Kategorie: Blog

Eine Schwachstelle in fbdev, die beim Anschluss eines schÀdlichen AusgabegerÀts ausgenutzt wird.

Im fbdev (Framebuffer)-Subsystem wurde eine Schwachstelle entdeckt, die zu einem 64-Byte-Stack-Overflow beim Verarbeiten fehlerhaft formulierter EDID-Parameter fĂŒhren kann. Die Ausnutzung kann durch den Anschluss eines bösartigen Monitors, Projektors oder eines anderen AusgabegerĂ€ts (z. B. eines speziell prĂ€parierten GerĂ€ts, das einen Monitor simuliert) an den Computer erfolgen. Interessanterweise reagierte Linus Torvalds als Erster auf die Schwachmeldung und schlug vor […]

Der eigenstĂ€ndige Microsoft Edge-Installer auf Basis von Chromium ist verfĂŒgbar

Moderne Software besteht zunehmend aus einem einfachen Modul zum Herunterladen von Dateien von einem entfernten Server. Dank der hohen Verbindungsgeschwindigkeit bemerkt der Benutzer hĂ€ufig nicht einmal, dass dies der Fall ist. Manchmal gibt es jedoch Situationen, in denen ein eigenstĂ€ndiger Installer einfach unerlĂ€sslich ist. Dies betrifft Unternehmen und Konzerne. NatĂŒrlich wird niemand mit gesundem Verstand dieselbe Software […]

Neue Zertifizierungen fĂŒr Entwickler von Cisco. Überblick ĂŒber Branchenspezifikationen.

Das Cisco-Zertifizierungsprogramm gibt es seit 26 Jahren (es wurde 1993 gegrĂŒndet). Vielen sind die Ingenieur-Zertifizierungen CCNA, CCNP, CCIE bekannt. In diesem Jahr wurde das Programm um Zertifizierungen fĂŒr Entwickler ergĂ€nzt, nĂ€mlich DevNet Associate, DevNet Specialist, DevNet Professional, DevNet Expert. Das DevNet-Programm gibt es im Unternehmen seit ĂŒber fĂŒnf Jahren. Detaillierte Informationen zum Cisco DevNet-Programm […]

Softwareentwicklung mit den Funktionen von Windows-Client-Server-Utilities, Teil 01

Hallo. Heute wĂŒrde ich gerne den Prozess des Schreibens von Client-Server-Anwendungen besprechen, die die Funktionen gĂ€ngiger Windows-Dienstprogramme ĂŒbernehmen, wie z. B. Telnet, TFTP usw. Es ist klar, dass ich nichts Neues einbringen werde – all diese Dienstprogramme funktionieren bereits seit vielen Jahren erfolgreich, aber ich glaube, dass nicht jeder weiß, was unter der Haube bei ihnen passiert. Genau darĂŒber […]

„Universal“ im Entwicklungsteam: Nutzen oder Schaden?

Hallo zusammen! Mein Name ist Liudmila Makarova, ich bin Entwicklungsmanagerin bei UBRiR und ein Drittel meines Teams besteht aus „Alleskönnern“. Geben Sie es zu: Jeder Tech Lead trĂ€umt von Cross-FunktionalitĂ€t innerhalb seines Teams. Denn es ist so großartig, wenn eine Person drei ersetzen kann und das auch noch qualitativ, ohne die Fristen zu verschieben. Und das ist nicht unwichtig, es sorgt fĂŒr eine Ressourcenschonung! Klingt sehr […]

NetSurf 3.9

Am 18. Juli wurde eine neue Version von NetSurf veröffentlicht – einem schnellen und leichtgewichtigen Webbrowser, der auf schwache GerĂ€te ausgerichtet ist und neben GNU/Linux und anderen *nix auch auf RISC OS, Atari, AmigaOS, Windows lĂ€uft und zudem einen inoffiziellen Port fĂŒr KolibriOS besitzt. Der Browser verwendet eine eigene Rendering-Engine und unterstĂŒtzt HTML4 und CSS2 (HTML5 und CSS3 befinden sich in einer frĂŒhen Entwicklungsphase) sowie JavaScript […]

Reiche LĂ€nder und talentierter Erfinder – Details zum Erweiterungspaket „Versunkene SchĂ€tze“ fĂŒr Anno 1800

Ubisoft hat Details zu einem großen Update mit dem Titel „Versunkene SchĂ€tze“ (Sunken Treasures) fĂŒr Anno 1800 veröffentlicht. Mit diesem Update wird eine sechsstĂŒndige Handlung mit dutzenden neuen Quests in das Projekt integriert. Die Handlung wird sich mit dem Verschwinden der Königin befassen. Ihre Suche wird die Spieler auf eine neue Halbinsel – Trelawney – fĂŒhren, wo sie den Erfinder Nate kennenlernen werden. Er wird den Spielern vorschlagen, nach SchĂ€tzen zu suchen. Neu […]

Das Openwall-Projekt veröffentlichte die Ausgabe des Kernel-Moduls

Vor kurzem, vom 8. bis 12. Juli, fanden gleichzeitig zwei bedeutende Ereignisse statt – die Hydra-Konferenz und die SPTDC-Schule. In diesem Beitrag möchte ich einige Besonderheiten hervorheben, die wir wĂ€hrend der Konferenz bemerkt haben. Der grĂ¶ĂŸte Stolz von Hydra und der Schule sind die Referenten. Drei PreistrĂ€ger des Dijkstra-Preises: Leslie Lamport, Maurice Herlihy und Michael Scott. Zudem erhielt Maurice […]

Veröffentlichung des LKRG-Moduls 0.7 zum Schutz vor der Ausnutzung von Schwachstellen im Linux-Kernel

Das Openwall-Projekt hat die Version 0.7 des LKRG-Moduls (Linux Kernel Runtime Guard) veröffentlicht, das die Erkennung unbefugter Änderungen am laufenden Kernel (IntegritĂ€tsprĂŒfung) oder Versuche zur Änderung von Benutzerprozessberechtigungen (Erkennung der Anwendung von Exploits) ermöglicht. Das Modul eignet sich sowohl fĂŒr den Schutz vor bereits bekannten Exploits des Linux-Kernels (z. B. in Situationen, in denen es problematisch ist, den Kernel im System zu aktualisieren) als auch […]

Yuzu, der Switch-Emulator, kann jetzt Spiele wie Super Mario Odyssey in 8K ausfĂŒhren.

Die Nintendo Switch wird auf dem PC schneller emuliert als frĂŒhere Nintendo-Plattformen wie die Wii U und 3DS – weniger als ein Jahr nach der Veröffentlichung der Konsole wurde der Emulator Yuzu prĂ€sentiert (entwickelt vom selben Team, das auch Citra, den Emulator fĂŒr Nintendo 3DS, erstellt hat). Dies ist hauptsĂ€chlich der NVIDIA Tegra-Plattform zu verdanken, deren Architektur Programmierern gut bekannt ist und die recht […]

Der Dienst zur „EnthĂŒllung“ von Personen mittels neuronaler Netze, DeepNude, wird fĂŒr 30.000 Dollar verkauft.

Die estnischen Entwickler der umstrittenen App DeepNude, die es ermöglicht, Menschen mit Hilfe von neuronalen Netzen "entkleiden" zu lassen, haben den Verkauf des Services und der zugehörigen Vermögenswerte initiiert. Dies wurde ĂŒber den offiziellen Twitter-Account mitgeteilt. Zu den Angeboten gehören ein Social-Media-Account, die Codes und Algorithmen von DeepNude, die App sowie eine Datenbank, sowie die Domain deepnude.com. Der Startpreis betrĂ€gt 30.000 $.

Wie man Angriffe auf die Windows-Infrastruktur entdeckt: Wir untersuchen das Werkzeug der Hacker.

Mit jedem Jahr steigt die Anzahl der Angriffe im Unternehmenssektor: So wurden beispielsweise 2017 13 % mehr einzigartige VorfĂ€lle als im Jahr 2016 registriert, und im Jahr 2018 waren es 27 % mehr VorfĂ€lle als im Vorjahr. Darunter sind auch solche, bei denen das Hauptarbeitsinstrument das Betriebssystem Windows ist. In den Jahren 2017–2018 waren die APT-Gruppierungen Dragonfly, […]

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster