Kategorie: Internet-Nachrichten

Entfernte DoS-Sicherheitsanfälligkeit im Linux-Kernel, die durch das Senden von ICMPv6-Paketen ausgenutzt wird

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-0742) entdeckt, die es ermöglicht, den verfügbaren Speicher zu erschöpfen und durch das Senden speziell gestalteter ICMP6-Pakete einen Denial-of-Service-Angriff auszulösen. Das Problem hängt mit einem Speicherleck zusammen, das beim Verarbeiten von ICMPv6-Nachrichten der Typen 130 oder 131 auftritt. Die Problematik besteht seit Kernel 5.13 und wurde in den Versionen 5.16.13 und 5.15.27 behoben. Stabile Versionen von Debian, SUSE und […] sind nicht betroffen.

Veröffentlichung der Programmiersprache Go 1.18

Die Version der Programmiersprache Go 1.18 wurde vorgestellt. Diese Sprache wird von Google mit Unterstützung der Community als hybride Lösung entwickelt, die die hohe Leistung kompilierten Sprachen mit den Vorteilen skriptbasierter Sprachen wie der einfachen Code-Erstellung, der schnellen Entwicklung und der Fehlervermeidung kombiniert. Der Quellcode des Projekts wird unter der BSD-Lizenz veröffentlicht. Die Syntax von Go basiert auf vertrauten Elementen der Programmiersprache C mit einigen Entlehnungen aus der Sprache […].

Eine Sicherheitsanfälligkeit in OpenSSL und LibreSSL führt zu einer Endlosschleife bei der Verarbeitung fehlerhafter Zertifikate.

Es sind Korrekturversionen der Kryptobibliothek OpenSSL 3.0.2 und 1.1.1n verfügbar. In diesem Update wurde eine Schwachstelle (CVE-2022-0778) behoben, die für Denial-of-Service-Angriffe (ewige Schleifen im Handler) ausgenutzt werden kann. Um die Schwachstelle auszunutzen, reicht es aus, ein speziell gestaltetes Zertifikat zu verarbeiten. Das Problem tritt sowohl in Server- als auch in Client-Anwendungen auf, die Benutzerspezifische Zertifikate verarbeiten können. Das Problem wird durch einen Fehler in der Funktion […]

Chrome 99.0.4844.74-Update zur Behebung einer kritischen Sicherheitsanfälligkeit

Google hat Updates für Chrome 99.0.4844.74 und 98.0.4758.132 (Extended Stable) veröffentlicht, in denen 11 Schwachstellen behoben wurden, darunter eine kritische Schwachstelle (CVE-2022-0971), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung auszuführen. Details sind noch nicht bekannt, es ist jedoch bekannt, dass die kritische Schwachstelle mit dem Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) im Browser-Engine […]

Ein Maintainer hat Debian verlassen, weil er mit dem neuen Verhaltensmodell in der Community nicht einverstanden ist.

Das Team, das für die Verwaltung der Konten im Debian-Projekt zuständig ist, hat den Status von Norbert Preining aufgrund unangemessenen Verhaltens in der geschlossenen Mailingliste debian-private zurückgezogen. Als Reaktion darauf entschied sich Norbert, seine Mitarbeit an der Debian-Entwicklung einzustellen und zur Arch Linux-Community zu wechseln. Norbert war seit 2005 an der Debian-Entwicklung beteiligt und betreute etwa 150 Pakete, hauptsächlich […]

Red Hat versuchte, die Domain WeMakeFedora.org wegen angeblicher Markenrechtsverletzung zu beanspruchen.

Das Unternehmen Red Hat hat eine Klage gegen Daniel Pocock eingereicht, die sich auf die Verletzung der Marke Fedora im Domainnamen WeMakeFedora.org bezieht, auf dem Kritik an den Projektmitgliedern von Fedora und Red Hat veröffentlicht wurde. Vertreter von Red Hat forderten die Übertragung der Rechte an der Domain an das Unternehmen, da diese die eingetragene Marke verletze, jedoch entschied das Gericht zugunsten des Beklagten […]

Aktualisierung des Rankings von Bibliotheken, die einer besonderen Sicherheitsüberprüfung bedürfen

Der OpenSSF-Fonds (Open Source Security Foundation), gegründet von der Linux Foundation, hat eine neue Ausgabe der Census II-Studie veröffentlicht. Diese Studie hat zum Ziel, offene Projekte zu identifizieren, die dringende Sicherheitsüberprüfungen benötigen. Der Fokus liegt auf der Analyse von gemeinsam genutztem Open-Source-Code, der implizit in verschiedenen Unternehmensprojekten als Abhängigkeiten aus externen Repositories verwendet wird. In […]

Für ReactOS wurde eine erste Unterstützung für SMP implementiert.

Die Entwickler des Betriebssystems ReactOS, das darauf abzielt, mit Programmen und Treibern von Microsoft Windows kompatibel zu sein, haben die Verfügbarkeit eines anfänglichen Sets von Patches bekannt gegeben, das das Booten des Projekts auf Multiprozessorsystemen mit aktiviertem SMP-Modus ermöglicht. Änderungen zur Unterstützung von SMP sind bisher nicht in den Hauptcode von ReactOS integriert und müssen noch überarbeitet werden, aber die Möglichkeit, mit aktiviertem SMP-Modus zu booten, wird bereits vermerkt […]

Release des HTTP-Servers Apache 2.4.53 mit Behebung von kritischen Sicherheitsanfälligkeiten.

Die Veröffentlichung des HTTP-Servers Apache 2.4.53 enthält 14 Änderungen und behebt 4 Sicherheitsanfälligkeiten: CVE-2022-22720 — die Möglichkeit eines "HTTP Request Smuggling"-Angriffs, der es ermöglicht, durch das Versenden speziell gestalteter Client-Anfragen in die Inhalte anderer Benutzeranfragen einzudringen, die über mod_proxy übertragen werden (z. B. kann dies dazu führen, dass schädlicher JavaScript-Code in die Sitzung eines anderen Nutzers der Webseite eingeschleust wird). Das Problem ergibt sich aus dem Offenlassen von eingehenden Verbindungen […]

Das Datum für die Einfrierung der Debian 12 Paketbasis wurde festgelegt.

Die Entwickler von Debian haben den Plan zur Einfrierung der Paketbasis für die Veröffentlichung von Debian 12 „Bookworm“ veröffentlicht. Die Veröffentlichung von Debian 12 wird Mitte 2023 erwartet. Am 12. Januar 2023 beginnt die erste Phase der Einfrierung der Paketbasis, in der die Durchführung von „Transitions“ (Paketaktualisierungen, die Anpassungen der Abhängigkeiten anderer Pakete erfordern und zu einer vorübergehenden Entfernung von Paketen aus Testing führen) eingestellt wird, sowie […]

Die Programmiersprache JavaScript soll um eine Syntax zur Typinformationsangabe erweitert werden.

Die Unternehmen Microsoft, Igalia und Bloomberg haben die Initiative ergriffen, einen Syntax für die explizite Typdefinition in die JavaScript-Spezifikation aufzunehmen, ähnlich dem Syntax, der in der Programmiersprache TypeScript verwendet wird. Derzeit liegt ein Prototyp der Änderungen, die vorgeschlagen werden, um in den ECMAScript-Standard aufgenommen zu werden, zur Vorabdiskussion vor (Phase 0). In der nächsten Sitzung des TC39-Komitees im März wird geplant, mit der ersten Phase der Überprüfung des Vorschlags zu beginnen […]

Die erste Version des Offpunk-Konsolenbrowsers, der für die Offline-Nutzung optimiert ist, ist jetzt verfügbar.

Die erste stabile Version des Offpunk-Konsolenbrowsers wurde veröffentlicht. Er unterstützt neben dem Öffnen von Webseiten auch die Protokolle Gemini, Gopher und Spartan sowie das Lesen von Nachrichtenfeeds im RSS- und Atom-Format. Die Software ist in Python geschrieben und wird unter der BSD-Lizenz vertrieben. Eine wichtige Funktion von Offpunk ist die Ausrichtung auf die Anzeige von Inhalten im Offline-Modus. Der Browser ermöglicht es, Seiten zu abonnieren oder zu markieren […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster