Kategorie: Nachrichten aus dem Internet

Veröffentlichung von Snoop 1.3.1, einem OSINT-Tool zur Sammlung von Benutzerdaten aus offenen Quellen

Die Veröffentlichung des Projekts Snoop 1.3.1 wurde veröffentlicht, das ein kriminaltechnisches OSINT-Tool entwickelt, das Benutzernamen in öffentlichen Daten (Open-Source-Intelligence) recherchiert. Das Programm analysiert verschiedene Websites, Foren und soziale Netzwerke auf das Vorhandensein des gesuchten Benutzernamens, d.h. es ermöglicht festzustellen, auf welchen Websites ein Benutzer mit dem angegebenen Nick vorhanden ist. Das Projekt ist auf der Grundlage von Forschungsergebnissen im Bereich Web-Scraping entwickelt worden […]

Veröffentlichung der kryptografischen Bibliothek wolfSSL 5.0.0

Eine neue Version der kompakten kryptografischen Bibliothek wolfSSL 5.0.0 ist verfügbar, die für den Einsatz auf eingebetteten Geräten mit begrenzten Prozessor- und Speicherressourcen, wie IoT-Geräten, Smart-Home-Systemen, Fahrzeuginformationseinheiten, Routern und Mobiltelefonen optimiert ist. Der Code ist in C geschrieben und wird unter der GPLv2-Lizenz verteilt. Die Bibliothek bietet hochleistungsfähige Implementierungen moderner Kryptografie-Algorithmen, darunter ChaCha20, Curve25519, NTRU, […]

Sicherheitsanfälligkeit in Cisco Catalyst PON Switches, die einen Zugang über Telnet ohne Passwortwissen ermöglicht

In den Cisco Catalyst Switches der PON-Serie CGP-ONT-* (Passive Optical Network) wurde ein kritisches Sicherheitsproblem (CVE-2021-34795) festgestellt, das es bei Aktivierung des Telnet-Protokolls ermöglicht, sich mit Administratorrechten mit dem Switch zu verbinden, indem ein im Firmware-Code hinterlassenes, standardmäßig bekanntes Debug-Konto verwendet wird. Das Problem tritt nur auf, wenn die Möglichkeit des Zugriffs über Telnet in den Einstellungen aktiviert ist, die standardmäßig deaktiviert ist. Neben dem vorhandenen Konto […]

LibreWolf 94 — eine auf Privatsphäre und Sicherheit fokussierte Variante von Firefox

Der webbasierte Browser LibreWolf 94 ist verfügbar, eine Neu-Compilation von Firefox 94 mit Änderungen, die auf die Verbesserung von Sicherheit und Datenschutz abzielen. Das Projekt wird von einer Gemeinschaft von Enthusiasten entwickelt. Die Änderungen werden unter der MPL 2.0-Lizenz (Mozilla Public License) veröffentlicht. Die Builds werden für Linux (Debian, Fedora, Gentoo, Ubuntu, Arch, Flatpak, AppImage), macOS und Windows erstellt. Zu den Hauptunterschieden zu Firefox gehört: Die Entfernung von Code, der mit der Übertragung von Telemetrie verbunden ist, […]

Veröffentlichung Tcl/Tk 8.6.12

Nach 10 Monaten Entwicklung wurde die Version Tcl/Tk 8.6.12 veröffentlicht, eine dynamische Programmiersprache, die zusammen mit einer plattformübergreifenden Bibliothek von grafische Benutzerschnittstellen veröffentlicht wird. Obwohl Tcl hauptsächlich zur Erstellung von Benutzeroberflächen und als eingebettete Sprache verbreitet ist, eignet sich Tcl auch für andere Aufgaben. Beispielsweise für Webentwicklung, zur Erstellung von Netzwerk-Anwendungen, Systemadministration und Tests. Der Quellcode des Projekts wird […]

Veröffentlichung von Wine 6.21 und Wine Staging 6.21

Die experimentelle Version der offenen WinAPI-Implementierung — Wine 6.21 — wurde veröffentlicht. Seit der Veröffentlichung von Version 6.20 wurden 26 Fehlerberichte geschlossen und 415 Änderungen vorgenommen. Die wichtigsten Änderungen: WinSpool, GPhoto und einige andere Module wurden in das PE-Format (Portable Executable) umgewandelt. In DbgHelp wurde die Unterstützung für Inline-Funktionen verbessert. Die Implementierung des OLE DB-Anbieters MSDASQL hat begonnen. Fehlerberichte wurden geschlossen, die […]

Veröffentlichung der Distribution Tails 4.24

Die Veröffentlichung der spezialisierten Distribution Tails 4.24 (The Amnesic Incognito Live System), die auf der Debian-Paketbasis basiert und zum anonymen Surfen im Internet gedacht ist, wurde veröffentlicht. Anonymes Surfen in Tails wird durch das Tor-System gewährleistet. Alle Verbindungen, mit Ausnahme des Datenverkehrs über das Tor-Netz, werden standardmäßig durch einen Paketfilter blockiert. Zur Speicherung von Benutzerdaten im Modus zur Datenspeicherung zwischen den Starts wird […]

Übernahme von Kontrolle über verwundbare GitLab-Server zur Durchführung von DDoS-Angriffen

Das Unternehmen GitLab hat die Benutzer vor der zunehmenden Aktivität von Angreifern gewarnt, die eine kritische Sicherheitsanfälligkeit CVE-2021-22205 ausnutzen, die es ermöglicht, ohne Authentifizierung eigenen Code auf dem Server auszuführen, auf dem die Plattform für die gemeinsame Entwicklung GitLab verwendet wird. Das Problem tritt in GitLab ab Version 11.9 auf und wurde bereits im April in den Versionen GitLab 13.10.3, 13.9.6 und 13.8.8 behoben. Das […]

Veröffentlichung der LXQt 1.0 Desktop-Umgebung

Nach einem halben Jahr Entwicklung wurde die Benutzerumgebung LXQt 1.0 (Qt Lightweight Desktop Environment) veröffentlicht, die von einem gemeinsamen Team von Entwicklern der Projekte LXDE und Razor-qt entwickelt wird. Die LXQt-Oberfläche folgt weiterhin den Ideen einer klassischen Desktop-Organisation und bringt modernes Design und Methoden ein, die die Benutzerfreundlichkeit erhöhen. LXQt wird als leichtgewichtig, modular, schnell und benutzerfreundlich positioniert und stellt eine Weiterentwicklung der Desktops Razor-qt und LXDE dar, die das Beste aus […]

Änderung der Erweiterungsregeln für Firefox

Die Firma Mozilla hat vor Änderungen der Richtlinien für das Firefox-Ergänzungsverzeichnis (Mozilla AMO) gewarnt, um die Sicherheit und den Datenschutz der Benutzer zu erhöhen und neue Anforderungen des Ökosystems zu berücksichtigen. Die neue Version der Richtlinien tritt am 1. Dezember 2021 in Kraft. Wesentliche Änderungen: Erfassung von Informationen über das Nutzerverhalten beim Surfen, wie z.B. Informationen über besuchte URLs, Browserverläufe […]

Remote-Schwachstelle in der Implementierung des TIPC-Protokolls im Linux-Kernel.

In der im Linux-Kernel implementierten Version des Netzwerkprotokolls TIPC (Transparent Inter-process Communication) wurde eine kritische Sicherheitsanfälligkeit (CVE-2021-43267) entdeckt, die es ermöglicht, über das Versenden eines speziell gestalteten Netzwerkpakets remote Code mit Kernel-Rechten auszuführen. Die Gefahr dieses Problems wird durch die Tatsache gemildert, dass die Unterstützung von TIPC im System explizit aktiviert werden muss (Laden und Konfigurieren des Kernelmoduls tipc.ko), das in nicht spezialisierten Distributionen […]

Im NPM-Paket coa, das 9 Millionen Downloads pro Woche verzeichnet, wurde Malware integriert.

Kriminelle haben die Kontrolle über das NPM-Paket coa übernommen und die Updates 2.0.3, 2.0.4, 2.1.1, 2.1.3 und 3.1.3 veröffentlicht, die bösartige Änderungen enthalten. Das Paket coa, das Funktionen zur Analyse von Befehlszeilenargumenten bereitstellt, verzeichnet etwa 9 Millionen Downloads pro Woche und wird als Abhängigkeit von 159 anderen NPM-Paketen verwendet, darunter react-scripts und vue/cli-service. Die Verwaltung von NPM hat bereits die Ausgabe mit den bösartigen […]

60GB SSD 8Gb DDR4