Kategorie: Blog

Millionen von Servern sind von einer Sicherheitslücke bedroht – die RegreSSHion-Schwachstelle in OpenSSH ermöglicht den vollständigen Zugriff auf Linux.

Eine mit dem Netzwerkdienstprogramm OpenSSH verbundene Sicherheitsanfälligkeit mit dem Code-Namen RegreSSHion wurde entdeckt, deren Ausnutzung einem potenziellen Angreifer vollständigen Zugang zu Linux- und Unix-Servern ohne Authentifizierung ermöglichen kann. Quelle des Bildes: Pete Linforth / pixabay.com Quelle: 3dnews.ru

Google beginnt mit der Vergütung von Belohnungen für die Entdeckung von Schwachstellen im KVM-Hypervisor.

Google hat die Initiative kvmCTF ins Leben gerufen, bei der Sicherheitsforscher eine finanzielle Belohnung für das Aufspüren von Schwachstellen im KVM-Hypervisor (Kernel-based Virtual Machine) erhalten können. Googles Interesse an KVM beruht auf der Nutzung dieses Hypervisors in Google Cloud sowie auf den Plattformen Android und ChromeOS (CrosVM basiert auf KVM). Um eine Belohnung zu erhalten, muss ein Hack eines speziell vorbereiteten […] demonstriert werden.

Miracle-wm 0.3 ist verfügbar, ein Composite-Manager basierend auf Wayland und Mir.

Matthew Kosarek von Canonical hat die Version 0.3 des Composite Managers miracle-wm veröffentlicht, der das Wayland-Protokoll und Komponenten zur Erstellung von Composite-Managern wie Mir nutzt. Miracle-wm unterstützt das kachelbasierte (tiling) Fensterlayout im Stil der Fenster-Manager i3 und Sway. Als Panel kann Waybar verwendet werden. Der Projekcode ist in C++ geschrieben und wird unter der GPLv3-Lizenz veröffentlicht. Fertige Builds […]

Die Veröffentlichung des GNU findutils-Pakets in der Version 4.10.0 bringt die Unterstützung für die Musl-C-Bibliothek zurück.

Das GNU-Projekt hat die Version 4.10.0 des findutils-Pakets veröffentlicht, das Implementierungen von Dienstprogrammen zur Organisation der Dateisuche im System enthält, wie find, updatedb und locate. Im Paket findutils wird auch das Dienstprogramm xargs weiterentwickelt, das zum Erstellen von Befehlen dient, die mit Daten aus dem Standard-Input eingegeben werden, die normalerweise mit dem Dienstprogramm find generiert werden. In der neuen Version: Die Unterstützung für die Musl-C-Bibliothek, die unter der Lizenz […] veröffentlicht wird, wurde wiederhergestellt.

Zu kontaktlosen Zahlungen über NFC können Dokumentenprüfungen und andere Funktionen hinzugefügt werden.

Die NFC Forum-Organisation hat die Technologie Multi-Purpose Tap (multifunktionales Antippen) vorgeschlagen, die es ermöglicht, mehrere Aktionen gleichzeitig bei der Verwendung von NFC auf Smartphones und Smartwatches auszuführen. Mit einem Antippen über das Terminal können Zahlungen abgewickelt, Identitätsprüfungen durchgeführt werden (wenn das Produkt nur ab einem bestimmten Alter verkauft wird), Punkte im Loyalitätsprogramm aufgeladen und digitale Quittungen übergeben werden. […]

In Fedora 42 ist geplant, Telemetrie zu implementieren und das Zugriffskonzept für Festplatten und Flatpak zu ändern.

In der Ausgabe von Fedora Workstation 42, die für das Frühjahr nächsten Jahres geplant ist, wird vorgeschlagen, Komponenten zur Erfassung und Übermittlung von Metriken hinzuzufügen. Diese sollen es ermöglichen, die tatsächlichen Nutzerpräferenzen zu analysieren und diese bei Entscheidungen zu berücksichtigen, die die Weiterentwicklung der Distribution, die Priorisierung in der Entwicklung und die Verbesserung der Nutzerfreundlichkeit betreffen. Der Vorschlag befindet sich derzeit in der Diskussionsphase und wurde noch nicht vom FESCo-Ausschuss (Fedora […]

Die Datenbank MySQL 9.0.0 ist verfügbar.

Die Firma Oracle hat einen neuen Branch der MySQL-Datenbankversion 9.0.0 veröffentlicht. Die Builds des MySQL Community Servers 9.0.0 sind für alle gängigen Linux-Distributionen, FreeBSD, macOS und Windows verfügbar. Im Rahmen des letztes Jahr eingeführten Modells zur Veröffentlichung von Releases wird MySQL 9.0 den 'Innovation'-Branches zugeordnet, zu denen auch die bedeutenden Releases MySQL 9.1 und 9.2 gehören werden. Innovation-Branches werden für diejenigen empfohlen, die […]

Release von OpenSSH 9.8 mit Deaktivierung des DSA-Algorithmus und zusätzlichen Sicherheitsmechanismen

Das Release von OpenSSH 9.8 wurde veröffentlicht, einer offenen Implementierung des Clients und Servers für die Protokolle SSH 2.0 und SFTP. Neben der Behebung einer ursprünglich angekündigten kritischen Sicherheitsanfälligkeit (CVE-2024-6387), die es ermöglicht, Remote-Code mit Root-Rechten vor der Authentifizierung auszuführen, wurden in der neuen Version auch eine weniger schwerwiegende Schwäche behoben und mehrere wesentliche Änderungen vorgeschlagen, die auf eine Erhöhung der Sicherheit abzielen. […]

Eine Schwachstelle in OpenSSH ermöglicht die Ausführung von Code mit Root-Rechten auf Servern mit Glibc.

Das Unternehmen Qualys hat eine kritische Schwachstelle (CVE-2024-6387) in OpenSSH entdeckt, die es ermöglicht, Code mit Root-Rechten ohne Authentifizierung aus der Ferne auszuführen. Diese Schwachstelle, die den Codenamen regreSSHion trägt, tritt in der Standardkonfiguration ab Version 8.5 von OpenSSH auf Systemen mit der Standardbibliothek Glibc auf. Die Möglichkeit eines Angriffs wurde auf einem 32-Bit-System mit Glibc und aktivem ASLR-Schutz (Address Space Layout Randomization) demonstriert.

Das Dienstprogramm dhclient wurde aus OpenBSD entfernt zugunsten des Hintergrundprozesses dhcpleased.

Theo de Raadt hat in den OpenBSD-current Code-Basis, die die nächste bedeutende Version bildet, eine Änderung vorgenommen, die den DHCP-Client dhclient entfernt. Anstelle von dhclient wird empfohlen, den ständig laufenden Hintergrundprozess dhcpleased zu verwenden, der seit OpenBSD 6.9 verfügbar ist und das Dienstprogramm ifconfig nutzt, um die Autokonfiguration von Netzwerkschnittstellen über DHCP zu aktivieren (dies erfolgt durch den Befehl „ifconfig $if autoconf“ oder durch Hinzufügen […]

Die DNS-Server der Domain .top haben die Unterstützung für Let's Encrypt Validierungsanfragen eingestellt.

Die Nutzer des gemeinnützigen Zertifizierungsanbieters Let’s Encrypt, der von der Gemeinschaft betrieben wird und Zertifikate kostenlos an alle Interessierten ausstellt, haben beim Erhalt von Zertifikaten Schwierigkeiten bei der Bestätigung der Rechte an Domains in der Zone „.top“ über DNS festgestellt. Seit dem 25. Juni nehmen die DNS-Server, die für die Top-Level-Domain „.top“ zuständig sind, keine Anfragen von den Resolvern des Lets Encrypt-Projekts an, die im Rahmen der DNS-01-Überprüfung verwendet werden, die beispielsweise […]

Veröffentlichung von Phosh 0.40, GNOME-Umgebung für Smartphones

Die Veröffentlichung von Phosh 0.40, einer Benutzeroberfläche für mobile Geräte, die auf GNOME-Technologien und der GTK-Bibliothek basiert, ist nun erfolgt. Die Umgebung wurde ursprünglich von Purism als Alternative zu GNOME Shell für das Librem 5-Smartphone entwickelt, hat sich jedoch zu einem der inoffiziellen GNOME-Projekte weiterentwickelt und wird in postmarketOS, Mobian, einigen Firmware-Versionen für Geräte von Pine64 sowie in der Fedora-Edition für Smartphones verwendet. Phosh nutzt […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster