Kategorie: Nachrichten aus dem Internet

Das Update des kostenlosen Antivirenpakets ClamAV 0.103.3

Die Veröffentlichung des freien Antivirenpakets ClamAV 0.103.3 wurde erstellt, in dem folgende Änderungen vorgeschlagen wurden: Die Datei mirrors.dat wurde in freshclam.dat umbenannt, da ClamAV auf die Nutzung eines Content Delivery Networks (CDN) anstelle eines Spiegelnetzwerks umgestellt hat und die genannte dat-Datei keine Informationen über Spiegel mehr enthält. In freshclam.dat wird die UUID gespeichert, die im User-Agent von ClamAV verwendet wird. Die Notwendigkeit der Umbenennung hängt damit zusammen, dass in den Skripten […]

Die Android-x86 8.1-r6-Version ist verfügbar.

Die Entwickler des Android-x86-Projekts, das von einer unabhängigen Gemeinschaft betrieben wird, haben den sechsten stabilen Release der Android 8.1-basierten Version veröffentlicht. Die Version enthält Korrekturen und Ergänzungen, die die Leistung von Android auf der x86-Architektur verbessern. Für den Download stehen universelle Live-Versionen von Android-x86 8.1-r6 für die 32-Bit-Architektur (640 MB) und x86_64 (847 […]

Ein Fehler in BIND 9.16.17, der zu einer fehlerhaften Verarbeitung des Symbols W in DNS-Anfragen führt

Korrigierende Updates für die stabile Version des DNS-Servers BIND 9.16.18 und die in Entwicklung befindliche experimentelle Version 9.17.15 wurden veröffentlicht, in denen ein schwerwiegender Fehler behoben wurde, der in den letzten Woche veröffentlichten Versionen BIND 9.16.17 und 9.17.14 aufgetreten ist (einen Tag nach diesen Releases haben die Entwickler auf das Problem hingewiesen und empfohlen, die Versionen 9.16.17 und 9.17.14 nicht zu installieren). In den Versionen 9.16.17 und 9.17.14 […]

Sicherheitsanfälligkeiten im eBPF-Subsystem, die einen Umgehung der Spectre-Angriffe ermöglichen.

Eine Schwachstelle im Linux-Kernel (CVE-2021-33624) wurde entdeckt, die es ermöglicht, die eBPF-Subsysteme zu verwenden, um den Schutz vor Spectre-Schwachstellen zu umgehen, was es ermöglichen könnte, den Inhalt des Speichers unter bestimmten spekulativen Ausführungsbedingungen zu bestimmen. Für einen Spectre-Angriff ist eine bestimmte Sequenz von Befehlen im privilegierten Code erforderlich, die zur spekulativen Ausführung von Anweisungen führt. Durch Manipulation der an BPF-Programme übergebenen Befehle kann […]

Release der Visualisierungsbibliothek plotly.py 5.0

Eine neue Version der Python-Bibliothek plotly.py 5.0 ist verfügbar, die Werkzeuge zur Datenvisualisierung und für verschiedene Statistikarten bereitstellt. Zur Darstellung wird die Bibliothek plotly.js verwendet, die mehr als 30 Arten von 2D- und 3D-Diagrammen, Grafiken und Karten unterstützt (das Ergebnis kann als Bild oder HTML-Datei zur interaktiven Anzeige im Browser gespeichert werden). Der Code von plotly.py wird unter der MIT-Lizenz vertrieben. In der neuen Version wurde die Unterstützung für Python […]

Aktualisierung des Wine Launchers 1.4.55

Die Version des Projekts Wine Launcher 1.4.55 ist verfügbar, die eine Sandbox-Umgebung für das Ausführen von Windows-Spielen entwickelt. Zu den Hauptmerkmalen gehören: Isolierung vom System, separater Wine und Prefix für jedes Spiel, Kompression in SquashFS-Images zur Platzersparnis, modernes Launcher-Design, automatische Festlegung von Änderungen im Prefix-Verzeichnis und Generierung von Patches daraus. Der Code des Projekts wird unter der GPLv3-Lizenz vertrieben. Bedeutende Änderungen im Vergleich zu […]

Update des Tor Browsers 10.0.18

Die neue Version des Tor Browsers 10.0.18, die auf Anonymität, Sicherheit und Datenschutz ausgerichtet ist, ist verfügbar. Der Browser konzentriert sich auf die Gewährleistung von Anonymität, Sicherheit und Datenschutz, und der gesamte Datenverkehr wird ausschließlich über das Tor-Netzwerk umgeleitet. Ein direkter Zugang über die aktuelle Internetverbindung des Systems ist nicht möglich, was es unmöglich macht, die reale IP-Adresse des Nutzers nachzuvollziehen (im Falle eines Angriffs auf den Browser können Angreifer auf die Systeminformationen […] zugreifen).

Leckage von Passwort-Hashes des Whois-Dienstes des Internet-Registrars APNIC

Der APNIC-Registrar, der für die Verteilung von IP-Adressen in der Asien-Pazifik-Region zuständig ist, hat einen Vorfall gemeldet, bei dem ein SQL-Dump des Whois-Dienstes öffentlich zugänglich wurde, der vertrauliche Daten und Passwort-Hashes enthält. Bemerkenswert ist, dass dies nicht die erste Datenpanne beim APNIC ist – im Jahr 2017 wurde die Whois-Datenbank ebenfalls öffentlich zugänglich gemacht und zwar ebenfalls wegen menschlichen Versagens. Im […].

Release des Rocky Linux 8.4-Distributions, das CentOS ablöst

Die Veröffentlichung der Rocky Linux 8.4-Distribution, die darauf abzielt, eine neue kostenlose RHEL-Version zu erstellen, die die klassische CentOS-Distribution ersetzen kann, fand statt, nachdem Red Hat entschieden hatte, die Unterstützung für den CentOS 8-Zweig Ende 2021 einzustellen, anstatt wie ursprünglich geplant bis 2029 fortzufahren. Dies ist die erste stabile Version des Projekts, die als bereit für den produktiven Einsatz anerkannt wird. Die Rocky […].

W3C hat die API Web Audio standardisiert

Der W3C-Konsortium hat API Web Audio den Status eines empfohlenen Standards verliehen. Die Web Audio-Spezifikation beschreibt eine hochgradige API, die es ermöglicht, Webanwendungen zur Synthese und Verarbeitung von Audio in JavaScript zu erstellen, die im Webbrowser funktionieren und keine zusätzlichen Plugins benötigen. Zu den Anwendungsmöglichkeiten von Web Audio zählt das Hinzufügen von Soundeffekten zu Webseiten, die Entwicklung von Webanwendungen zur Verarbeitung, Aufnahme, Wiedergabe […].

NixOS unterstützt wiederholbare Builds für das ISO-Image

Die Entwickler der NixOS-Distribution haben die Unterstützung zur Überprüfung der Integrität des minimalen ISO-Images (iso_minimal.x86_64-linux) durch den Mechanismus der reproduzierbaren Builds implementiert. Zuvor waren reproduzierbare Builds nur auf Paketebene verfügbar, sind nun jedoch auch auf das gesamte ISO-Image ausgeweitet worden. Jeder Benutzer kann ein ISO-Image erstellen, das vollständig identisch mit dem zum Download bereitgestellten ISO-Image ist, und sicherstellen, dass es aus den bereitgestellten Quelltexten […] erstellt wurde.

Das Linux-Repository von Microsoft war fast einen Tag lang außer Betrieb.

Das Repository packages.microsoft.com, über das Pakete mit Microsoft-Produkten für verschiedene Linux-Distributionen verteilt werden, war über mehr als 22 Stunden nicht verfügbar. Darunter waren die Linux-Versionen von .NET Core, Microsoft Teams und Microsoft SQL Server sowie verschiedene Azure DevOps-Runner. Details zum Vorfall werden nicht veröffentlicht, es wird lediglich erwähnt, dass die Probleme aufgrund von regressiven […] auftraten.

60GB SSD 8Gb DDR4