Kategorie: Blog

Sicherheitsanfälligkeit in Ruby-SAML, die eine Umgehung der Authentifizierung in GitLab ermöglicht

Es wurden korrigierende Updates für die Plattform zur Organisation der gemeinsamen Entwicklung GitLab veröffentlicht — 17.3.3, 17.2.6 und 17.1.8, in denen eine kritische Sicherheitsanfälligkeit behoben wurde, die eine Umgehung der SAML-Authentifizierung (Security Assertion Markup Language) ermöglicht. Das Problem wurde durch eine Schwachstelle (CVE-2024-45409) in den Ruby-Bibliotheken ruby-saml und omniauth-saml verursacht, die den Client-Teil der SAML-Authentifizierung implementieren. Der Schwachstelle wurde das maximale Gefahrenniveau 10 von 10 zugewiesen. Das Problem wurde in den Paket-Updates behoben […]

Veröffentlichung des Datenanonymisierungswerkzeugs nxs-data-anonymizer 1.11.0

nxs-data-anonymizer 1.11.0 wurde veröffentlicht — ein Tool zur Anonymisierung von Dumps von PostgreSQL- und MySQL/MariaDB/Percona-Datenbanken. Das Tool ist in der Programmiersprache Go geschrieben und wird unter der Apache License 2.0 veröffentlicht. Es kann über unbenannte Pipes in der Kommandozeile verwendet werden, um den Dump aus der Quell-Datenbank direkt in die Ziel-Datenbank mit den erforderlichen Umwandlungen umzuleiten. Abhängig von den Typen der Entitäten in den Einstellungen […]

Desktop-Umgebung GNOME 47 veröffentlicht

Nach sechs Monaten Entwicklung wurde die Version 47 der GNOME-Desktop-Umgebung veröffentlicht. Für eine schnelle Bewertung der Funktionen von GNOME 47 wurden spezielle Live-Distributionen auf Basis von openSUSE und ein Installationsabbild, das im Rahmen der GNOME OS-Initiative erstellt wurde, angeboten. GNOME 47 ist auch bereits Bestandteil der experimentellen Builds von Ubuntu 24.10 und Fedora 41. In der neuen Version: Unterstützung für die Anpassung von Akzentfarben (accent) hinzugefügt, […]

SRELL 4.056 – eine Bibliothek für ECMAScript-kompatible reguläre Ausdrücke

Am 11. September wurde die Version 4.056 der C++-Bibliothek SRELL (Std::RegEx-Like Library) veröffentlicht, die ECMAScript-kompatible reguläre Ausdrücke implementiert. Änderungen: Unterstützung für Unicode 16.0.0; weitere kleinere Änderungen. Merkmale der Bibliothek: header-only; ECMAScript-kompatible reguläre Ausdrücke; Design à la std::regex; Unterstützung der Typen char8_t, char16_t und char32_t für C++11 und spätere Versionen des Standards. Eine detaillierte Beschreibung ist auf der Website des Autors verfügbar. Änderungsverlauf: engl./jap.. Ständige […]

Der Vulkan-Treiber PanVK hat die Unterstützung für ARM-GPUs auf Basis der V10-Architektur hinzugefügt.

Das Unternehmen Collabora hat die Implementierung der Unterstützung für ARM Mali-GPUs auf Basis der Mikroarchitektur V10 im Treiber PanVK bekannt gegeben, der die Unterstützung für die Grafikschnittstelle Vulkan bietet. Die Änderungen, die bereits in den Hauptzweig des Mesa-Projekts aufgenommen wurden, ermöglichen die Verwendung von offenen Treibern auf Systemen mit ARM Mali-GPU Mali-G610 und Mali-G310. Es wird jedoch angemerkt, dass die Unterstützung noch recht unausgereift ist, da der Treiber selbst […]

Veröffentlichung von Java SE 23 und OpenJDK 23

Nach sechs Monaten Entwicklung hat Oracle die Plattform Java SE 23 (Java Platform, Standard Edition 23) veröffentlicht, deren Referenzimplementierung das offene Projekt OpenJDK verwendet. Abgesehen von der Entfernung einiger veralteter Funktionen bleibt Java SE 23 abwärtskompatibel mit früheren Versionen der Java-Plattform – die meisten zuvor geschriebenen Java-Projekte werden unverändert unter […] funktionstüchtig sein.

Ein Ingenieur von AMD hat vorgeschlagen, die Verwaltung von CPU-Sicherheitsanfälligkeiten im Linux-Kernel zu vereinfachen.

Da die Zahl der im Linux-Kernel unterstützten Modi zur Bekämpfung von CPU-Schwachstellen auf 15 gestiegen ist und das Auflisten aller Schwachstellen über die Befehlszeile des Kernels zu einer recht komplizierten Aufgabe geworden ist, schlug ein Kernel-Entwickler von AMD vor, von der Konfiguration zur Blockierung spezifischer Schwachstellen zu einem Auswahlverfahren für die Blockierung von Angriffsvektoren überzugehen. Die Blockierungsmethoden sollen je nach Art des Isolationsverstoßes aktiviert werden: zwischen Benutzer […]

Linux 6.11

Die neue Version des Kernels Linux 6.11 wurde veröffentlicht und bietet eine Reihe bedeutender Änderungen, von denen die wichtigsten sind: Unterstützung für atomar auf Blockebene durchgeführte Schreiboperationen, bei denen entweder der gesamte angegebene Blocksatz auf das Speichermedium geschrieben wird oder keiner der Blöcke. Dies kann Situationen verhindern, in denen nach einem Hardwarefehler oder aus anderen Gründen nur ein Teil der Blöcke geschrieben wird, während in einem anderen […]

libarchive 3.7.5

Am 14. September wurde ein Korrektur-Release 3.7.5 der Bibliothek libarchive veröffentlicht, das viele Fehler und Sicherheitsanfälligkeiten behob. Die Bibliothek und die zugehörigen Tools sind in der Programmiersprache C geschrieben und stehen unter der New-BSD-Lizenz. Behebung von Sicherheitsanfälligkeiten: zahlreiche Sicherheitsanfälligkeiten, die durch Microsoft SAST identifiziert wurden; cpio: mögliche (Fuzz-Test) Überläufe in 64-Bit-Zwischenspeichern gid/uid/size/ino beim Parsen von AFIO-Archiven (eine Art CPIO); lzop: Verhinderung von ganzzahligen […]

Die C++ Alliance fördert in C++ Mechanismen für eine sichere Speicherverwaltung, die in Rust erprobt wurden.

Der Präsident der C++ Alliance kündigte die Arbeit an einer Spezifikation an, die der Programmiersprache C++ Erweiterungen für sicheren Umgang mit Speicher hinzufügt, die an die Funktionen erinnern, die in der Sprache Rust implementiert sind. Für die Umsetzung des Projekts wurde Sean Baxter, der Autor des experimentellen C++-Compilers Circle, der Ideen zur Verbesserung der Sicherheit von C++-Code verfolgt, ohne dabei Garbage Collection zu verwenden, engagiert. Im Rahmen des Projekts […]

OpenSearch, ein Fork der Elasticsearch-Plattform, ist unter das Dach der Linux Foundation gewechselt.

Das Unternehmen Amazon hat die Gründung der OpenSearch Software Foundation angekündigt, die von der Linux Foundation kontrolliert wird und die weitere Entwicklung des OpenSearch-Projekts überwachen wird, welches einen Fork der Such-, Analyse- und Speicherdatenplattform Elasticsearch sowie der Weboberfläche Kibana entwickelt. Es wird angemerkt, dass die Überführung von OpenSearch auf eine unabhängige, neutrale Plattform, die nicht von einzelnen Unternehmen kontrolliert wird, neue Teilnehmer für die Entwicklung gewinnen und das Projekt attraktiver machen wird […]

Release von FreeBSD 13.4

Nach 6 Monaten Entwicklung wurde das Release des Betriebssystems FreeBSD 13.4 veröffentlicht, das die erste Version ist, die im Rahmen des aktualisierten Entwicklungszyklus erstellt wurde, der die Veröffentlichung von Zwischenversionen alle sechs Monate vorsieht. Installationsabbilder von FreeBSD 13.4 wurden für die Architekturen amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 und riscv64 erstellt. Zusätzlich wurden Builds für Virtualisierungssysteme (QCOW2, VHD, VMDK, raw) vorbereitet […]

60GB SSD 8Gb DDR4