Kategorie: Internet-Nachrichten

Sicherheitsanfälligkeit in der Bibliothek mit der Hauptimplementierung des SHA-3 Algorithmus

Bei der Implementierung der kryptografischen Hash-Funktion SHA-3 (Keccak), die im Paket XKCP (eXtended Keccak Code Package) angeboten wird, wurde eine Schwachstelle (CVE-2022-37454) entdeckt, die zu einem Pufferüberlauf bei der Verarbeitung von bestimmten formatieren Daten führen kann. Das Problem wird durch einen Fehler im Code einer spezifischen Implementierung von SHA-3 verursacht, nicht durch eine Schwachstelle im Algorithmus selbst. Das XKCP-Paket wird als offizielle Implementierung von SHA-3 vorgestellt und wird mit Unterstützung des Entwicklerteams […]

Firefox 106.0.1 Aktualisierung

Ein Korrektur-Release von Firefox 106.0.1 ist verfügbar, das umgehend ein Problem behoben hat, das zu Abstürzen auf Systemen mit AMD Zen 1 CPU führte, aufgrund eines Versuchs, auf einen nicht verfügbaren Speicherbereich zuzugreifen. Zudem wurde in den Nightly-Builds von Firefox ein Button hinzugefügt, um die Berechtigungen von Add-ons im Kontext bestimmter Webseiten zu bestätigen, wie es die dritte Version des Manifests fordert […]

Veröffentlichung der Ubuntu 22.10 Distribution

Am Tag des 18. Jahrestages des Projekts wird die Veröffentlichung der Ubuntu 22.10 „Kinetic Kudu“ Distribution bekanntgegeben. Diese gehört zu den Zwischenversionen, deren Updates über einen Zeitraum von 9 Monaten bereitgestellt werden (der Support endet im Juli 2023). Die Installationsabbilder wurden für Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu und UbuntuKylin (die Variante für China) erstellt. Hauptsächlich […]

Release der Kommunikationsplattform Asterisk 20

Nach einem Jahr Entwicklung wurde die neue stabile Version der offenen Kommunikationsplattform Asterisk 20 veröffentlicht, die für die Bereitstellung von Software-PTTs, VoIP-Gateways, IVR-Systemen (interaktive Sprachauskunft), Voicemail, Telefonkonferenzen und Callcentern genutzt wird. Der Quellcode des Projekts ist unter der GPLv2 Lizenz verfügbar. Asterisk 20 gehört zur Kategorie der Versionen mit erweiterter Unterstützung (LTS), für die Updates […]

Coreboot-Version 4.18

Die Version 4.18 des CoreBoot-Projekts wurde veröffentlicht, das eine freie Alternative zu proprietären Firmware- und BIOS-Lösungen entwickelt. Der Code des Projekts wird unter der GPLv2-Lizenz verbreitet. An der Erstellung der neuen Version haben mehr als 200 Entwickler mit mehr als 1800 Änderungen mitgewirkt. Zu den wichtigsten Änderungen gehört die Unterstützung von 23 Hauptplatinen, von denen 19 in Geräten mit Chrome OS oder auf Google-Servern verwendet werden. […]

Veröffentlichung der leichten Distribution antiX 22

Der leichte Live-Distro AntiX 22, basierend auf dem Debian-Paket, wurde veröffentlicht und richtet sich an die Installation auf veralteter Hardware. Die Veröffentlichung basiert auf Debian 11, wird jedoch ohne den Systemmanager systemd und mit eudev anstelle von udev geliefert. Zur Initialisierung können entweder runit oder sysvinit verwendet werden. Die standardmäßige Benutzeroberfläche wird mit dem Fenster-Manager IceWM erstellt, […]

Update von nginx 1.22.1 und 1.23.2 mit Behebung von Sicherheitsanfälligkeiten.

Die Veröffentlichung der Hauptversion von nginx 1.23.2 wurde abgeschlossen, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird. Gleichzeitig bleibt die stabile Version nginx 1.22.1 erhalten, die nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten enthält. In den neuen Versionen wurden zwei Sicherheitsanfälligkeiten (CVE-2022-41741, CVE-2022-41742) im Modul ngx_http_mp4_module beseitigt, welches für das Streaming aus Dateien im Format H.264/AAC verwendet wird. […]

Eine Schwachstelle im io_uring-Subsystem des Linux-Kernels, die es ermöglicht, die Systemprivilegien zu erhöhen.

In der Implementierung der Schnittstelle für asynchronen Input/Output io_uring, die seit Kernelversion 5.1 Teil des Linux-Kernels ist, wurde eine Sicherheitsanfälligkeit (CVE-2022-2602) entdeckt. Diese ermöglicht es einem unprivilegierten Benutzer, Root-Rechte im System zu erlangen. Das Problem wurde in der Version 5.4 sowie in Kernels ab Version 5.15 bestätigt. Die Schwachstelle wird durch einen Zugriff auf einen bereits freigegebenen Speicherblock (use-after-free) in der io_uring-Subsystem verursacht, der durch einen Race Condition entsteht […]

GitHub hat die Unterstützung von Tokens für selektiven Zugriff implementiert.

GitHub hat die Unterstützung für einen neuen Typ von Zugriffstoken implementiert, die selektiv die Berechtigungen eines bestimmten Entwicklers oder Skripts festlegen können, und zwar nur für die Aufgaben, die zur Erledigung der Arbeit erforderlich sind. Es wird erwartet, dass der selektive Zugriff dazu beiträgt, das Risiko von Angriffen bei einer Kompromittierung von Anmeldedaten zu verringern. Tokens können in Skripten verwendet werden, um selektiven Zugriff auf die GitHub API zu organisieren und bei der Verbindung über […]

Sicherheitsanfälligkeiten in Git, die beim Klonen von Submodulen und der Verwendung von Git Shell auftreten

Korrigierte Versionen des verteilten Versionskontrollsystems Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 und 2.37.4 wurden veröffentlicht, in denen zwei Sicherheitsanfälligkeiten behoben wurden, die beim Ausführen des Befehls „git clone“ im Modus „—recurse-submodules“ mit nicht geprüften Repositories und bei der Verwendung des interaktiven Modus der Git Shell auftreten. Die Aktualisierungen der Pakete in den Distributionen können auf den Seiten von Debian verfolgt werden, […]

Veröffentlichung von Stratis 3.3, einem Toolset zur Verwaltung lokaler Speicher

Die Veröffentlichung von Stratis 3.3, einem Projekt, das von Red Hat und der Fedora-Community entwickelt wird, zielt darauf ab, die Konfiguration und Verwaltung von Pools aus einem oder mehreren lokalen Speichergeräten zu vereinheitlichen und zu vereinfachen. Stratis bietet Funktionen wie die dynamische Zuweisung von Speicherplatz, Snapshots, Integritätssicherung und die Erstellung von Schichten für Caching. Stratis-Unterstützung ist in die Fedora- und RHEL-Distributionen integriert und beginnt mit […]

Die Server-JavaScript-Plattform Node.js 19.0 ist verfügbar.

Die Veröffentlichung von Node.js 19.0, der Plattform zur Ausführung von Netzwerk-Anwendungen in JavaScript, hat stattgefunden. Node.js 19 gehört zum regulären Support-Zweig, für den Updates bis Juni 2023 veröffentlicht werden. In den kommenden Tagen wird die Stabilisierung des Node.js 18-Zweigs abgeschlossen, der den LTS-Status erhalten und bis April 2025 unterstützt wird. Die Wartung des vorherigen LTS-Zweigs Node.js 16.0 […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster