Thema: Blog

Sicherheitslücke in der AMI MegaRAC-Firmware, verursacht durch die Auslieferung einer alten Version von lighttpd

В прошивках MegaRAC от компании American Megatrends (AMI), которые применяются в контроллерах BMC (Baseboard Management Сontroller), используемых производителями серверов для организации автономного управления оборудованием, выявлена уязвимость, позволяющая неаутентифицированному атакующему удалённо прочитать содержимое памяти процесса, обеспечивающего функционирование web-интерфейса. Уязвимость проявляется в прошивках, выпускаемых с 2019 года, и вызвана поставкой старой версии HTTP-сервера Lighttpd, содержащей неисправленную уязвимость. […]

Öffnen, betreten: Mehr als 80 Palo Alto Networks-Firewalls enthalten eine kritische Zero-Day-Schwachstelle

Palo Alto Networks gab die Entdeckung einer kritischen Zero-Day-Schwachstelle in seinen Pan-OS-Firewalls bekannt. Die Lücke, die die Informationssicherheitsspezialisten von Volexity entdeckt haben, wird bereits von Cyberkriminellen ausgenutzt. Das im Bulletin CVE-2024-3400 beschriebene Problem erhielt einen maximalen Schweregrad von 10 von 10. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Programmcode mit Root-Rechten auf einem Gerät auszuführen, [...]

Petabyte auf Rädern: Fujifilm bringt den eigenständigen Bandspeicher Kangaroo auf den Markt

Fujifilm hat Kangaroo-Bandspeicher für große Unternehmensanwender angekündigt, die große Informationsmengen archivieren müssen. Eine Modifikation von Kangaroo Lite, die sich an kleine und mittlere Unternehmen richtet, wird ebenfalls zur Veröffentlichung vorbereitet. Kangaroo ist eine völlig eigenständige Komplettlösung, bei der alle Komponenten in einem Gehäuse mit Rollen untergebracht sind, sodass sie leicht bewegt werden können. Die Abmessungen betragen 113 × 60,4 × 104 […]

Die Autoren des kommenden Weltraumstrategiespiels Homeworld 3 erinnerten in einem neuen Video an die Ereignisse der vorherigen Teile

Entwickler von Blackbird Interactive haben einen neuen Homeworld 3-Trailer mit einer kurzen Geschichte des Weltraumstrategieuniversums veröffentlicht. Das Video stellt den Spielern wichtige Ereignisse aus früheren Spielen der Serie vor, einschließlich des Prequels Homeworld: Deserts of Kharak. Bildquelle: Blackbird InteractiveQuelle: 3dnews.ru

Muen SK 1.1.0

Der von der Schweizer Firma Codelabs entwickelte Separationskern Muen ist erschienen. Muen unterstützt nur Intel x86_64-Plattformen und stellt sicher, dass darauf ausgeführte Betriebssystemkerne und Anwendungen nicht auf Ressourcen zugreifen können, die über ihr zugewiesenes Kontingent hinausgehen. Dies gilt unter anderem für RAM, CPU-Zeit und Zugriff auf I/O-Geräte. Als […]

Frouting 10

Das dynamische Routing-Programm frouting 10.0 wurde veröffentlicht. Hier sind die wichtigsten Neuerungen: Möglichkeit, über Redistribute Local hinzugefügte IP-Adressen anzukündigen; Mindestversion von Liyang wurde auf 2.1.128 erhöht; VRF-Unterstützung für rpki; eBGP-OAD-Unterstützung; vieles andere. Quelle: linux.org.ru

Ardour 8.6

Version 8.6 der kostenlosen Digital Audio Workstation (DAW) Ardor ist erschienen. Besonders große Änderungen enthält das Release nicht, vor allem weil die Entwickler noch mit der Arbeit an künftigen Major-Releases beschäftigt sind. Die neue Version behebt unter anderem einen Fehler aus Version 8.4 mit einem Absturz beim Öffnen des Dateiauswahldialogs unter Linux unter bestimmten Umständen. Kurze Liste der Änderungen: […]

Veröffentlichung der Transportunternehmenssimulatoren OpenTTD 14.0 und OpenLoco 24.04

Die Veröffentlichung von OpenTTD 14.0 ist verfügbar, einem kostenlosen Strategiespiel, das die Arbeit eines Transportunternehmens in Echtzeit simuliert. Die Veröffentlichung ist anlässlich des 20-jährigen Jubiläums des Projekts geplant. Der OpenTTD-Code ist in C++ geschrieben und wird unter der GPLv2-Lizenz vertrieben. Installationspakete werden für Linux, Windows und macOS vorbereitet. Ursprünglich entwickelte sich OpenTTD als Analogon zum kommerziellen Spiel Transport Tycoon Deluxe, entwickelte sich aber später zu einem eigenständigen Projekt […]

Bitcoin fiel aufgrund der Ereignisse im Nahen Osten unter 66 US-Dollar

Am vergangenen Freitag war ein starker Rückgang des Bitcoin (BTC) zu verzeichnen, dessen Wert am Nachmittag unter 66 US-Dollar fiel. Gleichzeitig fiel der Kurs einige Stunden zuvor auf 71 US-Dollar . Der Zusammenbruch des Kryptowährungsmarktes ging mit einem Rückgang der Aktienmärkte einher, da die Angst vor einem größeren Konflikt zunahm […]

Veröffentlichung der HTTP-Server Lighttpd 1.4.76 und Apache httpd 2.4.59

Die Veröffentlichung des leichtgewichtigen http-Servers lighttpd 1.4.76 wurde veröffentlicht und konzentriert sich auf eine Kombination aus hoher Leistung, Sicherheit, Einhaltung von Standards und Konfigurationsflexibilität. Lighttpd eignet sich für den Einsatz auf hochbelasteten Systemen und zielt auf einen geringen Speicher- und CPU-Verbrauch ab. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz vertrieben. In der neuen Version: Die Erkennung des „Continuation Flood“-Angriffs durch […]