Kategorie: Blog

Neue Fakten über die Herkunft von cut

Neue Fakten sind über die Herkunft des cut-Kommandos in Unix ans Licht gekommen. Bisher galt es als bekannt, dass cut erstmals im AT&T System III UNIX im Jahr 1982 auftauchte. Britische Wissenschaftler, die sich auf eine verlorene Bibliothek von Peter I. stützen, behaupten jedoch, dass A.S. Puschkin in „Poltawa“ erstmals über genau dieses Kommando schreibt, in seinen Zeilen „Masepas Antlitz quält Kat“. […]

Die Distribution Nitrux 3.4.0 ist verfügbar. NX Desktop wird nicht auf KDE Plasma 6 portiert.

Die Version 3.4.0 des Nitrux-Distributionspakets wurde veröffentlicht, das auf dem Debian-Paketbasis, KDE-Technologien und dem OpenRC-Init-System basiert. Das Projekt bietet einen eigenen NX Desktop, der eine Erweiterung von KDE Plasma darstellt. Auf der Grundlage der Maui-Bibliothek entwickelt die Distribution eine Sammlung typischer Benutzeranwendungen, die sowohl auf Desktops als auch auf mobilen Geräten genutzt werden können. Zur Installation […]

Das Projekt Linux.org.ru ändert die Lizenz auf nicht-freie Software

Der Projektkoordinator von Linux.org.ru, Maxim «maxcom» Valyansky, gab bekannt, dass die Lizenz des Quellcodes der Forum-Engine von der freien Apache License 2.0 auf die Lizenz LOLX (Linux.org.ru Original License xD) geändert wurde. Die neue Lizenz erfüllt nicht die Kriterien für freie Software gemäß FSF, OSI und Debian. Die Aktivisten von Linux.org.ru planen in naher Zukunft, einen Fork unter der GNU AGPL 3.0-Lizenz zu schaffen, der unabhängig weiterentwickelt wird […]

GNOME stellt Unterstützung für Wayland ein

Die Entwickler von GNOME haben beschlossen, die Unterstützung für Wayland einzustellen, da sie sagen, dass dies die Unterstützung kompliziert und die Nutzer verwirrt, da sie zwischen X11 und Wayland wählen müssen. Aktuell gibt es zahlreiche Probleme mit Wayland (z.B. nicht funktionierende SSDs). Quelle: linux.org.ru

Sicherheitsanfälligkeit im io_uring-Subsystem ermöglicht Root-Rechte

Im asynchronen Eingabe-/Ausgabe-Interface io_uring, das vom Linux-Kernel bereitgestellt wird, wurde eine Sicherheitsanfälligkeit (CVE-2024-0582) festgestellt, die es einem nicht privilegierten Benutzer ermöglicht, Root-Rechte im System zu erlangen. Um die Anfälligkeit auszunutzen, ist lediglich normaler lokaler Zugriff auf das System erforderlich, ohne dass Manipulationen an den Namespaces notwendig sind. Derzeit ist ein funktionierender Exploit öffentlich verfügbar, und auch eine zweite Exploitationstechnik ist ausführlich beschrieben. Die Anfälligkeit wird durch den Zugriff auf bereits freigegebenes […]

Es ist an der Zeit, die Versionen zu überprüfen: In Linux wurde ein raffinierter Angriff auf die Lieferkette entdeckt.

In xz/liblzma wurde schadhafter Code gefunden, der darauf abzielt, unbefugten Fernzugriff über SSH (Backdoor) zu erlangen und Befehle auszuführen (CVE-2024-3094). Die Malware wurde in den Versionen 5.6.0 und 5.6.1 eingefügt und, wie von OpenNet berichtet, hat es in die Builds und Repositories von Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […] geschafft.

In der Codebasis xz wurde eine Änderung entdeckt, die die Aktivierung des Landlock-Schutzmechanismus verhinderte.

Im Repository des Projekts xz tauchen weiterhin Änderungen auf, die vom Autor des Backdoors zur Blockierung von Schutzmechanismen vorgenommen wurden. Im Build-Szenario CMakeLists.txt wurde eine Änderung entdeckt, die die Nutzung des Anwendungsisolierungsmechanismus Landlock in xz verhinderte, obwohl dieser im System unterstützt wird. Im C-Code, der die Verfügbarkeit des Systemaufrufs Landlock überprüft, wurde absichtlich ein überflüssiger Punkt hinzugefügt, was dazu führte, dass die Überprüfung nicht bestanden wurde […]

NetBSD 10.0

Die neue Version des Betriebssystems NetBSD 10.0 ist nun verfügbar. Änderungen in der neuen Version: Hardwareunterstützung: Unterstützung für Apple M1 hinzugefügt. Unterstützung für Raspberry Pi 4 hinzugefügt. Der rkv1crypto-Treiber ist auf PINE64 Rock64 und NanoPi R2S enthalten. Unterstützung für spiflash auf Rockchip RK3328 hinzugefügt. Unterstützung für compat_linux für die Architektur AArch64 hinzugefügt. Änderungen im Kernel: Unterstützung für WireGuard hinzugefügt. Implementierung des Adiantum-Verschlüsselungsalgorithmus für effiziente Festplattenverschlüsselung hinzugefügt […]

Release der Betriebssystemversion NetBSD 10.0.

Eineinhalb Jahre nach der Veröffentlichung des letzten Updates ist das Release des Betriebssystems NetBSD 10 veröffentlicht worden. Installationsbilder mit einer Größe von 630 MB sind für 57 Systemarchitekturen und 16 verschiedene CPU-Familien verfügbar. Der neue Zweig umfasst eine Reihe wesentlicher Verbesserungen, wie die Unterstützung von Zugriffskontrolllisten im FFS-Dateisystem, erhebliche Leistungsoptimierungen, Festplattenverschlüsselung mit […]

Analyse der Aktivierungslogik und Funktionsweise des Backdoors im Paket xz

Vorläufige Ergebnisse der Reverse-Engineering-Analyse einer schadhafter Objektdatei, die in liblzma eingebettet ist, im Zusammenhang mit einer Backdoor-Promotion-Kampagne im xz-Paket. Die Backdoor betrifft ausschließlich x86_64-Systeme basierend auf dem Linux-Kernel und der Glibc-Bibliothek, bei denen ein zusätzlicher Patch auf sshd angewendet wird, um die Verknüpfung mit der libsystemd-Bibliothek zur Unterstützung des sd_notify-Mechanismus zu ermöglichen. Ursprünglich wurde angenommen, dass die Backdoor eine Umgehung der Authentifizierung ermöglicht […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster