Kategorie: Nachrichten aus dem Internet

Mastodon 3.2 veröffentlicht, die Plattform zur Erstellung dezentraler sozialer Netzwerke

Die Veröffentlichung der freien Plattform zur Bereitstellung dezentraler sozialer Netzwerke — Mastodon 3.2, die es ermöglicht, Dienste auf eigenen Ressourcen zu erstellen, die nicht von einzelnen Anbietern kontrolliert werden. Falls ein Nutzer nicht in der Lage ist, einen eigenen Knoten zu starten, kann er einen vertrauenswürdigen öffentlichen Dienst für die Verbindung auswählen. Mastodon gehört zur Kategorie der föderierten Netzwerke, um eine einheitliche Struktur der Verbindungen zu bilden, wird eine Reihe von […]

SPI-Bericht über Spenden für Debian, X.Org, systemd, FFmpeg, Arch Linux, OpenWrt

Die gemeinnützige Organisation SPI (Software in the Public Interest), die die Annahme von Spenden und rechtliche Fragen (Marken, Besitz von Vermögenswerten usw.) für Projekte wie Debian, Arch Linux, LibreOffice, X.Org, systemd, 0.A.D, PostgreSQL, FFmpeg, freedesktop.org, OpenWrt, OpenZFS, Jenkins und OpenEmbedded überwacht, hat den Bericht mit den finanziellen Kennzahlen für das Jahr 2019 veröffentlicht. Der Gesamtbetrag der gesammelten Mittel betrug 920.000 Dollar […]

Das Projekt OpenSSF wurde ins Leben gerufen, um die Sicherheit von Open Source Software zu erhöhen.

Die Linux Foundation hat die Gründung eines neuen Gemeinschaftsprojekts, der OpenSSF (Open Source Security Foundation), angekündigt, das die Arbeit führender Vertreter der Branche zur Verbesserung der Sicherheit von Open Source Software bündeln soll. Die OpenSSF wird die Entwicklung von Initiativen wie der Infrastructure Initiative und der Open Source Security Coalition fortsetzen und weitere damit verbundene Sicherheitsarbeiten zusammenführen, die von den Projektteilnehmern unternommen werden. Zu den Gründern der OpenSSF gehören […]

IBM hat ein Toolkit für die Implementierung von vollständig homomorphem Verschlüsselung (FHE) für Linux veröffentlicht

IBM hat ein Toolkit für die Implementierung der Technologie der vollständig homomorphen Verschlüsselung (FHE) für Betriebssysteme auf Linux-Basis (für die Architekturen IBM Z und x86) angekündigt. Zuvor für macOS und iOS verfügbar, wurde das FHE-Toolkit von IBM nun auch für Linux veröffentlicht. Die Bereitstellung erfolgt in Form von Docker-Containern für drei Distributionen: CentOS, Fedora und Ubuntu Linux. Was ist besonders an der Technologie […]

Veröffentlichung des Linux-Kernels 5.8

Nach zwei Monaten Entwicklung stellte Linus Torvalds die Veröffentlichung des Linux-Kernels 5.8 vor. Zu den auffälligsten Änderungen gehören: der KCSAN-Race-Condition-Detector, ein universeller Mechanismus zur Benachrichtigung im Benutzerspeicher, Unterstützung für Inline-Verschlüsselungshardware, erweiterte Schutzmechanismen für ARM64, Unterstützung des russischen Prozessors Baikal-T1, die Möglichkeit zur getrennten Einbindung von Procfs-Instanzen sowie die Implementierung von Schutzmechanismen für ARM64 wie Shadow Call Stack und BTI. Der Kernel […]

Die erste Veröffentlichung des Systemressourcenmonitors bpytop 1.0.0

Bpytop ist ein Systemressourcenmonitor, der die aktuellen Werte und Statistiken zur Nutzung von Prozessor, Speicher, Festplatten, Netzwerk und einzelnen Prozessen anzeigt. Er ist in Python unter Verwendung von psutil geschrieben. Es handelt sich um einen Port des Dienstprogramms bashtop auf Python. Laut dem Autor ist er schneller und verbraucht selbst weniger CPU. Möglichkeiten: Einfach zu bedienen, mit einem Menüsystem wie in […]

Kritische Sicherheitsanfälligkeit im WordPress-Plugin wpDiscuz mit 80.000 Installationen

Im WordPress-Plugin wpDiscuz, das auf mehr als 80.000 Websites installiert ist, wurde eine gefährliche Sicherheitslücke entdeckt, die es ermöglicht, ohne Authentifizierung beliebige Dateien auf den Server hochzuladen. Dazu können auch PHP-Dateien hochgeladen werden, was zur Ausführung eigenen Codes auf dem Server führt. Betroffen sind die Versionen 7.0.0 bis einschließlich 7.0.4. Die Sicherheitsanfälligkeit wurde in der Version 7.0.5 behoben. Das Plugin wpDiscuz bietet die Möglichkeit, AJAX zu verwenden für […]

Veröffentlichung der Plattform für verteilte Datenverarbeitung Apache Hadoop 3.3

Nach anderthalb Jahren Entwicklung hat die Apache Software Foundation die Version Apache Hadoop 3.3.0 veröffentlicht, eine freie Plattform zur Organisation der verteilten Verarbeitung großer Datenmengen unter Verwendung des Map/Reduce-Paradigmas, bei dem die Aufgabe in viele kleinere, isolierte Fragmente aufgeteilt wird, die jeweils auf einem einzelnen Knoten des Clusters ausgeführt werden können. Ein Hadoop-basiertes Speichersystem kann Tausende von Knoten abdecken und […]

Veröffentlichung von Wine 5.14

Es gab eine experimentelle Veröffentlichung der offenen Implementierung von WinAPI – Wine 5.14. Seit der Veröffentlichung von Version 5.13 wurden 26 Fehlerberichte geschlossen und 302 Änderungen vorgenommen. Die wichtigsten Änderungen: Die Arbeit an der Umstrukturierung der Konsolensupports wurde fortgesetzt. Eine erste Version der Schriftart Webdings wurde vorgeschlagen. Die Umwandlung der MSVCRT-Bibliotheken in das PE-Format hat begonnen. Fehlerberichte, die mit der Ausführung von Spielen und Anwendungen zusammenhängen, wurden geschlossen: […]

Debian 10.5 Update

Das fünfte Korrektur-Update für das Debian 10-Distributionspaket wurde veröffentlicht, das die angesammelten Pakete-Updates enthält und Mängel im Installer behebt. Das Release umfasst 101 Updates zur Behebung von Stabilitätsproblemen und 62 Updates zur Behebung von Sicherheitsanfälligkeiten. Unter den Änderungen in Debian 10.5 wird die Behebung einer Schwachstelle in GRUB2 hervorgehoben, die es ermöglicht, das UEFI Secure Boot-System zu umgehen und nicht verifiziertes, schädliches Software zu installieren. […]

Das Paket wayland-utils 1.0.0 wurde veröffentlicht

Die Entwickler von Wayland haben die erste Veröffentlichung des neuen Pakets wayland-utils vorgestellt, das Dienstprogramme enthalten wird, die mit Wayland in Verbindung stehen, ähnlich wie im Paket wayland-protocols zusätzliche Protokolle und Erweiterungen bereitgestellt werden. Derzeit ist nur ein Dienstprogramm wayland-info enthalten, das zur Anzeige von Informationen über die von dem aktuellen Compositor unterstützten Wayland-Protokolle dient. Das Dienstprogramm ist ein isoliertes […]

Sicherheitsanfälligkeiten in X.Org Server und libX11

Im X.Org Server und libX11 wurden zwei Sicherheitsanfälligkeiten entdeckt: CVE-2020-14347 — das Fehlen der Initialisierung des Speichers bei der Zuordnung von Puffer für Pixmaps durch den Aufruf von AllocatePixmap() kann zu einem Speicherleck führen, bei dem der X-Client Inhalte aus dem Heap erhält, wenn der X-Server mit erhöhten Rechten arbeitet. Dieses Leck kann verwendet werden, um die Adressraumrandomisierungstechnologie (ASLR) zu umgehen. In Kombination mit anderen Sicherheitsanfälligkeiten stellt das Problem […]

60GB SSD 8Gb DDR4