Kategorie: Internet-Nachrichten

Veröffentlichung von GNU Binutils 2.39

Die Veröffentlichung der GNU Binutils-Systemdienstprogrammsammlung in Version 2.39 wurde bekanntgegeben, die Programme wie GNU Linker, GNU Assembler, nm, objdump, strings und strip umfasst. In der neuen Version: Der ELF-Linker gibt eine Warnung aus, wenn die Ausführung von Code im Stack aktiviert wird, sowie wenn im Binärformat Speichersegmente vorhanden sind, für die […]

Eine Schwachstelle im Linux-Kernel, die es ermöglicht, den Inhalt von tmpfs und gemeinsam genutztem Speicher zu ändern.

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-2590) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, im Speicher abgebildete Dateien (mmap) und Dateien in tmpfs zu ändern, ohne Schreibrechte zu besitzen, und damit seine Privilegien im System zu erhöhen. Diese Problematik ähnelt der Dirty COW-Schwachstelle, unterscheidet sich jedoch dadurch, dass sie nur die Beeinflussung von Daten im Shared Memory (shmem) betrifft. […]

Microsoft hat eine Emoji-Bibliothek eröffnet

Microsoft hat eine Emoji-Bibliothek veröffentlicht, die über 1500 Icons in verschiedenen Darstellungen (3D, mehrfarbig, flach, hochkontrastierend) umfasst. Der Inhalt der Bibliothek entspricht dem neuen Emoji-Set, das letztes Jahr für Windows 11 vorgestellt wurde, ergänzt um 3D-Varianten der Icons. Die Bibliothek ist unter der MIT-Lizenz geöffnet, die die Erstellung abgeleiteter Werke und die Verwendung der Icons in eigenen Produkten erlaubt. Quelle: opennet.ru

Veröffentlichung von Ubuntu 22.04.1 LTS

Canonical hat das erste Korrektur-Release der Distribution Ubuntu 22.04.1 LTS vorgestellt, das Updates für mehrere hundert Pakete enthält, die Sicherheitsanfälligkeiten und Probleme mit der Stabilität beheben. In der neuen Version wurden auch Fehler im Installer und Bootloader behoben. Die Veröffentlichung von Ubuntu 22.04.1 markiert das Erreichen der grundlegenden Stabilisierung des LTS-Release — Nutzern von Ubuntu 20.04 wird nun ein Upgrade auf […] vorgeschlagen.

AEPIC Leak — ein Angriff, der zu einem Schlüsselverlust aus Intel SGX-Enklaven führt.

Details about a new attack on Intel processors have been revealed — AEPIC Leak (CVE-2022-21233), which leads to the leakage of confidential data from isolated enclaves of Intel SGX (Software Guard eXtensions). This issue affects the 10th, 11th, and 12th generations of Intel CPUs (including the new Ice Lake and Alder Lake series) and is caused by an architectural flaw that allows access to uninitialized data left in APIC registers […]

Exploitable vulnerabilities in the POSIX CPU timer, cls_route, and nf_tables have been identified in the Linux kernel.

Several vulnerabilities have been found in the Linux kernel, caused by accessing already freed memory areas, allowing a local user to escalate their privileges in the system. Working prototypes of exploits for all identified issues have been created, which will be published a week after the vulnerabilities are disclosed. Patches to address these problems have been sent to the Linux kernel developers. CVE-2022-2588 — vulnerability in the cls_route filter implementation, […]

Google hat das Programm zur Förderung von Sicherheitsforschungen im Linux-Kernel erweitert.

Google hat die Initiative zur Auszahlung von Belohnungen für das Auffinden von Sicherheitsanfälligkeiten im Linux-Kernel ausgeweitet. Die maximale Auszahlung für eine neue Sicherheitsanfälligkeit und die Erstellung eines funktionierenden Exploits wurde von 91.000 auf 133.000 Dollar erhöht. Neben der bereits verwendeten Umgebung kCTF (Kubernetes Capture the Flag) wurden neue Umgebungen für Hacking-Versuche vorgeschlagen: basierend auf der neuesten stabilen […]

Veröffentlichung der Sicherheitsforschungs-Distribution Kali Linux 2022.3

Die Version Kali Linux 2022.3 wurde veröffentlicht, die für die Prüfungen von Systemen auf Sicherheitsanfälligkeiten, die Durchführung von Audits, die Analyse von verbleibenden Informationen und die Ermittlung von Angriffswirkungen bestimmt ist. Alle originalen Entwicklungen, die im Rahmen der Distribution erstellt wurden, fallen unter die GPL-Lizenz und sind über ein öffentliches Git-Repository verfügbar. Es wurden mehrere ISO-Images zum Download bereitgestellt, mit Größen von 432 MB, 2,9 GB, 3,4 GB und 9,8 […]

Veröffentlichung des Paketfilters nftables 1.0.5

Die Veröffentlichung des Paketfilters nftables 1.0.5 wurde veröffentlicht, der die Filterinterfaces für IPv4, IPv6, ARP und Netzwerkbrücken vereinheitlicht (zielt darauf ab, iptables, ip6tables, arptables und ebtables zu ersetzen). Gleichzeitig wurde die zugehörige Bibliothek libnftnl 1.2.3 veröffentlicht, die eine Low-Level-API für die Interaktion mit dem nf_tables-Subsystem bereitstellt. Das Paket nftables enthält die Komponenten des Paketfilters, die im Benutzermodus arbeiten, während […]

In NPM plant man, Sigstore zur Bestätigung der Authentizität von Paketen zu verwenden.

GitHub hat einen Vorschlag zur Einführung des Dienstes Sigstore zur Überprüfung von Paketen durch digitale Signaturen und zum Führen eines öffentlichen Logs zur Bestätigung der Authentizität bei der Verbreitung von Releases zur Diskussion gestellt. Der Einsatz von Sigstore wird einen zusätzlichen Schutz gegen Angriffe bieten, die auf den Austausch von Softwarekomponenten und Abhängigkeiten (Supply Chain) abzielen. Beispielsweise schützt die implementierte Änderung die Quelltexte von Projekten im Falle eines Kompromisses des Kontos […]

Veröffentlichung der Ubuntu Sway Remix 22.04 LTS Distribution.

Die neue Version der Ubuntu Sway Remix 22.04 LTS Distribution ist jetzt verfügbar und bietet einen vorinstallierten, einsatzbereiten Desktop basierend auf dem Kachel-Composite-Manager Sway. Diese Distribution ist eine inoffizielle Edition von Ubuntu 22.04 LTS, die sowohl für erfahrene GNU/Linux-Nutzer als auch für Neulinge gedacht ist, die die Kachel-Fenstermanager-Umgebung ausprobieren möchten, ohne sie lange konfigurieren zu müssen. Zum Download stehen […]

Veröffentlichung der Backup-Distribution Rescuezilla 2.4

Die Version der Rescuezilla 2.3 Distribution, gedacht für Backups, Systemwiederherstellungen nach Ausfällen und zur Diagnose verschiedener Hardwareprobleme, steht zur Verfügung. Diese Distribution basiert auf dem Ubuntu-Paketmanagement und setzt das Projekt „Redo Backup & Rescue“ fort, dessen Entwicklung 2012 eingestellt wurde. Live-Images für 64-Bit x86 Systeme (1GB) sowie ein deb-Paket zur Installation in Ubuntu werden angeboten. Rescuezilla […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster