Kategorie: Internet-Nachrichten

Eine Schwachstelle in GnuTLS ermöglicht die Wiederaufnahme einer TLS 1.3-Sitzung ohne Kenntnis des Schlüssels.

In der GnuTLS-Bibliothek, die standardmäßig in vielen Paketen von Debian, einschließlich des Paketmanagers APT und vieler Dienstprogramme, verwendet wird, wurde eine Schwachstelle (CVE-2020-13777) entdeckt, die es ermöglicht, eine zuvor gestoppte TLS-Sitzung ohne Kenntnis des Sitzungsschlüssels wiederherzustellen. Praktisch kann diese Schwachstelle für MITM-Angriffe genutzt werden. Die Schwachstelle ist auf eine fehlerhafte Erstellung des session ticket-Schlüssels zurückzuführen – der TLS-Server hat die Bindung des Sitzungsschlüssels nicht […]

Canonical hat Patches zur Beschleunigung der Aktivierung des Energiesparmodus angeboten.

Die Firma Canonical hat in der Mailingliste der Linux-Kernel-Entwickler eine Reihe von Patches zur Implementierung der opportunistischen Speicherbereinigung vorgestellt, die eine signifikante Reduzierung der Zeit für den Übergang in den Standby-Modus ermöglicht. Die Optimierung erfolgt durch den proaktiven Aufruf der Freigabefunktion für sekundäre Speicherdatenstrukturen, die keine einzigartigen Informationen enthalten und nach der Rückkehr aus dem Standby-Modus dynamisch wiederhergestellt werden können (zum Beispiel Bereiche […]

Release des Terminal-Dateimanagers n³ v3.2

nnn (oder n³) ist ein voll funktionsfähiger Terminal-Dateimanager. Er ist sehr schnell, klein und erfordert praktisch keine Konfiguration. nnn kann die Festplattennutzung analysieren, Massenumbenennungen durchführen, Anwendungen starten und Dateien auswählen. Das Repository enthält zahlreiche Plugins und Dokumentationen zur weiteren Erweiterung der Funktionen, wie z. B. Vorschau, Laufwerksbereitstellung, Dateisuche, Diff für Dateien/Verzeichnisse und Datei-Uploads. Es gibt ein unabhängiges (neo)vim-Plugin. […]

Der Brave-Browser wurde dabei ertappt, referral-Links bei der Nutzung bestimmter URL-Adressen einzufügen.

Der Brave Browser, ein Produkt auf Basis von Chromium, wurde von Nutzern dabei ertappt, Referral-Links beim Besuch bestimmter Webseiten einzufügen. Beispielsweise wird ein Referral-Code hinzugefügt, wenn man auf „binance.us“ geht, wodurch der ursprüngliche Link in „binance.us/en?ref=35089877“ umgewandelt wird. Ähnlich verhält sich der Browser, wenn man auf einige andere Webseiten, die mit Kryptowährungen zu tun haben, zugreift. Laut den vorliegenden Informationen wird der Referral-Link […]

Kuesa 3D 1.2-Release, ein Paket zur Vereinfachung der Entwicklung von 3D-Anwendungen auf Qt

Das Unternehmen KDAB hat die Version 1.2 des Kuesa 3D-Entwicklungstools veröffentlicht, das Werkzeuge zum Erstellen von 3D-Anwendungen auf Basis von Qt 3D bietet. Das Projekt zielt darauf ab, die Zusammenarbeit zwischen Designern, die Modelle in Programmen wie Blender, Maya und 3ds Max erstellen, und Entwicklern, die Anwendungscode mit Qt schreiben, zu vereinfachen. Die Arbeit mit Modellen wird von der Codierung getrennt, und Kuesa fungiert als Bindeglied […]

uBlock Origin hat die Blockierung von Skripten zum Scannen von Netzwerkports hinzugefügt.

Im von uBlock Origin verwendeten EasyPrivacy-Filter wurden Regeln zum Blockieren typischer Netzwerkscanskripte auf dem lokalen System des Benutzers hinzugefügt. Erinnert sei daran, dass im Mai ein Scannen lokaler Ports beim Öffnen der Website eBay.com festgestellt wurde. Es stellte sich heraus, dass diese Praxis nicht nur eBay betrifft, sondern viele andere Websites (Citibank, TD Bank, Sky, GumTree, WePay usw.) ebenfalls Portscans durchführen […]

SystemRescueCd 6.1.5

Am 8. Juni wurde SystemRescueCd 6.1.5 veröffentlicht — ein beliebtes Live-Distribution auf Basis von Arch Linux zur Datenwiederherstellung und Partitionierung. Änderungen: Der Kernel wurde auf Version 5.4.44 LTS aktualisiert. Unnötige große Firmware-Dateien wurden aus dem initramfs entfernt. Der Encrypt Hook für das Booten von verschlüsselten Partitionen wurde hinzugefügt. Ein Fehler beim nicht funktionierenden DHCP-Start nach PXE-Boot wurde behoben. Die automatische Anmeldung an der seriellen Konsole wurde aktiviert. ‘>>>’ […]

Command & Conquer Remastered Collection wurde am Veröffentlichungstag gehackt, allerdings wurde die Sammlung nicht besonders gut geschützt.

Die Command & Conquer Remastered Collection wurde am 5. Juni für PC (Steam und Origin) veröffentlicht und war am selben Tag auch auf Piratenseiten verfügbar. Für den Hack der Remastered Collection ist die bekannte Hackergruppe CODEX verantwortlich. Es ist bemerkenswert, dass das Studio Petroglyph und Electronic Arts keine zusätzlichen Maßnahmen zum Schutz des Projekts unternommen haben. Es erhielt den standardmäßigen DRM-Schutz des Steam-Dienstes, mit dem […]

Die Veröffentlichung des Network Security Toolkit 32

Die Veröffentlichungsankündigung des Live-Distributions NST (Network Security Toolkit) 32-11992 wurde bekannt gegeben, die zur Sicherheitsanalyse von Netzwerken und deren Überwachung entwickelt wurde. Die Größe des bootfähigen ISO-Images (x86_64) beträgt 4,1 GB. Für Fedora Linux-Benutzer wurde ein spezielles Repository eingerichtet, das die Installation aller im Rahmen des NST-Projekts erstellten Entwicklungen auf bereits installierten Systemen ermöglicht. Die Distribution basiert auf Fedora 30 und ermöglicht die Installation […]

Im Browser Brave wurde die Einfügung eines Referral-Codes beim Öffnen bestimmter Webseiten festgestellt.

Im Webbrowser Brave wurde festgestellt, dass bei der Eingabe bestimmter Domains in die Adresszeile automatisch Referral-Links hinzugefügt werden (auf den geöffneten Seiten bleiben die Links unverändert). Beispielsweise fügt das Auto-Vervollständigungssystem beim Eingeben von „binance.com“ automatisch den Referral-Link „binance.com/en?ref=35089877“ hinzu. Ein ähnliches Verhalten wurde bei den Domains coinbase.com, binance.us, ledger.com und trezor.io beobachtet. Solche Handlungen wurden […]

Ein Programm für die Arbeit mit Karten und Satellitenbildern ist verfügbar: SAS.Planet 200606.

Eine neue Ausgabe von SAS.Planeta, einem freien Programm zur Anzeige und zum Download von hochauflösenden Satellitenbildern und gewöhnlichen Karten, die von Diensten wie Google Earth, Google Maps, Bing Maps, DigitalGlobe, „Космоснимки“, Yandex.Maps, Yahoo! Maps, VirtualEarth, Gurtam, OpenStreetMap, eAtlas, iPhone-Karten, Generalstab-Karten usw. bereitgestellt werden, wurde veröffentlicht. Im Gegensatz zu den erwähnten Diensten bleiben alle heruntergeladenen Karten im lokalen System, und […]

In München und Hamburg wurde die Migration von staatlichen Institutionen von Microsoft-Produkten auf Open-Source-Software beschlossen.

Die Sozialdemokratische Partei Deutschlands und die Europäische Grüne Partei, die bis zu den nächsten Wahlen im Jahr 2026 führende Positionen in den Stadträten von München und Hamburg einnehmen, haben eine Koalitionsvereinbarung veröffentlicht, die eine Verringerung der Abhängigkeit von Microsoft-Produkten und die Rückkehr zur Initiative zur Migration der IT-Infrastrukturen staatlicher Einrichtungen auf Linux und Open-Source-Software festlegt. Die Parteien haben ein 200-seitiges Dokument vorbereitet und vereinbart, das jedoch noch nicht unterzeichnet wurde […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster