Kategorie: Internet-Nachrichten

Veröffentlichung des Speichertestsystems Memtest86+ 7.0

Die neue Version des Speichertests Memtest86+ 7.0 steht zur Verfügung. Das Programm ist unabhängig von Betriebssystemen und kann direkt aus der BIOS/UEFI-Firmware oder dem Bootloader gestartet werden, um einen vollständigen Speichertest durchzuführen. Bei Problemen kann die in Memtest86+ integrierte Fehlerkarte verwendet werden, um fehlerhafte Bereiche im Linux-Kernel mithilfe der Option memmap auszuschließen. […]

Release des Linux-Kernels 6.7

Nach zwei Monaten Entwicklung hat Linus Torvalds das Release des Linux-Kernels 6.7 vorgestellt. Zu den auffälligsten Änderungen gehören: die Integration des Dateisystems Bcachefs, das Ende der Unterstützung für die Itanium-Architektur, die Möglichkeit für Nouvea, mit GSP-R-Firmware zu arbeiten, die Unterstützung von TLS-Verschlüsselung in NVMe-TCP, die Nutzung von Ausnahmen in BPF, Unterstützung von futex in io_uring, Leistungsoptimierung des fq (Fair Queuing) Scheduler und die Unterstützung der TCP-AO (TCP Authentication Option). […]

Oxide Cloud Computer: das Cloud-Computing neu erfinden

Öffentliche Clouds sind sehr beliebt, erfüllen jedoch nicht immer die festgelegten Ziele und Anforderungen eines Unternehmens. Gleichzeitig ist die klassische Serverinfrastruktur kostenintensiv, aufwendig in der Einrichtung und nicht immer sicher — nicht zuletzt aufgrund der fragmentierten Software- und Hardwarearchitekturen, die aus der Vergangenheit stammen. Das Unternehmen Oxide Computer hat angekündigt, dass die entwickelte […]

Veröffentlichung von Firewall-Dienst firewalld 2.1

Ein Release von firewalld 2.1, einem dynamisch verwalteten Netzwerkschutz, wurde veröffentlicht. Dieses basiert auf einer Abstraktion über den Paketfiltern nftables und iptables. Firewalld läuft als Hintergrundprozess und ermöglicht das dynamische Ändern von Paketfilterregeln über D-Bus, ohne dass die Filterregeln neu geladen oder bestehende Verbindungen unterbrochen werden müssen. Das Projekt findet bereits Anwendung in vielen Linux-Distributionen, einschließlich RHEL 7+, Fedora 18+ […]

YAFL-0.30.2 veröffentlicht

Heute fand die dritte Veröffentlichung der YAFL-Bibliothek statt. YAFL ist eine in C geschriebene Bibliothek, die mehrere Algorithmen zur Kalman-Filterung enthält und unter der Lizenz Apache-2.0 vertrieben wird. Die Bibliothek ist auf die Anwendung in Embedded-Systemen mit Mikrocontrollern mit Hardwareunterstützung für Fließkommaoperationen ausgerichtet. Für die Prototypisierung und Evaluierung der Bibliothek wurde die Python-Erweiterung yaflpy erstellt. Im Vergleich zu YAFL-0.20.0 gab es folgende Änderungen: […]

Orange España wurde gehackt, weil das Passwort des Benutzers admin im Konto RIPE NCC ripeadmin war

Orange España, der zweitgrößte Mobilfunkanbieter Spaniens, hatte am Mittwoch mit einem schwerwiegenden Ausfall zu kämpfen, nachdem eine unbekannte Partei Zugang zu einem Konto erhalten hatte, um die globale Routing-Tabelle mit einem 'grotesk schwachen' Passwort zu verwalten. Ab 9:28 UTC meldete sich eine Person mit dem Nick Snow im Konto von Orange bei RIPE NCC an, indem sie das Passwort ripeadmin verwendete. RIPE NCC […]

Die Kompromittierung des Kontos führte zu einem BGP-Routing-Ausfall bei Orange España

Die Kompromittierung des Administrator-Kontos führte zu fast vier Stunden Ausfall beim zweitgrößten spanischen Telekommunikationsanbieter Orange Espagne, der 11 Millionen Kunden bedient. Für den Zugang zur RIPE NCC-Registrar-Oberfläche wurde ein vorhersehbares Passwort "ripeadmin" verwendet und die Zwei-Faktor-Authenzifizierung war nicht aktiviert. Das Passwort für RIPE wurde während eines Sicherheitsvorfalls eines der Mitarbeiter abgefangen […]

Sicherheitsanfälligkeit im Perl-Modul Spreadsheet::ParseExcel, das zur Kompromittierung von Barracuda ESG genutzt wurde

Im Perl-Modul Spreadsheet::ParseExcel, das Funktionen zum Parsen von Excel-Dateien bereitstellt, wurde eine kritische Sicherheitsanfälligkeit (CVE-2023-7101) entdeckt, die es ermöglicht, beliebigen Code auszuführen, wenn XLS- oder XLSX-Dateien mit speziell formatierten Zahlenformatierungsregeln verarbeitet werden. Die Sicherheitsanfälligkeit beruht auf der Verwendung von Daten aus der verarbeiteten Datei beim Erstellen des "eval"-Aufrufs. Das Problem wurde in der Version 0.66 von Spreadsheet::ParseExcel behoben. Ein Exploit-Prototyp ist verfügbar. Verwundbarer Code: if […]

Sicherheitsanfälligkeit in der in Qt angebotenen Implementierung des HTTP/2-Protokolls

In der Qt-Bibliothek wurde eine Sicherheitsanfälligkeit (CVE-2023-51714) in der Implementierung des HTTP/2-Protokolls entdeckt, die es ermöglicht, Daten außerhalb des zugewiesenen Puffers zu speichern. Diese Schwachstelle wird durch einen ganzzahligen Überlauf im Code zur Verarbeitung von komprimierten Headern (HPack) verursacht und tritt auf, wenn mehr als 4 GB an Gesamtdaten von HTTP-Headern oder 2 GB für einen einzelnen Header empfangen werden. Das Problem wurde in den Updates Qt 5.15.17, 6.2.11, 6.5.4 und 6.6.2 behoben. […]

Probleme durch von AI-Tools erstellte Berichte über Sicherheitsanfälligkeiten

Daniel Stenberg, der Autor des Tools curl zur Übertragung von Daten über das Netzwerk, hat die Verwendung von AI-Tools zur Erstellung von Sicherheitsberichten kritisiert. Solche Berichte enthalten detaillierte Informationen, sind in normaler Sprache verfasst und wirken hochwertig, können jedoch ohne durchdachte Analyse irreführend sein und echte Probleme durch qualitativ minderwertigen Inhalt ersetzen. Das Projekt Curl […]

Experiment zur Erstellung eines NPM-Pakets, das von allen Paketen im Repository abhängt

Ein Entwickler von JavaScript-Paketen hat ein Experiment durchgeführt, um ein Paket namens „everything“ im NPM-Repository zu erstellen und zu veröffentlichen, das alle bestehenden Pakete im Repository abdeckt. Um diese Funktionalität zu ermöglichen, ist das Paket „everything“ direkt von fünf Paketen „@everything-registry/chunk-N“ abhängig, die wiederum von über 3000 Paketen „sub-chunk-N“ abhängen, in denen jeweils 800 Bindungen stattfinden […]

Der Maestro-Kernel, geschrieben in Rust und teilweise mit Linux kompatibel

Ein Projekt zur Entwicklung eines leichtgewichtigen Unix-ähnlichen Kernels in Rust wurde vorgestellt. Dieser Kernel implementiert eine Teilmenge der Systemaufrufe des Linux-Kernels, die für die Erstellung typischer Arbeitsumgebungen ausreichend sind. Das Projekt wurde 2018 ins Leben gerufen und nutzte zunächst die Programmiersprache C, wurde jedoch 2020 vollständig neu gestartet und auf Rust umgestellt, um die Wahrscheinlichkeit von Fehlern zu verringern […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster