Kategorie: Internet-Nachrichten

Veröffentlichung des Browsers Pale Moon 30.0

Die neue Version des Web-Browsers Pale Moon 30.0 ist veröffentlicht worden. Diese Abspaltung der Firefox-Codebasis zielt darauf ab, eine höhere Effizienz zu gewährleisten, das klassische Interface zu bewahren, den Speicherverbrauch zu minimieren und zusätzliche Anpassungsmöglichkeiten zu bieten. Die Pale Moon-Builds werden für Windows und Linux (x86 und x86_64) bereitgestellt. Der Code des Projekts wird unter der MPLv2 (Mozilla Public License) lizenziert. Das Projekt folgt einem klassischen Interface-Design, ohne […]

Mozilla implementiert Identifikatoren in die herunterladbaren Installationsdateien von Firefox.

Mozilla hat ein neues Verfahren zur Identifizierung der Browser-Installationen eingeführt. In den über die offizielle Website bereitgestellten Builds, die als exe-Dateien für die Windows-Plattform angeboten werden, werden dltoken-IDs eingesetzt, die für jeden Download einzigartig sind. Daher führt das wiederholte Herunterladen des Installationsarchivs für dieselbe Plattform zu Dateien mit unterschiedlichen Prüfziffern, da die IDs direkt […]

Veröffentlichung von OpenVPN 2.5.6 und 2.4.12 zur Behebung einer Sicherheitsanfälligkeit

Korrigierte Releases von OpenVPN 2.5.6 und 2.4.12 sind verfügbar, ein Paket zur Erstellung virtueller privater Netzwerke, das eine verschlüsselte Verbindung zwischen zwei Client-Maschinen ermöglicht oder einen zentralen VPN-Server bereitstellt, der mehreren Clients gleichzeitig den Betrieb ermöglicht. Der Code von OpenVPN wird unter der GPLv2-Lizenz vertrieben, und fertige Binärpakete werden für Debian, Ubuntu, CentOS, RHEL und Windows bereitgestellt. In den neuen Versionen wurde eine Sicherheitsanfälligkeit behoben, die potenziell […]

Entfernte DoS-Sicherheitsanfälligkeit im Linux-Kernel, die durch das Senden von ICMPv6-Paketen ausgenutzt wird

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-0742) entdeckt, die es ermöglicht, den verfügbaren Speicher zu erschöpfen und durch das Senden speziell gestalteter ICMP6-Pakete einen Denial-of-Service-Angriff auszulösen. Das Problem hängt mit einem Speicherleck zusammen, das beim Verarbeiten von ICMPv6-Nachrichten der Typen 130 oder 131 auftritt. Die Problematik besteht seit Kernel 5.13 und wurde in den Versionen 5.16.13 und 5.15.27 behoben. Stabile Versionen von Debian, SUSE und […] sind nicht betroffen.

Eine Sicherheitsanfälligkeit in OpenSSL und LibreSSL führt zu einer Endlosschleife bei der Verarbeitung fehlerhafter Zertifikate.

Es sind Korrekturversionen der Kryptobibliothek OpenSSL 3.0.2 und 1.1.1n verfügbar. In diesem Update wurde eine Schwachstelle (CVE-2022-0778) behoben, die für Denial-of-Service-Angriffe (ewige Schleifen im Handler) ausgenutzt werden kann. Um die Schwachstelle auszunutzen, reicht es aus, ein speziell gestaltetes Zertifikat zu verarbeiten. Das Problem tritt sowohl in Server- als auch in Client-Anwendungen auf, die Benutzerspezifische Zertifikate verarbeiten können. Das Problem wird durch einen Fehler in der Funktion […]

Chrome 99.0.4844.74-Update zur Behebung einer kritischen Sicherheitsanfälligkeit

Google hat Updates für Chrome 99.0.4844.74 und 98.0.4758.132 (Extended Stable) veröffentlicht, in denen 11 Schwachstellen behoben wurden, darunter eine kritische Schwachstelle (CVE-2022-0971), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung auszuführen. Details sind noch nicht bekannt, es ist jedoch bekannt, dass die kritische Schwachstelle mit dem Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) im Browser-Engine […]

Ein Maintainer hat Debian verlassen, weil er mit dem neuen Verhaltensmodell in der Community nicht einverstanden ist.

Das Team, das für die Verwaltung der Konten im Debian-Projekt zuständig ist, hat den Status von Norbert Preining aufgrund unangemessenen Verhaltens in der geschlossenen Mailingliste debian-private zurückgezogen. Als Reaktion darauf entschied sich Norbert, seine Mitarbeit an der Debian-Entwicklung einzustellen und zur Arch Linux-Community zu wechseln. Norbert war seit 2005 an der Debian-Entwicklung beteiligt und betreute etwa 150 Pakete, hauptsächlich […]

Red Hat versuchte, die Domain WeMakeFedora.org wegen angeblicher Markenrechtsverletzung zu beanspruchen.

Das Unternehmen Red Hat hat eine Klage gegen Daniel Pocock eingereicht, die sich auf die Verletzung der Marke Fedora im Domainnamen WeMakeFedora.org bezieht, auf dem Kritik an den Projektmitgliedern von Fedora und Red Hat veröffentlicht wurde. Vertreter von Red Hat forderten die Übertragung der Rechte an der Domain an das Unternehmen, da diese die eingetragene Marke verletze, jedoch entschied das Gericht zugunsten des Beklagten […]

Aktualisierung des Rankings von Bibliotheken, die einer besonderen Sicherheitsüberprüfung bedürfen

Der OpenSSF-Fonds (Open Source Security Foundation), gegründet von der Linux Foundation, hat eine neue Ausgabe der Census II-Studie veröffentlicht. Diese Studie hat zum Ziel, offene Projekte zu identifizieren, die dringende Sicherheitsüberprüfungen benötigen. Der Fokus liegt auf der Analyse von gemeinsam genutztem Open-Source-Code, der implizit in verschiedenen Unternehmensprojekten als Abhängigkeiten aus externen Repositories verwendet wird. In […]

Für ReactOS wurde eine erste Unterstützung für SMP implementiert.

Die Entwickler des Betriebssystems ReactOS, das darauf abzielt, mit Programmen und Treibern von Microsoft Windows kompatibel zu sein, haben die Verfügbarkeit eines anfänglichen Sets von Patches bekannt gegeben, das das Booten des Projekts auf Multiprozessorsystemen mit aktiviertem SMP-Modus ermöglicht. Änderungen zur Unterstützung von SMP sind bisher nicht in den Hauptcode von ReactOS integriert und müssen noch überarbeitet werden, aber die Möglichkeit, mit aktiviertem SMP-Modus zu booten, wird bereits vermerkt […]

Release des HTTP-Servers Apache 2.4.53 mit Behebung von kritischen Sicherheitsanfälligkeiten.

Die Veröffentlichung des HTTP-Servers Apache 2.4.53 enthält 14 Änderungen und behebt 4 Sicherheitsanfälligkeiten: CVE-2022-22720 — die Möglichkeit eines "HTTP Request Smuggling"-Angriffs, der es ermöglicht, durch das Versenden speziell gestalteter Client-Anfragen in die Inhalte anderer Benutzeranfragen einzudringen, die über mod_proxy übertragen werden (z. B. kann dies dazu führen, dass schädlicher JavaScript-Code in die Sitzung eines anderen Nutzers der Webseite eingeschleust wird). Das Problem ergibt sich aus dem Offenlassen von eingehenden Verbindungen […]

Das Datum für die Einfrierung der Debian 12 Paketbasis wurde festgelegt.

Die Entwickler von Debian haben den Plan zur Einfrierung der Paketbasis für die Veröffentlichung von Debian 12 „Bookworm“ veröffentlicht. Die Veröffentlichung von Debian 12 wird Mitte 2023 erwartet. Am 12. Januar 2023 beginnt die erste Phase der Einfrierung der Paketbasis, in der die Durchführung von „Transitions“ (Paketaktualisierungen, die Anpassungen der Abhängigkeiten anderer Pakete erfordern und zu einer vorübergehenden Entfernung von Paketen aus Testing führen) eingestellt wird, sowie […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster