Kategorie: Internet-Nachrichten

In Firefox 90 wird der Code, der die Unterstützung von FTP ermöglicht, entfernt.

Die Mozilla Corporation hat beschlossen, die integrierte Implementierung des FTP-Protokolls aus Firefox zu entfernen. In der Version 88 von Firefox, die für den 19. April geplant ist, wird die FTP-Unterstützung standardmäßig deaktiviert (darunter wird die Einstellung browserSettings.ftpProtocolEnabled in den Nur-Lese-Modus versetzt), und in der Version 90 von Firefox, die für den 29. Juni angesetzt ist, wird der mit FTP verbundene Code entfernt. Bei dem Versuch, […]

Veröffentlichung des LKRG-Moduls 0.9.0 zum Schutz vor der Ausnutzung von Schwachstellen im Linux-Kernel

Das Openwall-Projekt hat die Version 0.9.0 des LKRG-Moduls (Linux Kernel Runtime Guard) veröffentlicht, das darauf abzielt, Angriffe und Integritätsverletzungen der Kernel-Strukturen zu erkennen und zu blockieren. Das Modul kann beispielsweise unbefugte Änderungen am laufenden Kernel sowie Versuche, die Berechtigungen von Benutzerprozessen zu ändern (Erkennung der Anwendung von Exploits), schützen. Es eignet sich sowohl für den Schutz vor Exploits bereits bekannter Kernel-Schwachstellen […]

Die GNU Assembly-Initiative fördert ein neues Projektmanagement-Modell für GNU.

Eine Gruppe von Maintainer und Entwicklern verschiedener GNU-Projekte, die sich zuvor für ein Ende der Alleinherrschaft von Stallman und zugunsten einer kollektiven Führung ausgesprochen hatten, hat die GNU Assembly ins Leben gerufen. Mit dieser Plattform versuchen sie, das Managementsystem des GNU-Projekts zu reformieren. Die GNU Assembly wird als Plattform für die Zusammenarbeit von GNU-Paketentwicklern präsentiert, die sich für die Freiheit der Benutzer einsetzen und die vorgeschlagene Vision teilen […]

Release von Chrome 90

Google hat die Version 90 des Web-Browsers Chrome veröffentlicht. Gleichzeitig ist die stabile Version des Open-Source-Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Browser Chrome zeichnet sich durch das Branding mit Google-Logos, ein Benachrichtigungssystem bei Abstürzen, Module zur Wiedergabe von geschütztem Videoinhalt (DRM), ein automatisches Update-System und die Übertragung von RLZ-Parametern während der Suche aus. Die nächste Version von Chrome 91 ist für den 25. Mai geplant. Die wichtigsten Änderungen […]

Google hat Patches für das mehrstufige LRU-System für Linux vorgestellt.

Google hat Patches mit einer verbesserten Implementierung des LRU-Mechanismus für Linux eingeführt. LRU (Least Recently Used) ist ein Mechanismus, der es ermöglicht, nicht verwendete Speicherseiten abzulehnen oder in den Swap-Speicher auszulagern. Laut Google verursacht die aktuelle Implementierung des Mechanismus zur Bestimmung der auszulagernden Seiten eine zu hohe CPU-Auslastung und trifft oft suboptimale Entscheidungen darüber, welche Seiten ausgelagert werden sollen. In Experimenten, […]

Patches zur Randomisierung der Adressen des Linux-Kernel-Stacks bei Systemaufrufen wurden vorgestellt

Kees Cook, ehemaliger Hauptsystemadministrator von kernel.org und Leiter des Ubuntu Security Teams, der jetzt bei Google an der Sicherheit von Android und ChromeOS arbeitet, hat eine Reihe von Patches veröffentlicht, die die Randomisierung von Offsets im Kernel-Stack bei der Verarbeitung von Systemaufrufen umsetzen. Diese Patches erhöhen die Sicherheit des Kernels, indem sie die Anordnung des Stacks ändern, was Angriffe auf den Stack erheblich erschwert und […]

Rust-Unterstützung für den Linux-Kernel hat Kritik von Torvalds erhalten.

Linus Torvalds hat die Patches zur Implementierung der Möglichkeit zur Erstellung von Treibern in der Programmiersprache Rust für den Linux-Kernel überprüft und einige kritische Anmerkungen gemacht. Besonders beanstandet wurde die potenzielle Gefahr eines Panic() in fehlerhaften Situationen, beispielsweise bei Speichermangel, wenn dynamische Speicherzuweisungsoperationen, auch innerhalb des Kernels, fehlschlagen können. Torvalds erklärte, dass eine solche […]

Update Chrome 89.0.4389.128 behebt eine 0-Day-Sicherheitsanfälligkeit. Chrome 90 wird verzögert.

Google hat das Update Chrome 89.0.4389.128 veröffentlicht, das zwei Sicherheitsanfälligkeiten (CVE-2021-21206, CVE-2021-21220) behebt, für die funktionierende Exploits (0-day) verfügbar sind. Die Schwachstelle CVE-2021-21220 wurde während des Pwn2Own 2021 Wettbewerbs zum Hacken von Chrome verwendet. Die Ausnutzung dieser Schwachstelle erfolgt durch die Ausführung von speziell gestaltetem WebAssembly-Code (die Schwachstelle entsteht durch einen Fehler in der WebAssembly-VM, die es ermöglicht, Daten beliebig zu schreiben oder zu lesen […]

Release nginx 1.19.10

Die Hauptversion nginx 1.19.10 wurde veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird (in der parallel unterstützten stabilen Version 1.18 werden nur Änderungen bezüglich schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen). Wesentliche Änderungen: Der Standardwert für den Parameter „keepalive_requests“, der die maximale Anzahl von Anfragen definiert, die über eine einzelne Keep-Alive-Verbindung gesendet werden können, wurde von 100 auf 1000 erhöht. Neue Direktive hinzugefügt […]

Update auf X.Org Server 1.20.11 zur Behebung einer Sicherheitsanfälligkeit.

Die Version X.Org Server 1.20.11 wurde veröffentlicht, in der eine Sicherheitsanfälligkeit (CVE-2021-3472) behoben wurde, die es ermöglicht, in Systemen, in denen der X-Server mit Root-Rechten ausgeführt wird, seine Berechtigungen zu erhöhen. Das Problem wurde durch einen Fehler in der XInput-Erweiterung verursacht, der zu einer Änderung des Inhalts im Speicherbereich außerhalb des zugewiesenen Puffers führte, wenn Anfragen zu ChangeFeedbackControl mit speziell gestalteten Eingaben verarbeitet wurden. Ein ähnliches Problem wurde auch im Komponent xwayland 21.1.1 behoben. […]

Release von FreeBSD 13.0

Zwei Jahre und fünf Monate nach der Bildung des 12.x-Zweigs wurde die Version FreeBSD 13.0 veröffentlicht, die für die Architekturen amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 und riscv64 vorbereitet wurde. Zusätzlich wurden Images für Virtualisierungssysteme (QCOW2, VHD, VMDK, raw) und Cloud-Umgebungen wie Amazon EC2, Google Compute Engine und Vagrant erstellt. Zu den wesentlichen Neuerungen gehört der Übergang zu einer einheitlichen c […]

Schwachstellen in FreeBSD, IPnet und Nucleus NET, die auf Fehler bei der Implementierung der Komprimierung in DNS zurückzuführen sind.

Die Forschungsgruppen Forescout Research Labs und JSOF Research haben die Ergebnisse einer gemeinsamen Sicherheitsstudie zu verschiedenen Implementierungen des Komprimierungsschemas veröffentlicht, das für die Verpackung wiederkehrender Namen in DNS-, mDNS-, DHCP- und IPv6-RA-Nachrichten verwendet wird (Verpackung duplizierter Teile von Domänen in Nachrichten, die mehrere Namen enthalten). Bei der durchgeführten Untersuchung wurden 9 Schwachstellen identifiziert, die unter dem Code-Namen NAME:WRECK zusammengefasst sind. Die Probleme wurden festgestellt […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster