Kategorie: Internet-Nachrichten

17 Apache-Projekte sind von der Log4j 2-Sicherheitsanfälligkeit betroffen.

Die Apache Software Foundation hat einen umfassenden Bericht über die Projekte veröffentlicht, die von einer kritischen Sicherheitsanfälligkeit in Log4j 2 betroffen sind, die es Angreifern ermöglicht, beliebigen Code auf dem Server auszuführen. Betroffen sind folgende Apache-Projekte: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl und Calcite Avatica. Auch Produkte von GitHub, einschließlich GitHub.com, GitHub Enterprise, sind betroffen […]

Das Update für Chrome 96.0.4664.110 behebt kritische und 0-Day-Schwachstellen.

Google hat die Chrome-Version 96.0.4664.110 veröffentlicht, in der 5 Sicherheitsanfälligkeiten behoben wurden, darunter die Schwachstelle (CVE-2021-4102), die bereits von Angreifern in Exploits (0-day) genutzt wird, sowie eine kritische Schwachstelle (CVE-2021-4098), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code im System außerhalb der Sandbox-Umgebung auszuführen. Details sind noch nicht bekannt, nur dass die 0-day-Sicherheitsanfälligkeit durch die Nutzung von Speicher nach dessen Freigabe verursacht wird […]

JAOS — ein Prototyp eines sicheren, russischsprachigen Betriebssystems auf Basis des Projekts A2

Das Projekt YAS entwickelt einen Zweig des Betriebssystems A2, auch bekannt als Bluebottle und Active Oberon. Eines der Hauptziele des Projekts ist die umfassende Integration der russischen Sprache in das gesamte System, einschließlich (zumindest teilweiser) Übersetzung der Quelltexte ins Russische. YAS kann als Anwendung im Fenster unter Linux oder Windows sowie als eigenständiges Betriebssystem betrieben werden […]

Im Katalog der Python-Pakete PyPI wurden drei schadhafte Bibliotheken identifiziert.

Im Katalog von PyPI (Python Package Index) wurden drei Bibliotheken gefunden, die schadhafter Code enthalten. Vor der Entdeckung der Probleme und der Entfernung aus dem Katalog wurden die Pakete insgesamt fast 15.000 Mal heruntergeladen. Die Pakete dpp-client (10.194 Downloads) und dpp-client1234 (1.536 Downloads) wurden seit Februar verteilt und enthielten Code, der dazu verwendet wurde, den Inhalt der Umgebungsvariablen zu senden, die beispielsweise Zugangsschlüssel, Tokens oder […] enthalten konnten.

Sind verfügbar: die Programmiersprache Dart 2.15 und das Framework Flutter 2.8.

Google hat die Version 2.15 der Programmiersprache Dart veröffentlicht, die die Weiterentwicklung des grundlegend überarbeiteten Zweigs von Dart 2 fortsetzt. Dieser unterscheidet sich vom ursprünglichen Dart dadurch, dass er eine starke statische Typisierung verwendet (Typen können automatisch abgeleitet werden, weshalb die Angabe von Typen nicht zwingend erforderlich ist. Dynamische Typisierung wird nicht mehr verwendet, und der ursprünglich abgeleitete Typ bleibt an der Variable festgelegt und wird anschließend streng überprüft [...]

Intel hat die Entwicklung von Cloud Hypervisor an die Linux Foundation übergeben.

Intel hat den Cloud Hypervisor, der für den Einsatz in Cloud-Systemen optimiert ist, unter das Dach der Linux Foundation gestellt. Deren Infrastruktur und Dienstleistungen werden in der weiteren Entwicklung eingesetzt. Der Übergang zur Linux Foundation befreit das Projekt von der Abhängigkeit eines einzelnen kommerziellen Unternehmens und erleichtert die Zusammenarbeit mit externen Beteiligten. Unternehmen wie [...] haben bereits ihre Unterstützung für das Projekt bekanntgegeben.

Die Veröffentlichung des Betriebssystems ToaruOS 2.0.

Die Veröffentlichung der Unix-ähnlichen Betriebssystemversion ToaruOS 2.0 ist erfolgt. Es wurde von Grund auf neu entwickelt und beinhaltet seinen eigenen Kernel, Bootloader, Standard-C-Bibliothek, Paketmanager, Benutzerraumkomponenten und eine grafische Benutzeroberfläche mit einem kompositorischen Fenster-Manager. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz vertrieben. Ein Live-Image von 14,4 MB steht zum Download bereit, das in QEMU, VMware oder […] getestet werden kann.

Das Winter-Update der ALT p10 Starter-Kits ist gestartet.

Die dritte Ausgabe der Starter-Kits für die Zehnte Plattform ALT wurde veröffentlicht. Diese bereitgestellten Images eignen sich für den sofortigen Einstieg in ein stabiles Repository für erfahrene Benutzer, die ihr Paketangebot selbst bestimmen und das System individuell einrichten möchten (inklusive der Erstellung eigener Abkömmlinge). Als zusammengesetzte Werke werden sie unter der GPLv2+-Lizenz verteilt. Die Optionen umfassen das Basissystem und eine der Umgebungen […]

Die neue Version des gemeinschaftlichen Entwicklungsystems GitBucket 4.37 wurde veröffentlicht.

Die Version 4.37 des GitBucket-Projekts wurde veröffentlicht, das ein System zur Zusammenarbeit mit Git-Repositorys im Stil von GitHub und Bitbucket entwickelt. Das System zeichnet sich durch einfache Installation, Erweiterbarkeit durch Plugins und Kompatibilität mit der GitHub-API aus. Der Code ist in Scala geschrieben und steht unter der Lizenz Apache 2.0 zur Verfügung. Als Datenbanken können MySQL und PostgreSQL verwendet werden. Die Hauptfunktionen von GitBucket: […]

Veröffentlichung von KDE Gear 21.12, einer Sammlung von Anwendungen des KDE-Projekts

Das Dezember-Update der von KDE entwickelten Anwendungen (21.12) wurde vorgestellt. Wir erinnern daran, dass das zusammengefasste Set von KDE-Anwendungen seit April unter dem Namen KDE Gear veröffentlicht wird, anstelle von KDE Apps und KDE Applications. Im Rahmen des Updates wurden 230 Softwareversionen, Bibliotheken und Plugins veröffentlicht. Informationen über die Verfügbarkeit von Live-Bauten mit neuen Anwendungsversionen finden Sie auf dieser Seite. Die bemerkenswertesten Neuerungen: […]

Sicherheitslücken in Grafana ermöglichen den Zugriff auf Systemdateien.

In der offenen Datenvisualisierungsplattform Grafana wurde eine Schwachstelle (CVE-2021-43798) entdeckt, die es ermöglicht, über das Basisverzeichnis hinaus auf beliebige Dateien im lokalen Dateisystem des Servers zuzugreifen, abhängig von den Berechtigungen des Benutzers, unter dem Grafana ausgeführt wird. Das Problem ergibt sich aus der fehlerhaften Verarbeitung des Pfads „/public/plugins//“, bei dem die Verwendung von „..“-Zeichen zum Zugriff auf untergeordnete Verzeichnisse zulässig war. Die Schwachstelle […]

Release von Ventoy 1.0.62, einem Tool zum Booten beliebiger Systeme von USB-Speichermedien

Die Veröffentlichung des Tools Ventoy 1.0.62, das zur Erstellung bootfähiger USB-Speichermedien mit mehreren Betriebssystemen dient, wurde veröffentlicht. Die Software zeichnet sich dadurch aus, dass sie das Booten von Betriebssystemen aus unveränderten ISO-, WIM-, IMG-, VHD- und EFI-Images ermöglicht, ohne dass das Image entpackt oder das Medium neu formatiert werden muss. Es genügt, einfach eine Reihe von ISO-Images auf einen USB-Stick mit dem Bootloader Ventoy zu kopieren, und Ventoy stellt die Möglichkeit zur Verfügung, […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster