Kategorie: Internet-Nachrichten

In Firefox 98 wird für einige Benutzer die Standard-Suchmaschine geändert.

Im Support-Bereich der Mozilla-Website wurde eine Warnung veröffentlicht, dass einige Benutzer mit einer Änderung der standardmäßig ausgewählten Suchmaschine in der Version Firefox 98, die für den 8. März geplant ist, konfrontiert werden. Es wird darauf hingewiesen, dass die Änderung Benutzer aus allen Ländern betreffen wird, jedoch nicht mitgeteilt wird, welche Suchmaschinen entfernt werden (im Code ist die Liste nicht definiert, die Suchmaschinen-Handler werden geladen […]

GNOME stellt die Unterstützung für die grafische Bibliothek Clutter ein

Das GNOME-Projekt hat die Grafikbibliothek Clutter als veraltet eingestuft, und die Entwicklung wird eingestellt. Ab GNOME 42 werden die Bibliothek Clutter sowie die damit verbundenen Komponenten Cogl, Clutter-GTK und Clutter-GStreamer aus dem GNOME SDK entfernt, und der zugehörige Code wird in Archiv-Repositories verschoben. Um die Kompatibilität mit bestehenden Erweiterungen zu gewährleisten, bleiben interne […] im GNOME Shell erhalten.

GitHub hat ein maschinelles Lernsystem zur Suche nach Schwachstellen im Code eingeführt.

GitHub hat die Einführung eines experimentellen maschinellen Lernsystems zur Code-Analyse im Rahmen des Code-Scanning-Dienstes bekannt gegeben, um häufige Arten von Sicherheitsanfälligkeiten im Code zu identifizieren. Während der Testphase ist die neue Funktionalität zunächst nur für Repositorys mit JavaScript- und TypeScript-Code verfügbar. Es wird darauf hingewiesen, dass der Einsatz des maschinellen Lernens das Spektrum der erkennbaren Probleme erheblich erweitert hat, und die Analyse der Probleme ist nun nicht mehr auf […] beschränkt.

Lokale Root-Schwachstellen im Paketverwaltungstool Snap

Das Unternehmen Qualys hat zwei Sicherheitsanfälligkeiten (CVE-2021-44731, CVE-2021-44730) im Tool snap-confine identifiziert, das mit dem SUID-Root-Flag geliefert wird und von dem Prozess snapd aufgerufen wird, um die Ausführungsumgebung für Anwendungen bereitzustellen, die in eigenständigen Snap-Paketen veröffentlicht werden. Die Schwachstellen erlauben es einem lokalen, nicht privilegierten Benutzer, Code mit Root-Rechten im System auszuführen. Die Probleme wurden in dem heutigen Update der Snapd-Pakete für Ubuntu 21.10 behoben, […]

Update für Firefox 97.0.1

Die Korrekturversion Firefox 97.0.1 ist verfügbar und behebt mehrere Fehler: Ein Problem wurde behoben, das zu einem Absturz beim Herunterladen eines Videos von TikTok führte, das auf der Profilseite des Benutzers ausgewählt wurde. Ein Fehler wurde behoben, der das Ansehen von Videos aus dem Hulu-Dienst im „Bild-in-Bild“-Modus verhinderte. Ein Absturz, der die Rendering-Darstellung bei Verwendung des Antivirus WebRoot SecureAnywhere beeinträchtigte, wurde behoben. Ein Problem mit […]

Version des KaOS-Distributions 2022.02

Die Veröffentlichung von KaOS 2022.02 ist angekündigt, einer Distribution mit einem kontinuierlichen Update-Modell, die darauf abzielt, einen Desktop basierend auf den neuesten KDE-Versionen und Qt-Anwendungen bereitzustellen. Zu den distributionsspezifischen Designmerkmale gehört die Platzierung einer vertikalen Leiste auf der rechten Seite des Bildschirms. Die Distribution entwickelt sich mit Blick auf Arch Linux, unterstützt jedoch ein eigenes unabhängiges Repository, das über 1500 Pakete umfasst, und […]

Kritische Sicherheitsanfälligkeit in der E-Commerce-Plattform Magento

In der offenen Plattform zur Einrichtung von E-Commerce, Magento, die etwa 10% des Marktes für Internet-Shop-Systeme ausmacht, wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-24086) entdeckt, die es ermöglicht, Code auf dem Server auszuführen, indem eine bestimmte Anfrage ohne Authentifizierung gesendet wird. Der Sicherheitsanfälligkeit wurde ein Gefährdungsgrad von 9,8 von 10 zugewiesen. Das Problem wird durch unzureichende Überprüfung der vom Benutzer übermittelten Parameter im Bestellprozess-Handler verursacht. Details zur Ausnutzung der Sicherheitsanfälligkeit […]

Google hat die Höhe der Belohnungen für die Entdeckung von Sicherheitsanfälligkeiten im Linux-Kernel und Kubernetes erhöht

Google hat eine Erweiterung seiner Initiative zur Auszahlung von Belohnungen für die Entdeckung von Sicherheitsproblemen im Linux-Kernel, der Plattform zur Orchestrierung von Containern Kubernetes, der GKE (Google Kubernetes Engine) und der Umgebung für Wettbewerbe zur Auffindung von Sicherheitsanfälligkeiten kCTF (Kubernetes Capture the Flag) angekündigt. Im Belohnungsprogramm wurden zusätzliche Bonuszahlungen in Höhe von 20.000 Dollar für 0-Day-Sicherheitslücken eingeführt, […]

Unredacter vorgestellt, ein Tool zur Erkennung von pixellisiertem Text

Das Unredacter-Toolkit wurde vorgestellt, das es ermöglicht, den ursprünglichen Text nach der Anwendung von Filtern zur Pixellisierung wiederherzustellen. Beispielsweise kann das Programm verwendet werden, um vertrauliche Daten und Passwörter, die auf Screenshots oder Bildern von Dokumenten pixellisiert wurden, zu identifizieren. Der in Unredacter implementierte Algorithmus soll ähnliche vorher verfügbare Tools wie Depix übertreffen und wurde erfolgreich eingesetzt, um den Test […] zu bestehen.

Die Veröffentlichung von XWayland 21.2.0, einer Komponente zum Ausführen von X11-Anwendungen in Wayland-Umgebungen.

Die Veröffentlichung von XWayland 21.2.0 ist verfügbar, eine DDX-Komponente (Device-Dependent X), die das Ausführen des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglicht. Die wichtigsten Änderungen: Unterstützung des DRM Lease-Protokolls wurde hinzugefügt, das dem X-Server ermöglicht, als DRM (Direct Rendering Manager) Controller zu fungieren, der DRM-Ressourcen an Clients bereitstellt. Praktisch wird das Protokoll verwendet, um Stereobilder mit unterschiedlichen Puffern für links und rechts zu erstellen […]

Valve hat Proton 7.0 veröffentlicht, ein Paket zum Ausführen von Windows-Spielen unter Linux.

Valve hat die Veröffentlichung des Projekts Proton 7.0 veröffentlicht, das auf der Codebasis des Projekts Wine basiert und darauf abzielt, die Ausführung von für Windows entwickelten Spielanwendungen in Linux zu ermöglichen, die im Steam-Katalog angeboten werden. Die Entwicklungen des Projekts werden unter der BSD-Lizenz veröffentlicht. Proton ermöglicht es, Windows-exklusive Spielanwendungen direkt im Steam-Client für Linux auszuführen. Das Paket enthält die Umsetzung […]

Eine Variante von LibreOffice, die in WebAssembly kompiliert wurde und im Webbrowser läuft.

Thorsten Behrens, einer der Leiter des Entwicklungsteams für die grafische Benutzeroberfläche von LibreOffice, hat eine Demoversion des LibreOffice-Büropakets veröffentlicht, das in WebAssembly-Bytecode kompiliert wurde und im Webbrowser ausgeführt werden kann (etwa 300 MB Daten werden auf das Benutzersystem geladen). Für die Umwandlung in WebAssembly wird der Emscripten-Compiler verwendet, und für die Ausgabe wird das VCL-Backend (Visual Class Library) basierend auf einer modifizierten […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster