Kategorie: Nachrichten aus dem Internet

Sicherheitsanfälligkeit im Linux-Kernel, die das Netzwerkprotokoll CAN BCM betrifft.

Im Linux-Kernel wurde eine Sicherheitsanfälligkeit (CVE-2021-3609) festgestellt, die es einem lokalen Benutzer ermöglicht, seine Berechtigungen im System zu erhöhen. Das Problem wird durch einen Race Condition in der Implementierung des Protokolls CAN BCM verursacht und tritt in Kernel-Versionen von 2.6.25 bis 5.13-rc6 auf. In den Distributionen bleibt das Problem bisher unbehoben (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Der Entdecker der Sicherheitsanfälligkeit konnte einen Exploit zur Erlangung von Root-Rechten vorbereiten […].

Webbrowser Min 1.20 veröffentlicht.

Die Version 1.20 des Webbrowsers Min ist verfügbar und bietet eine minimalistische Benutzeroberfläche, die auf der Interaktion mit der Adressleiste basiert. Der Browser wurde mit der Electron-Plattform erstellt, die es ermöglicht, isolierte Anwendungen auf Basis der Chromium-Engine und der Node.js-Plattform zu erstellen. Die Benutzeroberfläche von Min ist in JavaScript, CSS und HTML geschrieben. Der Code wird unter der Lizenz Apache 2.0 vertrieben. Die Builds sind für Linux, macOS und Windows verfügbar. Min unterstützt die Navigation […].

Erscheinung der Distribution Network Security Toolkit 34.

Nach einem Jahr Entwicklung wurde die Live-Distribution NST 34 (Network Security Toolkit) veröffentlicht, die zur Sicherheitsanalyse und Überwachung der Netzwerkfunktionalität dient. Die Größe des bootfähigen ISO-Images (x86_64) beträgt 4,8 GB. Für Fedora Linux wurde ein spezielles Repository bereitgestellt, das es ermöglicht, alle im Rahmen des NST-Projekts entwickelten Komponenten in ein bereits installiertes System zu integrieren. Die Distribution basiert auf Fedora 34 […].

Debian 10.10 aktualisiert.

Die zehnte korrigierende Veröffentlichung des Debian 10-Distributionspakets wurde veröffentlicht, in die die kumulierten Paketaktualisierungen und behobenen Mängel im Installer aufgenommen wurden. Die Veröffentlichung umfasst 81 Aktualisierungen zur Verbesserung der Stabilität und 55 Sicherheitsupdates. Eine hervorzuhebende Änderung in Debian 10.10 ist die Implementierung der Unterstützung für den SBAT-Mechanismus (UEFI Secure Boot Advanced Targeting), der Probleme mit dem Widerruf von Zertifikaten löst, die durch […]

Veröffentlichung der SQLite-Datenbank 3.36

Die Veröffentlichung von SQLite 3.36, einer leichtgewichtigen Datenbank, die als dynamische Bibliothek bereitgestellt wird, ist erfolgt. Der Code von SQLite wird als Gemeingut (public domain) verbreitet, das heißt, er kann ohne Einschränkungen und kostenlos für alle Zwecke verwendet werden. Die finanzielle Unterstützung für die SQLite-Entwickler erfolgt durch ein speziell gegründetes Konsortium, zu dem Unternehmen wie Adobe, Oracle, Mozilla, Bentley und Bloomberg gehören. Zu den Hauptänderungen gehören: Die Ausgabe des Befehls "EXPLAIN QUERY […]

Update von OpenVPN 2.5.3. Deaktivierung von Opera VPN und VyprVPN in der RF

Ein korrigiertes Release von OpenVPN 2.5.3, einem Paket zur Erstellung von virtuellen privaten Netzwerken, wurde vorbereitet, das eine verschlüsselte Verbindung zwischen zwei Client-Maschinen ermöglicht oder einen zentralen VPN-Server für den gleichzeitigen Betrieb mehrerer Clients bereitstellt. Der Code von OpenVPN wird unter der GPLv2-Lizenz veröffentlicht, und fertige Binärpakete werden für Debian, Ubuntu, CentOS, RHEL und Windows erstellt. In der neuen Version wurde eine Sicherheitsanfälligkeit (CVE-2021-3606) behoben, die sich nur in […]

Veröffentlichung von Wine 6.11 und Wine-Staging 6.11

Die experimentelle Version der Open-Source-Implementierung von WinAPI — Wine 6.11 — wurde veröffentlicht. Seit der Veröffentlichung der Version 6.10 wurden 33 Fehlerberichte geschlossen und 290 Änderungen vorgenommen. Die wichtigsten Änderungen: In alle integrierten Wine-Anwendungen wurde Unterstützung für Designs hinzugefügt. Im C-Runtime wurden alle fehlenden Implementierungen mathematischer Funktionen aus dem Code der Musl-Bibliothek hinzugefügt. Zur Unterstützung des MP3-Formats in […]

Wasmer 2.0 ist verfügbar, ein Toolkit zur Erstellung von Anwendungen auf Basis von WebAssembly

Die zweite bedeutende Veröffentlichung des Projekts Wasmer ist erfolgt, das eine Runtime für die Ausführung von WebAssembly-Modulen entwickelt, die zur Erstellung universeller Anwendungen verwendet werden kann, die auf verschiedenen Betriebssystemen ausgeführt werden können, sowie für die isolierte Ausführung von nicht vertrauenswürdigem Code. Der Code des Projekts ist in Rust geschrieben und wird unter der MIT-Lizenz verbreitet. Die Portabilität wird durch das Kompilieren des Anwendungs-Codes in niedrigstufigen Bytecode gewährleistet […]

Veröffentlichung von Rust 1.53. Google finanziert die Unterstützung von Rust im Linux-Kernel

Die Veröffentlichung der Programmiersprache Rust 1.53 wurde bekannt gegeben, die ursprünglich von Mozilla entwickelt wurde, aber jetzt unter der Schirmherrschaft der unabhängigen gemeinnützigen Organisation Rust Foundation weiterentwickelt wird. Die Sprache konzentriert sich auf sichere Speicheroperationen, bietet automatisches Speichermanagement und stellt Mittel zur Erreichung hoher Parallelität bei der Ausführung von Aufgaben bereit, ohne dabei einen Garbage Collector und Runtime (Runtime beschränkt sich auf die grundlegende Initialisierung und […]

Cloudflare hat WARP für Linux veröffentlicht

Cloudflare hat die Veröffentlichung einer Version der WARP-Anwendung für Linux angekündigt, die in einer Anwendung einen DNS-Resolver kombiniert, der den DNS-Service 1.1.1.1 verwendet, ein VPN und einen Proxy zur Umleitung des Datenverkehrs über die Infrastruktur des Content Delivery Networks von Cloudflare. Für die Verschlüsselung des Datenverkehrs im VPN wird das Protokoll WireGuard verwendet, das in BoringTun implementiert ist, das in Rust geschrieben und vollständig im Benutzermodus ausgeführt wird. Ein herausragendes Merkmal von WARP […]

Google hat SLSA zum Schutz vor schädlichen Änderungen im Entwicklungsprozess vorgeschlagen

Google hat das SLSA-Framework (Supply-chain Levels for Software Artifacts) vorgestellt, das die bisherigen Erfahrungen zum Schutz der Entwicklungsinfrastruktur vor Angriffen zusammenfasst, die während des Codierens, Testens, Bauens und Verteilens von Produkten erfolgen. Die Entwicklungsprozesse werden immer komplexer und stärker von externen Werkzeugen abhängig, was günstige Bedingungen für Angriffsmethoden schafft, die nicht auf das Erkennen und Ausnutzen […]

Release des Netzwerk-Konfigurators NetworkManager 1.32.0

Eine stabile Version der Benutzeroberfläche zur Vereinfachung der Netzwerkkonfiguration ist verfügbar – NetworkManager 1.32.0. Plugins zur Unterstützung von VPN, OpenConnect, PPTP, OpenVPN und OpenSWAN werden in eigenen Entwicklungszyklen weiterentwickelt. Die Hauptneuerungen von NetworkManager 1.32: Es wurde die Möglichkeit geschaffen, den Backend-Typ zur Verwaltung der Firewall auszuwählen. Dazu wurde eine neue Option "[main].firewall-backend" in die NetworkManager.conf eingefügt. Standardmäßig ist der Backend-Typ "nftables" eingestellt, während im System […]

60GB SSD 8Gb DDR4