Kategorie: Blog

In FreeBSD wurden 6 Sicherheitsanfälligkeiten behoben

In FreeBSD wurden sechs Sicherheitsanfälligkeiten behoben, die es ermöglichen, die eigenen Privilegien im System zu erhöhen oder auf Daten des Kernels zuzugreifen. Die Probleme wurden in den Updates 12.0-RELEASE-p8, 11.2-RELEASE-p12 und 11.3-RELEASE-p1 behoben. CVE-2019-5606 – ein Fehler im Close-Handler für Dateideskriptoren, die über den Systemaufruf posix_openpt erstellt wurden, kann zu einem Schreiben in bereits freigegebene Bereiche des Kernel-Speichers (write-after-free) führen. Ein lokaler Angreifer kann […]

Ein komfortables Datenbankmanagementsystem

Ich möchte meine Erfahrungen mit der Evolution der Nutzung von Datenbanksystemen in der Sprach-Online-Schule GLASHA teilen. Die Schule wurde 2012 gegründet und zu Beginn hatten wir nur 12 Studenten, sodass es keine Probleme mit der Verwaltung von Stundenplänen und Zahlungen gab. Mit dem Wachstum, der Entwicklung und der steigenden Anzahl neuer Studenten stellte sich jedoch dringend die Frage, welches Datenbanksystem […]

Konfliktmanagement im Team – Balanceakt oder notwendige Pflicht?

Epigraph: Eines Tages trafen sich im Wald der Igel und der Bär. – Hallo, Igel! – Hallo, Bärchen! So, Wort für Wort, Scherz für Scherz, bekam der Igel vom Bärchen eine Tracht Prügel ... Im Unterabschnitt Erörterungen unseres Teamleiters sowie des Direktors für Produktentwicklung RAS – Igor Maranat über die Besonderheiten von Arbeitskonflikten und mögliche Methoden zu deren Management. Die meisten Konflikte, […]

Exim hat eine Mitteilung über die Veröffentlichung eines Updates zur Behebung der Sicherheitsanfälligkeit CVE-2019-13917 herausgegeben.

Die Entwickler von Exim haben eine Sicherheitsanfälligkeit entdeckt und kündigten ein bevorstehendes Update zur Behebung an. Es wird darauf hingewiesen, dass das Ausnutzungsrisiko relativ gering ist, da für die Ausnutzung eine sehr spezifische Konfiguration erforderlich ist. Details werden bisher nicht veröffentlicht, außer dass die Ausnutzung sowohl lokal als auch remote möglich ist. Das Update wird am 25. Juli 2019 veröffentlicht, gleichzeitig wird […]

Kritische Sicherheitsanfälligkeit CVE-2019-12815 in ProFTPd

In ProFTPd (ein beliebter FTP-Server) wurde eine kritische Sicherheitsanfälligkeit (CVE-2019-12815) festgestellt. Die Ausnutzung ermöglicht das Kopieren von Dateien innerhalb des Servers ohne Authentifizierung unter Verwendung der Befehle „site cpfr“ und „site cpto“, auch auf Servern mit anonymem Zugriff. Die Sicherheitsanfälligkeit entsteht durch eine fehlerhafte Überprüfung der Zugriffsberechtigungen zum Lesen und Schreiben von Daten (Limit READ und Limit WRITE) im Modul mod_copy, das angewendet wird […]

AMD hat das Framework Caudron für die schnelle Erstellung von Prototypen 3D-Anwendungen eröffnet.

Das Unternehmen AMD hat ein neues offenes Framework namens Caudron veröffentlicht, das Werkzeuge für die schnelle Entwicklung von Prototypen für Spiele und grafische Anwendungen bietet, die die API Vulkan oder DirectX12 verwenden. Das Framework wurde ursprünglich im Unternehmen zur Erstellung von Demos und Beispielen für das SDK verwendet. Der Code des Projekts ist in C++11 geschrieben und wird unter der MIT-Lizenz veröffentlicht. Caudron wird als vereinfachte Spiel-Engine präsentiert, die leicht zu erlernen und […]

Die erste vorläufige Version von Fedora CoreOS wurde vorgestellt

Die Entwickler des Fedora-Projekts haben mit den Tests der ersten Vorabversion der neuen Edition des Fedora CoreOS-Distributionssystems begonnen, das die Produkte Fedora Atomic Host und CoreOS Container Linux als einzige Lösung zum Starten von Umgebungen auf der Basis von isolierten Containern ersetzt. CoreOS Container Linux, das nach der Übernahme des Unternehmens CoreOS durch Red Hat übernommen wurde, ist in Fedora CoreOS […]

Optischer Switch TP-Link T2600G-28SQ für Serviceprovider: detaillierte Übersicht 

Die Erweiterung großer Städte und die Bildung von Agglomerationen sind heute einer der wichtigen Trends der gesellschaftlichen Entwicklung. Allein Moskau soll im Jahr 2019 um 4 Millionen Quadratmeter Wohnfläche wachsen (und dabei sind 15 Siedlungen, die bis 2020 angeschlossen werden, noch nicht berücksichtigt). Auf diesem riesigen Gebiet müssen die Telekommunikationsanbieter den Nutzern Zugang zum Internet bieten. Dies könnte […]

Devon O'Brien aus dem Team, das für die Sicherheit des Chrome-Browsers verantwortlich ist,

Das Unternehmen Microsoft zieht in Betracht, eine beliebte Funktion des klassischen Edge-Browsers in seine neue Chromium-basierte Version zu übertragen. Es handelt sich um die Funktion zur Passwortanzeige (das Symbol in Form eines Auges). Diese Funktion wird als universeller Button implementiert. Dabei ist es wichtig zu beachten, dass nur manuell eingegebene Passwörter auf diese Weise angezeigt werden. Im eingeschalteten Autofill-Modus […]

Nginx 1.17.2

Es fand ein weiterer Release im aktuellen Mainline-Zweig des Webservers nginx statt. Im Branch 1.17 läuft die aktive Entwicklung, während in den aktuellen stabilen Branch (1.16) nur Fehlerbehebungen eingepflegt werden. Änderung: Die minimal unterstützte Version von zlib ist jetzt 1.2.0.4. Dank an Ilya Leoshkevich. Änderung: Die Methode $r->internal_redirect() des integrierten Perl erwartet jetzt einen kodierten URI. Hinzufügen: Die Methode $r->internal_redirect() des integrierten Perl […]

Im neuen Microsoft Edge kann es zu einer Anzeige von Passwörtern aus dem klassischen Browser kommen

In dem FTP-Server ProFTPD wurde eine gefährliche Sicherheitslücke (CVE-2019-12815) entdeckt, die es ermöglicht, Dateien innerhalb des Servers ohne Authentifizierung mit den Befehlen „site cpfr“ und „site cpto“ zu kopieren. Die Schwachstelle hat einen Gefahrenlevel von 9.8 von 10, da sie für die Durchführung von Remote-Codeausführung verwendet werden kann, wenn anonymer Zugriff auf FTP gewährt wird. Die Schwachstelle entsteht durch unzureichende Überprüfung der Zugriffsbeschränkungen […]

Google wird DarkMatter-Zertifikate in Chrome und Android sperren

Devon O’Brien aus dem Sicherheitsteam des Browsers Chrome hat bekannt gegeben, dass Google plant, Zwischenzertifikate von DarkMatter im Browser Chrome und auf der Android-Plattform zu blockieren. Außerdem wird der Antrag auf die Aufnahme des Root-Zertifikats von DarkMatter in das Google-Zertifikatsspeicher abgelehnt. Wir erinnern daran, dass ein ähnlicher Beschluss zuvor von Mozilla gefasst wurde. Google stimmt den von Mozilla vorgebrachten Argumenten zu […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster