Kategorie: Blog

Veröffentlichung von Angie 1.9.0, einem Fork von Nginx.

Die neue Version des leistungsstarken HTTP-Servers und Multi-Protokoll-Proxy-Servers Angie 1.9.0, abgeleitet von Nginx durch ein Team ehemaliger Entwickler des Projekts, das die Firma F5 Network verlassen hat, wurde vorgestellt. Der Quellcode von Angie ist unter der BSD-Lizenz verfügbar. Das Projekt hat Kompatibilitätssiegel für russische Betriebssysteme wie Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt und die FSTEC-Version von Alt erhalten. Die Entwicklung wird von der Firma „Web-Server“ betreut, die […]

AMD Zen 5 CPUs sind anfällig für eine Sicherheitsanfälligkeit, die eine Mikrokode-Veränderung und Umgehung der SEV-SNP-Isolierung ermöglicht.

Das Unternehmen AMD hat Prozessoren auf der Basis der Mikroarchitektur Zen 5 in die Liste der Produkte aufgenommen, die von der Schwachstelle EntrySign betroffen sind, die es ermöglicht, den Mechanismus zur Überprüfung digitaler Signaturen beim Aktualisieren des Mikrocodes zu umgehen. Ursprünglich wurde angenommen, dass die Schwachstelle nur CPUs von AMD der 1. bis 4. Generation der Mikroarchitektur Zen betrifft. Damit stellte sich heraus, dass die Schwachstelle auch für Prozessoren wie Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Version des Programmiersprachens Crystal 1.16

Die Version 1.16 der Programmiersprache Crystal wurde veröffentlicht. Die Entwickler versuchen, die Benutzerfreundlichkeit von Ruby mit der hohen Leistung von C zu kombinieren. Die Syntax von Crystal ist Ruby ähnelt, aber nicht vollständig kompatibel — einige Ruby-Programme laufen jedoch ohne Änderungen. Der Compiler-Code ist in Crystal geschrieben und wird unter der Lizenz Apache 2.0 veröffentlicht. […]

Sicherheitsanfälligkeiten im Netzwerk-Configurator ConnMan und in der DNS-Bibliothek c-ares.

Eine Schwachstelle (CVE-2025-32743) wurde im Netzwerkkonfigurator ConnMan entdeckt, der in eingebetteten Linux-Systemen, Automobilplattformen und Internet-of-Things-Geräten weit verbreitet ist. Diese Schwachstelle könnte durch speziell gestaltete Antworten eines DNS-Servers zur Ausführung von Code führen. Der Schwachstelle wurde ein kritisches Risiko (9.1 von 10) zugewiesen. Sie tritt bis zur aktuellen Version ConnMan 1.44 auf und ist derzeit noch nicht behoben. Die Schwachstelle ist vorhanden in […]

Veröffentlichung der GNU-Grep 3.12, gzip 1.14, diffutils 3.12 und coreutils 9.7 Tools.

Das GNU-Projekt hat die Version 1.14 des gzip-Pakets veröffentlicht, die die Tools gzip, gunzip, zmore und zcat zur Kompression und Dekompression von Daten mit dem LZ77-Algorithmus enthält. In dieser neuen Version wurden die Dekomprimierungsoperationen erheblich beschleunigt. Auf x86_64-Systemen, die die Prozessoranweisungen PCLMUL unterstützen, beträgt der Leistungszuwachs bis zu 40 %, während er auf Systemen ohne PCLMUL-Unterstützung bis zu 20 % erreicht. Diese Beschleunigung wurde durch die Optimierung der Vorgänge realisiert […]

Veröffentlichung von Cozystack 0.30, einer offenen PaaS-Plattform auf Kubernetes-Basis

Die Version 0.30.0 der freien PaaS-Plattform Cozystack, die auf Kubernetes basiert, ist verfügbar. Das Projekt zielt darauf ab, eine fertige Plattform für Hosting-Anbieter und ein Framework für den Aufbau von privaten und öffentlichen Clouds bereitzustellen. Die Plattform wird direkt auf Servern installiert und deckt alle Aspekte der Infrastrukturvorbereitung zur Bereitstellung verwalteter Dienste ab. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Code der Plattform […]

Die Ergebnisse des Sicherheitsaudits der PHP-Codebasis wurden veröffentlicht.

Der OSTIF (Open Source Technology Improvement Fund) wurde gegründet, um die Sicherheit von Open-Source-Projekten zu stärken. Er kündigte den Abschluss eines unabhängigen Audits der Hauptcodebasis des PHP-Projekts an. Die Überprüfung wurde von dem französischen Unternehmen QuarksLab durchgeführt, das bereits für Audits der Projekte OpenVPN, VeraCrypt und OpenSSL engagiert war. Während der Prüfung wurden 27 Probleme festgestellt, von denen 17 sicherheitsrelevant sind und 10 […]

Die openSUSE-Distribution hat den alternativen Installer Agama 13 veröffentlicht.

Die Entwickler des Projekts openSUSE haben den Agama 13-Installer vorgestellt, der entwickelt wurde, um die herkömmliche Installationsoberfläche von SUSE und openSUSE zu ersetzen und das Benutzer-Interface von den internen Komponenten von YaST zu trennen. Agama unterstützt verschiedene Frontends, beispielsweise ein Frontend zur Verwaltung der Installation über eine Web-Oberfläche. Der Code der Installationskomponenten wird unter der GPLv2-Lizenz veröffentlicht und ist in Ruby, Rust und JavaScript/TypeScript geschrieben. Zur Testung des neuen […]

Verfälschung der Urheberschaft von Rust-Bindings-Patches für das DRM-Subsystem.

Danilo Krummrich, einer der Entwickler des Nouveau-Treibers, hat eine Reihe von Patches vorbereitet, um Schnittstellen zur DRM (Direct Rendering Manager)-Unterstruktur im Linux-Kernel zu integrieren, die die Erstellung von Grafiktreibern in Rust ermöglicht. In einer Anmerkung stellte Danilo fest, dass die vorgeschlagenen Änderungen auf den Arbeiten von Lina Asahi basieren, die den drm-asahi-Treiber für Apple-GPUs entwickelt hat […]

Veröffentlichung von Proxmox VE 8.4, einer Distribution zur Verwaltung virtueller Server.

Die Version 8.4 der Proxmox Virtual Environment wurde veröffentlicht, einer spezialisierten Linux-Distribution auf Basis von Debian GNU/Linux, die auf die Bereitstellung und Verwaltung virtueller Server mit LXC und KVM abzielt und als Ersatz für Produkte wie VMware vSphere, Microsoft Hyper-V und Citrix Hypervisor dient. Die Größe des Installations-ISO-Abbilds beträgt 1,5 GB. Proxmox VE bietet Funktionen zur Bereitstellung eines vollständig einsatzbereiten virtuellen Systems […]

OpenSSH 10.0 veröffentlicht.

Die Version 10.0 von OpenSSH, einer Open-Source-Implementierung des SSH-2.0- und SFTP-Protokolls, wurde veröffentlicht. Zu den wesentlichen Änderungen gehört die Entfernung der Unterstützung für digitale Signaturen auf Basis des DSA-Algorithmus, dessen Sicherheitsniveau nicht mehr den modernen Anforderungen entspricht. Die Kosten für die weitere Unterstützung des unsicheren DSA-Algorithmus rechtfertigen sich nicht, und seine Entfernung wird dazu beitragen, die Unterstützung von DSA in anderen Implementierungen zu beenden […]

Versionen der Browser Pale Moon 33.7.0 und Firefox 137.0.1 veröffentlicht

Die Version 33.7.0 des Web-Browsers Pale Moon wurde veröffentlicht, der sich von der Codebasis von Firefox abgespalten hat, um eine höhere Effizienz zu gewährleisten, die klassische Benutzeroberfläche beizubehalten, den Speicherverbrauch zu minimieren und zusätzliche Anpassungsmöglichkeiten zu bieten. Die Pale Moon-Builds werden für Windows und Linux (x86_64) bereitgestellt. Der Code des Projekts wird unter der MPLv2-Lizenz (Mozilla Public License) verbreitet. Das Projekt hält an der klassischen Gestaltung der Benutzeroberfläche fest, ohne zu […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster