Kategorie: Blog

Sicherheitsanfälligkeit in pam-u2f, die eine Umgehung der Authentifizierung auf Basis eines Hardware-Tokens ermöglicht.

Die Entwickler des Projekts openSUSE haben eine Sicherheitsanfälligkeit (CVE-2025-23013) im PAM-Modul pam-u2f entdeckt, das bei der Authentifizierung über YubiKey, Yubico Security Key, YubiHSM und andere FIDO-Geräte, die das U2F-Protokoll (Universal 2nd Factor) unterstützen, verwendet wird. Diese Anfälligkeit ermöglicht es einem Benutzer mit unprivilegiertem lokalem Zugriff auf das System, in bestimmten PAM-Konfigurationen die Authentifizierung ohne Einstecken des Hardware-Tokens zu bestehen. In der Praxis wird das pam-u2f-Modul in der Regel für […]

Umgehung der Festplattenschlüsselung, die TPM2 zur automatischen Entsperrung verwendet

Einer der Betreuer von Paketen in NixOS hat eine Angriffstechnik vorgestellt, die den Zugriff auf Daten auf verschlüsselten Festplattenteilen ermöglicht, in Konfigurationen, die bei der Bootzeit keine Eingabe eines Entsperrpassworts erfordern, indem Informationen zur Entschlüsselung im TPM2 (Trusted Platform Module) abgelegt werden. Solche Konfigurationen werden häufig auf Servern oder Mehrbenutzer-Arbeitsstationen verwendet, wo es problematisch ist, nach jedem Neustart manuell […] einzugeben.

Im GCC wurde beschlossen, die Unterstützung für ABI ARM64 ILP32 zu entfernen.

In den Quellcode von GCC, der für die Erstellung des GCC 15-Zweigs verwendet wird, wurde eine Änderung eingeführt, die die Unterstützung für ABI ARM64 ILP32 (-mabi=ilp32) als veraltet einstuft. ILP32 ähnelt der Subarchitektur x32 für x86_64-Systeme und ermöglicht ebenfalls die Verwendung von 32-Bit-Zeigern sowie einem 32-Bit-Speicheradressierungsmodell, während der Prozessor im 64-Bit-Modus mit Unterstützung für 64-Bit-Register und erweiterte Instruktionen arbeitet. Eine Einschränkung des ABI ILP32 […]

OpenVPN 2.6.13-Update mit Behebung eines Sicherheitsproblems

Die Veröffentlichung des OpenVPN-Pakets 2.6.13 ermöglicht die Einrichtung einer verschlüsselten Verbindung zwischen zwei Client-Computern oder den Betrieb eines zentralen VPN-Servers für die gleichzeitige Nutzung durch mehrere Clients. In der neuen Version wurde ein Sicherheitsproblem behoben, das zu einem Buffer Overflow auf der Server-Seite von OpenVPN führen konnte, wenn ein Client einen Benutzernamen oder ein Passwort sendet, dessen Größe den Wert von USER_PASS_LEN überschreitet. […]

PostgreSQL führt erneut das weltweite Ranking des Wachstums der Beliebtheit von Datenbanksystemen an.

Die Open-Source-Datenbank PostgreSQL wurde von der internationalen Plattform DB-Engines zur Datenbank des Jahres gekürt. Sie zeigte das beste Wachstum der Beliebtheit und behielt die Führung unter mehr als 400 analysierten Systemen. PostgreSQL führt die Rangliste zum fünften Mal — zuvor war sie bereits in den Jahren 2017, 2018, 2020 und 2023 führend beim Wachstum. DB-Engines misst die Beliebtheit von Datenbanken, indem sie […]

Veröffentlichung der Linux Mint 22.1 Distribution

Die Veröffentlichung der Linux Mint 22.1 Distribution wurde vorgestellt, die die Entwicklung des auf der Ubuntu 24.04 LTS-Paketbasis basierenden Zweigs fortsetzt. Die Distribution ist vollständig kompatibel mit Ubuntu, unterscheidet sich jedoch erheblich in ihrem Ansatz zur Benutzeroberfläche und den standardmäßig verwendeten Anwendungen. Die Entwickler von Linux Mint bieten eine Desktop-Umgebung, die den klassischen Konventionen der Desktop-Organisation entspricht und für Benutzer, die neue Methoden nicht annehmen, vertrauter ist […]

Veröffentlichung des Webbrowsers Chrome 132

Google hat die Veröffentlichung des Webbrowsers Chrome 132 bekanntgegeben. Gleichzeitig ist die stabile Version des Open-Source-Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Chrome-Browser unterscheidet sich von Chromium durch die Verwendung von Google-Logos, die Bereitstellung eines Benachrichtigungssystems im Falle eines Absturzes, Modulen zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), einem automatischen Update-System, der ständigen Aktivierung der Sandbox-Isolierung, der Bereitstellung von Schlüsseln für die Google API und der Übertragung von RLZ-Parametern […]

Umwandlung der Fedora-Builds mit KDE in die Basisversion der Distribution

Die Entwickler des Fedora-Projekts haben einen Plan für die Bereitstellung einer Version mit der KDE-Desktopumgebung in Form einer Basis-Edition des Distributions-Installationspakets veröffentlicht, die in Bezug auf die Unterstützung mit der Fedora Workstation, die mit GNOME geliefert wird, identisch ist. Zuvor hatte der Verwaltungsrat des Fedora-Projekts den Status der Fedora-Version mit KDE genehmigt. Nun wird die Umsetzung der neuen Hauptversion in der Fedora 42 von dem FESCo-Ausschuss (Fedora Engineering […]) geprüft.

OpenZFS 2.3.0

Hallo, LOR! Eine neue Version des großartigen Projekts OpenZFS, das das ZFS-Dateisystem implementiert, ist erschienen. Ursprünglich wurde ZFS von Sun unter dem Namen Zettabyte File System entwickelt (später wurde der Name einfach auf ZFS abgekürzt) und war ab 2005 in Solaris enthalten. Nach dem Kauf von Sun durch Oracle wurden die Quellcodes von Solaris geschlossen. Das OpenZFS-Projekt wurde als Fork der letzten […] gegründet.

Live-Bauten von Fedora beabsichtigen, von SquashFS auf EROFS zu migrieren.

In der für Ende April geplanten Veröffentlichung von Fedora 42 ist vorgesehen, alle Live-Builds der Distribution von SquashFS auf das EROFS-Dateisystem umzustellen, dessen Unterstützung im vergangenen Jahr in das Tool zur Erstellung von Boot-Abbildern Dracut 103 integriert wurde. Dieser Vorschlag ist noch nicht vom FESCo-Komitee (Fedora Engineering Steering Committee), das für den technischen Teil der Entwicklung der Fedora-Distribution verantwortlich ist, genehmigt worden. Als Gründe für den Wechsel […]

Rsync 3.4.0

Das Dienstprogramm zur Synchronisierung von Dateien Rsync wurde aktualisiert, um 6 kritische Sicherheitsanfälligkeiten zu beseitigen. Um einige dieser Schwachstellen auszunutzen, genügt ein anonymes Netzwerkzugang zu einem Rsync-Server mit Lesezugriff. Behebbare Sicherheitsanfälligkeiten: CVE-2024-12084 – Pufferüberlauf durch Übertragung einer ungültigen Prüfziffer, deren Größe 16 Bytes übersteigt. CVE-2024-12085 – Offenlegung von nicht initialisierten Dateninhalten aus dem Stack […]

Veröffentlichung von Linux Mint 22.1 „Xia“

Die Entwickler von Linux Mint haben die Veröffentlichung von Version 22.1 mit dem Codenamen „Xia“ angekündigt. Das System hat den Status LTS (Long Term Support) mit Unterstützung bis 2029. Die Distribution basiert auf Ubuntu 24.04 und läuft auf dem Linux-Kernel 6.8. Das Update des Paketmanagementsystems Aptkit ersetzt aptdaemon zur Verwaltung von Paketen. Captain kombiniert die Funktionen von GDebi und apturl. Das Update verbessert die Lokalisierung und reduziert […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster