Kategorie: Nachrichten aus dem Internet

Veröffentlichung von OpenWrt 19.07.3

Ein Update des OpenWrt-Distributors 19.07.3 wurde vorbereitet, der auf den Einsatz in verschiedenen Netzwerkgeräten wie Routern und Access Points ausgerichtet ist. OpenWrt unterstützt eine Vielzahl unterschiedlicher Plattformen und Architekturen und verfügt über ein Build-System, das eine einfache und bequeme Cross-Kompilierung ermöglicht und es ermöglicht, verschiedene Komponenten in die Build-Umgebung einzufügen. Dies erleichtert die Erstellung einer spezifisch zugeschnittenen Firmware oder Disk-Image für die jeweiligen Anforderungen. […]

Kritische Sicherheitsanfälligkeit in der Implementierung der Funktion memcpy für ARMv7 in Glibc

Sicherheitsforscher von Cisco haben Details zu einer Schwachstelle (CVE-2020-6096) in der Implementierung der in Glibc bereitgestellten Funktion memcpy() für die 32-Bit-Plattform ARMv7 veröffentlicht. Das Problem wird durch die fehlerhafte Handhabung negativer Werte des Parameters verursacht, der die Größe des zu kopierenden Bereichs definiert, aufgrund von Assembler-Optimierungen, die mit vorzeichenbehafteten 32-Bit-Ganzzahlen hantieren. Ein Aufruf von memcpy() auf ARMv7-Systemen mit negativer Größe führt zu fehlerhaften Vergleichen von Werten und zu fehlerhaften Schreibvorgängen. […]

Eine Schwachstelle in Apache Tomcat, die die Remote-Ausführung von Code zulässt

Informationen zu der Schwachstelle (CVE-2020-9484) in Apache Tomcat, einer offenen Implementierung von Java Servlet, JavaServer Pages, Java Expression Language und Java WebSocket, wurden veröffentlicht. Das Problem ermöglicht die Ausführung von Code auf dem Server durch das Senden einer speziell gestalteten Anfrage. Die Schwachstelle wurde in den Versionen Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 und 7.0.104 behoben. Um die Schwachstelle erfolgreich auszunutzen, muss der Angreifer die Kontrolle über den Inhalt und […]

Solaris 11.4 SRU21 ist verfügbar.

Ein Update für das Betriebssystem Solaris 11.4 SRU 21 (Support Repository Update) wurde veröffentlicht, das eine Reihe von weiteren Verbesserungen und Korrekturen für den Zweig Solaris 11.4 bietet. Um die im Update angebotenen Korrekturen zu installieren, genügt der Befehl ‚pkg update‘. In der neuen Version: Ein neues Paket driver/network/ethernet/mlxne mit Treibern zur Unterstützung von Ethernet-Adaptern Mellanox ConnectX-4 und ConnectX-5 100Gb hinzugefügt; Komponenten des Drucksystems aktualisiert: […]

NXNSAttack-Angriff, der alle DNS-Resolver betrifft

Eine Gruppe von Forschern der Universität Tel Aviv und des Interdisziplinären Zentrums in Herzliya (Israel) hat eine neue Methode für den NXNSAttack-Angriff (PDF) entwickelt, die es ermöglicht, beliebige DNS-Resolver als Traffic-Verstärker zu nutzen, wobei ein Verstärkungsgrad von bis zu 1621 Mal hinsichtlich der Anzahl der Pakete erreicht werden kann (auf jede an den Resolver gesendete Anfrage können 1621 Anfragen an den Zielserver gesendet werden) und bis zu 163 Mal hinsichtlich des Traffics. Das Problem […]

Release von Chrome 83

Google hat die Veröffentlichung des Webbrowsers Chrome 83 vorgestellt. Gleichzeitig steht die stabile Version des freien Projekts Chromium, das die Grundlage für Chrome bildet, zur Verfügung. Der Chrome-Browser zeichnet sich durch die Verwendung von Google-Logos, ein Benachrichtigungssystem im Falle eines Absturzes, die Möglichkeit zum Abruf des Flash-Moduls auf Anfrage, Module zur Wiedergabe geschützter Videoinhalte (DRM), ein automatisches Update-System und die Übertragung von RLZ-Parametern bei der Suche aus. Aufgrund des Wechsels der Entwickler zu […]

Proxmox 6.2 „Virtual Environment“

Proxmox ist ein kommerzielles Unternehmen, das spezialisierte Produkte auf Basis von Debian anbietet. Das Unternehmen hat Proxmox Version 6.2 veröffentlicht, das auf Debian 10.4 „Buster“ basiert. Neuerungen: Linux-Kernel 5.4, QEMU 5.0, LXC 4.0, ZFS 0.8.3, Ceph 14.2.9 (Nautilus). Es gibt eine eingebaute Überprüfung von Domänen für Let's Encrypt-Zertifikate. Vollständige Unterstützung für bis zu acht Corosync-Netzwerkkanäle. Unterstützung von Zstandard für Backup und […]

Remote ausnutzbare Schwachstelle im Mailserver qmail

Sicherheitsforscher von Qualys haben die Möglichkeit gezeigt, eine Schwachstelle im Mailserver qmail auszunutzen, die seit 2005 bekannt ist (CVE-2005-1513), jedoch nicht behoben wurde, da der Autor von qmail die Realisierbarkeit eines funktionierenden Exploits, der gegen Systeme in der Standardkonfiguration eingesetzt werden könnte, als unrealistisch einschätzte. Qualys ist es gelungen, einen Exploit zu entwickeln, der diese Annahme widerlegt und die Initiierung von […] ermöglicht.

Microsoft hat das MAUI-Framework vorgestellt und dabei einen Namenskonflikt mit den Projekten Maui und Maui Linux geschaffen.

Microsoft ist zum zweiten Mal auf einen Namenskonflikt gestoßen, als es seine neuen Open-Source-Produkte ohne vorherige Prüfung auf bestehende Projekte mit denselben Namen bewarb. Während beim letzten Mal der Konflikt durch die Überschneidung der Namen „GVFS“ (Git Virtual File System und GNOME Virtual File System) verursacht wurde, traten diesmal Probleme im Zusammenhang mit dem Namen MAUI auf. Microsoft stellte […] vor.

Veröffentlichung von Electron 9.0.0, einer Plattform zur Erstellung von Anwendungen auf Basis der Chromium-Engine.

Die Veröffentlichung der Plattform Electron 9.0.0 wurde vorbereitet, die ein eigenständiges Framework für die Entwicklung plattformübergreifender Benutzeranwendungen bereitstellt und auf den Komponenten von Chromium, V8 und Node.js basiert. Die signifikante Änderung der Versionsnummer steht im Zusammenhang mit dem Update auf die Chromium 83-Codebasis, die Node.js 12.14-Plattform und die JavaScript-Engine V8 8.3. In der neuen Version: Erweiterte Funktionen im Zusammenhang mit der Rechtschreibprüfung und eine neue API für […]

Das Epilog zu Xenoblade Chronicles: Definitive Edition hätte kostenpflichtig sein können

Die Entwickler von Xenoblade Chronicles: Definitive Edition haben in der neuen Ausgabe des Magazins Weekly Famitsu frische Details zu Future Connected geteilt — einem zusätzlichen Handlungsstrang, der als Epilog zur Hauptgeschichte dient. Erinnern wir uns, dass die Ereignisse von Future Connected ein Jahr nach dem finalen Kampf stattfinden und von den Abenteuern des Protagonisten Shulk und der Prinzessin Melia am linken Arm des erstarrten Titanen Bionis erzählen. Laut […]

Die Qualität hat sich verbessert: Journalisten haben das Remaster von Mafia II mit der klassischen Version des Spiels verglichen

Das Magazin VG247 hat ein Video veröffentlicht, das die klassische Version von Mafia II mit Mafia II: Definitive Edition vergleicht. Die Journalisten haben die gleichen Orte aus beiden Projekten genommen und die Unterschiede zwischen dem Original und dem Remaster aufgezeigt. Die aktualisierte Version des Gangster-Spiels gewinnt in allen Punkten, was in fast jedem der gezeigten Frames sichtbar ist. Im Video werden die Anfangsepisoden des Spiels gezeigt: Der Umzug der Familie des Hauptcharakters […]

60GB SSD 8Gb DDR4