Kategorie: Nachrichten aus dem Internet

Sicherheitsanfälligkeiten in Grafana, die den Zugriff auf Dateien im System ermöglichen

In der offenen Datenvisualisierungsplattform Grafana wurde eine Schwachstelle (CVE-2021-43798) entdeckt, die es ermöglicht, über das Basiskatalogverzeichnis hinauszugehen und auf beliebige Dateien im lokalen Dateisystem des Servers zuzugreifen, je nach den Berechtigungen des Benutzers, unter dem Grafana ausgeführt wird. Das Problem wurde durch das fehlerhafte Verhalten des Pfadhandlers „/public/plugins//“ verursacht, der die Verwendung von „..“ für den Zugriff auf untergeordnete Verzeichnisse zuließ. Die Schwachstelle […]

Version 1.0.62 von Ventoy, einem Tool zum Booten beliebiger Systeme von USB-Medien

Die Version 1.0.62 des Tools Ventoy wurde veröffentlicht, das zum Erstellen bootfähiger USB-Medien dient, die mehrere Betriebssysteme enthalten. Das Programm zeichnet sich dadurch aus, dass es das Booten von Betriebssystemen aus unveränderten ISO-, WIM-, IMG-, VHD- und EFI-Images ermöglicht, ohne dass das Image entpackt oder das Medium neu formatiert werden muss. Beispielsweise genügt es, eine Auswahl von ISO-Images zusammen mit dem Bootloader Ventoy auf einen USB-Stick zu kopieren, und Ventoy ermöglicht das Booten […]

Release-Kandidat von Wine 7.0

Die Testphase des ersten Release-Kandidaten von Wine 7.0, einer offenen Implementierung der WinAPI, hat begonnen. Der Code ist in die Frostphase vor der Veröffentlichung übergegangen, die für Mitte Januar erwartet wird. Im Vergleich zur Version Wine 6.23 wurden 32 Fehlerberichte geschlossen und 211 Änderungen vorgenommen. Die wichtigsten Änderungen: Eine neue Implementierung des Joystick-Treibers für WinMM (Windows Multimedia API) wurde vorgeschlagen. Alle Unix-Bibliotheken von Wine […]

Die Veröffentlichung des Kali Linux 2021.4 Sicherheitsforschungs-Distributions.

Die Veröffentlichung der Kali Linux 2021.4 Distribution, die für die Sicherheitstestung von Systemen, die Durchführung von Audits, die Analyse von Restinformationen und die Aufdeckung der Folgen von Angriffen durch Cyberkriminelle gedacht ist, wurde bekannt gegeben. Alle Originalarbeiten, die im Rahmen dieser Distribution erstellt wurden, stehen unter der GPL-Lizenz und sind über ein öffentliches Git-Repository verfügbar. Es sind mehrere ISO-Image-Varianten zum Download vorbereitet, mit Größen von 466 MB, 3,1 GB und 3,7 GB. […]

Die Veröffentlichung von Cambalache 0.8.0, einem Werkzeug zur Entwicklung von GTK-Schnittstellen.

Die Veröffentlichung des Projekts Cambalache 0.8.0, einem Tool für die schnelle Entwicklung von Benutzeroberflächen für GTK 3 und GTK 4, das das MVC-Paradigma und die Philosophie der primären Bedeutung von Datenmodellen nutzt, wurde bekannt gegeben. Im Gegensatz zu Glade bietet Cambalache Unterstützung für mehrere Benutzeroberflächen innerhalb eines Projekts. In Bezug auf die Funktionalitäten wird die Version Cambalache 0.8.0 als nahezu gleichwertig mit Glade angesehen. Der Code wurde […]

Wayland 1.20 verfügbar

Die stabile Veröffentlichung des Protokolls, des Interprozesskommunikationsmechanismus und der Bibliotheken Wayland 1.20 hat stattgefunden. Die Version 1.20 ist auf API- und ABI-Ebene rückwärtskompatibel mit den Versionen 1.x und enthält hauptsächlich Fehlerbehebungen sowie geringfügige Aktualisierungen des Protokolls. Der Kompositionserver Weston, der Code und Arbeitsbeispiele für die Verwendung von Wayland in Desktop-Umgebungen und eingebetteten Lösungen bereitstellt, entwickelt sich im Rahmen eines separaten Entwicklungszyklus. […]

Eine katastrophale Schwachstelle in Apache Log4j, die viele Java-Projekte betrifft.

In Apache Log4j, einem beliebten Framework zur Protokollierung in Java-Anwendungen, wurde eine kritische Schwachstelle entdeckt, die es ermöglicht, beliebigen Code auszuführen, wenn in das Protokoll ein speziell formatieter Wert im Format "{jndi:URL}" geschrieben wird. Angriffe können auf Java-Anwendungen durchgeführt werden, die Protokollwerte aus externen Quellen aufzeichnen, beispielsweise bei der Ausgabe von problematischen Werten in Fehlermeldungen. Es wird darauf hingewiesen, dass das Problem […]

Im NPM-Repository wurden 17 bösartige Pakete entdeckt.

Im NPM-Repository wurden 17 schadhafte Pakete entdeckt, die durch Typ-Scouting verbreitet wurden, d.h. sie trugen Namen, die denen beliebter Bibliotheken ähnlich waren, in der Hoffnung, dass Benutzer beim Eingeben des Namens Tippfehler machen oder die Unterschiede nicht bemerken, wenn sie ein Modul aus der Liste auswählen. Die Pakete discord-selfbot-v14, discord-lofy, discordsystem und discord-vilao verwendeten eine modifizierte Version der legitimen Bibliothek discord.js, die Funktionen für […]

MariaDB ändert den Release-Zyklus erheblich

Die Firma MariaDB, die zusammen mit der gleichnamigen Non-Profit-Organisation die Entwicklung des MariaDB-Datenbankservers betreut, hat eine wesentliche Änderung im Zeitplan für die Erstellung der MariaDB Community Server-Versionen und deren Unterstützung bekannt gegeben. Bisher hat die Firma MariaDB einmal im Jahr einen bedeutenden Branch veröffentlicht und diesen etwa 5 Jahre lang unterstützt. Nach dem neuen Plan werden bedeutende Releases, die funktionale Änderungen enthalten, […]

Microsoft Performance Tools für Linux veröffentlicht und die Verteilung von WSL für Windows 11 begonnen.

Die Firma Microsoft hat das Open-Source-Paket Microsoft-Performance-Tools zur Analyse der Leistung und zur Diagnose von leistungsbezogenen Problemen auf den Plattformen Linux und Android vorgestellt. Angeboten wird eine Sammlung von Befehlszeilen-Utilities zur Analyse der Gesamtleistung des Systems und zur Profilerstellung einzelner Anwendungen. Der Code ist in C# geschrieben und nutzt das .NET Core-Framework und wird unter der MIT-Lizenz veröffentlicht. Als Quelle für […]

Release des offenen Abrechnungssystems ABillS 0.92

Die Version 0.92 des Open-Source-Abrechnungssystems ABillS ist verfügbar, deren Komponenten unter der GPLv2-Lizenz bereitgestellt werden. Die wichtigsten Neuerungen: Im Paysys-Modul wurden die meisten Zahlungsmodule überarbeitet und Tests hinzugefügt. Das Callcenter wurde überarbeitet. In CRM/Maps2 wurde die Hervorhebung von Objekten auf der Karte für die Massenänderung hinzugefügt. Das Extfin-Modul wurde überarbeitet, es wurden wiederkehrende Abrechnungen für Abonnenten hinzugefügt. Die Unterstützung für die selektive Detaillierung von Sitzungen für Kunden (s_detail) wurde umgesetzt. Ein ISG-Plugin wurde hinzugefügt […]

Release des Tor Browsers 11.0.2. Erweiterung zur Blockierung von Tor-Webseiten. Mögliche Angriffe auf Tor.

Die spezialisierte Tor Browser-Version 11.0.2 wurde veröffentlicht, die sich auf Anonymität, Sicherheit und Privatsphäre konzentriert. Bei der Nutzung des Tor Browsers wird der gesamte Datenverkehr ausschließlich über das Tor-Netzwerk umgeleitet, und ein direkter Zugriff über die reguläre Netzwerkverbindung des aktuellen Systems ist nicht möglich, wodurch die echte IP-Adresse des Benutzers nicht zurückverfolgt werden kann (Im Falle eines Angriffs auf den Browser könnten Angreifer auf die Netzwerkkonfiguration des Systems zugreifen, daher […]

60GB SSD 8Gb DDR4