Kategorie: Internet-Nachrichten

Eine Schwachstelle in cdnjs, die es ermöglichte, Code auf Cloudflare-Servern auszuführen.

Im von Cloudflare bereitgestellten Content Delivery Network cdnjs, das zur Beschleunigung der Bereitstellung von JavaScript-Bibliotheken dient, wurde eine kritische Sicherheitsanfälligkeit entdeckt, die es ermöglicht, beliebigen Code auf den CDN-Servern auszuführen. Das Problem wird verschärft durch die Tatsache, dass etwa 12,7 % aller Websites im Internet den Service zur Bereitstellung von JavaScript-Bibliotheken nutzen, und eine Kompromittierung der Infrastruktur erlaubt es, die von diesen Websites bereitgestellten Bibliotheken zu ersetzen. Der Dienst cdnjs lädt Pakete […]

Sicherheitsanfälligkeit in uBlock Origin, die zu Abstürzen oder Ressourcenerschöpfung führt

In der Content-Blockierungslösung uBlock Origin wurde eine Sicherheitsanfälligkeit entdeckt, die Abstürze oder Speichermangel bei der Navigation zu speziell gestalteten URLs ermöglicht, sofern diese URLs unter die strengen Blockierungsfilter fallen. Die Sicherheitsanfälligkeit tritt nur bei direktem Zugriff auf die problematische URL auf, z. B. durch Klicken auf einen Link. Die Sicherheitsanfälligkeit wurde mit dem Update uBlock Origin 1.36.2 behoben. Ein ähnliches Problem […]

Dritte Beta-Version der mobilen Plattform Android 12

Google hat mit den Tests der dritten Beta-Version der offenen mobilen Plattform Android 12 begonnen. Der Release von Android 12 wird im dritten Quartal 2021 erwartet. Die Firmware-Bauten sind für die Geräte Pixel 3 / 3 XL, Pixel 3a / 3a XL, Pixel 4 / 4 XL, Pixel 4a / 4a 5G und Pixel 5 sowie für einige Geräte von ASUS und OnePlus vorbereitet, […]

Das Pine64-Projekt hat die wasserdichten Smartwatches PineTime veröffentlicht.

Die Community von Pine64, die sich der Herstellung offener Geräte widmet, hat die Smartwatch PineTime auf den Markt gebracht, die in einem wasserdichten Gehäuse geliefert wird und einen Tauchgang von bis zu 1 Meter aushält. Der Preis des Geräts beträgt 26,99 $. Im Gegensatz zum zuvor verfügbaren Entwicklerkit ist die angebotene Variante der Uhr nicht mit einer Low-Level-Debug-Schnittstelle ausgestattet und richtet sich an normale Verbraucher (Versuche, ungetestete Firmware zu installieren, werden aufgrund der eingeschränkten […] nicht empfohlen).

Chrome 91.0.4472.164-Update zur Behebung einer 0-Day-Sicherheitsanfälligkeit

Google hat das Update Chrome 91.0.4472.164 herausgegeben, das 8 Sicherheitsanfälligkeiten behebt, darunter das Problem CVE-2021-30563, das bereits von Angreifern in Exploits ausgenutzt wird (0-Day). Die Einzelheiten werden derzeit nicht veröffentlicht, es ist jedoch bekannt, dass die Sicherheitsanfälligkeit durch eine fehlerhafte Typbehandlung (Type Confusion) im JavaScript-Engine V8 verursacht wird. Zu den weiteren Sicherheitsanfälligkeiten gehören drei Probleme im Zusammenhang mit der Nutzung von Speicher nach dessen Freigabe (Use after free) in […]

In Chrome 94 wird der HTTPS-First-Modus verfügbar sein.

Google hat angekündigt, dass es in Chrome 94 den HTTPS-First-Modus einführen wird, der dem bereits in Firefox 83 eingeführten HTTPS-Only-Modus ähnelt. Wenn versucht wird, auf eine Ressource ohne Verschlüsselung über HTTP zuzugreifen, wird der Browser zunächst versuchen, die HTTPS-Version zu erreichen. Ist dieser Versuch nicht erfolgreich, wird dem Nutzer eine Warnung angezeigt, dass HTTPS nicht unterstützt wird, und er erhält die Möglichkeit, die unverschlüsselte Version zu öffnen. […]

Veröffentlichung von Wine Launcher 1.5.3, einem Tool zum Starten von Windows-Spielen

Die Version 1.5.3 des Wine Launcher-Projekts ist verfügbar, das eine Sandbox-Umgebung zum Ausführen von Windows-Spielen entwickelt. Zu den Hauptmerkmalen gehören: Isolation vom System, separate Wine- und Prefix-Instanzen für jedes Spiel, Kompression in SquashFS-Images zur Einsparung von Speicherplatz, modernes Launcher-Design, automatische Speicherung von Änderungen im Prefix-Verzeichnis und deren Patchgenerierung, Unterstützung von Gamepads sowie Steam/GE/TKG Proton. Der Quellcode des Projekts steht unter […]

Sicherheitsanfälligkeit im Linux-Netfilter-Kernelsubsystem.

Im Netfilter, dem Subsystem des Linux-Kernels zur Filterung und Modifikation von Netzwerkpaketen, wurde eine Schwachstelle (CVE-2021-22555) entdeckt, die es einem lokalen Benutzer ermöglicht, Root-Rechte im System zu erlangen, sogar innerhalb eines isolierten Containers. Ein funktionierender Prototyp eines Exploits, der die Sicherheitsmechanismen KASLR, SMAP und SMEP umgeht, wurde für Tests erstellt. Der Forscher, der die Schwachstelle entdeckte, erhielt von Google eine Belohnung in Höhe von 20.000 Dollar für […]

Die achtzehnte Firmware-Aktualisierung von Ubuntu Touch

Das Projekt UBports, das die Entwicklung der mobilen Plattform Ubuntu Touch übernommen hat, nachdem Canonical sich davon zurückgezogen hat, hat das Firmware-Update OTA-18 (over-the-air) veröffentlicht. Das Projekt entwickelt ebenfalls einen experimentellen Desktop-Port von Unity 8, der in Lomiri umbenannt wurde. Das Update Ubuntu Touch OTA-18 wurde für die Smartphones OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

Ein Fork von zsnes, dem Super Nintendo Emulator, ist verfügbar.

Ein Fork des zsnes, eines Emulators für die Super Nintendo Spielkonsole, ist verfügbar. Der Autor des Forks hat sich um die Behebung von Build-Problemen gekümmert und mit der Aktualisierung der Codebasis begonnen. Das ursprüngliche Projekt zsnes wurde seit 14 Jahren nicht mehr aktualisiert, was zu Komplikationen beim Kompilieren in modernen Linux-Distributionen führt und Kompatibilitätsprobleme mit neuen Compilern aufweist. Das aktualisierte Paket ist im Repository […] verfügbar.

Die dokumentenorientierte NoSQL-Datenbank MongoDB 5.0 steht zur Verfügung

Die Version der dokumentenorientierten Datenbank MongoDB 5.0 wurde veröffentlicht. Diese steht zwischen schnellen und skalierbaren Systemen, die mit Daten im Schlüssel/Wert-Format arbeiten, und relationalen Datenbanken, die funktional sind und einfachere Abfragen ermöglichen. Der Code von MongoDB ist in C++ geschrieben und steht unter der SSPL-Lizenz, die auf der AGPLv3-Lizenz basiert, jedoch nicht offen ist, da sie diskriminierende Anforderungen an die Bereitstellung enthält […].

Veröffentlichung des PowerDNS Authoritative Server 4.5

Die Veröffentlichung des leistungsstarken DNS-Servers PowerDNS Authoritative Server 4.5, der für die Verwaltung von DNS-Zonen konzipiert ist, wurde bekannt gegeben. Laut den Entwicklern des Projekts bedient der PowerDNS Authoritative Server etwa 30% der Domains in Europa (bei Betrachtung der DNSSEC-signierten Domains sind es sogar 90%). Der Quellcode des Projekts ist unter der GPLv2-Lizenz verfügbar. Der PowerDNS Authoritative Server ermöglicht die Speicherung von Informationen zu Domains […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster