Kategorie: Internet-Nachrichten

Release von OpenSSH 9.8 mit Deaktivierung des DSA-Algorithmus und zusätzlichen Sicherheitsmechanismen

Das Release von OpenSSH 9.8 wurde veröffentlicht, einer offenen Implementierung des Clients und Servers für die Protokolle SSH 2.0 und SFTP. Neben der Behebung einer ursprünglich angekündigten kritischen Sicherheitsanfälligkeit (CVE-2024-6387), die es ermöglicht, Remote-Code mit Root-Rechten vor der Authentifizierung auszuführen, wurden in der neuen Version auch eine weniger schwerwiegende Schwäche behoben und mehrere wesentliche Änderungen vorgeschlagen, die auf eine Erhöhung der Sicherheit abzielen. […]

Eine Schwachstelle in OpenSSH ermöglicht die Ausführung von Code mit Root-Rechten auf Servern mit Glibc.

Das Unternehmen Qualys hat eine kritische Schwachstelle (CVE-2024-6387) in OpenSSH entdeckt, die es ermöglicht, Code mit Root-Rechten ohne Authentifizierung aus der Ferne auszuführen. Diese Schwachstelle, die den Codenamen regreSSHion trägt, tritt in der Standardkonfiguration ab Version 8.5 von OpenSSH auf Systemen mit der Standardbibliothek Glibc auf. Die Möglichkeit eines Angriffs wurde auf einem 32-Bit-System mit Glibc und aktivem ASLR-Schutz (Address Space Layout Randomization) demonstriert.

Das Dienstprogramm dhclient wurde aus OpenBSD entfernt zugunsten des Hintergrundprozesses dhcpleased.

Theo de Raadt hat in den OpenBSD-current Code-Basis, die die nächste bedeutende Version bildet, eine Änderung vorgenommen, die den DHCP-Client dhclient entfernt. Anstelle von dhclient wird empfohlen, den ständig laufenden Hintergrundprozess dhcpleased zu verwenden, der seit OpenBSD 6.9 verfügbar ist und das Dienstprogramm ifconfig nutzt, um die Autokonfiguration von Netzwerkschnittstellen über DHCP zu aktivieren (dies erfolgt durch den Befehl „ifconfig $if autoconf“ oder durch Hinzufügen […]

Die DNS-Server der Domain .top haben die Unterstützung für Let's Encrypt Validierungsanfragen eingestellt.

Die Nutzer des gemeinnützigen Zertifizierungsanbieters Let’s Encrypt, der von der Gemeinschaft betrieben wird und Zertifikate kostenlos an alle Interessierten ausstellt, haben beim Erhalt von Zertifikaten Schwierigkeiten bei der Bestätigung der Rechte an Domains in der Zone „.top“ über DNS festgestellt. Seit dem 25. Juni nehmen die DNS-Server, die für die Top-Level-Domain „.top“ zuständig sind, keine Anfragen von den Resolvern des Lets Encrypt-Projekts an, die im Rahmen der DNS-01-Überprüfung verwendet werden, die beispielsweise […]

Veröffentlichung von Phosh 0.40, GNOME-Umgebung für Smartphones

Die Veröffentlichung von Phosh 0.40, einer Benutzeroberfläche für mobile Geräte, die auf GNOME-Technologien und der GTK-Bibliothek basiert, ist nun erfolgt. Die Umgebung wurde ursprünglich von Purism als Alternative zu GNOME Shell für das Librem 5-Smartphone entwickelt, hat sich jedoch zu einem der inoffiziellen GNOME-Projekte weiterentwickelt und wird in postmarketOS, Mobian, einigen Firmware-Versionen für Geräte von Pine64 sowie in der Fedora-Edition für Smartphones verwendet. Phosh nutzt […]

Die Eclipse-Community hat die integrierte Entwicklungsumgebung Theia IDE vorgestellt

Die erste offizielle Version der neuen integrierten Entwicklungsumgebung Theia IDE, entwickelt von der Eclipse Foundation auf Basis des Theia-Code-Editors und entsprechender Plugins, ist nun verfügbar. Der Code des Projekts ist in TypeScript geschrieben und wird unter der EPLv2 (Eclipse Public License) lizenziert. Das Produkt Theia IDE wird als eigenständige Desktop-Anwendung bereitgestellt, die für die Installation auf lokalen Systemen vorgesehen ist, sowie […]

Neue Versionen von Debian 12.6 und 11.10

Das sechste Korrektur-Update für die Debian 12-Distribution wurde veröffentlicht. Es enthält angesammelte Paketaktualisierungen und Korrekturen für den Installer. Das Release umfasst 162 Updates zur Behebung von Stabilitätsproblemen sowie 84 Updates zur Behebung von Sicherheitsanfälligkeiten. Unter den Änderungen in Debian 12.6 sind das Update auf die neuesten stabilen Versionen der Pakete clamav, dpdk, flatpak, nvidia, openssl, ovn, postfix, postgresql-15, qemu […]

In KDE wurden die Leistungsprobleme von KWin auf älterer Hardware behoben.

Nate Graham, Entwickler im Qualitätsmanagement des KDE-Projekts, hat einen weiteren Entwicklungsbericht über KDE veröffentlicht. Zu den interessanten Änderungen gehören Verbesserungen zur Behebung von Problemen im Compositor, die bei der Verwendung einer Sitzung auf Basis von Wayland zu einem Leistungsabfall auf älterer Hardware mit Intel-GPU führen. Eine Korrektur, die das Leistungsproblem bei Verwendung von Triple Buffering behebt, ist enthalten […]

Veröffentlichung von Wine 9.12

Die experimentelle Veröffentlichung der offenen Implementierung der Win32 API — Wine 9.12 hat stattgefunden. Seit der Veröffentlichung von 9.11 wurden 24 Fehlerberichte geschlossen und 310 Änderungen vorgenommen. Die wichtigsten Änderungen: Die Wine Mono-Engine mit der .NET-Plattform-Implementierung wurde auf Version 9.2.0 aktualisiert. Eine erste Unterstützung für die Ablage von Datenstrukturen der user32-Bibliothek im Shared Memory wurde hinzugefügt. Die Engine, die im Kommando-Interpreter verwendet wird, wurde neu geschrieben […]

Diskussion über den FreeBSD 15 Zweig und die Integration von Rust-Unterstützung in FreeBSD

Die FreeBSD Foundation hat eine Reihe von Berichten veröffentlicht, die auf den Diskussionen des kürzlich in Kanada abgehaltenen FreeBSD-Entwicklergipfels basieren. Zu den Themen, die beim Gipfel behandelt wurden, gehörten: die Integration von Rust-Tools in das Basissystem, die Bereitstellung und Neuprogrammierung von Anwendungen in Rust sowie die Ermöglichung der Entwicklung von Kernelkomponenten in Rust. Zu den Vorteilen der Integration von Rust zählt eine erhöhte Sicherheit durch den Einsatz von Mitteln für […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster