Kategorie: Nachrichten aus dem Internet

Neue Version von Patches für den Linux-Kernel mit Unterstützung für die Programmiersprache Rust.

Miguel Ojeda, der Autor des Projekts Rust-for-Linux, hat den Entwicklern des Linux-Kernels die Veröffentlichung von v5-Komponenten zur Entwicklung von Gerätetreibern in der Programmiersprache Rust zur Diskussion vorgeschlagen. Dies ist die sechste Ausgabe der Patches unter Berücksichtigung der ersten Version, die ohne Versionsnummer veröffentlicht wurde. Die Unterstützung für Rust wird als experimentell angesehen, ist jedoch bereits in den linux-next-Zweig integriert und ausreichend ausgereift, um mit der Erstellung von Schichten zu beginnen […]

Veröffentlichung des Browsers Pale Moon 30.0

Die Version 30.0 des Webbrowsers Pale Moon wurde veröffentlicht, basierend auf dem Code von Firefox, um eine höhere Effizienz zu gewährleisten, die klassische Benutzeroberfläche beizubehalten, den Speicherverbrauch zu minimieren und zusätzliche Anpassungsoptionen zu bieten. Die Pale Moon-Bauversionen werden für Windows und Linux (x86 und x86_64) erstellt. Der Code des Projekts wird unter der Lizenz MPLv2 (Mozilla Public License) vertrieben. Das Projekt folgt einer klassischen Benutzeroberflächenorganisation, ohne […]

Mozilla führt Identifikatoren in die heruntergeladenen Installationsdateien von Firefox ein.

Das Unternehmen Mozilla hat begonnen, eine neue Methode zur Identifizierung von Browserinstallationen anzuwenden. In den über die offizielle Website verbreiteten Versionen, die in Form von exe-Dateien für die Windows-Plattform bereitgestellt werden, werden dltoken-IDs eingefügt, die einzigartig für jeden Download sind. Folglich führt mehrere aufeinanderfolgende Downloads des Installationsarchivs für dieselbe Plattform dazu, dass Dateien mit unterschiedlichen Prüfziffern heruntergeladen werden, da die IDs direkt hinzugefügt werden […]

Veröffentlichung von OpenVPN 2.5.6 und 2.4.12 zur Behebung einer Sicherheitsanfälligkeit

Es wurden Korrekturversionen von OpenVPN 2.5.6 und 2.4.12 veröffentlicht, einem Paket zur Erstellung virtueller privater Netzwerke, das eine verschlüsselte Verbindung zwischen zwei Client-Computern oder die Einrichtung eines zentralen VPN-Servers für die gleichzeitige Nutzung durch mehrere Clients ermöglicht. Der Code von OpenVPN wird unter der Lizenz GPLv2 verbreitet, die fertigen Binärpakete werden für Debian, Ubuntu, CentOS, RHEL und Windows erstellt. In den neuen Versionen wurde eine Sicherheitsanfälligkeit behoben, die potenziell […]

Remote DoS-Schwachstelle im Linux-Kernel, die durch das Senden von ICMPv6-Paketen ausgenutzt wird

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-0742) entdeckt, die es ermöglicht, den verfügbaren Speicher zu erschöpfen und aus der Ferne einen Dienstausfall durch das Senden von speziell konstruierten ICMPv6-Paketen herbeizuführen. Das Problem ist eine Speicherlecks, das bei der Verarbeitung von ICMPv6-Nachrichten mit den Typen 130 oder 131 auftritt. Das Problem tritt ab Kernel 5.13 auf und wurde in den Versionen 5.16.13 und 5.15.27 behoben. Die stabile Debian-Branch war von diesem Problem nicht betroffen, SUSE, […]

Schwachstelle in OpenSSL und LibreSSL, die zu einer Endlosschleife bei der Verarbeitung fehlerhafter Zertifikate führt

Es sind Korrekturversionen der Krypto-Bibliothek OpenSSL 3.0.2 und 1.1.1n verfügbar. In diesem Update wurde die Schwachstelle (CVE-2022-0778) behoben, die für einen Dienstausfall (Endlosschleife des Handlers) ausgenutzt werden kann. Um die Schwachstelle auszunutzen, reicht es aus, die Verarbeitung eines speziell konstruierten Zertifikats zu erreichen. Das Problem tritt sowohl in Server- als auch in Client-Anwendungen auf, die Benutzerzertifikate verarbeiten können. Das Problem wird durch einen Fehler in der Funktion […]

Chrome-Update 99.0.4844.74 behebt kritische Schwachstelle

Google hat die Updates für Chrome 99.0.4844.74 und 98.0.4758.132 (Extended Stable) veröffentlicht, in denen 11 Schwachstellen behoben wurden, darunter eine kritische Schwachstelle (CVE-2022-0971), die es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Details sind bisher nicht bekannt, es ist nur bekannt, dass die kritische Schwachstelle mit dem Zugriff auf bereits freigegebenen Speicher (use-after-free) im Browser-Engine […]

Der Maintainer hat Debian verlassen, weil er mit dem neuen Verhaltensmodell in der Gemeinschaft nicht einverstanden war

Das Team, das für die Verwaltung der Konten im Debian-Projekt verantwortlich ist, hat Norbert Preinings Status aufgrund unangemessenen Verhaltens in der geschlossenen Mailingliste debian-private herabgestuft. Als Reaktion darauf hat Norbert beschlossen, sich aus der Debian-Entwicklung zurückzuziehen und zur Arch Linux-Gemeinschaft zu wechseln. Norbert war seit 2005 an der Entwicklung von Debian beteiligt und war für die Pflege von etwa 150 Paketen zuständig, hauptsächlich […]

Red Hat hat versucht, die Domain WeMakeFedora.org aufgrund einer Markenverletzung zu übernehmen

Das Unternehmen Red Hat hat eine Klage gegen Daniel Pocock wegen Markenrechtsverletzung der Handelsmarke Fedora im Domainnamen WeMakeFedora.org eingereicht, auf dem Kritik an den Teilnehmern des Projekts Fedora und Red Hat veröffentlicht wurde. Vertreter von Red Hat forderten die Übertragung der Domainrechte an das Unternehmen, da er die eingetragene Marke verletzt, doch das Gericht entschied zugunsten des Beklagten […]

Aktualisierung des Ratings von Bibliotheken, die einer besonderen Sicherheitsüberprüfung bedürfen

Die OpenSSF (Open Source Security Foundation), gegründet von der Linux Foundation und mit dem Ziel, die Sicherheit von Open Source Software zu erhöhen, hat eine neue Ausgabe der Studie Census II veröffentlicht, die darauf abzielt, Open-Source-Projekte zu identifizieren, die dringend einer sicherheitsrelevanten Prüfung bedürfen. Die Studie konzentriert sich auf die Analyse von gemeinsam genutztem Open-Source-Code, der in verschiedenen Unternehmensprojekten in Form von Abhängigkeiten aus externen Repositories implizit verwendet wird. In […]

Für ReactOS wurde eine erste Unterstützung für SMP implementiert

Die Entwickler des Betriebssystems ReactOS, das darauf abzielt, mit Microsoft Windows-Anwendungen und -Treibern kompatibel zu sein, haben die Bereitschaft eines anfänglichen Satzes von Patches für das Booten des Projekts auf Multiprozessorsystemen mit aktivem SMP-Modus bekannt gegeben. Änderungen zur Unterstützung von SMP sind derzeit noch nicht im Hauptcode von ReactOS enthalten und erfordern weitere Arbeit, aber die Möglichkeit des Bootens im SMP-Modus wird festgestellt […]

Release des http-Servers Apache 2.4.53 mit Behebung kritischer Sicherheitsanfälligkeiten

Die Veröffentlichung des HTTP-Servers Apache 2.4.53 wurde veröffentlicht, in der 14 Änderungen und 4 Schwachstellen behoben wurden: CVE-2022-22720 — die Möglichkeit eines „HTTP Request Smuggling“-Angriffs, der es ermöglicht, durch das Senden speziell gestalteter Client-Anfragen in den Inhalt von Anfragen anderer Benutzer einzudringen, die über mod_proxy gesendet werden (z.B. könnte man erreichen, dass schädlicher JavaScript-Code in die Sitzung eines anderen Benutzers der Website eingefügt wird). Das Problem wird durch das Offenlassen von eingehenden Verbindungen verursacht […]

60GB SSD 8Gb DDR4