Kategorie: Internet-Nachrichten

Rsync 3.4.0

Das Dienstprogramm zur Synchronisierung von Dateien Rsync wurde aktualisiert, um 6 kritische Sicherheitsanfälligkeiten zu beseitigen. Um einige dieser Schwachstellen auszunutzen, genügt ein anonymes Netzwerkzugang zu einem Rsync-Server mit Lesezugriff. Behebbare Sicherheitsanfälligkeiten: CVE-2024-12084 – Pufferüberlauf durch Übertragung einer ungültigen Prüfziffer, deren Größe 16 Bytes übersteigt. CVE-2024-12085 – Offenlegung von nicht initialisierten Dateninhalten aus dem Stack […]

Veröffentlichung von Linux Mint 22.1 „Xia“

Die Entwickler von Linux Mint haben die Veröffentlichung von Version 22.1 mit dem Codenamen „Xia“ angekündigt. Das System hat den Status LTS (Long Term Support) mit Unterstützung bis 2029. Die Distribution basiert auf Ubuntu 24.04 und läuft auf dem Linux-Kernel 6.8. Das Update des Paketmanagementsystems Aptkit ersetzt aptdaemon zur Verwaltung von Paketen. Captain kombiniert die Funktionen von GDebi und apturl. Das Update verbessert die Lokalisierung und reduziert […]

Update des Code-Editors CudaText 1.220.6

Die Veröffentlichung des plattformübergreifenden, freien Texteditors CudaText 1.220.6, der mit Free Pascal und Lazarus entwickelt wurde, ist erfolgt. Der Editor unterstützt Erweiterungen in Python und bietet einige Vorteile gegenüber Sublime Text. Es sind einige Funktionen einer integrierten Entwicklungsumgebung als Plugins implementiert. Für Programmierer stehen über 300 Syntax-Tokenizer zur Verfügung. Der Code wird unter der MPL 2.0-Lizenz verbreitet. Die Builds sind für Linux-Plattformen verfügbar […]

SQLite 3.48.0

Nach einem Monat Entwicklung wurde die Version 3.48.0 der kompakten eingebetteten SQLite-Datenbank veröffentlicht, die in C geschrieben und als Public Domain verbreitet wird. Änderungsprotokoll: Überarbeitung des Configure-Skripts, das für den Aufbau von SQLite aus dem Quellcode verwendet wird, um Fehler zu beheben, die Leistung zu verbessern und die Wartbarkeit des Codes zu erhöhen. Dies hat keinen Einfluss auf das Configure-Skript im Archiv sqlite3-autoconf-NNNNNNN.tar.gz, für das das Build-System nicht […]

Git-Update zur Behebung von Sicherheitsanfälligkeiten

Korrekturversionen des verteilten Versionskontrollsystems Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 und 2.48.1 wurden veröffentlicht, die zwei Sicherheitsanfälligkeiten beheben: CVE-2024-50349 — Möglichkeit der Manipulation von Informationen in interaktiven Passwortabfragen für das Repository. Das Problem wurde durch fehlende ordnungsgemäße Überprüfung des Hostnamens verursacht, wobei URL-kodierte Zeichen im Format %xx erlaubt waren. Ein Angreifer konnte das Prozentzeichen […]

Im bevorstehenden Release des Linux-Kernels 6.13 wurde ein Fehler entdeckt, der durch den Code eines Microsoft-Mitarbeiters verursacht wurde.

Linus Torvalds hatte vor, die Veröffentlichung des Linux-Kernels 6.13 an diesem Sonntag bekannt zu geben, aber wahrscheinlich wird die Testphase des Zweigs 6.13 um eine Woche verlängert, da es Stabilitätsprobleme mit Änderungen gibt, die von einem Mitarbeiter von Microsoft vorbereitet und im November in den Branch 6.13 aufgenommen wurden. Zudem wird angemerkt, dass der Patch, der den Fehler verursacht hat, auf unkonventionelle Weise eingereicht wurde — aber akzeptiert wurde, obwohl er keinen erhalten hat […]

pugixml 1.15

Am 10. Januar, nach über einem Jahr Entwicklung, wurde die Version 1.15 der XML-Parsing-Bibliothek pugixml veröffentlicht, die in C++ geschrieben ist und unter der MIT-Lizenz vertrieben wird. Die Bibliothek bietet eine reichhaltige DOM-ähnliche Schnittstelle mit umfangreichen Möglichkeiten zur Traversierung und Modifikation von Dokumentknoten. Des Weiteren wird XPath 1.0 unterstützt und es gibt eine vollständige Unterstützung für Unicode mit automatischer Kodierungsumwandlung. pugixml kann so konfiguriert werden, dass es ohne std […]

In Rsync 3.4.0 wurden Schwachstellen behoben, die eine Ausführung von Code auf Server und Client ermöglichten.

Die Version 3.4.0 des Dateisynchronisierungstools Rsync wurde veröffentlicht und behebt sechs Sicherheitsanfälligkeiten. Die Kombination der Schwachstellen CVE-2024-12084 und CVE-2024-12085 ermöglicht es einem Angreifer, eigenen Code auf dem Server auszuführen. Für einen Angriff reicht eine anonyme Verbindung zum Rsync-Server mit Leserechten aus. Ein Beispiel für einen Angriff könnte auf Mirrors verschiedener Distributionen und Projekte gerichtet sein, die den Download von Builds über […]

Firefox-Update 134.0.1 zur Behebung von Einfrierungen in YouTube und Google Docs

Ein Korrekturrelease von Firefox 134.0.1 ist verfügbar, das mehrere Probleme behebt: Die UI-Hänger, die beim Arbeiten in Google Docs oder beim Ansehen von YouTube auftraten, wurden behoben. Ein Fehler, der zum Absturz beim Versuch des Starts nach einer Aktualisierung von Version 133 führte, wurde korrigiert. Ein Problem mit der Funktionsstörung von Kontextmenüs und Auswahlmenüs für Suchmaschinen wurde gelöst, falls der Benutzer zuvor […]

Veröffentlichung der eingebetteten Datenbank libmdbx 0.13.3

Die Version 0.13.3 der Bibliothek libmdbx (MDBX) wurde veröffentlicht. Sie implementiert eine leistungsstarke, kompakte eingebettete Schlüssel-Wert-Datenbank. Der Code von libmdbx wird unter der Apache 2.0-Lizenz veröffentlicht. Alle gängigen Betriebssysteme und Architekturen, einschließlich des russischen Elbrus 2000, werden unterstützt. Für libmdbx steht eine umfassende API für C++ zur Verfügung, sowie von Enthusiasten unterstützte Bindungen an die Sprachen Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

MX Linux 23.5

Die Veröffentlichung 23.5 des auf Debian basierenden Distributions MX Linux hat stattgefunden, mit Verbesserungen vom Projekt antiX und eigenen Paketen. Die Distribution verwendet das Initialisierungssystem sysVinit (systemd optional) und seine eigenen Werkzeuge zur Konfiguration und Installation des Systems. In der neuen Version: Synchronisation mit dem Paket-Repository Debian 12.9 Bookworm; Aktualisierte Versionen der Pakete: Linux 6.1.123, XFCE 4.20; Aktualisierte Edition von MX Raspberry Pi […]

Emscripten 4.0 ist verfügbar, ein Compiler von C/C++ nach WebAssembly

Die Veröffentlichung des Emscripten 4.0-Tools ermöglicht die Kompilierung von Code in C/C++ und anderen Sprachen, für die Frontends auf Basis von LLVM existieren, in universellen, niedrigstufigen WebAssembly-Intermediate-Code. Das Ergebnis kann zur Integration mit JavaScript-Projekten, zur Ausführung in Webbrowsern, für die Nutzung in Node.js oder zur Erstellung von eigenständigen plattformübergreifenden Anwendungen verwendet werden, die über einen Wasm-Runtime ausgeführt werden. Der Code des Projekts wird unter der Lizenz […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster