Kategorie: Nachrichten aus dem Internet

Im DNS-Server BIND wurde experimentelle Unterstützung für DNS-over-HTTPS hinzugefügt.

Die Entwickler des DNS-Servers BIND haben in der experimentellen Version 9.17 die serverseitige Unterstützung für die Technologien "DNS über HTTPS" (DoH, DNS over HTTPS) und DNS über TLS (DoT, DNS over TLS) sowie den Mechanismus XFR-over-TLS zur sicheren Übertragung von DNS-Zonendaten zwischen Servern implementiert. DoH ist in der Version 9.17.10 zum Testen verfügbar, während die Unterstützung für DoT seit Version 9.17.7 vorhanden ist. […]

Eine Sicherheitsanfälligkeit in Python, die bei der Verarbeitung von nicht validierten Gleitkommazahlen in ctypes auftritt.

Fehlerbehebende Versionen der Programmiersprache Python 3.7.10 und 3.6.13 sind verfügbar, in denen die Sicherheitsanfälligkeit (CVE-2021-3177) behoben wurde, die zu einer Codeausführung führen kann, wenn nicht validierte Gleitkommazahlen in Handlern verarbeitet werden, die C-Funktionen über den Mechanismus ctypes aufrufen. Das Problem betrifft auch die Versionen Python 3.8 und 3.9, jedoch befinden sich die Updates dafür noch in der Kandidatenphase […].

Google fördert sicheres Arbeiten mit Speicher in Open-Source-Software.

Das Unternehmen Google hat eine Initiative zur Lösung von Problemen in Open-Source-Software ins Leben gerufen, die durch unsicheren Umgang mit Speicher verursacht werden. Laut Google sind 70 % der Sicherheitsprobleme in Chromium auf Fehler beim Umgang mit Speicher zurückzuführen, wie etwa den Zugriff auf einen Puffer nach der Freigabe des damit verbundenen Speichers (Use-after-free). Eine Untersuchung von Microsoft kam ebenfalls zu dem Schluss, dass 70 % aller Schwachstellen, die in […] behoben wurden, betroffen sind.

Emulation des Red Hat Enterprise Linux-Baus auf Basis von Fedora Rawhide.

Die Entwickler von Fedora Linux haben die Gründung einer SIG-Gruppe (Special Interest Group) zur Unterstützung des Projekts ELN (Enterprise Linux Next) angekündigt, das darauf abzielt, kontinuierlich erstellte Builds von Red Hat Enterprise Linux auf der Basis des Fedora Rawhide-Repositorys bereitzustellen. Der Entwicklungsprozess neuer RHEL-Zweige sieht vor, alle drei Jahre einen Branch von Fedora zu erstellen, der eine Zeit lang separat entwickelt wird, bis er zu […]

Eine Sicherheitsanfälligkeit im DNS-Server BIND, die eine Remote-Codeausführung nicht ausschließt

Es wurden Korrektur-Updates für die stabilen Versionen des DNS-Servers BIND 9.11.28 und 9.16.12 sowie für die in Entwicklung befindliche experimentelle Version 9.17.10 veröffentlicht. In den neuen Releases wurde die Sicherheitsanfälligkeit (CVE-2020-8625) behoben, die zu einem Buffer Overflow führt und potenziell zu einer Remote-Codeausführung durch Angreifer führen kann. Es wurden bisher keine funktionierenden Exploits festgestellt. Das Problem wurde durch einen Fehler in der Implementierung des SPNEGO-Mechanismus (Simple and Protected GSSAPI […]

Veröffentlichung der Distribution zur Erstellung von Firewalls pfSense 2.5.0

Die kompakte Distribution zur Erstellung von Firewalls und Netzwerksch gateways pfSense 2.5.0 wurde veröffentlicht. Die Distribution basiert auf dem FreeBSD-Code und nutzt die Arbeiten des Projekts m0n0wall, unter aktiver Verwendung von pf und ALTQ. Für den Download steht ein ISO-Image für die Architektur amd64 mit einer Größe von 360 MB zur Verfügung. Die Verwaltung der Distribution erfolgt über eine Web-Oberfläche. Zur Organisation des Internetzugangs für Benutzer in kabelgebundenen und drahtlosen Netzwerken kann […]

Veröffentlichung der minimalistischen Distribution Tiny Core Linux 12

Die Veröffentlichung der minimalistischen Linux-Distribution Tiny Core Linux 12.0 steht an, die auf Systemen mit 48 MB RAM betrieben werden kann. Die grafische Umgebung der Distribution basiert auf dem Tiny X-Server, dem FLTK-Toolkit und dem FLWM-Fenstermanager. Die Distribution wird vollständig im RAM geladen und läuft aus dem Speicher. In der neuen Version wurden die Systemkomponenten aktualisiert, einschließlich des Linux-Kernels 5.10.3, busybox 1.33.0, […]

Veröffentlichung von nginx 1.19.7, njs 0.5.1 und NGINX Unit 1.22.0

Die Hauptversion von nginx 1.19.7 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird (in der parallel unterstützten stabilen Version 1.18 werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen). Wesentliche Änderungen: Bei Erschöpfung der verfügbaren Verbindungen durch den Worker schließt nginx jetzt nicht nur Keepalive-Verbindungen, sondern auch Verbindungen im Zustand des Wartens auf das Schließen des Sockets („lingering close“). Der Verarbeitungs-Code […]

Aktualisierung von OpenSSL 1.1.1j, wolfSSL 4.7.0 und LibreSSL 3.2.4

Eine Korrekturversion der kryptografischen Bibliothek OpenSSL 1.1.1j steht zur Verfügung, in der zwei Sicherheitsanfälligkeiten behoben wurden: CVE-2021-23841 — Dereferenzierung eines Nullzeigers in der Funktion X509_issuer_and_serial_hash(), die zum Absturz von Anwendungen führen kann, die diese Funktion zur Verarbeitung von X509-Zertifikaten mit ungültigem Wert im Feld issuer aufrufen. CVE-2021-23840 — Ganzzahlanstieg in den Funktionen EVP_CipherUpdate, EVP_EncryptUpdate und EVP_DecryptUpdate, dessen Ergebnis eine Rückgabe von […]

Veröffentlichung der Distribution Q4OS 3.14

Die Distribution Q4OS 3.14 wurde veröffentlicht, basierend auf der Paketbasis von Debian und ausgestattet mit den Desktop-Umgebungen KDE Plasma 5 und Trinity. Die Distribution positioniert sich als ressourcenschonend und bietet ein klassisches Desktop-Layout. Sie enthält mehrere Anwendungen, die eigens entwickelt wurden, darunter 'Desktop profiler' für eine schnelle Installation von thematischen Software-Paketen, 'Setup utility' zur Installation von Drittanwendungen, […]

Solaris 11.4 SRU30 verfügbar

Oracle hat das Update des Betriebssystems Solaris 11.4 SRU 30 (Support Repository Update) veröffentlicht, das eine Reihe von weiteren Fehlerbehebungen und Verbesserungen für den Branch von Solaris 11.4 bietet. Um die im Update vorgeschlagenen Korrekturen zu installieren, genügt der Befehl ‘pkg update’. In der neuen Version: Unterstützt wird der UMIP-Schutzmechanismus (User Mode Instruction Prevention), der von Intel-Prozessoren bereitgestellt wird. Bei Aktivierung dieses Modus […]

Veröffentlichung des neuen stabilen Branches Tor 0.4.5

Die Veröffentlichung des Tor-Toolkits 0.4.5.6 wurde vorgestellt, das für die Organisation des anonymen Netzwerkbetriebs von Tor verwendet wird. Die Version Tor 0.4.5.6 gilt als erste stabile Version des Branches 0.4.5, der sich in den letzten fünf Monaten entwickelt hat. Der Branch 0.4.5 wird im Rahmen des regulären Wartungszyklus begleitet — das Update wird neun Monate nach dieser Veröffentlichung oder drei Monate nach der Veröffentlichung des Branches 0.4.6.x eingestellt. Eine langfristige Unterstützung (LTS) […]

60GB SSD 8Gb DDR4