Kategorie: Blog

Browserschnittstellen fördern den Aufbau eines verteilten Netzwerks zum Scraping für KI-Bots

Sicherheitsexperten von Secure Annex haben einen Anstieg der Beliebtheit einer neuen Monetarisierungsmethode für Browsererweiterungen festgestellt. Dabei wird ein verteiltes Netzwerk aus den Nutzern dieser Erweiterungen gebildet, das für das Scraping (Indizieren von Website-Inhalten) verwendet wird. Die Systeme der Nutzer agieren als Web-Bots und Proxys, um Inhalte von Websites herunterzuladen – die installierte Browsererweiterung erhält Anweisungen zur Indizierung von Websites von einem externen Server, nachdem […]

Google hat die Android Developer Preview durch einen kontinuierlich aktualisierten Canary-Zweig ersetzt

Google hat Änderungen an der Organisation der Testverfahren für zukünftige Versionen der Android-Plattform angekündigt. Die Veröffentlichung einzelner Vorabversionen der Android Developer Preview wird eingestellt, stattdessen wird eine permanente Android Canary-Version angeboten, die es App-Entwicklern in frühen Entwicklungsphasen ermöglicht, Änderungen und Verbesserungen der API zu testen. Die Bildung von Android-Betaversionen, die nicht darauf abzielt, […]

Release des HTTP-Servers Apache 2.4.64 mit der Behebung von 8 Sicherheitsanfälligkeiten

Die Veröffentlichung des HTTP-Servers Apache 2.4.64 behebt 8 Schwachstellen und umfasst 19 Änderungen. Die behobenen Schwachstellen (die ersten 4 sind von mäßiger Gefährdung, die übrigen sind gering): CVE-2024-42516 – Möglichkeit eines Angriffs durch response-splitting auf Frontend-Backend-Systemen, die ein Risikopotenzial für die Aufspaltung des Content-Type-Headers in der Antwort darstellen, wodurch sich die Inhalte anderer Benutzer in deren Antworten einschleichen lassen können, die von […]

Das KDE-Projekt hat alternative X-Server als unerwünscht erklärt.

Auf der Wiki-Seite der KDE-Community wurden alternative Implementierungen von X.org, wie XLibre, in den Abschnitt für unerwünschte Pakete aufgenommen. Laut einer Anmerkung werden nur der offizielle X.Org Server und XWayland unterstützt, um eine Sitzung von KDE auf Basis von X11 zu gewährleisten. Die Anmerkung wurde von Xavier Hugl, einem der Hauptentwickler des Kompositionsmanagers Kwin, hinzugefügt, der in der Zahl der Commits den zweiten Platz belegt nach […]

Leistungsvergleich von KDE Plasma-Sitzungen auf Basis von X11 und Wayland

Igor Ljubuncic, der bis 2024 bei Canonical für Produkte im Bereich Hochleistungsrechnen verantwortlich war, hat die Leistung und den Energieverbrauch von KDE Plasma 6.4-Sitzungen auf Basis von X11 und Wayland getestet. Ende Juni veröffentlichte Igor eine Übersicht der Funktionen von KDE Plasma 6.4, in der er zu dem Schluss kam, dass die Sitzung auf Basis von Wayland in der Leistung hinterherhinkt und […]

Das Angriffserkennungssystem Suricata 8.0 ist verfügbar.

Nach zwei Jahren Entwicklung hat die Organisation OISF (Open Information Security Foundation) die Version 8.0 des Netzwerkintrusions- und Präventionssystems Suricata veröffentlicht, das Werkzeuge zur Inspektion verschiedener Traffic-Arten bietet. In den Konfigurationen von Suricata ist die Verwendung einer Signaturdatenbank, die vom Snort-Projekt entwickelt wurde, sowie der Regelsets Emerging Threats und Emerging Threats Pro zulässig. Der Quellcode des Projekts wird unter der GPLv2-Lizenz vertrieben. Die wichtigsten […]

TikTok hat die Schriftart TikTokSans unter der offenen Lizenz OFL veröffentlicht.

Das Unternehmen ByteDance hat die Schriftart TikTokSans vorgestellt, die für die Darstellung mobiler Benutzeroberflächen auf hochauflösenden Bildschirmen und für die Erstellung von Video-Untertiteln optimiert ist (die Schriftart wird bereits standardmäßig für die Anzeige von Untertiteln in Videos verwendet, die auf dem TikTok-Dienst veröffentlicht werden). TikTokSans eignet sich auch gut für die Anwendung im Web und in Benutzeroberflächen. Die ursprünglichen Komponenten der Schrift sind unter der OFL 1.1-Lizenz offen verfügbar […]

Red Hat hat eine kostenlose Version von RHEL für die Anwendungsentwicklung in Unternehmen vorgestellt.

Das Unternehmen Red Hat hat die Initiative Red Hat Enterprise Linux for Business Developers angekündigt, die es ermöglicht, die Distribution Red Hat Enterprise Linux 10 kostenlos herunterzuladen und in Unternehmen für die Entwicklung und Testung von Anwendungen zu verwenden. Jedes Mitglied des Red Hat Developer-Programms darf bis zu 25 Exemplare der Distribution kostenlos nutzen. Die Initiative erweitert das zuvor bestehende Red Hat Developer-Programm, das eine kostenlose Nutzung […]

Veröffentlichung von miracle-wm 0.6, einem Compiz-Manager basierend auf Wayland und Mir

Matthew Kosarek, Entwickler bei Canonical, hat die Version 0.6 des Composite Managers miracle-wm veröffentlicht, der das Wayland-Protokoll sowie Komponenten zur Erstellung von Composite-Managern für Mir verwendet. Miracle-wm unterstützt eine kachelbasierte Fensteranordnung, ähnlich der in den Projekten i3 und Sway. Als Statusleiste kann Waybar verwendet werden. Der Code des Projekts ist in C++ geschrieben und steht unter der GPLv3-Lizenz. […]

Die TSA-Attacke führt zu Informationslecks aus den mikroarchitektonischen Strukturen der AMD-CPUs.

Das Unternehmen AMD hat Informationen zu einer neuen Klasse von mikroarchitektonischen Angriffen auf seine Prozessoren — TSA (Transient Scheduler Attack) — veröffentlicht. Der Angriff ermöglicht es einem Angreifer, die Isolationsmechanismen der CPU zu umgehen und Daten zu identifizieren, die in anderen Kontexten verarbeitet werden, beispielsweise Informationen, die im User-Space verarbeitet werden, aus dem Kernelbereich zu bestimmen oder Daten, die in einem anderen Gastbetriebssystem verwendet werden, aus dem eigenen Gastbetriebssystem herauszufinden. Die Sicherheitsanfälligkeiten wurden im Laufe von […]

Sicherheitsanfälligkeiten in Git, die Codeausführung bei Zugriff auf externe Repositories ermöglichen.

Korrekturversionen des verteilten Systems zur Verwaltung von Quelltexten Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 und 2.50.1 sind veröffentlicht worden. Diese beseitigen Sicherheitsanfälligkeiten, die es Angreifern ermöglichen, eigenen Code auf dem Computer des Nutzers auszuführen, während dieser ein Repository klont, das unter Kontrolle des Angreifers steht. CVE-2025-48384 — Die Schwachstelle entsteht, weil beim Auslesen der Konfigurationsparameter Git Zeichen am Ende von Zeilen entfernt.

Release des E-Mail-Clients Thunderbird 140

Die Version des E-Mail-Clients Thunderbird 140 wurde veröffentlicht, die von der Community entwickelt wird und auf Mozilla-Technologien basiert. Thunderbird 140 basiert auf dem ESR-Code von Firefox 140 und gehört zur Kategorie der langfristig unterstützten Versionen, für die über einen Zeitraum von einem Jahr regelmäßige Updates bereitgestellt werden. Hauptänderungen in Thunderbird 140: Verbesserte Umsetzung des Dunkelmodus. In die Nachrichtenleiste wurde das Dark-Addon integriert.

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster