Kategorie: Blog

Bufferüberlauf in Perl, verursacht durch die Verarbeitung von Zeichen

Es wurden Korrektur-Updates für die Perl-Interpreter 5.40.2 und 5.38.4 veröffentlicht, die eine Schwachstelle (CVE-2024-56406) beheben, die zu einem Pufferüberlauf führt, wenn speziell formatierte Nicht-ASCII-Zeichen mit dem Operator „tr/..../..../“ transliteriert werden. Es besteht die Möglichkeit, die Schwachstelle auszunutzen, um eigenen Code im System auszuführen. Das Problem tritt in stabilen Releases von Perl seit 2021 auf und betrifft die Versionen Perl 5.34, 5.36 […]

Fortschritte bei der Portierung der NVIDIA-Grafiktreiber für das Haiku-Betriebssystem

Ilya Chugin (x512) und Gerasim Troeglazov (3dEyes) haben neue Fortschritte bei der Portierung von NVIDIA-Grafiktreibern für das Haiku-Betriebssystem demonstriert. Der Port entwickelt sich auf Basis offener Module für den Linux-Kernel, die von NVIDIA veröffentlicht werden und in ihren proprietären Treibern verwendet werden, sowie des NVK Vulkan-Treibers aus dem Mesa-Projekt. Ein charakteristisches Merkmal des angewendeten Ansatzes ist die Möglichkeit […]

Veröffentlichung des Grafikeditors Pinta 3.0

Nach zwei Jahren Entwicklung wurde die Veröffentlichung des Open-Source-Rastergrafikeditors Pinta 3.0 bekannt gegeben, der 2010 mit dem Ziel gegründet wurde, ein einfacheres Pendant zur Software Paint.NET zu schaffen, das mit GTK geschrieben wurde. Der Editor richtet sich an Anfänger und bietet eine grundlegende Sammlung von Funktionen zum Zeichnen und Bearbeiten von Bildern. Die Benutzeroberfläche wurde so weit wie möglich vereinfacht. Der Editor unterstützt einen unbegrenzten Rückgängig-Puffer für Änderungen und ermöglicht […]

Veröffentlichung von Wine-wayland 10.5

Die Veröffentlichung des Projekts Wine-wayland 10.5 wurde veröffentlicht, das eine Sammlung von Patches zur Verwendung von Wine in Umgebungen basierend auf dem Wayland-Protokoll ohne Verwendung von XWayland und Komponenten von X11 entwickelt. Teilweise wurden viele Entwicklungen von Wine-wayland, darunter der Treiber winewayland.drv, bereits in die Hauptversion von Wine integriert. Die neue Veröffentlichung zeichnet sich durch die Synchronisation mit dem Wine-Zweig 10 (unter Verwendung von Wine 10.5) und Aktualisierungen der Versionen von DXVK, VKD3D und Mangohud aus. […]

Genehmigt wurde die Bereitstellung reproduzierbarer Builds in Fedora 43

Der FESCo (Fedora Engineering Steering Committee), der für den technischen Teil der Entwicklung der Fedora Linux-Distribution verantwortlich ist, hat ein Projekt zur Sicherstellung reproduzierbarer Paketbuilds in der Herbstversion von Fedora 43 genehmigt. Ziel der Initiative ist die Möglichkeit, reproduzierbare Builds für mindestens 99 % der Pakete im Repository anzuwenden. Die reproduzierbaren Builds ermöglichen es, eigene RPM-Pakete zu erstellen, die mit den zum Download angebotenen binären […]

Release Angie 1.9.0, Fork von Nginx

Die Veröffentlichung des leistungsstarken HTTP-Servers und des mehrprotokollfähigen Proxyservers Angie 1.9.0 wurde vorgestellt, der von einer Gruppe ehemaliger Entwickler des Projekts Nginx abgezweigt wurde, die das Unternehmen F5 Network verlassen haben. Der Quellcode von Angie ist unter der BSD-Lizenz verfügbar. Das Projekt erhielt Kompatibilitätszertifikate mit russischen Betriebssystemen wie Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt und der FSTEK-Version von Alt. Die Entwicklung wird von der Firma „Web-Server“ betreut, die gegründet wurde […]

CPU AMD Zen 5 sind anfällig für eine Schwachstelle, die eine Änderung des Mikrocodes und Umgehung der SEV-SNP-Isolierung ermöglicht.

Das Unternehmen AMD hat Prozessoren, die auf der Mikroarchitektur Zen 5 basieren, in die Liste der Produkte aufgenommen, die von der Verwundbarkeit EntrySign betroffen sind, die es ermöglicht, den Mechanismus zur Überprüfung von digitalen Signaturen beim Aktualisieren des Mikrocodes zu umgehen. Ursprünglich wurde angenommen, dass die Verwundbarkeit nur CPUs von AMD der 1.-4. Generation der Mikroarchitektur Zen betrifft. Daher stellte sich heraus, dass die Verwundbarkeit auch auf Prozessoren wie Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Schwachstellen im Netzwerk-Configurator ConnMan und in der DNS-Bibliothek c-ares

Im Netzwerk-Configurator ConnMan, der in eingebetteten Linux-Systemen, Automobilplattformen und Internet der Dinge-Geräten verbreitet ist, wurde eine Verwundbarkeit (CVE-2025-32743) entdeckt, die potenziell zur Ausführung von Code führen kann, wenn speziell gestaltete Antworten von einem DNS-Server verarbeitet werden. Der Problematik wurde eine kritische Gefährdung zugewiesen (9,1 von 10). Die Verwundbarkeit tritt bis zur aktuellen Version ConnMan 1.44 auf und bleibt bisher ungepatcht. Die Verwundbarkeit ist in […]

Veröffentlichung der GNU-Hilfsprogramme grep 3.12, gzip 1.14, diffutils 3.12 und coreutils 9.7.

Das GNU-Projekt hat die Veröffentlichung des gzip-Pakets 1.14 angekündigt, das die Utilities gzip, gunzip, zmore und zcat zum Komprimieren und Dekomprimieren von Daten unter Verwendung des LZ77-Algorithmus umfasst. In der neuen Version wurden die Dekomprimierungsoperationen erheblich beschleunigt. Auf x86_64-Systemen, die PCLMUL-Prozessoranweisungen unterstützen, beträgt die Leistungssteigerung bis zu 40 %, während sie auf Systemen ohne PCLMUL-Unterstützung bis zu 20 % erreicht. Die Beschleunigung wurde durch die Optimierung von Operationen […]

Cozystack 0.30, die offene PaaS-Plattform auf Basis von Kubernetes

Eine neue Version der freien PaaS-Plattform Cozystack 0.30.0, die auf Kubernetes basiert, ist verfügbar. Das Projekt zielt darauf ab, eine einsatzbereite Plattform für Hosting-Provider und ein Framework zum Aufbau privater und öffentlicher Clouds bereitzustellen. Die Plattform wird direkt auf Servern installiert und deckt alle Aspekte der Infrastrukturvorbereitung für die Bereitstellung verwalteter Dienste ab. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Code der Plattform […]

Die Ergebnisse des Sicherheitsaudits des PHP-Code-Snippets wurden veröffentlicht.

Der OSTIF (Open Source Technology Improvement Fund), der gegründet wurde, um die Sicherheit offenen Projekte zu verbessern, hat den Abschluss eines unabhängigen Audits des Hauptcodes des PHP-Projekts bekannt gegeben. Die Arbeit wurde von der französischen Firma QuarksLab durchgeführt, die bereits für Audits der Projekte OpenVPN, VeraCrypt und OpenSSL engagiert wurde. Bei der Prüfung wurden 27 Probleme gefunden, von denen 17 sicherheitsrelevant sind und 10 […]

Die Distribution openSUSE hat den alternativen Installer Agama 13 veröffentlicht.

Die Entwickler des openSUSE-Projekts haben den Agama 13-Installer vorgestellt, der als Ersatz für die klassische Installationsoberfläche von SUSE und openSUSE entwickelt wird und bemerkenswert ist durch die Trennung der Benutzeroberfläche von den internen Komponenten von YaST. Agama unterstützt die Verwendung verschiedener Frontends, zum Beispiel ein Frontend zur Verwaltung der Installation über eine Weboberfläche. Der Code der Installer-Komponenten wird unter der GPLv2-Lizenz veröffentlicht und ist in Ruby, Rust und JavaScript/TypeScript geschrieben. Um die neue […]

60GB SSD 8Gb DDR4