Kategorie: Nachrichten aus dem Internet

Eine entfernte Sicherheitsanfälligkeit in der Forum-Software MyBB.

Im freien Forum-Engine für die Erstellung von Webforen MyBB wurden mehrere Sicherheitsanfälligkeiten entdeckt, die in Kombination die Ausführung von PHP-Code auf dem Server ermöglichen. Die Probleme treten in den Versionen 1.8.16 bis 1.8.25 auf und wurden mit dem Update MyBB 1.8.26 behoben. Die erste Sicherheitsanfälligkeit (CVE-2021-27889) erlaubt es einem nicht privilegierten Forenmitglied, JavaScript-Code in Beiträge, Diskussionen und private Nachrichten einzufügen. Das Forum erlaubt das Hinzufügen von Bildern, Listen und Multimedia […]

Erscheinung der SQLite DB 3.35

Die Veröffentlichung von SQLite 3.35, einem leichten DBMS, das als dynamische Bibliothek bereitgestellt wird, ist erfolgt. Der Code von SQLite wird als gemeinfreie Veröffentlichung (public domain) vertrieben, d. h. er kann ohne Einschränkungen und kostenlos für beliebige Zwecke verwendet werden. Die finanzielle Unterstützung der SQLite-Entwickler erfolgt durch ein speziell gegründetes Konsortium, zu dem Unternehmen wie Adobe, Oracle, Mozilla, Bentley und Bloomberg gehören. Wichtige Änderungen: Eingebaute mathematische Funktionen wurden hinzugefügt […]

Version XWayland 21.1.0 veröffentlicht, ein Modul zum Ausführen von X11-Anwendungen in Wayland-Umgebungen.

Die Version XWayland 21.1.0 ist verfügbar, ein DDX-Komponente (Device-Dependent X), die den Betrieb des X.Org Servers zur Ausführung von X11-Anwendungen in Umgebungen auf Basis von Wayland ermöglicht. Die Komponente wird in den Hauptcode von X.Org integriert und wurde zuvor zusammen mit dem X.Org Server veröffentlicht, jedoch wurde aufgrund der Stagnation des X.Org Servers und der Unklarheiten bezüglich der Veröffentlichung 1.21 in Zeiten aktiver Entwicklungen von XWayland beschlossen, XWayland zu isolieren und […]

In Chrome 90 wird die Unterstützung für die Zuweisung separater Namen an Fenster eingeführt

In der Chrome-Version 90, die für den 13. April geplant ist, wird die Möglichkeit hinzugefügt, Fenstern unterschiedliche Labels zuzuweisen, um sie in der Desktop-Leiste besser zu unterscheiden. Die Unterstützung zur Änderung des Fensternamens vereinfacht die Organisation der Arbeit, wenn separate Browserfenster für verschiedene Aufgaben verwendet werden, zum Beispiel beim Öffnen separater Fenster für Berufsaufgaben, persönliche Interessen, Unterhaltung, gespeicherte Materialien usw. Der Name ändert sich […]

Die erste stabile Version von zlib-ng, einem leistungsstarken Fork von zlib.

Die Version der zlib-ng-Bibliothek 2.0 ist jetzt verfügbar, die als erste stabile Veröffentlichung des Projekts gekennzeichnet ist (darauf folgt bereits das Korrekturupdate 2.0.1). Zlib-ng ist auf API-Ebene mit zlib kompatibel, bietet jedoch zusätzliche Optimierungen, die aus einem konservativen Ansatz bei der Annahme von Änderungen im offiziellen zlib-Repository nicht akzeptiert wurden. Zusätzlich wird eine modernisierte API auf der Basis von zlib angeboten, die jedoch zur Vereinfachung des Portierens geändert wurde. Der Code des Projekts […]

Update LibreSSL 3.2.5 zur Behebung einer Sicherheitsanfälligkeit

Das OpenBSD-Projekt hat die tragbare Version des LibreSSL-Pakets 3.2.5 veröffentlicht, innerhalb dessen ein Fork von OpenSSL entwickelt wird, der auf ein höheres Sicherheitsniveau abzielt. In der neuen Version wurde ein Fehler in der TLS-Client-Implementierung behoben, der dazu führte, dass auf einen bereits freigegebenen Speicherblock (Use-after-free) zugegriffen wurde, wenn eine Sitzung fortgesetzt wurde. Die Entwickler von OpenBSD haben anerkannt, dass der Fehler zu einer Sicherheitsanfälligkeit führt, haben sich jedoch zurückgehalten […]

Runj — OCI-kompatibles Werkzeug zur Verwaltung von Containern basierend auf FreeBSD Jail

Samuel Karp, Ingenieur bei Amazon, der an der Entwicklung der Linux-Distribution Bottlerocket und der Container-Isolierungstechnologien für AWS arbeitet, entwickelt auf Grundlage von Jail-Umgebungen in FreeBSD eine neue Runtime namens runj, um eine isolierte Ausführung von Containern zu gewährleisten, die gemäß der OCI-Spezifikation (Open Container Initiative) gestaltet sind. Das Projekt wird als experimentell positioniert, wird in der Freizeit außerhalb der Hauptarbeit entwickelt und befindet sich derzeit […]

Solaris 11.4 SRU31 verfügbar

Das Unternehmen Oracle hat ein Update für das Betriebssystem Solaris 11.4 SRU 31 (Support Repository Update) veröffentlicht, das eine Reihe neuer Fehlerbehebungen und Verbesserungen für die Solaris 11.4-Reihe bietet. Um die in diesem Update vorgeschlagenen Fehlerbehebungen zu installieren, genügt es, den Befehl ‚pkg update‘ auszuführen. In der neuen Version wird nur das Update von Programmvversionen mit Behebung von Sicherheitsanfälligkeiten erwähnt: BIND 9.11.28, Firefox 78.8.0esr, PHP 7.4 7.4.15, Pillow […]

Neue Möglichkeit zur Suche nach kompatiblen Komponenten für Computer auf Basis von Linux-Telemetrie

Es steht eine neue Möglichkeit zur Verfügung, um kompatible Komponenten für das Upgrade von Computern mithilfe des Telemetrie-Clients hw-probe und der Datenbank unterstützter Hardware von dem Projekt Linux-Hardware.org zu suchen. Die Idee ist ziemlich einfach – verschiedene Benutzer eines und desselben Computermodells (oder Motherboards) können aus verschiedenen Gründen unterschiedliche separate Komponenten verwenden: Unterschiede in der Ausstattung, erfolgte Upgrades oder Reparaturen, Installation zusätzlicher Hardware. […]

Java SE 16 veröffentlicht

Nach sechsmonatiger Entwicklung hat Oracle die Plattform Java SE 16 (Java Platform, Standard Edition 16) veröffentlicht, deren Referenzimplementierung das Open-Source-Projekt OpenJDK nutzt. In Java SE 16 bleibt die Abwärtskompatibilität zu früheren Versionen der Java-Plattform erhalten, alle zuvor geschriebenen Java-Projekte werden ohne Änderungen unter der neuen Version funktionsfähig sein. Installationsfertige Builds […]

Update von Tor zur Behebung von Sicherheitsanfälligkeiten

Es wurden Korrekturversionen des Tor-Toolkits (0.3.5.14, 0.4.4.8, 0.4.5.7) vorgestellt, das für den Betrieb des anonymen Tor-Netzwerks verwendet wird. In den neuen Versionen wurden zwei Schwachstellen behoben, die für DoS-Angriffe auf Knoten des Tor-Netzwerks genutzt werden können: CVE-2021-28089 – ein Angreifer kann die Verfügbarkeit beliebiger Tor-Knoten und -Clients durch Erzeugung einer hohen CPU-Auslastung, die bei der Verarbeitung bestimmter Datentypen entsteht, gefährden. […]

Veröffentlichung des Distributionspakets Alt Workstation K 9.1

Die Veröffentlichung des Distributionspakets Alt Workstation K 9.1 ist verfügbar, ausgestattet mit einer grafischen Oberfläche auf Basis von KDE Plasma und für Unternehmensarbeitsplätze sowie persönliche Nutzung konzipiert. Das Betriebssystem ist im Einheitlichen Register der russischen Programme und Datenbanken eingetragen. Die Builds wurden für die x86_64-Architektur in Form eines Installations (4,3 GB) und eines Live-Images (3,1 GB) vorbereitet. Das Produkt wird im Rahmen eines Lizenzvertrags geliefert, der […]

60GB SSD 8Gb DDR4