Kategorie: Internet-Nachrichten

Sicherheitsanfälligkeiten in Buildroot ermöglichen es über MITM-Angriffe, Code auf dem Build-Server auszuführen.

Im Buildroot-Bausystem, das darauf abzielt, bootfähige Linux-Umgebungen für eingebettete Systeme zu erstellen, wurden sechs Schwachstellen entdeckt, die es während des Abfangens von Transitdaten (MITM) ermöglichen, Änderungen an den generierten Systembildern vorzunehmen oder die Ausführung von Code auf der Ebene des Bausystems zu initiieren. Die Schwachstellen wurden in den Versionen Buildroot 2023.02.8, 2023.08.4 und 2023.11 behoben. Die ersten fünf Schwachstellen (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) betreffen […]

Das OpenBao-Projekt hat die Entwicklung eines Forks von Hashicorp Vault begonnen.

Unter der Schirmherrschaft der Linux Foundation wurde das OpenBao-Projekt ins Leben gerufen, das die Entwicklung des Code-Repositorys von Hashicorp Vault unter der freien Lizenz MPLv2 (Mozilla Public License) fortführen wird. Der Fork wurde als Reaktion auf die Umstellung der Produkte von HashiCorp auf die proprietäre Lizenz BSL 1.1 geschaffen, die die Nutzung des Codes in Cloud-Systemen einschränkt, die mit den Produkten und Dienstleistungen von HashiCorp konkurrieren. Die Schöpfer des OpenBao-Projekts haben vor, […]

Release des Build-Systems CMake 3.28

Die Veröffentlichung des plattformübergreifenden Open-Source-Build-Script-Generators CMake 3.28 wurde bekannt gegeben, der als Alternative zu Autotools dient und in Projekten wie KDE, LLVM/Clang, MySQL, MariaDB, ReactOS und Blender verwendet wird. CMake zeichnet sich durch eine einfache Skriptsprache aus, die Möglichkeiten zur Erweiterung über Module bietet, Caching unterstützt, über Werkzeuge für das Cross-Compiling verfügt und die Generierung von Build-Dateien für eine Vielzahl von Build-Systemen und Compilern unterstützt, […]

Offizielle Ankündigung zur bevorstehenden Veröffentlichung von Lubuntu 24.04 LTS

Am 9. Dezember haben die Entwickler der Lubuntu-Distribution einige Pläne für die kommende Veröffentlichung von Lubuntu 24.04 LTS geteilt. In dieser Version der Distribution, die im April erscheinen soll, ist vorgesehen, einen zusätzlichen Wayland-Sitzung zu erstellen. Diese Sitzung wird vorerst nicht standardmäßig installiert, jedoch wird Wayland ab Version 24.10 als Standardoption verwendet. Außerdem hoffen die Entwickler von Lubuntu, vollständig auf […]

Datenkorruption in Ext4 unter den Kernen der LTS-Versionen 6.1.X.

Aufgrund eines problematischen Patches, der von Linux 6.5 auf 6.1 zurückübertragen wurde und Störungen zwischen dem Ext4-Code und iomap verursacht, besteht die Gefahr eines Datenverlusts in älteren Kernen – insbesondere in den letzten Punktversionen von Linux 6.1 LTS, die derzeit in Distributionen wie Debian 12 zu finden sind. In einer möglichen Fehlermeldung zum Datenverlust im EXT4-Dateisystem, die […]

Linux Mint 21.3 ist für Beta-Tests verfügbar.

Ab dem 10.12.2024 steht die Beta-Version von Linux Mint 21.3 mit dem Codenamen „Virginia“ zum Download bereit. Einige Änderungen: Der Snap Store ist deaktiviert. Weitere Informationen oder Anleitungen zur Wiederaktivierung finden Sie unter diesem Link. Gast-Sitzungen. Sie können Gast-Sitzungen im Tool „Login Window“ aktivieren, aber derzeit ist diese Option standardmäßig deaktiviert. Touchpad-Treiber. In dieser Version […]

Neue Versionen der Browser SeaMonkey 2.53.18, Qutebrowser 3.1.0 und Tor Browser 13.0.6.

Die Version 2.53.18 des Internetanwendungen-Pakets SeaMonkey wurde veröffentlicht, das Webbrowser, E-Mail-Client, Aggregatorsystem für Nachrichten-Feeds (RSS/Atom) und WYSIWYG-HTML-Seiteneditor Composer in einem Produkt vereint. Vorinstallierte Add-ons sind der IRC-Client Chatzilla, das Web-Entwickler-Tool DOM Inspector und der Kalender-Organizer Lightning. In die neue Version wurden Fehlerbehebungen und Änderungen aus der aktuellen Firefox-Codebasis übernommen (SeaMonkey 2.53 basiert auf […]

Debian 12.4 Update

Ein korrektives Update für die Debian-Distribution 12.4 wurde erstellt, das die angesammelten Paketupdates umfasst und Korrekturen im Installer hinzufügt. Die Veröffentlichung enthält 94 Updates zur Behebung von Stabilitätsproblemen und 65 Updates zur Beseitigung von Sicherheitsanfälligkeiten. Die Veröffentlichung von Debian 12.3 wird aufgrund des Aufkommens eines Fehlers im Kernel-Paket linux-image-6.1.0-14, der in der letzten Phase seiner Vorbereitung entdeckt wurde und zu Beschädigungen führen kann, übersprungen.

Die Distribution Lubuntu wechselt zur Verwendung von Qt 6 und Wayland.

Die Entwickler des Projekts Lubuntu haben den Plan zur Migration der Distribution auf Qt 6 und Wayland veröffentlicht. Die Unterstützung eines optionalen Sessions basierend auf Wayland wird in der Veröffentlichung Lubuntu 24.04 verfügbar sein, während in der Version Lubuntu 24.10 diese Session standardmäßig aktiviert sein wird. Parallel dazu wird weiterhin an der Integration der Unterstützung für Wayland und Qt 6 in die Benutzeroberfläche LXQt gearbeitet, die mit Lubuntu geliefert wird (aktuelle Version LXQt 1.4).

Die Veröffentlichung von Debian 12.3 wurde aufgrund eines Problems verschoben, das zu einer Beschädigung des Ext4-Dateisystems führt.

Die Entwickler des Debian-Projekts haben die Veröffentlichung von Installationsabbildern mit dem Update Debian 12.3 aufgrund eines im Linux-Kernel entdeckten Fehlers, der zu Datenbeschädigungen im Ext4-Dateisystem führt, ausgesetzt. Nutzern bereits installierter Systeme wird geraten, von der Installation von Kernel-Paketupdates aus dem Repository abzusehen, bis eine Korrektur veröffentlicht wird. Das Problem tritt in der stabilen Version des Linux-Kernels 6.1 auf, in die […]

Sicherheitsanfälligkeit in den Bluetooth-Stacks von Linux, macOS, Android und iOS

Marc Newlin, der vor sieben Jahren die MouseJack-Sicherheitslücke aufdeckte, hat Informationen über eine ähnliche Schwachstelle (CVE-2023-45866) bekannt gegeben, die Bluetooth-Stacks von Android, Linux, macOS und iOS betrifft. Diese Schwachstelle ermöglicht die Manipulation von Tasteneingaben, indem die Aktivität eines über Bluetooth verbundenen Eingabegeräts simuliert wird. Erlangt ein Angreifer Zugriff auf die Tastatureingabe, kann er verschiedene Aktionen durchführen, wie beispielsweise das Ausführen von Befehlen im System, […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster