Kategorie: Blog

Update X.Org Server 21.1.12 beseitigt 4 Sicherheitsanfälligkeiten.

Es wurden Korrekturversionen des X.Org Server 21.1.12 und des DDX-Komponenten (Device-Dependent X) xwayland 23.2.5 veröffentlicht, die den Betrieb des X.Org Servers zur Ausführung von X11-Anwendungen in Umgebungen auf Basis von Wayland ermöglichen. In der neuen Version des X.Org Servers wurden 4 Sicherheitsanfälligkeiten behoben. Eine dieser Sicherheitsanfälligkeiten kann zur Erhöhung der Berechtigungen in Systemen ausgenutzt werden, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie für die remote Ausführung […]

Rosa Fresh 12.5

Die neue Version des kostenlosen Rosa Fresh 12.5 Distributions wurde vorgestellt. Änderungen: Linux-Kernel 6.6, Unterstützung für 5.10, 5.15 und 6.1, MESA 23.3, Nvidia-550 Treiber im Repository. Die Versionen 340, 390 und 470 sind weiterhin verfügbar. Der neue Update-Indikator ermöglicht nun die Einschränkung des Zugriffs auf die Installation von Updates in den folgenden Modi: Abfrage des Administratorpassworts, Abfrage des Passworts nur für Benutzer und ohne Passwort. Repariert […]

Continuation Flood-Angriffe, die zu Problemen auf Servern führen, die HTTP/2.0 verwenden.

Es wurden Informationen über die Angriffsart „Continuation flood“ veröffentlicht, die verschiedene Implementierungen des HTTP/2-Protokolls betrifft, darunter Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp und nghttp2. Die Schwachstelle kann verwendet werden, um Angriffe auf Server mit Unterstützung für HTTP/2.0 durchzuführen und führt je nach Implementierung zu Speichererschöpfung (Beendigung der Anforderungsverarbeitung oder unerwartetes Herunterfahren von Prozessen) oder […]

Google hat die Bibliothek jpegli zur effizienteren Kompression von JPEG-Bildern vorgestellt

Die Firma Google hat eine neue open-source Bibliothek jpegli vorgestellt, die einen Encoder und Decoder für Bilder im JPEG-Format implementiert. Die Bibliothek enthält zusätzliche Optimierungen zur Verbesserung der Kodierungseffizienz, wodurch die Kompressionsrate hochqualitativer Bilder im Vergleich zu traditionellen JPEG-Codecs um 35 % erhöht werden kann. Im Vergleich zu libjpeg-turbo ermöglicht die Bibliothek jpegli, ein ähnliches Qualitätsniveau bei einer Reduzierung der Bitrate um 32 % zu erreichen. Bei […]

Veröffentlichung der Werkzeuge zur Verwaltung von Containern LXC 6.0, Incus 6.0 und LXD 5.21.1

Die Community der Linux-Container hat die Version 6.0 der LXC-Werkzeuge veröffentlicht, die eine Laufzeitumgebung bereitstellt, die sowohl für Container mit vollständigem Systemumfeld geeignet ist, die nahezu virtuellen Maschinen ähneln, als auch für die Ausführung von unprivilegierten Containern einzelner Anwendungen (OCI). LXC gehört zu den niedrigstufigen Werkzeugen, die auf der Ebene einzelner Container arbeiten. Für die zentralisierte Verwaltung von Containern, die in einem Cluster aus […]

Die Veröffentlichung des Web-Browsers CENO 2.1, der ein P2P-Netzwerk zur Zugriff auf Websites nutzt.

Nach einem Jahr Entwicklung wurde die Version 2.1.0 des mobilen Webbrowsers CENO veröffentlicht, die darauf abzielt, den Zugang zu Informationen in Situationen zu organisieren, in denen ein direkter Zugriff auf die Informationen nicht möglich ist, beispielsweise wenn Teile des Internets aufgrund von Ausfällen oder krimineller Handlungen von dem globalen Netzwerk getrennt sind. Der Browser basiert auf der GeckoView-Engine (verwendet in Firefox für Android), erweitert durch die Möglichkeit, Daten über ein dezentrales P2P-Netzwerk auszutauschen, in […]

Veröffentlichung von Redict 7.3.0, einem Fork der Datenbank-Management-Systeme Redis.

Drew DeVault, der Autor der benutzerdefinierten Umgebung Sway, der Programmiersprache Hare, des E-Mail-Clients Aerc und der Plattform für gemeinsame Entwicklungen SourceHut, hat die Version 7.3.0 des Projekts Redict veröffentlicht, einem Fork des Datenbankverwaltungssystems Redis. Redict stammt von Redis 7.2.4 ab, der letzten Version, die unter der BSD-Lizenz veröffentlicht wurde. Die Änderungen, die im Redict-Projekt entwickelt werden, stehen unter der LGPLv3.0-Lizenz, während der aus Redis entlehnte Code unter der Lizenz […] bleibt.

Angreifer haben Zugriff auf 174 Konten im PyPI-Verzeichnis erhalten

Die Administratoren des Python-Paket-Repositorys PyPI (Python Package Index) haben Informationen über unbefugten Zugriff auf 174 Benutzerkonten des Dienstes veröffentlicht. Laut Vertretern von PyPI könnten die Authentifizierungsdaten der betroffenen Benutzer aus Sammlungen zuvor kompromittierter Anmeldeinformationen stammen, die durch Hacks oder Datenlecks aus anderen Diensten entstanden sind. Der Zugriff auf die Konten in PyPI war möglich aufgrund der Verwendung von […]

Bun 1.1 ist erschienen

Leise und unauffällig, nicht aus Spaß, sondern zur Arbeit, wurde sechs Monate nach dem ersten Major-Release die Version 1.1 von Bun veröffentlicht. Bun ist eine alternative Implementierung von JavaScript- und TypeScript-Laufzeitumgebungen, die mit NodeJS kompatibel ist. In dieser Minor-Version wurden über tausend Fehler behoben, neue Funktionen und APIs hinzugefügt sowie die offizielle Unterstützung für Windows eingeführt (in Version 1.0 galt sie als instabil). Weiterentwicklungen und […]

Initiative zur Reduktion von Abhängigkeiten in libsystemd.

Unter den Entwicklern des Systemmanagers systemd gibt es eine Diskussion über die Reduzierung der Abhängigkeiten in der Bibliothek libsystemd, die nicht nur mit den Komponenten von systemd, sondern auch mit vielen externen Anwendungen verbunden ist. Zum Beispiel verwenden in Fedora über 150 Pakete libsystemd in ihren Abhängigkeiten. Der Initiator der Diskussion ist der Ansicht, dass die Einbeziehung zusätzlicher externer Bibliotheken in libsystemd, die nicht von den Entwicklern von systemd kontrolliert werden, die Angriffsfläche erheblich erhöht […]

Eröffnung der Standardbibliothek der Sprache Mojo. Aktualisierung des Mojo-Werkzeugs 24.2

Die Entwickler der Programmiersprache Mojo haben begonnen, die Ergebnisse ihres Projekts in den Bereich der Open-Source-Software zu übertragen. Zunächst wurde der Code der Standardbibliothek veröffentlicht, der nun unter der Lizenz Apache 2.0 mit Ausnahmen vom LLVM-Projekt verfügbar ist, die eine Mischung mit Code unter der Lizenz GPLv2 zulassen. Neben der Veröffentlichung des Codes hat sich der Entwicklungsprozess in Richtung Offenheit verschoben und ermöglicht die Einreichung von externen Änderungen über Pull-Requests auf GitHub. […]

libmui — eine Bibliothek für Benutzeroberflächen im MacOS Classic-Stil

Hallo, LOR! Vor ein paar Tagen wurde der Code der Bibliothek libmui veröffentlicht, die es ermöglicht, Benutzeroberflächen zu erstellen, die an das Betriebssystem MacOS Classic erinnern. Die API der Bibliothek ist ebenfalls von diesem OS inspiriert. Die Bibliothek ist in C geschrieben und zeichnet sich durch einen minimalen Satz an Abhängigkeiten aus. Die Nutzung ist nur in X11-Umgebungen unterstützt; eine Wayland-Unterstützung ist vom Autor nicht vorgesehen. Der Code wird unter der MIT-Lizenz veröffentlicht. Quelle: linux.org.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster