Kategorie: Internet-Nachrichten

Übertakter haben den zehnekernigen Core i9-10900K auf 7,7 GHz übertaktet

Ein Update für das OpenWrt 19.07.3-Distributionspaket wurde vorbereitet, das auf verschiedene Netzwerkgeräte wie Router und Access Points ausgerichtet ist. OpenWrt unterstützt viele verschiedene Plattformen und Architekturen und verfügt über ein Build-System, das eine einfache und bequeme Cross-Compilation ermöglicht, einschließlich der Integration verschiedener Komponenten, was die Erstellung einer maßgeschneiderten Firmware oder Disk-Image für spezifische Anforderungen erleichtert […]

Kritische Sicherheitsanfälligkeit in der Implementierung der Funktion memcpy für ARMv7 aus der Glibc

Sicherheitsforscher von Cisco haben Details zu einer Schwachstelle (CVE-2020-6096) in der Implementierung der memcpy() Funktion in Glibc für die 32-Bit-Plattform ARMv7 veröffentlicht. Das Problem entsteht durch die falsche Handhabung negativer Werte des Parameters, der die Größe des zu kopierenden Bereichs bestimmt, aufgrund von Assembler-Optimierungen, die mit vorzeichenbehafteten 32-Bit-Ganzzahlen umgehen. Der Aufruf von memcpy() auf ARMv7-Systemen mit negativer Größe führt zu fehlerhaften Vergleichen von Werten und Schreiboperationen […]

Veröffentlichung von dav1d 0.7, dem AV1-Dekoder aus den Projekten VideoLAN und FFmpeg

Die Communities von VideoLAN und FFmpeg haben die Version 0.7.0 der Bibliothek dav1d veröffentlicht, die einen alternativen freien Decoder für das Video-Codierungsformat AV1 implementiert. Der Projektcode ist in C (C99) mit assembler-Einfügungen (NASM/GAS) geschrieben und wird unter der BSD-Lizenz verteilt. Es wird Unterstützung für die Architekturen x86, x86_64, ARMv7 und ARMv8 sowie für die Betriebssysteme Linux, Windows, macOS, Android und iOS bereitgestellt. Die Bibliothek dav1d unterstützt alle […]

Eine Schwachstelle in Apache Tomcat ermöglicht die Ausführung von Code aus der Ferne.

Informationen zur Sicherheitsanfälligkeit (CVE-2020-9484) in Apache Tomcat, einer Open-Source-Implementierung der Technologien Java Servlet, JavaServer Pages, Java Expression Language und Java WebSocket, wurden veröffentlicht. Das Problem ermöglicht die Ausführung von Code auf dem Server durch das Senden einer speziell gestalteten Anfrage. Die Schwachstelle wurde in den Versionen Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 und 7.0.104 behoben. Um die Sicherheitsanfälligkeit erfolgreich auszunutzen, muss der Angreifer die Möglichkeit haben, den Inhalt zu kontrollieren und […]

Verfügbar: Solaris 11.4 SRU21

Ein Update des Betriebssystems Solaris 11.4 SRU 21 (Support Repository Update) wurde veröffentlicht, das eine Reihe von Korrekturen und Verbesserungen für die Solaris 11.4 Reihe anbietet. Um die im Update enthaltenen Korrekturen zu installieren, genügt der Befehl 'pkg update'. In der neuen Version: Ein neues Paket driver/network/ethernet/mxlne mit einem Treiber zur Unterstützung von Ethernet-Adaptern der Mellanox ConnectX-4 und ConnectX-5 100Gb wurde hinzugefügt; Komponenten des Drucksubsystems wurden aktualisiert: […]

NXNSAttack, das alle DNS-Resolver betrifft

Eine Forschergruppe der Universität Tel Aviv und des Interdisziplinären Zentrums in Herzliya (Israel) hat eine neue Methode für den NXNSAttack (PDF) entwickelt, die es ermöglicht, beliebige DNS-Resolver als Traffic-Verstärker zu nutzen und dabei eine Verstärkung von bis zu 1621-fach in Bezug auf die Anzahl der Pakete zu erreichen (auf jede an den Resolver gesendete Anfrage können bis zu 1621 Anfragen an den Zielserver geschickt werden) und bis zu 163-fach beim Traffic. Problem […]

Release von Chrome 83

Google hat die Version 83 des Web-Browsers Chrome veröffentlicht. Gleichzeitig steht auch eine stabile Version des Open-Source-Projekts Chromium zur Verfügung, das die Basis für Chrome bildet. Der Chrome-Browser zeichnet sich durch die Verwendung von Google-Logos, ein System zur Benachrichtigung im Falle eines Absturzes, die Möglichkeit, das Flash-Modul auf Anfrage herunterzuladen, Module zur Wiedergabe geschützter Videoinhalte (DRM), ein automatisches Update-System und die Übertragung von RLZ-Parametern bei der Suche aus. Aufgrund der Übertragung der Entwickler auf […]

Proxmox 6.2 „Virtual Environment“

Proxmox ist ein kommerzielles Unternehmen, das spezialisierte Produkte auf Basis von Debian anbietet. Das Unternehmen hat Proxmox Version 6.2 veröffentlicht, die auf Debian 10.4 „Buster“ basiert. Neuerungen: Linux-Kernel 5.4. QEMU 5.0. LXC 4.0. ZFS 0.8.3. Ceph 14.2.9 (Nautilus). Es ist eine integrierte Domainprüfung für Let's Encrypt-Zertifikate vorgesehen. Volle Unterstützung für bis zu acht Corosync-Netzwerkanäle. Unterstützung von Zstandard für Backups und […]

Fernzugängliche Schwachstelle im Mailserver qmail

Sicherheitsexperten von Qualys haben gezeigt, dass eine im E-Mail-Server qmail seit 2005 bekannte Schwachstelle (CVE-2005-1513) ausgenutzt werden kann, die bisher ungepatcht geblieben ist, da der Autor von qmail die Realisierbarkeit eines funktionierenden Exploits, der gegen Systeme in der Standardkonfiguration eingesetzt werden könnte, als unrealistisch betrachtete. Qualys konnte einen Exploit vorbereiten, der diese Annahme widerlegt und es ermöglicht, […]

Microsoft hat das MAUI-Framework vorgestellt, was zu Verwirrungen mit den Projekten Maui und Maui Linux geführt hat.

Microsoft ist erneut auf einen Namenskonflikt gestoßen, während es seine neuen Open-Source-Produkte bewirbt, ohne vorherige Überprüfung der Existenz von bestehenden Projekten mit denselben Namen. Während beim letzten Mal der Konflikt durch die Überschneidung der Namen „GVFS“ (Git Virtual File System und GNOME Virtual File System) verursacht wurde, traten dieses Mal Probleme rund um den Namen MAUI auf. Microsoft hat […]

Release von Electron 9.0.0, einer Plattform zur Erstellung von Anwendungen auf Basis der Chromium-Engine

Es wurde ein Release der Plattform Electron 9.0.0 vorbereitet, die ein eigenständiges Framework für die Entwicklung plattformübergreifender Benutzeranwendungen bereitstellt, basierend auf den Komponenten von Chromium, V8 und Node.js. Die signifikante Versionsänderung ist auf das Update der Chromium-Codebasis auf Version 83, der Node.js-Plattform auf Version 12.14 und des JavaScript-Engines V8 auf Version 8.3 zurückzuführen. In der neuen Version: Erweiterte Funktionen zur Rechtschreibprüfung und eine neue API für […]

Das Epilog von Xenoblade Chronicles: Definitive Edition könnte kostenpflichtig sein.

Die Entwickler von Xenoblade Chronicles: Definitive Edition haben in der neuen Ausgabe des Weekly Famitsu frische Details zu Future Connected – einem zusätzlichen Kapitel, das als Epilog zur Hauptgeschichte dient, geteilt. Erinnert sei daran, dass die Ereignisse von Future Connected ein Jahr nach dem letzten Kampf stattfinden und die Abenteuer des Protagonisten Shulk und der Prinzessin Melia am linken Arm des eingefrorenen Titans Bionis erzählen. Laut […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster