Kategorie: Blog

Sicherheitsanfälligkeit in GitLab, die es ermöglicht, Pipeline-Jobs unter einem anderen Benutzer auszuführen

Es wurden Korrekturupdates für die Plattform zur Organisation von gemeinsamer Entwicklung veröffentlicht – GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 und 16.6.8, in denen 14 Sicherheitsanfälligkeiten behoben wurden. Ein Problem (CVE-2024-5655), das seit der Veröffentlichung von GitLab 15.8 auftritt, wurde als kritisch eingestuft. Die Sicherheitsanfälligkeit ermöglicht es, Pipeline-Jobs unter einem beliebigen Benutzer auszuführen. Die Ausführung eigener Aufgaben […]

Veröffentlichung von Chrome OS 126

Die Veröffentlichung des Betriebssystems Chrome OS 126, basierend auf dem Linux-Kernel, dem Systemmanager upstart, dem Build-Tool ebuild/portage, offenen Komponenten und dem Webbrowser Chrome 126, wurde vorgestellt. Die Benutzerumgebung von Chrome OS ist auf den Webbrowser beschränkt, und anstelle von Standardanwendungen werden Webanwendungen verwendet. Dennoch bietet Chrome OS eine vollständige Multi-Window-Oberfläche, einen Desktop und eine Taskleiste. Die Bildschirmdarstellung erfolgt […]

Veröffentlichung der Ubuntu Sway Remix 24.04

Die Veröffentlichung der Distribution Ubuntu Sway Remix 24.04 LTS, die einen vorkonfigurierten und einsatzbereiten Desktop basierend auf dem Kachel-Composite-Manager Sway bereitstellt, ist verfügbar. Die Distribution ist eine inoffizielle Edition von Ubuntu 24.04 und wurde sowohl für erfahrene GNU/Linux-Nutzer als auch für Anfänger erstellt, die die Umgebung von Kachel-Windows-Managern ausprobieren möchten, ohne sie lange konfiguriert werden zu müssen. Für den Download wurden Builds vorbereitet […]

Firefox 127.0.2-Update behebt das Problem mit YouTube

Die korrigierte Version Firefox 127.0.2 ist verfügbar, in der Probleme beim Einfrieren der Videowiedergabe von YouTube beim Wechsel der Position im Stream behoben wurden. Das Problem wird durch fehlerhafte Stream-Erstellung im VP9-Format auf der Seite von YouTube verursacht und tritt unter anderem bei VP9-Videos mit einer Qualität über 1080p auf. Im von YouTube gelieferten Stream wird keine konstante Erhöhung der Zeitstempel der empfangenen Videofragmente gewährleistet, was […]

Der Eigentümerwechsel der Polyfill-Bibliothek führte zur Einspeisung von Schadcode auf 110.000 Websites

Mehr als 110.000 Websites, die die offene JavaScript-Bibliothek Polyfill nutzen, um die Kompatibilität mit älteren Browserversionen sicherzustellen, wurden Opfer bösartiger Änderungen im Code der Bibliothek, die vom neuen Projektinhaber vorgenommen wurden. In die Bibliothek, die über die Domain cdn.polyfill.io in Websites geladen wird, wurde bösartiger Code eingebettet, der Benutzer auf betrügerische Websites (z. B. googie-anaiytics.com), Sportwettenanbieter und Online-Casinos umleitet. Das Projekt Polyfill wurde im Februar verkauft […]

Die nächtlichen Versionen von Firefox unterstützen jetzt vertikale Tabs.

In den nächtlichen Builds von Firefox, auf deren Basis am 6. August die Version Firefox 129 veröffentlicht wird, wurde eine neue Implementierung der Seitenleiste und die Möglichkeit, Tabs vertikal anzuordnen, hinzugefügt. Dies ermöglicht es, zusätzlichen Bildschirmplatz für die Anzeige von Inhalten auf Websites auf Breitbildschirmen zu schaffen (seit April wurden die vertikalen Tabs in separaten Larch-Bauten getestet und sind jetzt in den regulären nächtlichen Builds verfügbar). Um dies zu aktivieren […]

Ein atomar aktualisierbares Distributionspaket openSUSE Leap Micro 6.0 wurde veröffentlicht.

Die Entwickler des Projekts openSUSE haben die Veröffentlichung der atomar aktualisierbaren Distribution openSUSE Leap Micro 6.0 vorgestellt, die für die Erstellung von Mikrodiensten und als Basis-System für Virtualisierungs- und Containerisolation-Plattformen gedacht ist. Installationsbilder für die Architekturen x86_64 und ARM64 (Aarch64) sowie fertige Systemabbilder für Virtualisierungssysteme und Rohabbilder zum Kopieren auf Datenträger stehen zum Download bereit. Die Distribution […]

Let's Encrypt hat auf den NTP-Server ntpd-rs umgestellt, der in der Programmiersprache Rust geschrieben ist.

Das gemeinnützige Zertifizierungszentrum Let’s Encrypt, das von der Community betrieben wird und Zertifikate kostenlos für alle Interessierten bereitstellt, hat die Umstellung auf die Verwendung des NTP-Servers ntpd-rs, der in der Programmiersprache Rust entwickelt wurde und auf Sicherheit und Stabilität fokussiert ist, angekündigt. Das Projekt wird unter den Lizenzen Apache 2.0 und MIT verbreitet, unterstützt vollständig die Protokolle NTP und NTS (Network Time Security) auf Client- und Server-Ebene und kann […]

In Firefox wurde ein integrierter AI-Assistent zur Testung vorgeschlagen.

Das Unternehmen Mozilla hat Experimente zur Integration eines Chatbots in Firefox angekündigt, der große Sprachmodelle nutzt, um mit Benutzern in natürlicher Sprache zu interagieren. Die Tests des Chatbots beginnen in dieser Woche in den Nightly-Builds von Firefox. Der Chatbot wird in die Seitenleiste integriert und kann auf Wunsch des Benutzers über die Dienste ChatGPT, Google Gemini, HuggingChat und Le Chat Mistral betrieben werden. In Zukunft […]

Die Atomvarianten von Fedora Linux beabsichtigen, auf das FS Composefs umzusteigen.

Die Entwickler des Projekts Fedora planen, die atomar aktualisierbaren Editionen der Distribution standardmäßig auf das Dateisystem Composefs umzustellen. Sollte der Vorschlag vom FESCo-Ausschuss (Fedora Engineering Steering Committee), der für den technischen Teil der Entwicklung der Fedora-Distribution verantwortlich ist, genehmigt werden, wird Composefs in den Builds von Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic und Fedora Budgie Atomic angewendet. Die Änderung […]

Sicherheitsanfälligkeit in UEFI-Firmware von Phoenix, die viele Geräte mit Intel-CPUs betrifft

In UEFI-Firmware-Versionen von Phoenix SecureCore, die in vielen Laptops, PCs und Servern mit Intel-Prozessoren verwendet werden, wurde eine Verwundbarkeit (CVE-2024-0762) festgestellt, die es ermöglicht, bei Zugriff auf das System die Ausführung von Code auf Firmware-Ebene zu erreichen. Diese Verwundbarkeit kann nach einer erfolgreichen Attacke auf das System verwendet werden, um einen Backdoor in der Firmware zu hinterlassen, der auf dem Betriebssystem läuft, die Sicherheitsmechanismen des OS umgeht und von Software […]

Veröffentlichung von SKUDONET 7.1, einem Distribution zur Erstellung von Lastverteilern

Die Veröffentlichung des Projekts SKUDONET 7.1 wurde vorgestellt, das eine spezialisierte Distribution auf Basis von Debian GNU/Linux entwickelt, optimiert für die Bereitstellung von Lastenausgleichsservern und Reverse-Proxys sowie zur Schaffung einer Infrastruktur für die Anwendungsbereitstellung. Es werden sowohl die Erstellung von Lastenausgleichsservern für HTTP/HTTPS als auch die Implementierung von Diensten zur Verteilung beliebigen TCP- und UDP-Datenverkehrs unterstützt. Die Verwaltung und Überwachung des Systems erfolgt über […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster