Kategorie: Internet-Nachrichten

Eine neue Sicherheitsanfälligkeit des Mailservers Exim

Anfang September informierten die Entwickler des Mailservers Exim die Nutzer über eine kritische Sicherheitsanfälligkeit (CVE-2019-15846), die es einem lokalen oder entfernten Angreifer ermöglicht, seinen Code mit Root-Rechten auf dem Server auszuführen. Den Exim-Nutzern wurde empfohlen, das außerplanmäßige Update 4.92.2 zu installieren. Bereits am 29. September wurde eine weitere dringende Version von Exim 4.92.3 mit der Behebung einer weiteren kritischen Sicherheitsanfälligkeit (CVE-2019-16928) veröffentlicht, die […]

Lokale Root-Schwachstelle in pam-python.

Im bereitgestellten pam-python PAM-Modul, das die Integration von Authentifizierungsmodulen in Python ermöglicht, wurde eine Sicherheitsanfälligkeit (CVE-2019-16729) entdeckt, die es ermöglicht, die eigenen Berechtigungen im System zu erhöhen. Bei Verwendung einer anfälligen Version von pam-python (die standardmäßig nicht installiert wird) kann ein lokaler Benutzer durch Manipulation der standardmäßig in Python verarbeiteten Umgebungsvariablen Zugriff mit Root-Rechten erlangen (z. B. kann eine Datei mit […] initiiert werden.

Microsoft hat den Dienst Windows Virtual Desktop gestartet. Sind klassische PCs nun überflüssig?

Microsoft hat seinen Windows Virtual Desktop (WVD) Service gestartet, der es ermöglicht, Windows tatsächlich auf einer virtuellen Azure-Maschine zu verwenden. Die Idee des „virtuellen Desktops“ entwickelt im Wesentlichen den Trend von Streaming-Spiel- und Video-Diensten weiter, bei dem der Kunde lediglich ein leistungsschwaches Terminal und Internetzugang benötigt. Es wird berichtet, dass das Projekt weltweit gestartet wurde. Bei der Nutzung von Windows Virtual Desktop wird […] überwacht.

Veröffentlichung von strace 5.3

Die Veröffentlichung von strace 5.3, einem Tool zur Diagnose und Fehlersuche von Programmen für Betriebssysteme, die den Linux-Kernel verwenden, wurde vorgestellt. Das Tool ermöglicht das Verfolgen und (seit Version 4.15) das Eingreifen in den Prozess der Interaktion zwischen Programm und Kernel, einschließlich der ausgeführten Systemaufrufe, der auftretenden Signale und der Zustandsänderungen des Prozesses. Für seine Funktionalität nutzt strace den ptrace-Mechanismus. Seit Version 4.13 ist die Veröffentlichung des Programms synchronisiert […]

Im Linux-Kernel 5.4 wurden Patches zur Einschränkung des Root-Zugriffs auf interne Kernel-Komponenten angenommen.

Linus Torvalds hat für die zukünftige Version des Linux-Kernels 5.4 einen Patch-Satz namens "lockdown" angenommen, der von David Howells (arbeitet bei Red Hat) und Matthew Garrett (arbeitet bei Google) vorgeschlagen wurde, um den Zugriff des Benutzers root auf den Kernel einzuschränken. Die mit "lockdown" verbundene Funktionalität wurde in ein optional ladbares LSM-Modul (Linux Security Module) ausgelagert, das eine Barriere zwischen UID 0 und […]

Veröffentlichung von Nextcloud 17

Die Veröffentlichung der Cloud-Plattform Nextcloud 17 wurde vorgestellt, die sich als Fork des Projekts ownCloud entwickelt, das von den Hauptentwicklern dieses Systems erstellt wurde. Nextcloud und ownCloud ermöglichen es, auf ihren Serversystemen ein vollwertiges Cloud-Speicherangebot mit Unterstützung für Synchronisation und Datenaustausch zu implementieren, sowie begleitende Funktionen wie Videokonferenztools, Messaging und ab der aktuellen Version die Integration von Funktionen für […]

Nitrux verzichtet auf die Verwendung von systemd

Die Entwickler von Nitrux haben die ersten erfolgreich funktionierenden Builds vorgestellt, die das Systeminitialisierungs-Framework systemd hinter sich gelassen haben. Nach drei Monaten interner Experimente begann die Testreihe mit Builds, die auf SysVinit und OpenRC basieren. Die ursprüngliche Option (SysVinit) wird als vollständig funktionierend eingestuft, allerdings aus bestimmten Gründen nicht weiterverfolgt. Die zweite Option (OpenRC) unterstützt derzeit weder eine GUI noch Netzwerkverbindungen. […]

Milton 1.9.0 – eine Software für digitale Malerei und Zeichnung ist veröffentlicht worden.

Die Version 1.9.0 von Milton, einer Zeichensoftware für endlose Leinwände, die sich an digitale Künstler richtet, ist nun verfügbar. Milton ist in C++ und Lua geschrieben und steht unter der GPLv3-Lizenz. Für die Grafikberechnung werden SDL und OpenGL verwendet. Binärversionen sind für Windows x64 erhältlich. Obwohl es Bauskripte für Linux und MacOS gibt, erfolgt keine offizielle Unterstützung für diese Systeme. Wenn Sie es selbst kompilieren möchten, vielleicht […]

Wine 4.17

Die Entwickler-Version von Wine 4.17 ist nun verfügbar. In dieser Version wurden 14 Fehler behoben und 274 Änderungen vorgenommen. Zu den wichtigsten Änderungen gehören: aktualisierte Mono-Engine; Unterstützung für komprimierte Texturen im DXTn-Format hinzugefügt; eine erste Version der Windows Script-Laufzeitbibliothek angeboten; Unterstützung für die Verarbeitung von Benachrichtigungen über Gerätewechsel über die XRandR-API; Unterstützung für die Generierung von RSA-Schlüsseln; Unterstützung für nahtlose Proxys für die ARM64-Architektur […]

In den nächtlichen Builds von Firefox wurde die Unterstützung für TLS 1.0 und TLS 1.1 deaktiviert.

In den nächtlichen Builds von Firefox ist die Unterstützung für die Protokolle TLS 1.0 und TLS 1.1 standardmäßig deaktiviert (die Einstellung security.tls.version.min ist auf 3 gesetzt, was TLS 1.2 als Mindestversion festlegt). In den stabilen Versionen soll die Unterstützung für TLS 1.0/1.1 im März 2020 deaktiviert werden. In Chrome wird die Unterstützung für TLS 1.0/1.1 in Chrome 81 eingestellt, das für Januar 2020 erwartet wird. Die TLS-Spezifikation […]

Exim 4.92.3 wurde veröffentlicht, das die vierte kritische Sicherheitsanfälligkeit in diesem Jahr behebt.

Eine dringende Version des Mailservers Exim 4.92.3 wurde veröffentlicht, die eine kritische Sicherheitsanfälligkeit (CVE-2019-16928) behebt, die es potenziell ermöglicht, eigenen Code auf dem Server aus der Ferne auszuführen, indem eine speziell formatierte Zeichenfolge im Befehl EHLO übermittelt wird. Diese Verwundbarkeit tritt nach dem Zurücksetzen der Berechtigungen auf und ist auf die Ausführung von Code mit den Rechten eines nicht privilegierten Benutzers beschränkt, unter dem der Handler für eingehende Nachrichten ausgeführt wird. Das Problem tritt nur im Branch […]

Die Geschichte und das Erbe von jQuery

jQuery ist die weltweit beliebteste JavaScript-Bibliothek. Die Gemeinschaft der Webentwickler hat sie Ende der 2000er Jahre entwickelt, was zur Entstehung eines reichen Ökosystems von Websites, Plugins und Frameworks geführt hat, die jQuery im Hintergrund nutzen. In den letzten Jahren hat jedoch ihr Status als das Hauptwerkzeug für Webentwicklung geschwankt. Lassen Sie uns untersuchen, warum jQuery populär wurde und warum sie aus der Mode gekommen ist, sowie weitere […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster