Kategorie: Nachrichten aus dem Internet

Veröffentlichung der grafischen Umgebung LXQt 0.17

Nach einem halben Jahr Entwicklung wurde die Benutzeroberfläche LXQt 0.17 (Qt Lightweight Desktop Environment) veröffentlicht, die von einem gemeinsamen Team aus den Projekten LXDE und Razor-qt entwickelt wird. Die Benutzeroberfläche von LXQt folgt weiterhin den Ideen einer klassischen Desktop-Anordnung, bringt jedoch modernisierte Designs und Methoden mit, die den Arbeitskomfort erhöhen. LXQt positioniert sich als leichtgewichtig, modular, schnell und benutzerfreundlich und stellt eine Weiterentwicklung der Desktops Razor-qt und LXDE dar, indem es das Beste aus […] vereint.

In Firefox 90 wird der Code entfernt, der die Unterstützung für FTP gewährleistet.

Die Firma Mozilla hat beschlossen, die integrierte FTP-Protokollimplementierung aus Firefox zu entfernen. In der Version Firefox 88, die für den 19. April geplant ist, wird die Unterstützung für FTP standardmäßig deaktiviert (auch die Einstellung browserSettings.ftpProtocolEnabled wird schreibgeschützt), und in der Version Firefox 90, die für den 29. Juni vorgesehen ist, wird der mit FTP verbundene Code entfernt. Bei dem Versuch, […] zu öffnen.

Veröffentlichung des Moduls LKRG 0.9.0 zum Schutz vor der Ausnutzung von Schwachstellen im Linux-Kernel

Das Openwall-Projekt hat die Version 0.9.0 des LKRG-Moduls (Linux Kernel Runtime Guard) veröffentlicht, das zum Erkennen und Blockieren von Angriffen sowie zur Integritätsüberprüfung der Kernelstrukturen bestimmt ist. Beispielsweise kann das Modul vor unautorisierten Änderungen am laufenden Kernel und Versuchen, die Berechtigungen von Benutzerprozessen zu verändern (Erkennung von Exploit-Anwendungen), schützen. Das Modul eignet sich sowohl zum Schutz vor Exploits bereits bekannter Kernel-Schwachstellen […]

Die GNU Assembly-Initiative fördert ein neues Projektmanagementmodell für GNU.

Eine Gruppe von Betreuern und Entwicklern verschiedener GNU-Projekte, die sich zuvor für ein Ende der Einzelherrschaft von Stallman und zugunsten einer kollektiven Führung eingesetzt hatten, gründete die GNU Assembly, um eine Reform des Projektmanagementsystems von GNU zu versuchen. Die GNU Assembly wird als Plattform für die Zusammenarbeit von GNU-Paketentwicklern präsentiert, die sich für die Freiheit der Benutzer einsetzen und die vorgeschlagene Vision teilen […]

Chrome 90 Veröffentlichung

Google hat die Version 90 des Web-Browsers Chrome veröffentlicht. Gleichzeitig ist eine stabile Version des freien Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Chrome-Browser unterscheidet sich durch die Verwendung von Google-Logos, ein Benachrichtigungssystem bei Abstürzen, Module zur Wiedergabe geschützter Videoinhalte (DRM), ein automatisches Update-System und die Übertragung von RLZ-Parametern bei Suchanfragen. Die nächste Version Chrome 91 ist für den 25. Mai geplant. Wichtige Änderungen […]

Google hat Patches für ein mehrstufiges LRU für Linux veröffentlicht.

Google hat Patches mit einer verbesserten Implementierung des LRU-Mechanismus für Linux veröffentlicht. LRU (Least Recently Used) ist ein Mechanismus, der es ermöglicht, nicht genutzte Speicherseiten abzulehnen oder in den Swap-Bereich zu verschieben. Nach Meinung von Google erzeugt die bestehende Implementierung des Mechanismus zur Bestimmung der auszuschließenden Seiten eine zu hohe CPU-Belastung und trifft oft schlechte Entscheidungen darüber, welche Seiten ausgelagert werden sollen. In Experimenten […]

Patches zur Randomisierung von Adressen des Linux-Kernel-Stacks bei Systemaufrufen wurden vorgestellt.

Kees Cook, ehemaliger Hauptadministrator von kernel.org und Leiter des Ubuntu Security Teams, der jetzt bei Google an der Sicherheitsüberprüfung von Android und ChromeOS arbeitet, hat eine Reihe von Patches veröffentlicht, die eine Randomisierung der Offsets im Kernel-Stack bei der Verarbeitung von Systemaufrufen implementieren. Die Patches erhöhen die Sicherheit des Kernels, indem sie die Anordnung des Stacks ändern, wodurch Angriffe auf den Stack erheblich komplizierter werden […]

Rust-Unterstützung für den Linux-Kernel stieß auf Kritik von Torvalds

Linus Torvalds hat die Patches zur Implementierung der Möglichkeit zur Erstellung von Treibern in der Programmiersprache Rust für den Linux-Kernel überprüft und einige kritische Anmerkungen geäußert. Die größten Bedenken betreffen die potenzielle Möglichkeit eines Panic-Zustands in fehlerhaften Situationen, beispielsweise bei Speichermangel, wenn dynamische Speicherzuweisungen, auch innerhalb des Kernels, fehlschlagen können. Torvalds erklärte, dass eine solche […]

Chrome 89.0.4389.128 wird mit der Behebung einer 0-Day-Sicherheitsanfälligkeit aktualisiert. Chrome 90 verzögert sich.

Google hat das Update Chrome 89.0.4389.128 veröffentlicht, in dem zwei Schwachstellen (CVE-2021-21206, CVE-2021-21220) behoben wurden, für die funktionierende Exploits (0-day) verfügbar sind. Die Schwachstelle CVE-2021-21220 wurde beim Pwn2Own 2021 genutzt, um Chrome zu hacken. Die Ausnutzung dieser Schwachstelle erfolgt durch die Ausführung von speziell formatiertem WebAssembly-Code (die Schwachstelle wird durch einen Fehler in der WebAssembly-VM verursacht, der es ermöglicht, Daten über […]

Veröffentlichung von nginx 1.19.10

Die Hauptversion nginx 1.19.10 wurde veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird (in der parallel unterstützten stabilen Version 1.18 werden nur Änderungen vorgenommen, die schwerwiegende Fehler und Schwachstellen beheben). Wesentliche Änderungen: Der Standardwert für die Parameter „keepalive_requests“, der die maximale Anzahl von Anfragen definiert, die über eine einzige Keep-Alive-Verbindung gesendet werden können, wurde von 100 auf 1000 erhöht. Eine neue Direktive wurde hinzugefügt […]

Update des X.Org-Servers 1.20.11 zur Behebung einer Sicherheitsanfälligkeit

Die Veröffentlichung des X.Org Server 1.20.11 ist erfolgt, in der eine Schwachstelle (CVE-2021-3472) behoben wurde, die es ermöglicht, die eigenen Privilegien in Systemen zu erhöhen, in denen der X-Server mit Root-Rechten ausgeführt wird. Das Problem wurde durch einen Fehler in der XInput-Erweiterung verursacht, der dazu führt, dass der Inhalt von Speicherbereichen außerhalb des zugewiesenen Puffers bei der Verarbeitung von Anfragen für ChangeFeedbackControl mit speziell formatierten Eingaben geändert wird. Ein ähnliches Problem wurde auch im xwayland 21.1.1 behoben […]

Die Veröffentlichung von FreeBSD 13.0

Nach zweieinhalb Jahren nach der Bildung des Branchens 12.x wurde die Veröffentlichung von FreeBSD 13.0 vorgestellt, die für die Architekturen amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 und riscv64 vorbereitet wurde. Zusätzlich wurden Images für Virtualisierungssysteme (QCOW2, VHD, VMDK, raw) und Cloud-Umgebungen von Amazon EC2, Google Compute Engine und Vagrant erstellt. Hauptneuheiten: Der Übergang zu einer einheitlichen c […]

60GB SSD 8Gb DDR4