Kategorie: Internet-Nachrichten

Pufferüberlauf in Perl im Zusammenhang mit der Verarbeitung von Zeichen

Korrigierte Updates für die Perl-Interpreter-Versionen 5.40.2 und 5.38.4 wurden veröffentlicht, um eine Schwachstelle (CVE-2024-56406) zu beheben, die zu einem Pufferüberlauf beim Transliterieren speziell formatierter Nicht-ASCII-Zeichen mit dem Operator „tr../..“ führt. Es besteht die Möglichkeit, diese Schwachstelle auszunutzen, um eigenen Code im System auszuführen. Das Problem tritt in stabilen Perl-Versionen seit 2021 auf und betrifft die Perl-Äste 5.34, 5.36, […]

Fortschritte bei der Portierung von NVIDIA-Grafiktreibern für das Haiku-Betriebssystem

Ilya Chugin (x512) und Gerasim Troeglazov (3dEyes) haben neue Fortschritte beim Portieren von NVIDIA-Grafiktreibern für das Betriebssystem Haiku demonstriert. Der Port basiert auf den von NVIDIA veröffentlichten offenen Modulen für den Linux-Kernel, die in ihren proprietären Treibern verwendet werden, sowie dem im Benutzerraum arbeitenden Vulkan-Treiber NVK aus der Mesa-Sammlung. Ein Merkmal des angewendeten Ansatzes ist die Möglichkeit […]

Release des Grafikeditors Pinta 3.0

Nach zwei Jahren Entwicklung wurde die Version 3.0 des Open-Source-Pixelgrafikeditors Pinta veröffentlicht, der 2010 als Versuch ins Leben gerufen wurde, eine einfachere Alternative zur Software Paint.NET zu schaffen, die mit GTK entwickelt wurde. Der Editor richtet sich an Anfänger und bietet eine grundlegende Palette an Funktionen zum Zeichnen und Bearbeiten von Bildern. Die Benutzeroberfläche wurde so weit wie möglich vereinfacht. Der Editor unterstützt einen unbegrenzten Rückgängig-Buffer und ermöglicht […]

Veröffentlichung Wine-wayland 10.5

Die Version 10.5 des Projekts Wine-wayland wurde veröffentlicht. Dieses Projekt entwickelt einen Satz von Patches zur Nutzung von Wine in Umgebungen, die auf dem Wayland-Protokoll basieren, ohne Verwendung von XWayland und X11-Komponenten. Teilweise wurden viele Entwicklungen von Wine-wayland, darunter der Treiber winewayland.drv, bereits in die Hauptversion von Wine integriert. Die neue Version ist bemerkenswert durch die Synchronisierung mit dem Wine 10 Branch (es wird Wine 10.5 verwendet) und das Update der Versionen DXVK, VKD3D und Mangohud. […]

Wiederholbare Builds in Fedora 43 genehmigt

Das FESCo-Komitee (Fedora Engineering Steering Committee), das für den technischen Aspekt der Entwicklung der Fedora Linux-Distribution verantwortlich ist, hat ein Projekt zur Gewährleistung von reproduzierbaren Paket-Builds in der Herbstversion Fedora 43 genehmigt. Ziel der Initiative ist es, reproduzierbare Builds für mindestens 99 % der Pakete im Repository zu ermöglichen. Reproduzierbare Builds bieten die Möglichkeit, eigene RPM-Pakete zu erstellen, die mit den bereitgestellten Download-Binarien übereinstimmen […]

In KDE wurde eine erste Unterstützung für die Wiederherstellung von Sitzungen auf Basis von Wayland implementiert.

Nate Graham, Entwickler und Qualitätssicherungsbeauftragter im KDE-Projekt, hat einen weiteren Entwicklungsbericht zu KDE veröffentlicht. Die bemerkenswerteste Änderung war die Aufnahme von anfänglicher Unterstützung für das xdg-session-management-Protokoll in den KWin-Composite-Manager. Diese Änderung ermöglicht es, den Zustand der Fenster einer unterbrochenen Sitzung in Umgebungen, die auf dem Wayland-Protokoll basieren, wiederherzustellen, z. B. im Falle eines Absturzes des Kompositoreservers oder einer Anwendung. Die Änderung […]

Veröffentlichung von Angie 1.9.0, einem Fork von Nginx.

Die neue Version des leistungsstarken HTTP-Servers und Multi-Protokoll-Proxy-Servers Angie 1.9.0, abgeleitet von Nginx durch ein Team ehemaliger Entwickler des Projekts, das die Firma F5 Network verlassen hat, wurde vorgestellt. Der Quellcode von Angie ist unter der BSD-Lizenz verfügbar. Das Projekt hat Kompatibilitätssiegel für russische Betriebssysteme wie Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt und die FSTEC-Version von Alt erhalten. Die Entwicklung wird von der Firma „Web-Server“ betreut, die […]

AMD Zen 5 CPUs sind anfällig für eine Sicherheitsanfälligkeit, die eine Mikrokode-Veränderung und Umgehung der SEV-SNP-Isolierung ermöglicht.

Das Unternehmen AMD hat Prozessoren auf der Basis der Mikroarchitektur Zen 5 in die Liste der Produkte aufgenommen, die von der Schwachstelle EntrySign betroffen sind, die es ermöglicht, den Mechanismus zur Überprüfung digitaler Signaturen beim Aktualisieren des Mikrocodes zu umgehen. Ursprünglich wurde angenommen, dass die Schwachstelle nur CPUs von AMD der 1. bis 4. Generation der Mikroarchitektur Zen betrifft. Damit stellte sich heraus, dass die Schwachstelle auch für Prozessoren wie Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Version des Programmiersprachens Crystal 1.16

Die Version 1.16 der Programmiersprache Crystal wurde veröffentlicht. Die Entwickler versuchen, die Benutzerfreundlichkeit von Ruby mit der hohen Leistung von C zu kombinieren. Die Syntax von Crystal ist Ruby ähnelt, aber nicht vollständig kompatibel — einige Ruby-Programme laufen jedoch ohne Änderungen. Der Compiler-Code ist in Crystal geschrieben und wird unter der Lizenz Apache 2.0 veröffentlicht. […]

Sicherheitsanfälligkeiten im Netzwerk-Configurator ConnMan und in der DNS-Bibliothek c-ares.

Eine Schwachstelle (CVE-2025-32743) wurde im Netzwerkkonfigurator ConnMan entdeckt, der in eingebetteten Linux-Systemen, Automobilplattformen und Internet-of-Things-Geräten weit verbreitet ist. Diese Schwachstelle könnte durch speziell gestaltete Antworten eines DNS-Servers zur Ausführung von Code führen. Der Schwachstelle wurde ein kritisches Risiko (9.1 von 10) zugewiesen. Sie tritt bis zur aktuellen Version ConnMan 1.44 auf und ist derzeit noch nicht behoben. Die Schwachstelle ist vorhanden in […]

Veröffentlichung der GNU-Grep 3.12, gzip 1.14, diffutils 3.12 und coreutils 9.7 Tools.

Das GNU-Projekt hat die Version 1.14 des gzip-Pakets veröffentlicht, die die Tools gzip, gunzip, zmore und zcat zur Kompression und Dekompression von Daten mit dem LZ77-Algorithmus enthält. In dieser neuen Version wurden die Dekomprimierungsoperationen erheblich beschleunigt. Auf x86_64-Systemen, die die Prozessoranweisungen PCLMUL unterstützen, beträgt der Leistungszuwachs bis zu 40 %, während er auf Systemen ohne PCLMUL-Unterstützung bis zu 20 % erreicht. Diese Beschleunigung wurde durch die Optimierung der Vorgänge realisiert […]

Veröffentlichung von Cozystack 0.30, einer offenen PaaS-Plattform auf Kubernetes-Basis

Die Version 0.30.0 der freien PaaS-Plattform Cozystack, die auf Kubernetes basiert, ist verfügbar. Das Projekt zielt darauf ab, eine fertige Plattform für Hosting-Anbieter und ein Framework für den Aufbau von privaten und öffentlichen Clouds bereitzustellen. Die Plattform wird direkt auf Servern installiert und deckt alle Aspekte der Infrastrukturvorbereitung zur Bereitstellung verwalteter Dienste ab. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Code der Plattform […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster