Kategorie: Nachrichten aus dem Internet

nnn v3.4 — Konsolen-Dateimanager mit Unterstützung für Icons im Terminal

Eine neue Version des voll funktionsfähigen Terminal-Dateimanagers nnn ist erschienen, die für effizientes Arbeiten optimiert ist (Suchen, Filtern, Sortieren, Umbenennen, sofortige Verarbeitung von Tausenden von Dateien). Das Programm benötigt minimale Ressourcen (Binary 100KB, 3.5MB im RAM), ist mit Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL sowie verschiedenen grafischen und Konsolen-Umgebungen kompatibel. Die Software arbeitet mit 8 Farben […]

Die Veröffentlichung der Kali Linux 2020.3 Sicherheitsforschungsdistribution.

Die Veröffentlichung von Kali Linux 2020.3, das für die Prüfung von Systemen auf Sicherheitsanfälligkeiten, Durchführung von Audits, Analyse von Restinformationen und Aufdeckung der Folgen von Angriffen durch Angreifer gedacht ist, fand statt. Alle Originalarbeiten, die im Rahmen dieser Distribution erstellt wurden, werden unter der GPL-Lizenz verbreitet und sind über ein öffentliches Git-Repository verfügbar. Für den Download stehen mehrere ISO-Image-Varianten zur Verfügung, mit Größen von 430 MB, 2.9 GB und 3.7 GB. Die Builds […]

Qt 6 in Debian könnte ohne Unterstützung sein

Die aktuellen Maintainer der Qt-Pakete in Debian haben beschlossen, die nächste bedeutende Version von Qt 6, deren Veröffentlichung für Dezember geplant ist, nicht selbst zu betreuen. Die Unterstützung der vorherigen Version Qt 5 wird jedoch unverändert fortgesetzt. Die Bereitstellung von Qt 6 in Debian wird sichergestellt, sofern neue Betreuer gefunden werden, die bereit sind, die Pakete mit […] angemessen zu unterstützen.

Mozilla hat das Programm zur Belohnung von Sicherheitsanfälligkeiten erweitert

Das Unternehmen Mozilla hat die Initiative zur Auszahlung von Geldprämien für die Entdeckung von Sicherheitsproblemen in Firefox erweitert. Neben tatsächlich existierenden Sicherheitsanfälligkeiten wird das Bug-Bounty-Programm nun auch Methoden zur Umgehung der bestehenden Sicherheitsmechanismen des Browsers umfassen, die die Ausnutzung von Exploits verhindern. Zu diesen Mechanismen gehört das System zur Bereinigung von HTML-Fragmenten, bevor sie in privilegierten Kontexten verwendet werden, sowie die Speichertrennung für DOM-Knoten […]

Die Gründung einer von Mozilla unabhängigen Organisation, der Rust Foundation, wurde angekündigt

Das Hauptentwicklungsteam der Programmiersprache Rust (Rust Core Team) und Mozilla haben angekündigt, bis Ende des Jahres eine unabhängige gemeinnützige Organisation namens Rust Foundation zu gründen, der das mit dem Rust-Projekt verbundene geistige Eigentum, einschließlich Marken und Domainnamen, die mit Rust, Cargo und crates.io assoziiert sind, übertragen wird. Die Organisation wird auch für die Finanzierung des Projekts verantwortlich sein. Zur Erinnerung […]

Veröffentlichung des Parrot 4.10-Distributionspakets mit einer Sammlung von Sicherheitsüberprüfungsprogrammen.

Die Veröffentlichung der Parrot 4.10-Distribution ist verfügbar, die auf der Debian Testing-Paketbasis basiert und eine Sammlung von Tools zur Überprüfung der Systemsicherheit, zur Durchführung forensischer Analysen und zum Reverse Engineering enthält. Zum Herunterladen werden mehrere ISO-Images mit der MATE-Oberfläche (komplett 4,2 GB und reduziert 1,8 GB), mit der KDE-Oberfläche (2 GB) und mit der Xfce-Oberfläche (1,7 GB) angeboten. Die Parrot-Distribution […]

In Chrome 86 wird es einen Schutz vor unsicheren Übertragungen von Webformularen geben

Google hat über den kommenden Release von Chrome 86 berichtet, der Schutz vor unsicherem Senden von Web-Formularen bietet. Der Schutz betrifft Formulare, die auf Seiten angezeigt werden, die über HTTPS geladen wurden, aber Daten unverschlüsselt über HTTP senden, was das Risiko von Datenabfang und -verfälschung bei MITM-Angiffen schafft. Für solche gemischten Web-Formulare wurden drei Änderungen umgesetzt: Die Autovervollständigung für gemischte Eingabeformulare wurde deaktiviert, […]

Bericht des Tor-Sicherheitsrates: Bösartige Exit-Knoten haben sslstrip verwendet.

Zusammenfassung des Vorfalls Im Mai 2020 wurde eine Gruppe von Exit-Knoten entdeckt, die in ausgehende Verbindungen eingriffen. Insbesondere ließen sie fast alle Verbindungen unberührt, aber sie fangen Verbindungen zu einer kleinen Anzahl von Kryptowährungsbörsen ab. Wenn Benutzer die HTTP-Version der Website (d. h. unverschlüsselt und nicht authentifiziert) besuchten, verhinderten die bösartigen Knoten die Weiterleitung zur HTTPS-Version (d. h. verschlüsselt und authentifiziert). Wenn der Benutzer die Manipulation nicht bemerkte […]

Notepad++ ist in China blockiert

Die Entwickler von Notepad++, dem freien (GPLv3) Code-Editor für die Windows-Plattform, haben die Einführung einer Blockade des Projekts auf dem Gebiet Chinas bekannt gegeben. Trotz der Unterstützung nur für die Windows-Plattform erfreut sich der Editor Notepad++ großer Beliebtheit bei Ubuntu-Nutzern und belegt den 5. Platz unter den beliebtesten Snap-Paketen für Entwickler (lässt sich über Wine ausführen). Es wird vermutet, dass der Grund für die Blockade von Notepad++ die Teilnahme des Projekts an Aktionen gegen […]

Hacking eines Build-Servers und Kompromittierung der Libretro-Community-Repositories, die RetroArch entwickeln

Die Libretro-Community, die den Emulator für Spielkonsolen RetroArch und die Distribution zur Erstellung von Spielkonsolen namens Lakka entwickelt, hat vor dem Hack der Infrastruktur des Projekts und Vandalismus in den Repositories gewarnt. Eingedrungene konnten auf den Build-Server (buildbot) und die Repositories auf GitHub zugreifen. Auf GitHub erhielten die Angreifer Zugriff auf alle Repositories der Libretro-Organisation, indem sie das Konto eines vertrauenswürdigen Teilnehmers des Projekts nutzten. […]

Instagram wird von Nutzern verlangen, die Identität von "verdächtigen" Kontoinhabern zu bestätigen.

Das soziale Netzwerk Instagram verstärkt weiterhin seine Bemühungen, gegen Bots und Konten vorzugehen, die zur Manipulation der Nutzer der Plattform eingesetzt werden. Dieses Mal wurde angekündigt, dass Instagram von Kontoinhabern, die des "potenziell unzuverlässigen Verhaltens" verdächtigt werden, die Bestätigung ihrer Identität verlangen wird. Laut Instagram wird die neue Politik den Großteil der Nutzer des sozialen Netzwerks nicht betreffen, da sie […]

Der Browser-Engine Kosmonaut wurde in der Programmiersprache Rust entwickelt.

Im Rahmen des Projekts Kosmonaut wird eine browserbasierte Engine entwickelt, die vollständig in der Programmiersprache Rust geschrieben ist und einige Entwicklungen des Projekts Servo nutzt. Der Code wird unter der MPL 2.0 (Mozilla Public License) verbreitet. Zum Rendern kommen OpenGL-Bindungen gl-rs in Rust zum Einsatz. Das Fenster-Management und die Erstellung des OpenGL-Kontexts werden von der Glutin-Bibliothek übernommen. Für die Analyse von HTML und CSS werden die Komponenten html5ever und cssparser verwendet, […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster