Kategorie: Nachrichten aus dem Internet

Sicherheitsanfälligkeiten in Matrix-Clients, die die Offenlegung von Schlüsseln zur End-to-End-Verschlüsselung ermöglichen.

In den meisten Client-Anwendungen für die dezentralisierte Kommunikationsplattform Matrix wurden Sicherheitsanfälligkeiten (CVE-2021-40823, CVE-2021-40824) entdeckt, die es ermöglichen, Informationen über Schlüssel zu erhalten, die zur Übertragung von Nachrichten in Chats mit End-to-End-Verschlüsselung (E2EE) verwendet wurden. Ein Angreifer, der einen der Chat-Nutzer kompromittiert hat, kann Nachrichten entschlüsseln, die zuvor an diesen Nutzer aus anfälligen Client-Anwendungen gesendet wurden. Für eine erfolgreiche Ausnutzung ist der Zugriff auf das Konto des Empfängers erforderlich […]

In Firefox 94 wird die Ausgabe für X11 standardmäßig auf die Verwendung von EGL umgestellt.

In die nächtlichen Builds, auf deren Grundlage Firefox 94 veröffentlicht wird, wurde eine Änderung aufgenommen, die standardmäßig ein neues Rendering-Backend für grafische Umgebungen implementiert, die das X11-Protokoll verwenden. Dieses neue Backend zeichnet sich durch die Verwendung von EGL für die grafische Ausgabe anstelle von GLX aus. Es unterstützt den Einsatz der OpenGL-Treiber Mesa 21.x sowie der proprietären NVIDIA-Treiber 470.x. Proprietäre OpenGL-Treiber von AMD sind derzeit nicht verfügbar […]

Chrome-Update 93.0.4577.82 mit Beseitigung von 0-Day-Sicherheitsanfälligkeiten

Google hat das Update Chrome 93.0.4577.82 veröffentlicht, das 11 Sicherheitsanfälligkeiten behebt, darunter zwei Probleme, die bereits von Angreifern in Exploits ausgenutzt werden (0-day). Die Details sind bislang nicht bekannt, aber es ist bekannt, dass die erste Schwachstelle (CVE-2021-30632) durch einen Fehler verursacht wird, der zu einem Buffer Overflow im JavaScript-Engine V8 führt, während das zweite Problem (CVE-2021-30633) in der Implementierung der API Indexed DB vorhanden ist und […]

Herbst-Update der ALT p10 Startpakete

Die zweite Veröffentlichung der Starter-Kits auf der Zehnten Plattform Alt wurde veröffentlicht. Diese Images sind für fortgeschrittene Benutzer geeignet, die es bevorzugen, selbstständig die Liste der Anwendungs-Pakete zu wählen und das System einzurichten (bis hin zur Erstellung eigener Derivate), um mit einem stabilen Repository zu arbeiten. Als zusammengesetzte Werke werden sie unter der GPLv2+-Lizenz verbreitet. Die Optionen umfassen ein Basissystem und eine der Umgebungen […]

Neue Techniken zum Ausnutzen von Spectre-Sicherheitsanfälligkeiten in Chrome

Eine Gruppe von Forschern aus amerikanischen, australischen und israelischen Universitäten hat eine neue Methode für Seitenkanalangriffe zur Ausnutzung von Spectre-Schwachstellen in auf Chromium basierenden Browsern vorgeschlagen. Der Angriff mit dem Codenamen Spook.js ermöglicht es, durch die Ausführung von JavaScript-Code den Mechanismus der Site-Isolierung zu umgehen und den Inhalt des gesamten Adressraums des aktuellen Prozesses zu lesen, d.h. auf Daten von Seiten zuzugreifen, die […]

HashiCorp hat die Annahme von Änderungen der Community an dem Projekt Terraform vorübergehend ausgesetzt.

HashiCorp hat den Grund für die kürzliche Ergänzung eines Hinweises zur vorübergehenden Aussetzung der Überprüfung und Annahme von Pull-Anfragen, die von Mitgliedern der Community in das Repository der Open-Source-Konfigurationsmanagement-Plattform Terraform gesendet wurden, klar gemacht. Der Hinweis wurde von einigen Mitgliedern als Krise im offenen Entwicklungsmodell von Terraform interpretiert. Die Entwickler von Terraform haben sich hastig bemüht, die Community zu beruhigen, und erklärt, dass der hinzugefügte Hinweis missverstanden wurde und nur hinzugefügt wurde, um […]

Der Server des Projekts MidnightBSD wurde gehackt

Die Entwickler des Projekts MidnightBSD, das ein desktoporientiertes Betriebssystem auf Basis von FreeBSD mit Elementen, die aus DragonFly BSD, OpenBSD und NetBSD portiert wurden, entwickeln, haben die Benutzer über die Entdeckung von Eindringlingen auf einem der Server informiert. Der Angriff erfolgte durch die Ausnutzung einer im Ende August entdeckten Schwachstelle CVE-2021-26084 im proprietären Collaboration-Tool Confluence (die Firma Atlassian bot die kostenlose Nutzung dieses Produkts an […

Das Projekt Revolt entwickelt eine offene Alternative zur Plattform Discord

Das Projekt Revolt entwickelt eine Kommunikationsplattform, die darauf abzielt, ein offenes Pendant zum proprietären Messenger Discord zu schaffen. Wie Discord ist die Plattform Revolt darauf ausgerichtet, Räume für die Organisation der Kommunikation von Gemeinschaften und Gruppen mit gemeinsamen Interessen zu schaffen. Revolt ermöglicht es, auf den eigenen Ressourcen einen Server für die Kommunikation zu starten und bei Bedarf dessen Integration mit einer Website zu gewährleisten oder über verfügbare Clientanwendungen zu kommunizieren […

Veröffentlichung von Ultimaker Cura 4.11, einem Paket zur Vorbereitung von Modellen für den 3D-Druck

Eine neue Version des Pakets Ultimaker Cura 4.11 ist verfügbar, das eine grafische Benutzeroberfläche zur Vorbereitung von Modellen für den 3D-Druck (Slicing) bereitstellt. Basierend auf dem Modell bestimmt das Programm das Szenario des 3D-Druckers beim schichtweisen Auftragen jeder Schicht. Im einfachsten Fall genügt es, das Modell in einem der unterstützten Formate (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG) zu importieren, die Einstellungen für Geschwindigkeit, Material und Qualität auszuwählen und […

Microsoft hat ein Update für die Linux-Distribution CBL-Mariner veröffentlicht.

Die Firma Microsoft hat ein Update des Distributionspakets CBL-Mariner 1.0.20210901 (Common Base Linux Mariner) veröffentlicht, das als universelle Basisplattform für Linux-Umgebungen, die in der Cloud-Infrastruktur, in Edge-Systemen und in verschiedenen Microsoft-Diensten eingesetzt werden, entwickelt wird. Das Projekt zielt darauf ab, die in Microsoft verwendeten Linux-Lösungen zu vereinheitlichen und die Wartung von Linux-Systemen für verschiedene Anwendungen auf dem neuesten Stand zu vereinfachen. Die Ergebnisse des Projekts werden unter der MIT-Lizenz veröffentlicht. In der neuen Ausgabe: […

Veröffentlichung von Wine 6.17 und Wine Staging 6.17

Die experimentelle Version der Open-Source-Implementierung WinAPI — Wine 6.17 ist veröffentlicht worden. Seit der Veröffentlichung von Version 6.16 wurden 12 Fehlerberichte geschlossen und 375 Änderungen vorgenommen. Die wichtigsten Änderungen sind: Die Unterstützung für hochauflösende Bildschirme (high-DPI) wurde in den integrierten Anwendungen verbessert. Das Programm WineCfg wurde ins PE (Portable Executable) Format umgewandelt. Die Vorbereitungen zur Implementierung der GDI-Systemaufrufschnittstelle wurden fortgesetzt. […]

Schwachstelle in Ghostscript, die über ImageMagick ausgenutzt wird

In Ghostscript, einem Toolkit zur Verarbeitung, Umwandlung und Generierung von Dokumenten im PostScript- und PDF-Format, wurde eine kritische Schwachstelle (CVE-2021-3781) entdeckt, die die Ausführung von beliebigem Code bei der Verarbeitung einer speziell gestalteten Datei ermöglicht. Ursprünglich machte Emil Lerner auf das Problem aufmerksam und berichtete am 25. August auf der in St. Petersburg stattfindenden Konferenz ZeroNights X über die Schwachstelle (in dem Vortrag wurde erklärt, wie Emil […]

60GB SSD 8Gb DDR4