Kategorie: Internet-Nachrichten

Veröffentlichung der portablen Version von OpenBGPD 8.2

Die portable Edition des Routing-Pakets OpenBGPD 8.2 wurde vorgestellt, das von den Entwicklern des OpenBSD-Projekts entwickelt und für die Verwendung unter FreeBSD und Linux angepasst wurde (unterstützt werden Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Für die Portabilität wurden Teile des Codes aus den Projekten OpenNTPD, OpenSSH und LibreSSL verwendet. Das Projekt unterstützt die meisten BGP 4-Spezifikationen und erfüllt die Anforderungen von RFC8212, versucht jedoch nicht, das Unmögliche zu schaffen […]

Im Ubuntu Snap Store wurden schadhafte Pakete entdeckt

Die Firma Canonical hat die automatische Überprüfung von veröffentlichten Paketen im Snap Store vorübergehend ausgesetzt, nachdem im Paket-Repository schädlicher Code entdeckt wurde, der die Kryptowährungen der Nutzer stehlen kann. Es ist unklar, ob der Vorfall nur die Veröffentlichung schädlicher Pakete durch Dritte betrifft oder ob es sicherheitstechnische Probleme im Repository selbst gibt, da die Situation in der offiziellen Ankündigung beschrieben wird […]

Veröffentlichung von SBCL 2.3.9, einer Implementierung der Programmiersprache Common Lisp

Die Version SBCL 2.3.9 (Steel Bank Common Lisp), einer freien Implementierung der Programmiersprache Common Lisp, wurde veröffentlicht. Der Code des Projekts ist in den Sprachen Common Lisp und C geschrieben und steht unter der BSD-Lizenz. In der neuen Version: Die Stapelzuweisung über DYNAMIC-EXTENT gilt nun nicht nur für die ursprüngliche Bindung, sondern auch für alle Werte, die eine Variable annehmen kann (zum Beispiel über SETQ). Dies […]

Veröffentlichung des Optimierers für Energieverbrauch und Leistung auto-cpufreq 2.0

Nach vier Jahren Entwicklung wird die Version 2.0 des Tools auto-cpufreq vorgestellt, das zur automatischen Optimierung der CPU-Geschwindigkeit und des Energieverbrauchs im System dient. Das Tool überwacht den Status des Laptop-Akkus, die CPU-Last, die CPU-Temperaturen und die Aktivitäten im System. Je nach Situation und gewählten Optionen aktiviert es dynamisch Energiespar- oder Hochleistungsmodi. Beispielsweise kann auto-cpufreq automatisch verwendet werden, um […]

Sicherheitslücken im Linux-Kernel, Glibc, GStreamer, Ghostscript, BIND und CUPS

Mehrere kürzlich entdeckte Sicherheitsanfälligkeiten: CVE-2023-39191 – eine Schwachstelle im eBPF-Subsystem, die es einem lokalen Benutzer ermöglicht, seine Zugriffsrechte zu erhöhen und Code im Linux-Kernel auszuführen. Diese Schwachstelle entsteht durch unzureichende Überprüfung von eBPF-Programmen, die vom Benutzer zur Ausführung übermittelt werden. Um einen Angriff durchzuführen, muss der Benutzer die Möglichkeit haben, sein eigenes BPF-Programm hochzuladen (wenn der Parameter kernel.unprivileged_bpf_disabled auf 0 gesetzt ist, z. B. wie in Ubuntu 20.04). […]

Veröffentlichung von Linux Mint Debian Edition 6

Nach anderthalb Jahren seit der letzten Veröffentlichung wurde die alternative Version von Linux Mint – Linux Mint Debian Edition 6, basierend auf der Debian-Paketbasis, veröffentlicht (klassisches Linux Mint basiert auf der Ubuntu-Paketbasis). Die Distribution ist als Installations-ISO-Images mit der Desktop-Umgebung Cinnamon 5.8 verfügbar. LMDE richtet sich an technisch versierte Benutzer und bietet neuere Versionen […]

GPU.zip-Angriff, der die vom GPU dargestellten Daten rekonstruiert

Eine Gruppe von Forschern aus mehreren Universitäten in den USA hat eine neue Methode für Seitenkanalangriffe entwickelt, die es ermöglicht, visuelle Informationen, die in der GPU verarbeitet werden, zu rekonstruieren. Mit der vorgeschlagenen Methode, die den Namen GPU.zip trägt, kann der Angreifer die auf dem Bildschirm ausgegebene Information bestimmen. Unter anderem kann der Angriff über den Webbrowser durchgeführt werden; es wurde demonstriert, wie eine schädliche Webseite, die in Chrome geöffnet ist, Informationen über […] erhalten kann.

Drei kritische Sicherheitsanfälligkeiten in Exim, die eine remote Ausführung von Code auf dem Server ermöglichen.

Das Zero Day Initiative (ZDI) hat Informationen zu ungeschlossenen (0-Day) Sicherheitsanfälligkeiten (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) im Exim-Mailserver veröffentlicht, die es Angreifern ermöglichen, aus der Ferne ihren eigenen Code auf dem Server mit den Rechten des Prozesses auszuführen, der Verbindungen am Port 25 akzeptiert. Für den Angriff ist keine Authentifizierung erforderlich. Die erste Sicherheitsanfälligkeit (CVE-2023-42115) wird durch einen Fehler im SMTP-Dienst verursacht und ist auf fehlende Datensicherheitsprüfungen zurückzuführen. […]

Veröffentlichung von CrossOver 23.5 für Linux, Chrome OS und macOS

Die Firma CodeWeavers hat die Version 23.5 des CrossOver-Pakets veröffentlicht, das auf Wine-Code basiert und zur Ausführung von Programmen und Spielen entwickelt wurde, die für die Windows-Plattform geschrieben wurden. CodeWeavers ist ein wichtiger Akteur im Wine-Projekt, finanziert dessen Entwicklung und integriert alle Neuerungen, die für seine kommerziellen Produkte umgesetzt wurden, zurück in das Projekt. Die Quelltexte der offenen Komponenten von CrossOver 23.0 können auf dieser Seite heruntergeladen werden. […]

Veröffentlichung des Emulators für Spielkonsolen RetroArch 1.16

Die Version 1.16 des RetroArch-Projekts wurde veröffentlicht, die eine Erweiterung zur Emulation verschiedener Spielkonsolen entwickelt, die das Spielen klassischer Spiele über eine einfache, einheitliche grafische Benutzeroberfläche ermöglicht. Es werden Emulatoren unterstützt für Konsolen wie Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES usw. Es können Gamepads von bereits vorhandenen Konsolen wie der Playstation 3 verwendet werden, […]

Das Projektmanagement-System Trac 1.6 ist jetzt verfügbar

Nach vier Jahren Entwicklung wurde die neue stabile Version des Projektmanagement-Systems Trac 1.6 (Branch 1.5 war experimentell) veröffentlicht, die eine Web-Oberfläche für die Arbeit mit Subversion- und Git-Repositories, einen integrierten Wiki, ein Fehlerverfolgungssystem und einen Bereich für die Planung neuer Funktionen für kommende Versionen bietet. Der Code ist in Python geschrieben und wird unter der BSD-Lizenz verbreitet. Für die Datenspeicherung können DBMS wie SQLite verwendet werden, […]

Die P2P-Plattform GNUnet 0.20 wurde veröffentlicht

Die Veröffentlichung des GNUnet 0.20 Frameworks wurde bekannt gegeben, das für den Aufbau sicherer, dezentraler P2P-Netzwerke entwickelt wurde. Netzwerke, die mit GNUnet erstellt werden, haben keinen einzelnen Ausfallpunkt und können die Privatsphäre der Benutzer gewährleisten, indem sie mögliche Missbräuche durch Sicherheitsdienste und Administratoren, die Zugriff auf die Knoten des Netzwerks haben, ausschließen. GNUnet unterstützt die Erstellung von P2P-Netzwerken über TCP, UDP, HTTP/HTTPS, Bluetooth und WLAN, […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster