Kategorie: Nachrichten aus dem Internet

Das zweiundzwanzigste Update der Ubuntu Touch-Firmware

Das UBports-Projekt, das die Entwicklung der mobilen Plattform Ubuntu Touch übernommen hat, nachdem sich die Firma Canonical zurückgezogen hatte, hat das OTA-22 (over-the-air) Firmware-Update veröffentlicht. Das Projekt entwickelt auch einen experimentellen Port des Unity 8-Desktops, der in Lomiri umbenannt wurde. Das Ubuntu Touch OTA-22-Update ist für die Smartphones BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

In Firefox 98 wird bei einigen Benutzern die Standard-Suchmaschine geändert.

Auf der Support-Seite von Mozilla erschien eine Warnung, dass einige Benutzer beim Veröffentlichung von Firefox 98, die für den 8. März geplant ist, mit einer Änderung der standardmäßig ausgewählten Suchmaschine konfrontiert werden. Es wurde angegeben, dass diese Änderung Benutzer aus allen Ländern betreffen wird, jedoch wird nicht mitgeteilt, welche Suchmaschinen genau entfernt werden (im Code ist die Liste nicht definiert, und die Suchmaschinen-Handler werden geladen […]

GNOME stellt die Unterstützung der Grafikbibliothek Clutter ein

Das GNOME-Projekt hat die grafische Bibliothek Clutter in die Liste der eingestellten Projekte aufgenommen, deren Entwicklung eingestellt worden ist. Ab GNOME 42 werden die Clutter-Bibliothek und die zugehörigen Komponenten Cogl, Clutter-GTK und Clutter-GStreamer aus dem GNOME SDK entfernt, und der zugehörige Code wird in Archiv-Repositories verschoben. Um die Kompatibilität mit bestehenden Erweiterungen zu gewährleisten, werden interne […]

GitHub hat ein Machine-Learning-System zur Auffindung von Schwachstellen im Code implementiert

GitHub hat die experimentelle maschinelle Lernsystem für die Erkennung verbreiteter Arten von Sicherheitsanfälligkeiten im Code in den Code-Scanning-Dienst integriert. In der Testphase ist die neue Funktionalität derzeit nur für Repositories mit Code in den Programmiersprachen JavaScript und TypeScript verfügbar. Es wird festgestellt, dass der Einsatz des maschinellen Lernens das Spektrum der erkannten Probleme erheblich erweitert hat, wobei das System jetzt nicht mehr auf […]

Lokale Root-Sicherheitsanfälligkeiten in den Paketverwaltungstools von Snap

Das Unternehmen Qualys hat zwei Sicherheitsanfälligkeiten (CVE-2021-44731, CVE-2021-44730) im Tool snap-confine entdeckt, das mit dem SUID-Root-Flag ausgeliefert wird und vom Prozess snapd aufgerufen wird, um die Ausführungsumgebung für Anwendungen zu erstellen, die in eigenständigen Paketen im snap-Format bereitgestellt werden. Die Sicherheitsanfälligkeiten ermöglichen es einem nicht privilegierten lokalen Benutzer, Code mit Root-Rechten im System auszuführen. Die Probleme wurden im heutigen Update der snapd-Pakete für Ubuntu 21.10 behoben, […]

Firefox 97.0.1 aktualisieren

Es steht ein korrigierendes Update für Firefox 97.0.1 zur Verfügung, das mehrere Fehler behebt: Das Problem, das zum Absturz beim Herunterladen eines Videos von TikTok geführt hat, wurde behoben. Ein Fehler, der das Ansehen von Videos von Hulu im Bild-in-Bild-Modus verhinderte, wurde behoben. Ein Absturz, der zu Rendering-Problemen bei Verwendung von WebRoot SecureAnywhere führte, wurde behoben. Das Problem mit […]

Veröffentlichung des Distributionspakets KaOS 2022.02

Die Veröffentlichung von KaOS 2022.02, einer Distribution mit kontinuierlichem Aktualisierungsmodell, die darauf abzielt, einen Desktop basierend auf den neuesten Versionen von KDE und Anwendungen, die Qt verwenden, bereitzustellen, wurde vorgestellt. Unter den distributionsspezifischen Designelementen kann das platzierte vertikale Panel auf der rechten Bildschirmseite hervorgehoben werden. Die Distribution entwickelt sich mit Blick auf Arch Linux, unterstützt jedoch ein eigenes unabhängiges Repository mit über 1500 Paketen und […]

Kritische Sicherheitsanfälligkeit in der E-Commerce-Plattform Magento

In der Open-Source-Plattform für den elektronischen Handel Magento, die etwa 10 % des Marktes für Systeme zur Erstellung von Online-Shops einnimmt, wurde eine kritische Schwachstelle (CVE-2022-24086) festgestellt, die die Ausführung von Code auf dem Server ermöglicht, indem ein bestimmter Request gesendet wird, ohne dass eine Authentifizierung erforderlich ist. Die Schwachstelle wurde mit einem Gefährdungsgrad von 9,8 von 10 eingestuft. Das Problem wurde durch eine fehlerhafte Überprüfung der vom Benutzer übergebenen Parameter im Bestellprozess verursacht. Details zur Ausnutzung der Schwachstelle […]

Google hat die Höhe der Belohnungen für die Entdeckung von Sicherheitsanfälligkeiten im Linux-Kernel und Kubernetes erhöht

Google hat die Erweiterung seiner Initiative zur Auszahlung von Belohnungen für die Identifizierung von Sicherheitsproblemen im Linux-Kernel, der Plattform zur Orchestrierung von Containern Kubernetes, der GKE (Google Kubernetes Engine) und der Umgebung für Wettbewerbe zur Auffindung von Schwachstellen kCTF (Kubernetes Capture the Flag) bekannt gegeben. Im Belohnungsprogramm wurden zusätzliche Bonuszahlungen in Höhe von 20.000 Dollar für 0-Day-Schwachstellen eingeführt, […]

Unredacter wurde vorgestellt, ein Werkzeug zur Identifizierung von pixellisiertem Text

Das Unredacter-Tool wurde vorgestellt, das es ermöglicht, den ursprünglichen Text nach dessen Verstecken mit pixelbasierten Filtern wiederherzustellen. Beispielsweise kann das Programm verwendet werden, um vertrauliche Daten und Passwörter zu identifizieren, die auf Screenshots oder Dokumentenbildern pixeliert sind. Es wird behauptet, dass der in Unredacter implementierte Algorithmus früher verfügbare ähnliche Tools, wie Depix, übertrifft und erfolgreich eingesetzt wurde, um den Test […]

Die Veröffentlichung von XWayland 21.2.0, einem Komponentenelement zum Ausführen von X11-Anwendungen in Wayland-Umgebungen

Die Version XWayland 21.2.0 ist verfügbar, ein DDX-Komponent (Device-Dependent X), der den Start des X.Org Servers für die Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglicht. Die Hauptänderungen: Unterstützung des DRM Lease-Protokolls hinzugefügt, das es dem X-Server ermöglicht, als DRM (Direct Rendering Manager)-Controller zu fungieren, der DRM-Ressourcen für Clients bereitstellt. Praktisch wird das Protokoll verwendet, um ein stereoskopisches Bild mit unterschiedlichen Puffern für die linke und rechte […]

Die Firma Valve hat Proton 7.0 veröffentlicht, ein Paket zum Ausführen von Windows-Spielen unter Linux.

Valve hat die Version 7.0 des Proton-Projekts veröffentlicht, das auf der Codebasis des Wine-Projekts basiert und darauf abzielt, die Ausführung von in Windows erstellten Spielen, die im Steam-Katalog verfügbar sind, unter Linux zu ermöglichen. Die Entwicklungen des Projekts werden unter der BSD-Lizenz verteilt. Proton ermöglicht es, Spiele, die nur für Windows bereitgestellt werden, direkt im Linux-Client von Steam zu starten. Das Paket umfasst die Implementierung […]

60GB SSD 8Gb DDR4