Kategorie: Internet-Nachrichten

Bastille 0.14 veröffentlichung, Container-Management-System basierend auf FreeBSD Jail

Die Veröffentlichung von Bastille 0.14.20250420, einem System zur Automatisierung der Bereitstellung und Verwaltung von in Containern ausgeführten Anwendungen, die durch den FreeBSD Jail-Mechanismus isoliert sind, ist erfolgt. Der Code ist in Shell geschrieben, benötigt keine externen Abhängigkeiten für den Betrieb und wird unter der BSD-Lizenz veröffentlicht. Die Befehlszeilenutility bastille ermöglicht die Verwaltung der Container und erlaubt das Erstellen und Aktualisieren von Jail-Umgebungen basierend auf der gewählten FreeBSD-Version sowie […].

14 Sicherheitslücken in der Bibliothek libsoup, die in GNOME verwendet wird

In der Bibliothek libsoup, die von dem GNOME-Projekt entwickelt wird, wurden 14 Sicherheitsanfälligkeiten festgestellt. Libsoup bietet Implementierungen eines HTTP-Clients und -Servers, die GObjects für die Integration in GNOME-Anwendungen verwenden. Die Bibliothek wird in GNOME Shell, im Webbrowser Epiphany (GNOME Web), im Bildbetrachter Shotwell, im GStreamer-Plugin souphttpsrc sowie in Anwendungen, die libwebkit2gtk verwenden, eingesetzt. Zuvor wurde die Bibliothek libsoup im NetworkManager verwendet, der seit Version 1.8 […]

Bewertung der von Webbrowsern beim ersten Start gesendeten Netzwerkrequests

Die Ergebnisse der Analyse des Netzwerkverkehrs bei der Verwendung der Browser Firefox, Chrome, Safari, Edge, Opera, Brave, Yandex Browser, Ungoogled Chromium, Mulvad, Vivaldi, Librewolf, Arc, Tor Browser, Kagi Orion, Pale Moon, Floorp, Zen, Waterfox und Thorium wurden veröffentlicht. Ziel der Studie war die Bewertung des Verkehrs, der mit der Übertragung von Dienst-Netzwerkanfragen durch die Browser verbunden ist, die nicht mit der Verarbeitung des vom Benutzer angesehenen Inhalts in Zusammenhang stehen. Neben der Übertragung von Telemetrie […]

Aktualisierung des freien Verlags-Pakets Scribus 1.6.4

Die Veröffentlichung des freien Pakets für das Layout von Dokumenten Scribus 1.6.4 ist erschienen. Das Paket bietet Werkzeuge für die professionelle Gestaltung von Druckmaterialien, umfasst Funktionen zur PDF-Generierung und unterstützt die Arbeit mit separaten Farbprofilen, CMYK, Sonderfarben und ICC. Das Programm wurde mit dem Toolkit Qt entwickelt und wird unter der Lizenz GPLv2+ angeboten. Fertige Binärversionen sind für Linux (AppImage), macOS und Windows verfügbar. […]

Veröffentlichung von Wine 10.6

Eine experimentelle Version der offenen Implementierung der Win32 API — Wine 10.6 wurde veröffentlicht. Seit der Veröffentlichung von 10.5 wurden 27 Fehlerberichte geschlossen und 286 Änderungen vorgenommen. Die wichtigsten Änderungen: Im Befehlsinterpreter cmd.exe wurde ein neuer lexikalischer Analyzer vorgeschlagen. In die Bcrypt-Bibliothek wurde die Unterstützung für PBKDF2, eine Funktion zur Schlüsselgenerierung basierend auf Passwörtern, hinzugefügt. Die Unterstützung für Metadaten in der Bibliothek WindowsCodecs wurde erweitert. […]

Update des Distributionspakets für Einplatinencomputer DietPi 9.12

Die Veröffentlichung DietPi 9.12 wurde formiert, ein Distribution für Einplatinencomputer auf ARM- und RISC-V-Architekturen wie Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid und VisionFive 2. Die Distribution basiert auf dem Debian-Paketmanagement und ist in über 50 Versionen verfügbar. DietPi kann auch für […]

Erscheinung der Datenbank MySQL 9.3.0

Die Oracle Corporation hat einen neuen Branch der Datenbank MySQL 9.3.0 gegründet. Die Builds von MySQL Community Server 9.3.0 sind für alle gängigen Linux-Distributionen, FreeBSD, macOS und Windows verfügbar. Gemäß dem im Jahr 2023 eingeführten neuen Modell zur Veröffentlichung von Versionen wird MySQL 9.3 den „Innovation“-Branches zugeordnet. Innovation-Branches werden empfohlen für diejenigen, die früheren Zugang zu neuen Funktionen wünschen, und erscheinen alle 3 […]

In Python sind kryptografische Funktionen mit mathematischem Sicherheitsnachweis implementiert.

Es wurde bekannt gegeben, dass die Initiative zur Ersetzung der in Python angebotenen Implementierungen der kryptographischen Algorithmen in den Modulen hashlib und hmac durch Varianten mit mathematischer Zuverlässigkeitsnachweis erfolgreich abgeschlossen wurde. Die Arbeiten zur Umstellung auf Funktionen mit mathematischem Zuverlässigkeitsnachweis begannen im Jahr 2022 und wurden nach der Entdeckung eines Pufferüberlaufs in der Implementierung des SHA3-Algorithmus, der im Python-Modul hashlib verwendet wird, eingeleitet. […]

Veröffentlichung des NTP-Servers NTPsec 1.2.4

Nach über einem Jahr der Entwicklung wurde die Version 1.2.4 des NTPsec-Zeitservers veröffentlicht. Das Projekt wurde als Fork der Referenzimplementierung des NTPv4-Protokolls (NTP Classic 4.3.34) ins Leben gerufen und konzentriert sich auf die Überarbeitung des Codes zur Verbesserung der Sicherheit. Der Quellcode von NTPsec wird unter den Lizenzen BSD, MIT und NTP verteilt. NTPsec wird unter der Leitung von Eric S. Raymond mit Beteiligung einiger […]

Veröffentlichung von Chrome OS 135

Die Version 135 des Betriebssystems Chrome OS wurde veröffentlicht, basierend auf dem Linux-Kernel, dem Systemmanager Upstart, dem Build-Werkzeug Ebuild/Portage, offenen Komponenten und dem Webbrowser Chrome 135. Die Benutzeroberfläche von Chrome OS beschränkt sich auf den Webbrowser, und anstelle von Standardanwendungen werden Webanwendungen verwendet; dennoch bietet Chrome OS eine vollwertige Multi-Window-Oberfläche, einen Desktop und eine Taskleiste. Die Ausgabe auf dem Bildschirm erfolgt […]

Im Linux-Kernel 6.16 wird die Unterstützung des DCCP-Protokolls eingestellt.

In dem net-next Branch, in dem Änderungen für die kommende Version des Linux-Kernels 6.16 gesammelt werden, wurde eine Änderung angenommen, die die Unterstützung des Netzwerkprotokolls DCCP (Datagram Congestion Control Protocol) entfernt. Die Unterstützung für netfilter-Module zur Filterung von DCCP-Paketen bleibt jedoch erhalten. Das DCCP-Protokoll wurde 2006 standardisiert und in den Kernel aufgenommen. Es wurde angenommen, dass DCCP die Effizienz des Streamings erhöhen würde […]

Sicherheitsanfälligkeit im SSH-Server von Erlang/OTP, die eine Remote-Codeausführung ermöglicht.

In der ssh-Bibliothek, die Teil des Erlang/OTP-Tools ist, wurde eine Schwachstelle (CVE-2025-32433) entdeckt, die es ermöglicht, ohne Authentifizierung Code auf einem SSH-Server auszuführen, der mit der verwundbaren Bibliothek erstellt wurde. Das Problem wurde mit einem kritischen Gefährdungsgrad (10 von 10) eingestuft. Ein Sicherheitsforscher hat bereits einen funktionierenden Exploit zur Durchführung von Code auf verwundbaren SSH-Servern erstellt. Bemerkenswert ist, dass der Forscher angibt, dass der Code […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster