Kategorie: Blog

Eine Sicherheitsanfälligkeit in PostgreSQL, die es ermöglicht, SQL-Code mit den Rechten des Benutzers, der pg_dump ausführt, auszuführen.

Korrigierende Updates wurden für alle unterstützten Zweige von PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20 erstellt, in denen 56 Fehler behoben wurden, die in den letzten drei Monaten festgestellt wurden. Unter anderem wurde in den neuen Versionen eine als schwerwiegend eingestufte Sicherheitsanfälligkeit (CVE-2024-7348) beseitigt, die mit einer Gefahrenstufe von 8,8 von 10 markiert wurde. Diese Sicherheitsanfälligkeit wird durch einen Rennzustand im Dienstprogramm pg_dump verursacht, wodurch ein Angreifer, der in der Lage ist, permanente Objekte zu erstellen und zu entfernen, […]

Looking Glass hat ein kompaktes holografisches Display Go für nur $300 auf den Markt gebracht.

Looking Glass hat die Lieferung von drei neuen Modellen holographischer Displays begonnen. Die größeren 16- und 32-Zoll Displays von Looking Glass sind ab sofort erhältlich. Das erste kostet $4000, während der Preis des zweiten auf Anfrage verfügbar ist. Ende des Monats wird außerdem die Möglichkeit bestehen, für $299 das kompakte holographische Display Looking Glass Go zu erwerben, das die Größe eines modernen Smartphones hat. Looking Glass hat erstmals ein holographisches […]

Die erste Alpha-Version der COSMIC-Desktop-Umgebung

Nach fast zwei Jahren Entwicklung hat das Unternehmen System76, das die Linux-Distribution Pop!_OS entwickelt, die erste Alpha-Version der Desktop-Umgebung COSMIC vorgestellt, die in Rust geschrieben wurde (nicht zu verwechseln mit dem alten COSMIC, das auf GNOME Shell basierte). Es wurden zwei ISO-Images mit COSMIC erstellt – eines für Systeme mit NVIDIA-GPU (3 GB) und das andere für Intel/AMD (2,6 GB), die auf der Distribution Pop!_OS basieren […]

Hyprland 0.42 – jetzt ohne Abhängigkeit von wlroots

Die Version 0.42 des Tiling-Wayland-Compositors Hyprland ist erschienen, der auf Anpassbarkeit und hohe Leistung abzielt. Der Compositor ist in C++ geschrieben und wird unter der BSD-3-Lizenz vertrieben. Hauptänderungen und Verbesserungen: Verzicht auf die Abhängigkeit von wlroots: Hyprland nutzt nicht mehr die Bibliothek wlroots, die üblicherweise zur Entwicklung von Wayland-Compositors verwendet wird; stattdessen entwickelt Hyprland jetzt seine Komponenten selbst, was einzigartige und […]

Die GhostWrite-Sicherheitsanfälligkeit, die vollständigen Zugriff auf den physischen Speicher des RISC-V XuanTie-CPUs bietet.

Forscher des Helmholtz-Zentrums für Informationssicherheit (CISPA) haben die Ergebnisse einer Studie zur Sicherheit von Prozessoren auf Basis der RISC-V-Architektur veröffentlicht und Informationen zu einer Schwachstelle mit dem Code-Namen GhostWrite enthüllt. Die Schwachstelle betrifft RISC-V-Prozessoren vom Typ XuanTie C910, die von dem chinesischen Unternehmen T-Head (eine Tochtergesellschaft von Alibaba) hergestellt werden und als Open-Source-Projekte entwickelt werden. Die Schwachstelle ermöglicht es einem Angreifer mit eingeschränktem, nicht privilegiertem Zugriff auf das System, Daten auszulesen und […]

Version Puppeteer 23, eine Bibliothek zur Automatisierung der Browsersteuerung

Die Ausgabe der JavaScript-Bibliothek Puppeteer 23, die zur Automatisierung der Steuerung von Webbrowsern gedacht ist, wurde veröffentlicht. Die Bibliothek eignet sich sowohl für die automatische Ausführung typischer Browseroperationen als auch für das Testen von Browsern und die Simulation von Benutzerinteraktionen. Der Code des Projekts ist in TypeScript unter Verwendung von Node.js geschrieben und wird unter der Apache 2.0-Lizenz vertrieben. Beispielsweise ermöglicht Puppeteer das Erstellen eines Skripts, das den Browser startet und die gewünschte Größe […]

Vortex 2.2 ist verfügbar, offene GPGPU auf Basis der RISC-V-Architektur

Die Veröffentlichung des Projekts Vortex 2.2, das die Open-Source-GPGPU auf Basis der RISC-V-Befehlssatzarchitektur vorantreibt, wurde bekannt gegeben. Es ist für die Ausführung von parallelen Berechnungen unter Verwendung der OpenCL-API und des SIMT-Modells (Single Instruction, Multiple Threads) ausgelegt. Das Projekt kann auch zur Forschung im Bereich der 3D-Grafik und zur Entwicklung neuer GPU-Architekturen verwendet werden. Schemas und Beschreibungen von Hardwaremodulen in Verilog, […]

Firefox 129

Firefox 129 ist verfügbar. Linux: Verschiedene Probleme mit der Kamera über PipeWire wurden behoben. Experimentelle Unterstützung für Seitenleisten-Tabs (sidebar.revamp + sidebar.verticalTabs) wurde hinzugefügt. Der Lesemodus erhält eine neu gestaltete, benutzerfreundliche Einstellungsoberfläche. Einstellungen für den Zeichenabstand und den Wortabstand wurden ergänzt. Die Farbeinstellungen wurden in ein eigenes Menü verschoben und deutlich erweitert. Allen Nutzern wird schrittweise die Vorschau bei Hover aktiviert […]

Chrome-Update 127.0.6533.99 mit Behebung einer kritischen Sicherheitsanfälligkeit

Google hat das Update Chrome 127.0.6533.99 veröffentlicht, in dem 6 Sicherheitsanfälligkeiten behoben wurden, darunter eine kritische Verwundbarkeit (CVE-2024-7532), die es ermöglicht, alle Sicherheitslevel des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung auszuführen. Details wurden bislang nicht veröffentlicht, es ist nur bekannt, dass die kritische Anfälligkeit durch einen Buffer Overflow in der ANGLE-Schicht verursacht wird, die für die Übersetzung von OpenGL ES-Calls in OpenGL verantwortlich ist […]

Release von Firefox 129

Die Veröffentlichung des Webbrowsers Firefox 129 ist erfolgt und es wurden Updates für frühere, langfristig unterstützte Versionen — 115.14.0 und 128.1.0 — bereitgestellt. Der Branch Firefox 130 wurde in die Beta-Phase überführt, dessen Veröffentlichung für den 3. September geplant ist. Die wichtigsten Neuerungen in Firefox 129: Der HTTPS-First-Modus ist standardmäßig aktiviert, bei dem der Browser zunächst versucht, auf eine Seite über HTTPS zuzugreifen, bevor er auf HTTP zugreift […]

OpenTESArena 0.15.0

Fast 3 Jahre nach der vorherigen Version wurde die Engine OpenTESArena 0.15.0 veröffentlicht. OpenTESArena ist eine Open-Source-Implementierung der Engine von The Elder Scrolls: Arena (dem ersten Spiel der Elder Scrolls-Reihe). OpenTESArena ist nativ verfügbar auf Windows 10/11, Linux, Raspberry Pi, chromeOS und MacOS. Neuheiten: Ein neuer Software-3D-Renderer wurde eingeführt, der mit der 256-Farben-Palette des Originalspiels übereinstimmt. Die Erkennung von TES:Arena-Daten-Dateien wurde verbessert […]

Google experimentiert mit der Integration eines großen Sprachmodells in Chrome.

Google hat ein Experiment zur Integration eines großen Sprachmodells für maschinelles Lernen in Chrome angekündigt. Um auf das Modell aus Webanwendungen und Browsererweiterungen zuzugreifen, wurde die API Prompt vorgeschlagen, die es ermöglicht, Anfragen in natürlicher Sprache zu stellen, ähnlich wie bei Chatbots. Es wird erwartet, dass das im Browser integrierte große Sprachmodell die Durchführung von KI-Aufgaben in Webanwendungen erleichtert und keine Sorge um […]

60GB SSD 8Gb DDR4