Kategorie: Blog

Das StarDict-Paket in Debian sendet ausgewählten Text an externe Server

Im im Debian Testing Repository (zukünftige Version Debian 13) angebotenen StarDict-Paket, das eine Schnittstelle für die Suche in Wörterbüchern bereitstellt, wurde ein Datenschutzproblem festgestellt – in der Standardkonfiguration sendet die Anwendung den automatisch in die Zwischenablage kopierten ausgewählten Text (x11 PRIMARY selection) an externe Server. Es reicht aus, in einer beliebigen Anwendung einen Textabschnitt auszuwählen, und er wird sofort unverschlüsselt gesendet […]

Stabile Veröffentlichung des Proxy-Servers Squid 7

Die stabile Version des Proxy-Servers Squid 7.1 wurde vorgestellt, die für den Einsatz in Produktionssystemen bereit ist (die Versionen 7.0.x hatten den Status von Beta-Versionen). Nachdem der Version 7.x der Status stabil zugewiesen wurde, werden dort künftig nur noch Sicherheitskorrekturen und Stabilitätsprobleme behoben, auch kleine Optimierungen sind zulässig. Die Entwicklung neuer Features erfolgt in einem neuen experimentellen Branch 8.0. Nutzer der vorherigen stabilen Version 6.x […]

In Clang beabsichtigt man, einen Modus für verbesserte Sicherheit hinzuzufügen.

Aaron Ballman, der Hauptbetreuer des Clang-Compilers und Mitglied der Standardisierungsteams WG21 (C++) und WG14 (C), hat eine Diskussion über die Einführung eines verbesserten Sicherheitsmodus im Clang-Compiler begonnen. Der neue Modus ermöglicht es, eine Reihe von Optionen zur Verbesserung des Schutzes auf einmal zu aktivieren, ähnlich dem in GCC 14 hinzugefügten Flag "-fhardened", bei dem die Optionen "-D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie […]

Die vierte experimentelle Veröffentlichung der Desktop-Umgebung Orbitiny.

Die vierte Version der Desktop-Umgebung Orbitiny Desktop, die von Grund auf neu mit dem Qt-Framework entwickelt wurde, wurde veröffentlicht. Das Projekt versucht, einige innovative Ideen, die in Benutzeroberflächen bisher nicht zu finden waren, mit traditionellen Elementen wie einer Taskleiste, Menüs und der Platzierung von Symbolen auf dem Desktop zu kombinieren. Der Code ist in C++ geschrieben und wird unter der GPL-Lizenz verbreitet. In der neuen Version ist die Mehrheit […]

Die Ausführung von Code durch Kontrolle über den Kommentartext in einem Python-Skript erreichen.

Einer der Teilnehmer des UIUCTF 2025 Wettbewerbs hat detailliert erläutert, wie es ihm gelungen ist, eine Aufgabe zu erfüllen, die die Ausführung seines Codes auf dem Server erforderte, wobei er lediglich die Möglichkeit hatte, den Inhalt eines Kommentarfeldes im Code zu ändern. Die Teilnehmer konnten eine Netzwerkanfrage an ein Python-Skript senden, das ein neues Python-Skript mit einem zufälligen Namen erstellte und die vom Benutzer eingegangenen Daten in den Kommentartext einfügte, wobei die Zeichen „\n“ entfernt wurden und […]

Veröffentlichung des Emulators FEX 2508, der das Ausführen von x86-Programmen auf ARM64-Systemen ermöglicht.

Die Veröffentlichung des Projekts FEX 2508 wurde veröffentlicht, das einen Emulator entwickelt, um Spiele und Anwendungen, die für die x86- und x86-64-Architekturen kompiliert wurden, in einer Linux-Umgebung auf Systemen mit ARM64-Prozessoren (AArch64) auszuführen. Der FEX-Emulator wird von dem Asahi-Projekt verwendet, um Spiele aus dem Steam-Katalog, die für die x86_64-Architektur erstellt wurden, auf Systemen mit Apple-Silicon ARM-Chips auszuführen. Der Code des Projekts ist in C++ mit Assemblersprache […] geschrieben.

Die Veröffentlichung des Netzwerk-Konfigurators NetworkManager 1.54.0.

Die stabile Version der Benutzeroberfläche zur Vereinfachung der Netzwerkkonfiguration – NetworkManager 1.54.0 – wurde veröffentlicht. Plugins zur Unterstützung von VPN (Libreswan, OpenConnect, Openswan, SSTP usw.) werden im Rahmen eigener Entwicklungszyklen weiterentwickelt. Die wichtigsten Neuerungen in NetworkManager 1.54: Es wurde die Möglichkeit hinzugefügt, separate IPv4-Paketweiterleitungsoptionen an Geräte anzuhängen, unter Verwendung der Option „ipv4.forwarding“. Die Einstellung „prefix-delegation“ wurde hinzugefügt, die die Verwendung der Eigenschaft „subnet-id“ zur Auswahl des Subnetzes […] ermöglicht.

Im AUR-Repository von Arch Linux wurden weitere 6 schadhafte Pakete entdeckt.

Im AUR (Arch User Repository), das in Arch Linux zur Verteilung von Paketen von Drittanbietern genutzt wird, wurde weiterhin schädlicher Code veröffentlicht, der in Pakete mit inoffiziellen Browser-Builds integriert ist. Neben den vor zwei Wochen entdeckten schädlichen Paketen firefox-patch-bin, librewolf-fix-bin und zen-browser-patched-bin wurde im AUR auch das Paket google-chrome-stable hinzugefügt, das ebenfalls eine Änderung enthält, die ein schädliches Element einrichtet, das entfernten Zugriff gewährt […]

Die Veröffentlichung der eingebetteten Datenbank libmdbx 0.13.7 ist verfügbar.

Die Bibliothek libmdbx 0.13.7 (MDBX) wurde veröffentlicht, die eine leistungsstarke kompakte embedded Schlüssel-Wert-Datenbank implementiert. Der Code von libmdbx wird unter der Lizenz Apache 2.0 vertrieben. Alle gängigen Betriebssysteme und Architekturen werden unterstützt, einschließlich des russischen Elbrus 2000. Für libmdbx steht eine ausgeklügelte API für C++ zur Verfügung sowie von Enthusiasten unterstützte Bindungen an die Programmiersprachen Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Version des Distributions 4MLinux 49.0

Die Veröffentlichung von 4MLinux 49.0 ist verfügbar, einem minimalistischen benutzerfreundlichen Betriebssystem, das kein Fork anderer Projekte ist und eine grafische Umgebung auf Basis des Fenstermanagers JWM verwendet. 4MLinux kann sowohl als Live-Umgebung zur Wiedergabe von Multimedia-Dateien und zur Erledigung von Benutzeraufgaben als auch als System zur Wiederherstellung nach Pannen und Plattform zum Starten von Mini-Servern verwendet werden. Live-Images stehen zum Download bereit […]

4 Konten in PyPI wurden abgefangen und bösartige Releases von num2words veröffentlicht.

Informationen über die Opfer eines Phishing-Angriffs wurden veröffentlicht, vor dem die Administratoren des Python-Pakete-Repositories PyPI (Python Package Index) vor kurzem gewarnt hatten. Durch den Versand von Nachrichten, die darauf hinwiesen, dass die Bestätigung der eigenen E-Mail erforderlich sei und auf die gefälschte Webseite pypj.org (der Buchstabe „j“ anstelle von „i“) verwiesen, konnten die Konten von 4 Betreuern übernommen werden. In der Folge wurden von den Angreifern zwei Tokens für den Zugriff auf die API generiert […]

Mozilla China stellt die Bereitstellung von Diensten für Firefox in China ein

Die Mozilla China hat angekündigt, die in China für Firefox-Nutzer angebotenen Dienste einzustellen. Ab dem 27. Juli wird die Registrierung für die chinesischen Versionen der Firefox-Accounts (accounts.firefox.com.cn) und der Firefox-Community gestoppt, ebenso wurde die Veröffentlichung von Nachrichten und Kommentaren im Forum blockiert. Ab dem 29. September sind die Website firefox.com.cn, das Forum (mozilla.com.cn), die Startseite (home.firefoxchina.cn), Ressourcen für den Download und die Aktualisierung von Firefox […]

60GB SSD 8Gb DDR4