Kategorie: Blog

AT&T hat den Datenleck von 73 Millionen Kunden bestätigt

Einer der größten amerikanischen Telekommunikationsanbieter, AT&T, hat den Datenleck seiner Kunden bestätigt, obwohl er während mehrerer Wochen dies bestritten hat. Auch wenn das Unternehmen weiterhin behauptet, dass es keine Beweise für einen System-Hack gibt, hat es nun enthüllt, dass die geleakten Daten 73 Millionen seiner aktuellen und ehemaligen Kunden betreffen. Quelle des Bildes: Pixabay Quelle: 3dnews.ru

Der Video-Editor Flowblade 2.14 wurde veröffentlicht

Die Veröffentlichung des nichtlinearen Videoschnittsystems Flowblade 2.14 steht zur Verfügung. Es ermöglicht das Zusammenstellen von Filmen und Videos aus einer Sammlung separater Videos, Audiodateien und Bilder. Der Editor bietet Werkzeuge zum präzisen Schneiden von Clips bis auf einzelne Frames, zur Bearbeitung mit Filtern und zur mehrschichtigen Anordnung von Bildern zur Einbettung in Videos. Die Reihenfolge der Anwendung der Werkzeuge kann beliebig festgelegt und das Verhalten angepasst werden […]

Debian 10 „Buster“ wurde archiviert

Die Repositories von Debian 10 „Buster“ wurden nach archive.debian.org verschoben, wodurch die Distribution bald nicht mehr über das Hauptnetz der Spiegelserver verfügbar sein wird. Die Entfernung der Debian 10-Pakete von den Spiegeln für Architekturen, die keine LTS-Unterstützung erhalten, wird für Mitte April geplant. Die Veröffentlichung von Debian 10 fand am 7. Juli 2019 statt und wurde regulär bis September 2022 unterstützt. Im Rahmen des LTS-Zyklus […]

Rückblick auf die Verbreitung des Backdoors im Paket xz

Ein vermuteter Backdoor im xz-Paket wurde von dem Entwickler Jia Tan eingeführt, der 2022 den Status eines Maintainers erhielt und seit Version 5.4.2 Releases veröffentlicht. Neben dem Projekt xz war der mutmaßliche Autor des Backdoors auch an der Entwicklung der Pakete xz-java und xz-embedded beteiligt und gehörte zu den Maintainers des XZ Embedded-Projekts, das im Linux-Kernel verwendet wird. Im Zusammenhang mit der Verbreitung des Backdoors […]

Im Code der Versionen 5.6.0 und 5.6.1 von xz wurde ein Backdoor entdeckt.

Der Debian-Entwickler und Experte für Informationssicherheit Andres Freund berichtet von einem möglichen Backdoor im Quellcode der Versionen 5.6.0 und 5.6.1 von xz. Das Backdoor besteht aus einer Zeile in einem der m4-Skripte, die obfuskierten schadhafter Code ans Ende des configure-Skripts anhängt. Dieser Code modifiziert anschließend eine der generierten Makefiles des Projekts, was letztendlich zu […]

Flatpak 1.15.7: Automatische Entfernung veralteter Treiber und weitere Verbesserungen.

Die neue Version von Flatpak 1.15.7 bringt die automatische Entfernung veralteter Treiber und Verbesserungen für Linux mit sich: von Meson-Build-Systemen bis hin zu Korrekturen für D-Bus und Wayland. Eine der wichtigsten Funktionen der neuen Version ist die automatische Löschung älterer Treiberversionen und anderer ungenutzter Abhängigkeiten. Diese Funktion zielt darauf ab, überflüssige Komponenten, die sich im Laufe der Zeit ansammeln, zu beseitigen, indem sie Laufzeitumgebungen automatisch entfernt.

In der Bibliothek xz/liblzma wurde ein Backdoor entdeckt, das den Zugang über sshd organisiert.

Im Paket XZ Utils, das die Bibliothek liblzma und Utilities für die Arbeit mit komprimierten Daten im '.xz'-Format enthält, wurde eine Hintertür (CVE-2024-3094) entdeckt, die es ermöglicht, Daten, die von Anwendungen verarbeitet werden, die mit der Bibliothek liblzma verbunden sind, abzufangen und zu modifizieren. Hauptziel dieser Hintertür ist der OpenSSH-Server, der in einigen Distributionen mit der Bibliothek libsystemd verknüpft ist, die wiederum liblzma verwendet. Die Bindung von sshd an die verwundbare Bibliothek ...

PyPI hat die Registrierung neuer Benutzer und Projekte aufgrund eines Anstiegs schadhafter Veröffentlichungen ausgesetzt.

Das Python-Paket-Repository PyPI (Python Package Index) hat vorübergehend die Registrierung neuer Benutzer und die Erstellung neuer Projekte aufgrund eines anhaltenden massenhaften Uploads bösartiger Pakete im Rahmen eines automatisierten Angriffs verboten. Die Sperre wurde eingeführt, nachdem am 26. und 27. März insgesamt 566 Pakete mit schädlichem Code hochgeladen wurden, die wie 16 beliebte Python-Bibliotheken gestaltet waren. Die Paketnamen wurden unter Verwendung von Typ-Squatting erstellt, […]

Das Projekt FuryGpu entwickelt GPU-basierte Lösungen auf Basis von FPGA.

Ein funktionierender Prototyp des Projekts FuryGpu wurde vorgestellt, der eine selbstgebaute GPU auf Basis des Xilinx Zynq UltraScale+ FPGA darstellt. Diese ist als separate Platine konzipiert, die über die PCIe-Schnittstelle an einen PC angeschlossen wird. Die Beschreibungen der Hardware-Bausteine sind in SystemVerilog implementiert, und das Design der Platine wurde mit der kostenlosen Software für Leiterplattenlayout KiCAD erstellt. In der aktuellen Version ermöglicht die GPU FuryGpu bereits das Starten des Spiels Quake mit […]

Amazon wird fast 150 Milliarden Dollar in den Ausbau von Rechenzentren investieren, um die Führung im Bereich KI zu übernehmen.

In den nächsten 15 Jahren plant Amazon, 148 Milliarden Dollar in Rechenzentren zu investieren, um der erwarteten explosionsartigen Steigerung der Nachfrage nach KI-Anwendungen und anderen digitalen Diensten gerecht zu werden, berichtet Bloomberg. Im letzten Jahr fiel das Umsatzwachstum von AWS auf einen Rekordtiefstand, da Kunden versuchten, Kosten zu senken und die Umsetzung von Modernisierungsprojekten aufschoben. Jetzt steigen die Ausgaben wieder […]

Veröffentlichung des GNU Coreutils 9.5-Pakets und seiner Rust-Variante.

Die stabile Version des Basissystems GNU Coreutils 9.5 wurde veröffentlicht, die Programme wie sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls usw. enthält. Zu den wichtigsten Neuerungen gehören: In den Werkzeugen cp, mv, install, cat und split wurden die Lese- und Schreiboperationen optimiert. Die Größe des minimal lesbaren oder schreibbaren Blocks wurde erhöht […]

Veröffentlichung von VPN Lanemu 0.11.6

Die Veröffentlichung von Lanemu P2P VPN 0.11.6 fand statt — einer dezentralen virtuellen Privatsphäre, die nach dem Peer-To-Peer-Prinzip funktioniert, bei dem die Teilnehmer direkt miteinander verbunden sind, anstatt über einen zentralen Server. Die Teilnehmer des Netzwerks können sich über einen BitTorrent-Tracker oder BitTorrent DHT oder durch den Austausch mit anderen Netzwerkbenutzern finden. Die Anwendung ist ein kostenloses und Open-Source-Äquivalent zu VPN Hamachi, geschrieben […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster