Kategorie: Nachrichten aus dem Internet

Veröffentlichung des Emulators QEMU 6.2

Das Release des Projekts QEMU 6.2 wurde vorgestellt. Als Emulator ermöglicht QEMU das Ausführen eines Programms, das für eine bestimmte Hardware-Plattform kompiliert wurde, auf einem System mit einer völlig anderen Architektur, zum Beispiel das Ausführen einer Anwendung für ARM auf einem x86-kompatiblen PC. Im Virtualisierungsmodus ist die Ausführung von Code in einer isolierten Umgebung nahezu so leistungsstark wie auf einem physischen System, dank der direkten Ausführung von Instruktionen auf der CPU und der Nutzung von […]

Eine neue Angriffsmethode auf Log4j 2, die den hinzugefügten Schutz umgehen kann.

Bei der Implementierung von JNDI-Substituten in der Log4j 2-Bibliothek wurde eine weitere Sicherheitsanfälligkeit (CVE-2021-45046) festgestellt, die trotz der in Version 2.15 vorgenommenen Korrekturen auftritt und unabhängig von der Verwendung der Einstellung „log4j2.noFormatMsgLookup“ zum Schutz ist. Das Problem stellt insbesondere für ältere Versionen von Log4j 2, die durch das Flag „noFormatMsgLookup“ geschützt sind, eine Gefahr dar, da es ermöglicht, den Schutz gegen eine frühere Schwachstelle (Log4Shell, CVE-2021-44228) zu umgehen, […]

Sicherheitsanfälligkeiten im X.Org Server

Im X.Org Server wurden vier Sicherheitsanfälligkeiten festgestellt, die es ermöglichen, die eigenen Berechtigungen im System zu erhöhen, wenn der X-Server mit Root-Rechten ausgeführt wird, oder Code auf einem entfernten System auszuführen, wenn der Zugriff über die Umleitung der X11-Sitzung über SSH erfolgt. Die Probleme sollen in Version xorg-server 21.1.2 behoben werden, die in den nächsten Tagen erwartet wird. In den Distributionen bleiben die Probleme bisher ungelöst (Debian, Ubuntu, RHEL, […]

17 Apache-Projekte sind von der Log4j 2-Sicherheitsanfälligkeit betroffen

Die Apache Software Foundation hat einen zusammenfassenden Bericht über die Projekte veröffentlicht, die von der kritischen Sicherheitsanfälligkeit in Log4j 2 betroffen sind, die die Ausführung von beliebigem Code auf dem Server ermöglicht. Folgende Apache-Projekte sind betroffen: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl und Calcite Avatica. Auch Produkte von GitHub sind betroffen, einschließlich GitHub.com, GitHub Enterprise […]

Chrome-Update 96.0.4664.110 mit Behebung kritischer und 0-Day-Sicherheitsanfälligkeiten

Das Unternehmen Google hat das Update Chrome 96.0.4664.110 veröffentlicht, das 5 Sicherheitsanfälligkeiten behebt, darunter eine Sicherheitsanfälligkeit (CVE-2021-4102), die bereits von Angreifern in Exploits (0-Day) ausgenutzt wird, und eine kritische Sicherheitsanfälligkeit (CVE-2021-4098), die es ermöglicht, alle Schutzmaßnahmen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Details sind bisher nicht bekannt, es ist nur bekannt, dass die 0-Day-Sicherheitsanfälligkeit durch die Verwendung von Speicher nach dessen Freigabe verursacht wird […]

ЯОС — Prototyp eines sicheren russischsprachigen Betriebssystems basierend auf dem Projekt A2

Das Projekt ЯОС entwickelt eine Abspaltung von dem Betriebssystem A2, das auch als Bluebottle und Active Oberon bekannt ist. Eines der Hauptziele des Projekts ist die umfassende Einführung der russischen Sprache im gesamten System, einschließlich (wenigstens partieller) Übersetzung der Quelltexte ins Russische. ЯОС kann als Anwendung in einem Fenster unter Linux oder Windows sowie in Form eines eigenständigen Betriebssystems ausgeführt werden […]

Drei bösartige Bibliotheken im Python-Paketverzeichnis PyPI entdeckt

Im Verzeichnis PyPI (Python Package Index) wurden drei Bibliotheken mit bösartigem Code entdeckt. Bis zur Entdeckung der Probleme und der Entfernung aus dem Verzeichnis wurden die Pakete insgesamt fast 15.000 Mal heruntergeladen. Die Pakete dpp-client (10.194 Downloads) und dpp-client1234 (1.536 Downloads) wurden seit Februar verbreitet und enthielten Code zur Übertragung des Inhalts von Umgebungsvariablen, die beispielsweise Zugangsschlüssel, Tokens oder […]

Verfügbar sind die Programmiersprache Dart 2.15 und das Framework Flutter 2.8.

Das Unternehmen Google hat die Programmiersprache Dart 2.15 veröffentlicht, die die Entwicklung des grundlegend überarbeiteten Zweigs Dart 2 fortsetzt. Dieser unterscheidet sich von der ursprünglichen Version der Sprache Dart durch die Verwendung einer starken statischen Typisierung (Typen können automatisch abgeleitet werden, weshalb die Angabe von Typen nicht zwingend erforderlich ist; dynamische Typisierung wird jedoch nicht mehr verwendet, und der ursprünglich abgeleitete Typ wird einer Variable zugeordnet, wobei eine strenge Überprüfung stattfindet […]

Das Unternehmen Intel hat die Entwicklung von Cloud Hypervisor an die Linux Foundation übertragen.

Das Unternehmen Intel hat den Cloud-Hypervisor Cloud Hypervisor, der für den Einsatz in Cloud-Systemen optimiert ist, unter das Dach der Linux Foundation gestellt. Die Infrastruktur und die Services dieser Organisation werden für die weitere Entwicklung verwendet. Der Übergang zur Linux Foundation befreit das Projekt von der Abhängigkeit einer einzelnen kommerziellen Firma und erleichtert die Zusammenarbeit mit externen Akteuren. Bereits einige Unternehmen haben ihre Unterstützung für das Projekt angekündigt […]

Die Veröffentlichung des Betriebssystems ToaruOS 2.0.

Die Version 2.0 des Unix-ähnlichen Betriebssystems ToaruOS wurde veröffentlicht. Es wurde von Grund auf neu entwickelt und wird mit einem eigenen Kernel, Bootloader, einer Standard-C-Bibliothek, einem Paketmanager, Komponenten des Benutzerraums und einer grafischen Benutzeroberfläche mit einem kompositorischen Fenster-Manager geliefert. Der Code des Projekts ist in C geschrieben und steht unter der BSD-Lizenz. Ein Live-Image mit einer Größe von 14,4 MB wurde zur Verfügung gestellt, das in QEMU, VMware oder […] getestet werden kann.

Winter-Update der Startpakete ALT p10

Die dritte Ausgabe der Startpakete auf der Zehnten Plattform ALT wurde veröffentlicht. Die bereitgestellten Bilder eignen sich für den Einstieg in das stabile Repository für erfahrene Benutzer, die es vorziehen, die Liste der Anwendungs-Pakete selbst zu bestimmen und das System (bis hin zur Erstellung eigener Derivate) anzupassen. Als zusammengesetzte Werke werden sie unter den Bedingungen der GPLv2+ Lizenz verbreitet. Die Varianten umfassen das Grundsystem und eine der Umgebungen […]

Die Veröffentlichungs-Edition des Systems zur gemeinschaftlichen Entwicklung GitBucket 4.37

Die Version 4.37 des GitBucket-Projekts wurde vorgestellt, das ein System zur Zusammenarbeit mit Git-Repositories im Stil von GitHub und Bitbucket entwickelt. Das System zeichnet sich durch einfache Installation, die Möglichkeit zur Erweiterung der Funktionalität durch Plugins und die Kompatibilität mit der GitHub-API aus. Der Code ist in Scala geschrieben und steht unter der Apache 2.0-Lizenz zur Verfügung. MySQL und PostgreSQL können als Datenbankmanagementsysteme verwendet werden. Die Hauptfunktionen von GitBucket: […]

60GB SSD 8Gb DDR4