Thema: Internetnachrichten

openSUSE Leap Micro 5.3-Distribution verfügbar

Die Entwickler des openSUSE-Projekts haben eine atomar aktualisierte Distribution von openSUSE Leap Micro 5.3 veröffentlicht, die zum Erstellen von Microservices und zur Verwendung als Basissystem für Virtualisierungs- und Containerisolationsplattformen konzipiert ist. Zum Download stehen Builds für die Architekturen x86_64 und ARM64 (Aarch64) bereit, die sowohl mit einem Installer (Offline-Builds, 1.9 GB groß) als auch in Form fertiger bootfähiger Images geliefert werden: 782 MB (vorkonfiguriert), […]

Schwachstelle in der MCTP-Protokollimplementierung für Linuxwodurch Sie Ihre Privilegien erweitern können.

Im Kern Linux Es wurde eine Sicherheitslücke (CVE-2022-3977) identifiziert, die von einem lokalen Benutzer potenziell zur Rechteausweitung ausgenutzt werden kann. Die Sicherheitslücke bestand seit Kernel 5.18 und wurde im 6.1-Zweig behoben. Die Verfügbarkeit des Patches in den Distributionen kann auf den folgenden Seiten verfolgt werden: Debian, UbuntuGentoo, RHEL, SUSE, Arch. Die Schwachstelle besteht in der Implementierung des MCTP (Management Component Transport Protocol), das für […] verwendet wird.

Pufferüberlauf-Schwachstelle in Samba und MIT/Heimdal Kerberos

Für Samba 4.17.3, 4.16.7 und 4.15.12 wurden Patches veröffentlicht, die eine Sicherheitslücke (CVE-2022-42898) in den Kerberos-Bibliotheken beheben. Diese Sicherheitslücke konnte bei der Verarbeitung von PAC-Parametern (Privileged Attribute Certificate), die von einem authentifizierten Benutzer gesendet werden, zu einem Integer-Überlauf und einem Schreibvorgang außerhalb des zulässigen Speicherbereichs führen. Sie können die Veröffentlichung von Paketaktualisierungen in den Distributionen auf den folgenden Seiten verfolgen: Debian, UbuntuGentoo, RHEL, SUSE, Arch, FreeBSD. Neben Samba […]

Kritische Schwachstellen in Netatalk, die zur Remote-Codeausführung führen

In Netatalk, einem Server, der die Netzwerkprotokolle AppleTalk und Apple Filing Protocol (AFP) implementiert, wurden sechs aus der Ferne ausnutzbare Schwachstellen identifiziert, die es Ihnen ermöglichen, die Ausführung Ihres Codes mit Root-Rechten zu organisieren, indem Sie speziell entwickelte Pakete senden. Netatalk wird von vielen Herstellern von Speichergeräten (NAS) verwendet, um Dateifreigabe und Druckerzugriff von Apple-Computern aus zu ermöglichen. Beispielsweise wurde es in […] verwendet.

Veröffentlichung Rocky Linux 8.7, entwickelt vom Gründer CentOS

Die Vertriebsfreigabe wurde veröffentlicht. Rocky Linux 8.7, mit dem Ziel, eine kostenlose Version von RHEL zu erstellen, die die klassische Version ersetzen kann. CentOS, nachdem Red Hat die Unterstützung für den Zweig vorzeitig eingestellt hatte CentOS Version 8 erscheint Ende 2021, nicht 2029 wie ursprünglich geplant. Dies ist die dritte stabile Version des Projekts und gilt als bereit für den Produktiveinsatz. Builds Rocky Linux vorbereitet […]

Veröffentlichung des Distributionskits Alt Workstation K 10.1

Die Veröffentlichung des Distributionskits „Viola Workstation K 10.1“, das mit einer grafischen Umgebung auf Basis von KDE Plasma ausgestattet ist, wurde veröffentlicht. Boot- und Live-Images sind für die x86_64-Architektur (6.1 GB, 4.3 GB) vorbereitet. Das Betriebssystem ist im einheitlichen Register russischer Programme enthalten und erfüllt die Anforderungen für den Übergang zu einer von inländischen Betriebssystemen verwalteten Infrastruktur. Russische Root-Verschlüsselungszertifikate sind in die Hauptstruktur integriert. So wie [...]

Zwei Schwachstellen in GRUB2, die es Ihnen ermöglichen, den UEFI Secure Boot-Schutz zu umgehen

Es wurden Informationen über zwei Schwachstellen im GRUB2-Bootloader veröffentlicht, die bei der Verwendung speziell entwickelter Schriftarten und der Verarbeitung bestimmter Unicode-Sequenzen zur Codeausführung führen können. Sicherheitslücken können genutzt werden, um den durch UEFI Secure Boot verifizierten Startmechanismus zu umgehen. Identifizierte Schwachstellen: CVE-2022-2601 – Pufferüberlauf in der Funktion grub_font_construct_glyph() bei der Verarbeitung speziell entwickelter Schriftarten im pf2-Format, der aufgrund falscher Berechnung auftritt […]

BackBox-Entriegelung Linux 8. Verteilung für Sicherheitstests

Zweieinhalb Jahre nach Erscheinen der vorherigen Ausgabe ist die neue Version verfügbar. Linux-BackBox-Verteilung Linux 8, basierend auf Ubuntu 22.04 und enthält eine Sammlung von Tools für System-Sicherheitstests, Exploit-Tests, Reverse Engineering, Netzwerk- und Drahtlosnetzwerkanalyse, Malware-Forschung, Stresstests und die Identifizierung versteckter oder verlorener Daten. Die Benutzerumgebung basiert auf Xfce. Die ISO-Image-Größe beträgt 3.9 […]

Das KDE-Projekt hat sich Entwicklungsziele für die nächsten Jahre gesetzt

Auf der Konferenz KDE Akademy 2022 wurden neue Ziele für das KDE-Projekt identifiziert, denen in den nächsten 2-3 Jahren bei der Entwicklung verstärkte Aufmerksamkeit geschenkt wird. Die Ziele werden auf Grundlage der Community-Abstimmung ausgewählt. Die bisherigen Ziele wurden 2019 festgelegt und umfassten die Implementierung des Wayland-Supports, die Vereinheitlichung von Anwendungen und die Ordnung der Anwendungsverteilungstools. Neue Ziele: Barrierefreiheit für […]

Facebook stellt neues Versionsverwaltungssystem Sapling vor

Facebook (in der Russischen Föderation verboten) veröffentlichte das Quellcodeverwaltungssystem Sapling, das bei der Entwicklung interner Unternehmensprojekte verwendet wird. Ziel des Systems ist es, eine vertraute Versionskontrollschnittstelle bereitzustellen, die für sehr große Repositorys mit mehreren zehn Millionen Dateien, Commits und Branches skalierbar ist. Der Client-Code ist in Python und Rust geschrieben und steht unter der GPLv2-Lizenz. Der Serverteil wurde separat entwickelt [...]

Veröffentlichung des Euro-VertriebsLinux 8.7, kompatibel mit RHEL

Die Euro-Distribution wurde veröffentlicht.Linux 8.7, erstellt durch Neuerstellung des Quellcodes der Red Hat Enterprise-Distributionspakete Linux 8.7 und ist vollständig binärkompatibel. Die Änderungen bestehen aus einem Rebranding und der Entfernung RHEL-spezifischer Pakete; ansonsten ist die Distribution identisch mit RHEL 8.7. Installationsabbilder stehen zum Download bereit, 12 GB (Appstream) und 1.7 GB groß. Die Distribution […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz und VPS-VDS-Servern 🔥 Kaufen Sie zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster