ermöglichen, seine Privilegien im System zu erhöhen. Für alle betroffenen Probleme wurden funktionale Exploit-Prototypen erstellt, die eine Woche nach der Veröffentlichung von Informationen über die Schwachstellen veröffentlicht werden. Patches zur Behebung der Probleme wurden an die Entwickler des Linux-Kernels gesendet. CVE-2022-2588 – Schwachstelle in der Implementierung des Filters cls_route, […]

Google hat das Programm zur Belohnung von Schwachstellenerkennungen im Linux-Kernel erweitert

Google hat die Erweiterung seiner Initiative zur Auszahlung von Geldprämien für die Entdeckung von Schwachstellen im Linux-Kernel angekündigt. Die maximale Pago-Größe für eine neue Schwachstelle und die Erstellung eines funktionalen Exploits darauf wurde von 91.000 auf 133.000 Dollar erhöht. Neben der zuvor verwendeten Umgebung kCTF (Kubernetes Capture the Flag) wurden neue Umgebungen vorgeschlagen: basierend auf der neuesten stabilen […]

Veröffentlichung des Sicherheitsdistribution Kali Linux 2022.3

Die Veröffentlichung der Kali Linux 2022.3 Distribution wurde vorgestellt, die zum Testen von Systemen auf Schwachstellen, zur Durchführung von Audits, zur Analyse von Restinformationen und zur Erkennung von Auswirkungen von Angriffen durch böswillige Akteure konzipiert ist. Alle originalen Entwicklungen im Rahmen der Distribution werden unter der GPL-Lizenz verbreitet und sind über ein öffentliches Git-Repository verfügbar. Es wurden mehrere ISO-Images zum Herunterladen vorbereitet, mit einer Größe von 432 MB, 2,9 GB, 3,4 GB und 9,8 […]

Veröffentlichung des Paketfilters nftables 1.0.5

Die Version 1.0.5 des Paketfilters nftables wurde veröffentlicht, der die Filterinterfaces für IPv4, IPv6, ARP und Netzwerkbrücken vereinheitlicht (zielt darauf ab, iptables, ip6tables, arptables und ebtables zu ersetzen). Gleichzeitig wurde die zugehörige Bibliothek libnftnl 1.2.3 veröffentlicht, die eine Low-Level-API für die Interaktion mit der nf_tables-Subsystem bietet. Das Paket nftables enthält Komponenten des Paketfilters, die im Benutzerspeicher arbeiten, während […]

In NPM plant man, Sigstore zur Bestätigung der Authentizität von Paketen zu nutzen.

GitHub hat einen Vorschlag zur Einführung des Sigstore-Dienstes zur Verifizierung von Paketen durch digitale Signaturen und zur Führung eines öffentlichen Logs zur Bestätigung der Authentizität bei der Verteilung von Releases zur Diskussion gestellt. Die Anwendung von Sigstore wird es ermöglichen, eine zusätzliche Schutzebene gegen Angriffe zu realisieren, die auf den Austausch von Softwarekomponenten und Abhängigkeiten (supply chain) abzielen. Beispielsweise wird die implementierte Änderung die Quelltexte der Projekte im Falle einer Kompromittierung des Kontos […]

Veröffentlichung der Ubuntu Sway Remix 22.04 LTS Distribution

Die Veröffentlichung der Distribution Ubuntu Sway Remix 22.04 LTS ist verfügbar, die eine vorkonfigurierte und einsatzbereite Desktop-Umgebung auf Basis des mosaikartigen Kompositfenstermanagers Sway bietet. Diese Distribution ist eine inoffizielle Edition von Ubuntu 22.04 LTS, die sowohl für erfahrene GNU/Linux-Nutzer als auch für Neulinge gedacht ist, die die Umgebung mosaikartiger Fensterverwaltungen ausprobieren möchten, ohne lange Konfigurationen vornehmen zu müssen. Zum Download stehen […] bereit.

60GB SSD 8Gb DDR4