Kategorie: Blog

Der Wechsel des Besitzers der Polyfill-Bibliothek führte zur Einschleusung von Schadcode auf über 110.000 Websites.

Über 110.000 Websites, die die offene JavaScript-Bibliothek Polyfill zur Gewährleistung der Kompatibilität mit älteren Browser-Versionen nutzen, wurden Opfer von bösartigen Änderungen, die der neue Projektinhaber in den Code der Bibliothek eingeführt hat. In die Bibliothek, die über die Domain cdn.polyfill.io auf Websites geladen wird, wurde schadhafter Code eingebettet, der die Nutzer auf betrügerische Websites (z. B. googie-anaiytics.com), Wettanbieter und Online-Casinos umleitet. Das Polyfill-Projekt wurde im Februar verkauft […]

Die nächtlichen Builds von Firefox unterstützen nun vertikale Tabs.

In den Nachtschichten von Firefox, auf deren Grundlage die Version Firefox 129 am 6. August veröffentlicht wird, wurde eine neue Implementierung der Seitenleiste sowie die Möglichkeit der vertikalen Anordnung von Tabs hinzugefügt. Dies ermöglicht es, zusätzlichen Bildschirmplatz für die Anzeige von Inhalten auf Websites auf Breitbildmonitore zu schaffen (seit April wurden die vertikalen Tabs in separaten Larch-Builds getestet und sind jetzt in den regulären Nachtschichten verfügbar). Um dies zu aktivieren […]

Eine atomar aktualisierbare Distribution von openSUSE Leap Micro 6.0 wurde veröffentlicht.

Die Entwickler des Projekts openSUSE haben die Version des atomar aktualisierbaren Distributionss openSUSE Leap Micro 6.0 vorgestellt, die zum Erstellen von Mikrodiensten und als Basissystem für Virtualisierungsplattformen und Containerisolierung gedacht ist. Installations-Builds für die Architekturen x86_64 und ARM64 (Aarch64) stehen zum Download bereit, ebenso wie vorgefertigte Systemimages für Virtualisierungssysteme und Raw-Images zum Kopieren auf Speichermedien. Die Distribution […]

Let's Encrypt hat auf den NTP-Server ntpd-rs umgestellt, der in Rust geschrieben ist

Die gemeinnützige Zertifizierungsstelle Let’s Encrypt, die von der Gemeinschaft kontrolliert wird und Zertifikate kostenlos für alle Interessierten bereitstellt, hat die Umstellung auf den NTP-Server ntpd-rs bekannt gegeben, der in Rust geschrieben ist und auf Sicherheit sowie Stabilität ausgerichtet ist. Das Projekt wird unter den Lizenzen Apache 2.0 und MIT verbreitet, unterstützt vollständig die Protokolle NTP und NTS (Network Time Security) sowohl auf Client- als auch auf Serverseite und kann […]

In Firefox wird ein integrierter KI-Assistent zum Testen angeboten

Die Mozilla Corporation hat Experimente zur Integration eines Chatbots in Firefox angekündigt, der große Sprachmodelle zur Interaktion mit Benutzern in natürlicher Sprache verwendet. Die Tests des Chatbots beginnen in dieser Woche in den nächtlichen Builds von Firefox. Der Chatbot wird in die Seitenleiste integriert und kann auf Wunsch des Benutzers über die Dienste ChatGPT, Google Gemini, HuggingChat und Le Chat Mistral arbeiten. In Zukunft […]

Die atomaren Varianten von Fedora Linux haben vor, auf das Dateisystem Composefs umzusteigen.

Die Entwickler des Fedora-Projekts beabsichtigen, standardmäßig atomar aktualisierte Versionen der Distribution auf das Dateisystem Composefs umzustellen. Falls der Vorschlag vom FESCo-Komitee (Fedora Engineering Steering Committee), das für die technische Entwicklung der Fedora-Distribution verantwortlich ist, genehmigt wird, wird Composefs in den Builds von Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic und Fedora Budgie Atomic verwendet. Die Änderung […]

Sicherheitsanfälligkeit in Phoenix UEFI-Firmware betrifft zahlreiche Geräte mit Intel-CPUs

In den UEFI-Firmwareversionen von Phoenix SecureCore, die in vielen Notebooks, PCs und Servern mit Intel-Prozessoren verwendet werden, wurde eine Schwachstelle (CVE-2024-0762) identifiziert, die es ermöglicht, bei Systemzugang Code auf Firmware-Ebene auszuführen. Diese Schwachstelle kann nach einem erfolgreichen Angriff auf das System genutzt werden, um einen Hintertürzugang in der Firmware zu hinterlassen, der unter dem Betriebssystem läuft und die Sicherheitsmechanismen des OS umgeht, unbemerkt von Programmen […]

Veröffentlichung von SKUDONET 7.1, einem Distribution zur Erstellung von Lastverteilern

Die Ausgabe des Projekts SKUDONET 7.1 wurde vorgestellt, das eine spezialisierte Distribution auf Basis von Debian GNU/Linux entwickelt, die für den Einsatz von Lastenausgleichern und Reverse Proxys optimiert ist sowie für den Aufbau von Infrastrukturen zur Anwendungsbereitstellung. Sowohl die Erstellung von Lastenausgleichern für HTTP/HTTPS als auch die Implementierung von Diensten zur Verteilung beliebigen TCP- und UDP-Verkehrs auf Knoten werden unterstützt. Die Verwaltung und Überwachung des Systems erfolgt über […]

Das Unternehmen RedHat hat die Ergebnisse der Leistungstests für IPsec veröffentlicht.

Das Unternehmen Red Hat hat die Ergebnisse einer Leistungsbewertung verschlüsselter Kommunikationskanäle veröffentlicht, die mithilfe des IPsec-Protokolls auf moderner Hardware organisiert wurden, und hat die Bandbreite von IPsec basierend auf den Authenticated Encryption-Algorithmen AES-GCM und AES-SHA1 verglichen. Die Tests wurden auf der Distribution RHEL 9.4 auf einem Server mit zwei Intel Xeon Scalable-Prozessoren der vierten Generation (28 Kerne und 56 logische Kerne in […]

Amelia, ein einfacher Konsoleninstallateur für Arch Linux, wurde vorgestellt.

Die Veröffentlichung von Amelia 5.8, einem alternativen Konsoleninstaller für Arch Linux, wurde bekannt gegeben. Dieser Installer ist in Bash geschrieben und steht unter der GPLv3-Lizenz. Die Navigation durch die zu installierenden Pakete, Einstellungen und Installationsmodi erfolgt über ein Menüsystem, das einen Wechsel zwischen den Einrichtungsschritten vor dem Start der eigentlichen Installation ermöglicht. Es wird sowohl manuelles als auch automatisches Partitionieren unterstützt, einschließlich der Verwendung von Ext4 und Btrfs, sowie der Installation typischer Desktop-Umgebungen […]

In GNU Emacs 29.4 wurde eine Sicherheitsanfälligkeit behoben, die zur Ausführung von Code beim Öffnen einer speziell gestalteten Datei führen konnte.

Das GNU-Projekt hat die Version 29.4 des Texteditors GNU Emacs veröffentlicht. Der Projektcode ist in den Programmiersprachen C und Lisp verfasst und wird unter der GPLv3-Lizenz verbreitet. GNU Emacs 29.4 wird als kurzfristiger Notfallrelease zur Behebung einer Sicherheitsanfälligkeit präsentiert (CVE wurde nicht zugewiesen). Details zur Sicherheitsanfälligkeit sind bisher nicht veröffentlicht, es wird lediglich darauf hingewiesen, dass es verboten ist, beliebige Shell-Befehle auszuführen, während der Modus […] aktiviert ist.

Aktualisierung der Sprachdaten Mozilla Common Voice 18.0

Die Firma Mozilla hat die Datensätze für die Stimmenbibliothek Common Voice aktualisiert, die Beispiele von mehr als 200.000 Personen enthalten. Die Daten wurden als Gemeingut (CC0) veröffentlicht. Die angebotenen Datensätze können in maschinellen Lernsystemen zur Erstellung von Spracherkennungs- und Sprachsynthesemodellen verwendet werden. Im Vergleich zum letzten Update hat sich das Volumen des Sprachmaterials in der Sammlung von 31,1 auf 31,8 Tausend Stunden Sprache erhöht, aus […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster