Kategorie: Nachrichten aus dem Internet

In Chromium und auf ihm basierenden Browsern ist die Entfernung von Suchmaschinen eingeschränkt.

Das Unternehmen Google hat aus dem Code von Chromium die Möglichkeit entfernt, standardmäßig vorgeschlagene Suchmaschinen zu löschen. Im Konfigurator im Abschnitt „Suchmaschinen verwalten“ (chrome://settings/searchEngines) können nun Elemente aus der Liste der standardmäßigen Suchmaschinen (Google, Bing, Yahoo) nicht mehr gelöscht werden. Die Änderung trat mit der Veröffentlichung von Chromium 97 in Kraft und betraf auch alle darauf basierenden Browser, einschließlich neuer Veröffentlichungen von Microsoft […]

Sicherheitsanfälligkeit in cryptsetup, die die Deaktivierung der Verschlüsselung in LUKS2-Partitionen ermöglicht

Im Package Cryptsetup, das zum Verschlüsseln von Festplattenteilen in Linux verwendet wird, wurde eine Verwundbarkeit (CVE-2021-4122) entdeckt, die es ermöglicht, durch Modifikation von Metadaten die Verschlüsselung in LUKS2-Partitionen (Linux Unified Key Setup) zu deaktivieren. Um die Verwundbarkeit auszunutzen, muss der Angreifer physischen Zugang zu dem verschlüsselten Medium haben, d.h. die Methode ist hauptsächlich für Angriffe auf verschlüsselte externe Speichergeräte wie USB-Sticks sinnvoll […]

Die Veröffentlichung des Build-Toolkits Qbs 1.21 und der Beginn der Tests von Qt 6.3.

Die Veröffentlichung des Build-Tools Qbs 1.21 wurde vorgestellt. Dies ist die achte Veröffentlichung, nachdem das Unternehmen Qt Company die Entwicklung des Projekts eingestellt hat, und sie wurde von der Community vorbereitet, die an einer Fortsetzung der Qbs-Entwicklung interessiert ist. Für den Build von Qbs sind Abhängigkeiten wie Qt erforderlich, obwohl Qbs selbst darauf ausgerichtet ist, Builds für beliebige Projekte zu organisieren. Qbs verwendet eine vereinfachte Variante der QML-Sprache zur Definition von Build-Skripten, was […]

Das Tor-Projekt hat Arti 0.0.3 veröffentlicht, eine Implementierung des Tor-Clients in der Programmiersprache Rust.

Die Entwickler des anonymen Netzwerks Tor haben die Version des Projekts Arti 0.0.3 vorgestellt, die einen Tor-Client entwickelt, der in der Programmiersprache Rust geschrieben ist. Das Projekt hat den Status einer experimentellen Entwicklung, ist in der Funktionalität hinter dem Hauptclient Tor in C zurückgeblieben und ist derzeit nicht bereit, diesen vollständig zu ersetzen. Im März wird die Version 0.1.0 erwartet, die als erste Beta-Version des Projekts positioniert ist, und im Herbst die Version 1.0 mit API-Stabilisierung […]

Die Veröffentlichung des Netzwerk-Konfigurators NetworkManager 1.34.0

Es ist eine stabile Version der Benutzeroberfläche verfügbar, die die Konfiguration der Netzwerkeinstellungen vereinfacht – NetworkManager 1.34.0. Die Plugins zur Unterstützung von VPN, OpenConnect, PPTP, OpenVPN und OpenSWAN entwickeln sich im Rahmen eigener Entwicklungszyklen. Die wichtigsten Neuerungen von NetworkManager 1.34: Ein neuer Dienst namens nm-priv-helper wurde implementiert, der für die Durchführung von Operationen vorgesehen ist, die erhöhte Berechtigungen erfordern. Derzeit ist die Nutzung dieses Dienstes eingeschränkt, aber in Zukunft ist geplant, […]

Firefox 96.0.1 Update. Im Firefox Focus wurde der Cookie-Isolationsmodus aktiviert.

Über die jüngsten Entwicklungen wurde eine korrigierte Version von Firefox 96.0.1 veröffentlicht, in der ein Fehler im Code zur Analyse des Headers „Content-Length“, der bei der Verwendung von HTTP/3 auftrat, behoben wurde. Der Fehler bestand darin, dass die Suche nach der Zeichenfolge „Content-Length:“ hinsichtlich der Groß- und Kleinschreibung durchgeführt wurde, weshalb Varianten wie „content-length:“ nicht berücksichtigt wurden. In der neuen Version wurde auch ein spezifisches Problem für […] behoben.

Eine Schwachstelle in XFS ermöglicht das Lesen roher Daten von Blockgeräten.

Im Code des XFS-Dateisystems wurde eine Schwachstelle (CVE-2021-4155) entdeckt, die es einem lokalen, nicht privilegierten Benutzer ermöglicht, Daten aus ungenutzten Blöcken direkt vom Blockgerät zu lesen. Alle bedeutenden Versionen des Linux-Kernels über 5.16, die den XFS-Treiber enthalten, sind von diesem Problem betroffen. Der Fix wurde in Version 5.16 sowie in den Kernel-Updates 5.15.14, 5.10.91, 5.4.171, 4.19.225 usw. implementiert. Der Status der Aktualisierungen mit der Behebung des Problems […]

Experiment zur Simulation eines vollständigen Tor-Netzwerks.

Forscher der Universität Waterloo und des Forschungsinstituts der US Navy haben die Ergebnisse eines Tor-Netzwerksimulators präsentiert, der hinsichtlich der Anzahl der Knoten und Benutzer mit dem Hauptnetzwerk von Tor vergleichbar ist und Experimente unter realistischen Bedingungen ermöglicht. Das im Rahmen des Experiments entwickelte Werkzeug und die Methodik zur Modellierung des Netzwerks ermöglichten es, auf einem Computer mit 4 TB RAM ein Netzwerk von 6489 […] zu simulieren.

Das LLVM-Projekt wechselt von Mailinglisten zur Discourse-Plattform

Das LLVM-Projekt hat den Übergang von einem Mailinglisten-System zur Plattform llvm.discourse.group auf Basis von Discourse für die Kommunikation der Entwickler und die Veröffentlichung von Ankündigungen bekannt gegeben. Bis zum 20. Januar werden alle Archive früherer Diskussionen auf die neue Plattform übertragen. Der Betrieb der Mailinglisten wird am 1. Februar auf Nur-Lese-Modus umgestellt. Der Wechsel wird die Kommunikation für […] erheblich vereinfachen.

Eine weitere Schwachstelle im eBPF-Subsystem, die es ermöglicht, die eigenen Berechtigungen zu erhöhen

Im eBPF-Subsystem wurde eine weitere Schwachstelle (CVE fehlt) identifiziert, ähnlich wie das gestrige Problem, das es einem lokalen, nicht privilegierten Benutzer ermöglicht, Code im Linux-Kernel auszuführen. Das Problem tritt seit Kernel-Version 5.8 auf und ist bisher nicht behoben. Ein funktionierender Exploit soll am 18. Januar veröffentlicht werden. Die neue Schwachstelle entsteht durch eine fehlerhafte Überprüfung der zur Ausführung übergebenen eBPF-Programme. Insbesondere der eBPF-Überprüfer ist nicht ordnungsgemäß […]

Der Leiter von Apache PLC4X hat auf ein Modell mit kostenpflichtiger Entwicklung umgeschaltet

Christofer Dutz, der Schöpfer und Hauptentwickler des freien Bibliothekssets für industrielle Automatisierung Apache PLC4X und Vizepräsident der Apache Software Foundation, der das Projekt Apache PLC4X betreut, hat den Unternehmen ein Ultimatum gestellt. Er erklärte seine Bereitschaft, die Entwicklung einzustellen, wenn er die Probleme mit der Finanzierung seiner Arbeit nicht lösen kann. Unzufriedenheit entstand durch die Nutzung von Apache PLC4X […]

Veröffentlichung der interaktiven Shell IPython 8.0

IPython 8.0, die interaktive Shell für die Programmiersprache Python, die die Funktionen der interaktiven Python-Konsole und der Unix-Shell kombiniert, wurde veröffentlicht. Sie bietet flexible Mittel zur Fehlersuche, Codebearbeitung und Datenvisualisierung. IPython wird aktiv in der wissenschaftlichen Gemeinschaft für die Entwicklung, Datenverarbeitung und interaktive Ausführung von Anwendungen in Verbindung mit den Bibliotheken numpy, matplotlib, sympy und scipy verwendet. In der neuen Version wurde die Möglichkeit hinzugefügt […]

60GB SSD 8Gb DDR4