Kategorie: Blog

Updates für nginx 1.26.2 und 1.27.1 mit Behebung der DoS-Sicherheitsanfälligkeit im ngx_http_mp4_module

Die Ausgabe des Hauptzweigs nginx 1.27.1 wurde erstellt, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird, sowie die parallele Unterstützung des stabilen Zweigs nginx 1.22.1, in den nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten einfließen. In den Updates wurde die Sicherheitsanfälligkeit (CVE-2024-7347) im Modul ngx_http_mp4_module behoben, die zu einem Absturz des Arbeitsprozesses beim Verarbeiten einer speziell gestalteten Datei im Format […]

Gentoo stellt die Unterstützung der IA-64 (Itanium)-Plattform ein.

Das Gentoo Linux-Projekt hat beschlossen, die Unterstützung der IA-64 (Itanium)-Architektur im Distribution einzustellen. In der ersten Septemberhälfte werden alle ia64-Profile entfernt und in allen Paketen wird die Erwähnung der ia64-Architektur im KEYWORDS-Bereich beendet. Als Grund für diese Änderung wird die Unmöglichkeit genannt, die IA-64-Architektur im Distribution weiter zu unterstützen, da die Unterstützung dieser Architektur im Linux-Kernel und Glibc eingestellt wurde, sowie […]

NIST hat drei Algorithmen für post-quanten Verschlüsselung standardisiert.

Das nationale Institut für Standards und Technologie der USA (NIST) hat die ersten drei Standards vorgestellt, die kryptografische Algorithmen definieren, die quantencomputersicher sind. Der erste standardisierte Algorithmus (CRYSTALS-Kyber) legt das Verfahren zur Schlüsselverkapselung fest und ist für die Verschlüsselung von Datenübertragungen vorgesehen. Die beiden anderen (CRYSTALS-Dilithium und Sphincs+) implementieren Varianten der digitalen Signaturerstellung, die zur Lösung von Authentifizierungsproblemen verwendet werden können. Für weitere Informationen […]

Die Browser Pale Moon 33.3 und Firefox 129.0.1 sind verfügbar.

Die Veröffentlichung des Webbrowser Pale Moon 33.3.0 wurde bekannt gegeben. Dieser basiert auf dem Firefox-Code und bietet eine höhere Effizienz, bewahrt eine klassische Benutzeroberfläche, minimiert den Speicherverbrauch und bietet zusätzliche Anpassungsmöglichkeiten. Die Pale Moon-Builds werden für Windows und Linux (x86_64) erstellt. Der Code des Projekts wird unter der MPLv2 (Mozilla Public License) Lizenz vertrieben. Das Projekt hält an der klassischen Organisation der Benutzeroberfläche fest und bleibt ohne Übergang zu […]

Die Veröffentlichung von Cozystack 0.11, einer offenen PaaS-Plattform auf Basis von Kubernetes

Die Veröffentlichung der freien PaaS-Plattform Cozystack 0.11.0, die auf Kubernetes basiert, wurde angekündigt. Das Projekt zielt darauf ab, eine einsatzbereite Plattform für Hosting-Anbieter und einen Rahmen für den Aufbau privater und öffentlicher Clouds bereitzustellen. Die Plattform wird direkt auf Servern installiert und umfasst alle Aspekte der Infrastrukturvorbereitung zur Bereitstellung verwalteter Dienste. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Code der Plattform […]

Die Veröffentlichung der Distribution Tails 6.6.

Die Veröffentlichung einer spezialisierten Distribution Tails 6.6 (The Amnesic Incognito Live System), die auf dem Debian 12-Paket basiert, wurde bekannt gegeben. Diese wird mit dem Desktop GNOME 43 geliefert und ist für anonymes Surfen im Internet gedacht. Der anonyme Zugriff in Tails erfolgt über das Tor-Netzwerk. Alle Verbindungen, mit Ausnahme des Traffics über das Tor-Netzwerk, werden standardmäßig durch einen Paketfilter blockiert. Zum Speichern von Benutzerdaten im Modus […]

Eine Schwachstelle in Webbrowsern, die es ermöglicht, lokale Dienste über die IP 0.0.0.0 anzugreifen.

Das Unternehmen Oligo Security hat Informationen über eine Schwachstelle veröffentlicht, die Chrome, Firefox und Safari betrifft. Diese ermöglicht es, den Zugriff auf Netzwerkdienste zu umgehen, die nur auf dem lokalen System verfügbar sind, indem man sich über die IP-Adresse 0.0.0.0 verbindet. Die ersten Warnungen vor dieser Schwachstelle wurden vor 18 Jahren veröffentlicht, aber die Problematik wurde bis heute nicht behoben. Die Schwachstelle tritt nur auf […]

Das Distribution RebeccaBlackOS 2024-08-12 ist mit einer Auswahl an Umgebungen auf Basis von Wayland verfügbar.

Die Veröffentlichung der Distribution RebeccaBlackOS 2024-08-12 wurde erstellt, die darauf abzielt, die neuesten Entwicklungen im Zusammenhang mit der Unterstützung von Wayland in verschiedenen Desktop-Umgebungen und Anwendungen vorzustellen. Die Distribution basiert auf dem Debian-Paket und enthält die neuesten Builds von Wayland-Bibliotheken (Ausschnitt aus dem Master-Branch), den Kompositionsserver Weston und ist für die Arbeit mit den Wayland-Umgebungen KDE, GNOME, Wayfire (mit MATE-Komponenten), Sway, LXQt und Xfce vorkonfiguriert. […]

Veröffentlichung von Hyprland 0.42, einem Komposition-Server basierend auf Wayland.

Die Veröffentlichung des Kompositionsservers Hyprland 0.42, der das Wayland-Protokoll verwendet, wurde veröffentlicht. Der Kompositionsserver ist auf eine Kachel-Anordnung von Fenstern ausgerichtet, unterstützt jedoch auch die klassische freie Fensteranordnung, das Gruppieren von Fenstern in Form von Tabs, den pseudomosaikartigen Modus und das Vollbildöffnen von Fenstern. Elemente zur Erstellung visuell ansprechender Schnittstellen wie Verläufe in Fensterrahmen, Unschärfe, Animationen und Schatten werden unterstützt. Für […]

Das Tool wcurl wurde in das Projekt Curl aufgenommen.

Daniel Stenberg, der Autor des Tools zum Abrufen und Senden von Daten über das Netzwerk curl, gab die Aufnahme des wcurl-Projekts bekannt. Das Tool wcurl wird nun offiziell als curl-Projekt anerkannt, die Entwicklung jedoch wird von den bisherigen Betreuern in einem separaten Repository unabhängig von curl fortgeführt. Das Tool wird von einem der Maintainer von Debian weiterentwickelt, der das Paket mit curl betreut. In […]

Eine Schwachstelle in der FreeBSD-Version von OpenSSH, die die remote Ausführung von Code ermöglicht.

In dem mit FreeBSD ausgelieferten OpenSSH-Server wurde eine Sicherheitsanfälligkeit (CVE-2024-7589) entdeckt, die es ermöglicht, eine Remote-Ausführung von Code mit Root-Rechten ohne Authentifizierung zu erreichen. Diese Schwachstelle ist eine Variante eines Problems, das Anfang Juli in OpenSSH identifiziert wurde (CVE-2024-6387), und wird ebenfalls durch einen Zustand von Wettlaufbedingungen verursacht, der aufgrund der Ausführung von Funktionen in einem Signalhandler auftritt, die nicht für den Aufruf im asynchronen Modus vorgesehen sind. Die Entwickler von FreeBSD haben das ursprüngliche […]

Das Projekt Verso entwickelt einen Webbrowser auf Basis des Servo-Engines

Im Rahmen des Projekts Verso wird ein neuer Webbrowser entwickelt, der auf dem Servo-Engine basiert. Der Code von Verso ist wie der von Servo in der Programmiersprache Rust geschrieben und wird unter den Lizenzen MIT und Apache 2.0 verbreitet. Der Browser befindet sich derzeit in einer frühen Entwicklungsphase und bietet neben den von der Servo-Engine bereitgestellten Mitteln zur Verarbeitung von Webinhalten eine einfache Benutzeroberfläche. Testversionen werden veröffentlicht […]

60GB SSD 8Gb DDR4