Kategorie: Internet-Nachrichten

Schwachstellen in OpenSMTPD, die es ermöglichen, remote und lokal Root-Rechte zu erhalten

Das Unternehmen Qualys hat eine weitere kritische Remote-Sicherheitsanfälligkeit (CVE-2020-8794) im E-Mail-Server OpenSMTPD entdeckt, der vom OpenBSD-Projekt entwickelt wird. Wie die Ende Januar entdeckte Schwachstelle ermöglicht das neue Problem, dass beliebige Shell-Befehle auf einem Server mit Root-Rechten remote ausgeführt werden können. Die Sicherheitsanfälligkeit wurde in der Version OpenSMTPD 6.6.4p1 behoben. Das Problem wurde durch einen Fehler im Code verursacht, der für die Zustellung von E-Mails an den Remote-Mailserver verantwortlich ist. […]

In Arch Linux gibt es einen neuen Projektleiter

Aaron Griffin hat sein Amt als Projektleiter von Arch Linux niedergelegt. Griffin war seit 2007 in dieser Position, doch in letzter Zeit war seine Aktivität stark zurückgegangen, und er entschied sich, seinen Platz einem anderen Mitglied zu überlassen, das in der Lage ist, schwierige Entscheidungen zu treffen und die Entwicklung des Projekts in die richtige Richtung zu lenken. Der neue Projektleiter wurde während einer Abstimmung von den Entwicklern gewählt […]

Veröffentlichung des Netrunner 2020.01

Die Firma Blue Systems, die die Entwicklung von KWin und Kubuntu finanziert, hat die Veröffentlichung der Distribution Netrunner 2020.01 bekannt gegeben, die eine KDE-Desktop-Umgebung bietet. Im Gegensatz zu den von derselben Firma entwickelten Distributionen Netrunner Rolling und Maui unterscheidet sich die vorgestellte Edition durch einen klassischen Ansatz zur Erstellung von Builds und einem Debian-Paket-Management, ohne die rolling-Update-Modelle von Arch/Kubuntu zu verwenden. Der Netrunner unterscheidet sich auch durch einen anderen Ansatz von Kubuntu […]

Neuer Artikel: Überblick über die Kamera Sony RX100 VII: die Elite unter den Kompaktkameras.

Das Konzept der RX100-Serie, deren erste Kamera 2012 auf den Markt kam, lässt sich ganz einfach beschreiben: maximale Funktionalität bei minimalen Abmessungen. Wesentliche Änderungen haben wir im vorherigen Modell RX100 VI gesehen: Das Unternehmen hat das Konzept des integrierten Objektivs geändert und einen Schritt in Richtung einer Erweiterung des Brennweitenbereichs bei verringerter Lichtstärke gemacht. Im neuen Modell wird dasselbe Objektiv verwendet, so […]

Der Emulator CEMU 1.17.2 ist erschienen: Leistungsverbesserungen und Fehlerbehebungen

Die Entwickler des Nintendo Wii U Emulators CEMU haben eine neue Version mit der Nummer 1.17.2 veröffentlicht. Dieses Build bietet verbesserte Leistung bei der Nutzung von Mehrkernprozessoren und eine allgemeine Leistungssteigerung. Laut den Release-Notes behebt CEMU 1.17.2 ein Problem, bei dem im Spielverzeichnis anstelle des Basisspiels Aktualisierungen oder DLCs angezeigt wurden, wenn das Spiel nicht gefunden wurde. Die neue Version […]

Let's Encrypt hat zur Überprüfung verschiedene Subnetze verwendet

Die gemeinnützige Zertifizierungsstelle Let’s Encrypt, die von der Gemeinschaft kontrolliert wird und Zertifikate kostenlos an alle Interessierten ausgibt, hat eine neue Bestätigungsregelung zur Berechtigung für die Zertifikatsausstellung für Domänen eingeführt. Der Zugriff auf den Server, auf dem das für die Überprüfung verwendete Verzeichnis '/.well-known/acme-challenge/' gehostet wird, erfolgt jetzt über mehrere HTTP-Anfragen, die von vier verschiedenen IP-Adressen gesendet werden, die in verschiedenen Rechenzentren untergebracht sind und zu [...] gehören.

Die Schwachstelle im VMM-Hypervisor, der von OpenBSD entwickelt wurde, wurde nicht vollständig behoben.

Nach der Analyse des von OpenBSD veröffentlichten Patches zur Behebung einer kürzlich entdeckten Sicherheitsanfälligkeit im VMM-Hypervisor kam der Forscher zu dem Schluss, dass das den Benutzern angebotene Update das Problem nicht behebt. Der Forscher wies darauf hin, dass das Problem nicht durch die benachbarte Verteilung der physischen Adressen des Gastsystems (GPA, Guest Physical Address) oder der physischen Adressen des Host-Systems (HPA) verursacht wird. Bei der Überlappung mit der Seitenstruktur des Gastgedächtnisses [...]

Veröffentlichung des Konsolen-XMPP-Clients Profanity 0.8

Nach 8 Jahren seit dem ersten Commit und 5 Monaten nach Version 0.7 ist der Konsolen-XMPP-Client Profanity 0.8 veröffentlicht worden. Die Benutzeroberfläche von Profanity basiert auf der ncurses-Bibliothek und unterstützt Benachrichtigungen mit der libnotify-Bibliothek. Die Anwendung kann entweder mit der libstrophe-Bibliothek, die die Arbeit mit dem XMPP-Protokoll implementiert, oder mit ihrem Fork libmesode, der vom Entwickler unterstützt wird, kompiliert werden. Die Funktionen des Clients können erweitert werden […]

ASUS hat den Computer-Schlüsselanhänger VivoStick TS10 verbessert

Bereits 2016 stellte ASUS den kompakten Computer VivoStick TS10 in Form eines Schlüsselanhängers vor. Nun gibt es eine verbesserte Version dieses Geräts. Das Originalmodell des Mini-PC ist mit einem Intel Atom x5-Z8350 Prozessor der Cherry Trail Generation, 2 GB RAM und einem 32 GB Flash-Modul ausgestattet. Das Betriebssystem ist Windows 10 Home. Die neue Modifikation des Geräts (Codename TS10-B174D) […]

Bewertung von Bibliotheken, die einer besonderen Sicherheitsüberprüfung bedürfen

Die von der Linux Foundation gegründete Core Infrastructure Initiative, in der führende Unternehmen ihre Kräfte bündeln, um die Unterstützung von Open-Source-Projekten in den Schlüsselbereichen der Computerindustrie zu gewährleisten, hat eine zweite Untersuchung im Rahmen des Census-Programms durchgeführt. Ziel ist es, Open-Source-Projekte zu identifizieren, die dringend einer Sicherheitsprüfung bedürfen. Diese zweite Studie konzentriert sich auf die Analyse gemeinsam genutzten Open-Source-Codes […]

Die neue Version des Überwachungssystems Monitorix 3.12.0

Die neue Version 3.12.0 des Monitorix-Überwachungssystems wurde vorgestellt, das zur anschaulichen Überwachung verschiedener Dienste dient, wie z. B. der CPU-Temperatur, Systemlast, Netzwerkaktivität und Reaktionsfähigkeit von Netzwerkdiensten. Die Verwaltung des Systems erfolgt über eine Webschnittstelle, die Daten werden in Form von Diagrammen präsentiert. Das System ist in Perl geschrieben, zur Erstellung der Diagramme und Speicherung der Daten wird RRDTool verwendet; der Code wird unter der GPLv2-Lizenz verbreitet. […]

Veröffentlichung des Sound-Subsystems von Linux — ALSA 1.2.2

Die Audio-Subsystem-Version ALSA 1.2.1 wurde vorgestellt. Diese neue Version umfasst Updates für Bibliotheken, Tools und Plugins, die auf Benutzerebene arbeiten. Die Treiber entwickeln sich synchron zum Linux-Kernel. Zu den Änderungen, abgesehen von zahlreichen Fehlerbehebungen in den Treibern, gehören die Unterstützung für den Linux-Kernel 5.6, die Erweiterung der API für die Topologie (Methode zum Laden von Treiber-Handlern aus dem Benutzerspeicher) und die Integration des Tools fcplay, das die Verwendung ermöglicht […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster