Kategorie: Nachrichten aus dem Internet

Kritische Sicherheitsanfälligkeit im WordPress-Plugin wpDiscuz mit 80.000 Installationen

Im WordPress-Plugin wpDiscuz, das auf mehr als 80.000 Websites installiert ist, wurde eine gefährliche Sicherheitslücke entdeckt, die es ermöglicht, ohne Authentifizierung beliebige Dateien auf den Server hochzuladen. Dazu können auch PHP-Dateien hochgeladen werden, was zur Ausführung eigenen Codes auf dem Server führt. Betroffen sind die Versionen 7.0.0 bis einschließlich 7.0.4. Die Sicherheitsanfälligkeit wurde in der Version 7.0.5 behoben. Das Plugin wpDiscuz bietet die Möglichkeit, AJAX zu verwenden für […]

Veröffentlichung der Plattform für verteilte Datenverarbeitung Apache Hadoop 3.3

Nach anderthalb Jahren Entwicklung hat die Apache Software Foundation die Version Apache Hadoop 3.3.0 veröffentlicht, eine freie Plattform zur Organisation der verteilten Verarbeitung großer Datenmengen unter Verwendung des Map/Reduce-Paradigmas, bei dem die Aufgabe in viele kleinere, isolierte Fragmente aufgeteilt wird, die jeweils auf einem einzelnen Knoten des Clusters ausgeführt werden können. Ein Hadoop-basiertes Speichersystem kann Tausende von Knoten abdecken und […]

Veröffentlichung von Wine 5.14

Es gab eine experimentelle Veröffentlichung der offenen Implementierung von WinAPI – Wine 5.14. Seit der Veröffentlichung von Version 5.13 wurden 26 Fehlerberichte geschlossen und 302 Änderungen vorgenommen. Die wichtigsten Änderungen: Die Arbeit an der Umstrukturierung der Konsolensupports wurde fortgesetzt. Eine erste Version der Schriftart Webdings wurde vorgeschlagen. Die Umwandlung der MSVCRT-Bibliotheken in das PE-Format hat begonnen. Fehlerberichte, die mit der Ausführung von Spielen und Anwendungen zusammenhängen, wurden geschlossen: […]

Debian 10.5 Update

Das fünfte Korrektur-Update für das Debian 10-Distributionspaket wurde veröffentlicht, das die angesammelten Pakete-Updates enthält und Mängel im Installer behebt. Das Release umfasst 101 Updates zur Behebung von Stabilitätsproblemen und 62 Updates zur Behebung von Sicherheitsanfälligkeiten. Unter den Änderungen in Debian 10.5 wird die Behebung einer Schwachstelle in GRUB2 hervorgehoben, die es ermöglicht, das UEFI Secure Boot-System zu umgehen und nicht verifiziertes, schädliches Software zu installieren. […]

Das Paket wayland-utils 1.0.0 wurde veröffentlicht

Die Entwickler von Wayland haben die erste Veröffentlichung des neuen Pakets wayland-utils vorgestellt, das Dienstprogramme enthalten wird, die mit Wayland in Verbindung stehen, ähnlich wie im Paket wayland-protocols zusätzliche Protokolle und Erweiterungen bereitgestellt werden. Derzeit ist nur ein Dienstprogramm wayland-info enthalten, das zur Anzeige von Informationen über die von dem aktuellen Compositor unterstützten Wayland-Protokolle dient. Das Dienstprogramm ist ein isoliertes […]

Sicherheitsanfälligkeiten in X.Org Server und libX11

Im X.Org Server und libX11 wurden zwei Sicherheitsanfälligkeiten entdeckt: CVE-2020-14347 — das Fehlen der Initialisierung des Speichers bei der Zuordnung von Puffer für Pixmaps durch den Aufruf von AllocatePixmap() kann zu einem Speicherleck führen, bei dem der X-Client Inhalte aus dem Heap erhält, wenn der X-Server mit erhöhten Rechten arbeitet. Dieses Leck kann verwendet werden, um die Adressraumrandomisierungstechnologie (ASLR) zu umgehen. In Kombination mit anderen Sicherheitsanfälligkeiten stellt das Problem […]

Heute ist der Tag des Systemadministrators. Unsere Glückwünsche!

Jährlich wird am letzten Freitag im Juli der internationale Tag des Systemadministrators gefeiert — ein Berufstag für alle, von denen die zuverlässige und unterbrechungsfreie Funktion von Servern, Unternehmensnetzwerken und Arbeitsstationen, Mehrbenutzersystemen, Datenbanken und anderen Netzwerkdiensten abhängt. Diese Tradition wurde von dem amerikanischen IT-Experten Ted Kekatos ins Leben gerufen, der es für ungerecht hielt, dass es im Kalender keinen bedeutenden […]

Update JPype 1.0.2, einer Bibliothek für den Zugriff auf Java-Klassen aus Python

Die neue Version des Layers JPype 1.0.2 ist verfügbar, der vollständigen Zugriff von Python-Anwendungen auf Java-Klassenbibliotheken ermöglicht. Mit JPype kann man aus Python heraus Java-spezifische Bibliotheken nutzen und hybride Anwendungen erstellen, die Java- und Python-Code kombinieren. Im Gegensatz zu Jython erfolgt die Integration mit Java nicht durch die Erstellung einer Python-Variante für die JVM, sondern durch die Interaktion […]

Veröffentlichung des systemmanagers systemd 246

Nach fünf Monaten Entwicklung wird die Version 246 des Systemmanagers systemd vorgestellt. In der neuen Version wurde die Unterstützung für das Einfrieren von Einheiten, die Möglichkeit zur Überprüfung des Root-Image durch digitale Signaturen, die Unterstützung für die Komprimierung von Protokollen und Core-Dumps unter Verwendung des ZSTD-Algorithmus, die Möglichkeit, tragbare Home-Verzeichnisse mit FIDO2-Tokens zu entsperren, und die Unterstützung für die Entsperrung von Microsoft BitLocker-Partitionen über /etc/crypttab, sowie die Umbenennung von BlackList in DenyList implementiert. […]

systemd 246

Ein renommierter Systemmanager für GNU/Linux hat die Veröffentlichung der Version 246 vorbereitet. In dieser Ausgabe: automatische Sicherheitsrichtlinien von AppArmor, Unterstützung für die Überprüfung der Festplattenschlüsselung in Einheiten mit ConditionPathIsEncrypted=/AssertPathIsEncrypted=, Unterstützung für die Überprüfung von Umgebungsvariablen ConditionEnvironment=/AssertEnvironment=, Unterstützung für die Überprüfung der digitalen Signatur von Partitionen (dm-verity) in .service-Einheiten sowie die Möglichkeit, Schlüssel und Zertifikate über AF_UNIX-Sockets ohne Notwendigkeit […]

Microsoft hat CCleaner auf die Liste der potenziell unerwünschten Anwendungen gesetzt

Es wurde bekannt, dass der in die Softwareplattform Windows 10 integrierte Virenschutz Windows Defender (Microsoft Defender) die Anwendung CCleaner jetzt als potenziell unerwünscht klassifiziert. Dies folgt aus Informationen, die kürzlich auf der offiziellen Seite von Microsoft Security Intelligence veröffentlicht wurden. Wir erinnern daran, dass die Anwendung CCleaner ein Dienstprogramm ist, das zur Bereinigung und Optimierung des Betriebssystems durch das Entfernen unnötiger Dateien und die Bereinigung der Registry […]

Die Veröffentlichung von GTK 3.99.0 steht für die Fertigstellung der Funktionalität, die für GTK 4 geplant war

Die finale experimentelle Version des Frameworks GTK 3.99.0 wurde veröffentlicht, die alle Funktionen implementiert, die für GTK 4 geplant waren. Der GTK 4-Zweig entwickelt sich im Rahmen eines neuen Entwicklungsprozesses, der versucht, Entwicklern eine stabile und über mehrere Jahre unterstützte API bereitzustellen, die genutzt werden kann, ohne befürchten zu müssen, dass alle sechs Monate Anwendungen aufgrund von Änderungen der API in einem neuen Zweig […] neu geschrieben werden müssen.

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster