Kategorie: Internet-Nachrichten

Eine Schwachstelle in chrony

In chrony, der Implementierung des NTP-Protokolls, das zur Synchronisierung der genauen Zeit in verschiedenen Linux-Distributionen verwendet wird, wurde eine Schwachstelle (CVE-2020-14367) entdeckt, die es ermöglicht, eine beliebige Datei im System zu überschreiben, wenn Zugriff durch einen lokalen unprivilegierten Benutzer chrony besteht. Die Schwachstelle kann nur über den Benutzer chrony ausgenutzt werden, was ihre Gefährlichkeit verringert. Dennoch kompromittiert das Problem das Isolationsniveau in chrony und könnte in […]

Neue QNAP Erweiterungskarte verleiht dem Computer zwei USB 3.2 Gen2 Ports

Das Unternehmen QNAP Systems hat die Erweiterungskarte QXP-10G2U3A angekündigt, die für den Einsatz in Personal Computern, Workstations und Netzwerkspeichersystemen (NAS) gedacht ist. Mit dem neuen Produkt kann das System mit zwei USB 3.2 Gen2 Type-A-Ports ausgestattet werden. Diese Schnittstelle bietet eine Übertragungsgeschwindigkeit von bis zu 10 Gbit/s. Die Karte basiert auf dem ASMedia ASM3142-Controller. Für die Installation ist ein PCIe Gen2 x2-Slot erforderlich. Es wird eine Kompatibilität mit […]

Aktualisierung des DNS-Servers BIND 9.11.22, 9.16.6, 9.17.4 mit Behebung von 5 Sicherheitsanfälligkeiten

Es wurden Korrektur-Updates für die stabilen Zweige des DNS-Servers BIND 9.11.22 und 9.16.6 sowie für den sich in der Entwicklung befindlichen experimentellen Zweig 9.17.4 veröffentlicht. In den neuen Versionen wurden 5 Sicherheitsanfälligkeiten behoben. Die schwerwiegendste Anfälligkeit (CVE-2020-8620) ermöglicht es, einen Denial-of-Service-Angriff aus der Ferne durch das Senden eines bestimmten Paketsets an den TCP-Port auszulösen, auf dem BIND Verbindungen akzeptiert. Das Senden von anormal großen AXFR-Anfragen an den TCP-Port kann zu […]

Microsoft hat das WSL2 (Windows Subsystem for Linux) in Windows 10 1903 und 1909 portiert

Microsoft hat angekündigt, die Unterstützung für die WSL2 (Windows Subsystem for Linux) in den Windows 10-Versionen – 1903 und 1909, die im Mai und November des letzten Jahres veröffentlicht wurden, bereitzustellen. Ursprünglich wurde die WSL2, die die Ausführung von Linux-Programmen unter Windows ermöglicht, in der Windows 10-Version 2004 vorgestellt. Jetzt hat Microsoft dieses Subsystem in frühere Updates von Windows 10 übertragen, die […]

Veröffentlichung Cine Encoder 2020 SE (Version 2.0)

Cine Encoder Die zweite, umfassend überarbeitete Version des Videoencoders Cine Encoder 2020 SE ist jetzt verfügbar und ermöglicht die Verarbeitung von Videos mit HDR-Signal. Unterstützt werden folgende Konvertierungsmodi: H265 NVENC (8, 10 Bit) H265 (8, 10 Bit) VP9 (10 Bit) AV1 (10 Bit) H264 NVENC (8 Bit) H264 (8 Bit) DNxHR HQX 4:2:2 (10 Bit) ProRes HQ 4:2:2 (10 Bit) […]

Release von openITCOCKPIT 4.0

openITCOCKPIT ist eine Open-Source-Software zur Konfiguration von Nagios oder Naemon. Zu den wesentlichen Änderungen dieser Version gehören: Datensammlung über einen eigenen Agenten Frontend und Backend kommunizieren vollständig über API Benachrichtigungen über verschiedene Chatsysteme (Slack, RocketChat, Mattermost, …) Automatische Umwandlung von Grafikeinheiten in einfachere Einheiten Zahlreiche Verbesserungen der Benutzeroberfläche und vieles […]

Mesosphere veröffentlicht – ein offenes Betriebssystem-Kernel für die Nintendo Switch

Hallo, LOR! Mesosphere ist die Open-Source-Variante des Kernels des Horizon-Betriebssystems für die Spielkonsole Nintendo Switch, kompatibel mit dem Original. Die Entwicklung wird vom Autor des benutzerdefinierten Atmosphere-Firmware und einem Entwicklerteam durchgeführt. Der Kernel lädt und funktioniert derzeit auf der Konsole, Spiele laufen ebenfalls. Dennoch gibt es weiterhin viele Bugs und fehlende Funktionen. Der Quellcode ist unter […] veröffentlicht.

Paragon Software hat seine Implementierung von NTFS im Upstream-Linux angeboten.

Der Mitbegründer und CEO der Paragon Software Group, Konstantin Komarov, hat in der Mailingliste Linux-Fsdevel einen Patch mit der Implementierung des NTFS-Dateisystemtreibers veröffentlicht, der alle grundlegenden Operationen unterstützt — Lesen, Schreiben, Arbeiten mit sparsamen und komprimierten Dateien, erweiterten Attributen sowie Daten- und Dateisystemprotokollwiederherstellung. Der Code wird unter der GPL-Lizenz bereitgestellt und erfüllt alle grundlegenden Anforderungen für die Annahme von Patches […].

Der FritzFrog-Wurm wurde entdeckt, der Server über SSH angreift und ein dezentrales Botnetz aufbaut.

Die Firma Guardicore, die sich auf den Schutz von Rechenzentren und Cloud-Systemen spezialisiert hat, hat eine neue hochentwickelte Malware namens FritzFrog entdeckt, die Linux-Server angreift. FritzFrog kombiniert einen Wurm, der sich über Brute-Force-Angriffe auf Server mit offenem SSH-Port verbreitet, mit Komponenten zum Aufbau eines dezentralisierten Botnets, das ohne zentrale Steuerung arbeitet und keinen einzelnen Ausfallpunkt hat. Für den Aufbau des Botnets wird eine eigene […]

Solaris 11.4 SRU24 ist verfügbar

Ein Update für das Betriebssystem Solaris 11.4 SRU 24 (Support Repository Update) wurde veröffentlicht, das eine Reihe von Korrekturen und Verbesserungen für die Version Solaris 11.4 bietet. Um die in dem Update angebotenen Korrekturen zu installieren, reicht es aus, den Befehl ‘pkg update’ auszuführen. In der neuen Version: Oracle Explorer wurde auf Version 20.2 aktualisiert, ein Tool zum Erstellen detaillierter Konfigurations- und Systemstatusprofile; Unterstützung für Speicher […]

Schwachstelle in der Icinga Web-Monitoring-Oberfläche

Es wurden Korrekturversionen des Icinga Web 2.6.4, 2.7.4 und v2.8.2 veröffentlicht, die eine Web-Oberfläche für das Monitoring-System Icinga bereitstellen. In den vorgeschlagenen Updates wurde eine kritische Sicherheitsanfälligkeit (CVE-2020-24368) behoben, die es einem nicht authentifizierten Angreifer ermöglicht, auf Dateien auf dem Server mit den Rechten des Icinga Web-Prozesses zuzugreifen (normalerweise der Benutzer, unter dem der HTTP-Server oder FPM ausgeführt wird). Für einen erfolgreichen Angriff ist das Vorhandensein eines der externen Module erforderlich, das von […]

Angriff auf E-Mail-Client-Nutzer mit «mailto:»-Links

Forscher der Ruhr-Universität Bochum (Deutschland) haben das Verhalten von E-Mail-Clients bei der Verarbeitung von Links der Form "mailto:" mit erweiterten Parametern analysiert (PDF). Fünf von zwanzig untersuchten E-Mail-Clients waren anfällig für Angriffe, die durch die Manipulation von Ressourcen mit dem Parameter "attach" ermöglicht werden. Weitere sechs E-Mail-Clients waren Angriffen aufgrund des Austauschs von PGP- und S/MIME-Schlüsseln ausgesetzt, während drei Clients anfällig für […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster