Kategorie: Blog

Eine Sicherheitsanfälligkeit, die das Einschleusen von Escape-Sequenzen in fremde Terminals ermöglicht.

In dem mit util-linux gelieferten Dienstprogramm wall, das zum Versenden von Nachrichten an Terminals dient, wurde eine Sicherheitsanfälligkeit (CVE-2024-28085) festgestellt, die es ermöglicht, Angriffe auf die Terminals anderer Benutzer über die Manipulation von Escape-Sequenzen durchzuführen. Das Problem entsteht, weil das Dienstprogramm wall die Verwendung von Escape-Sequenzen im Eingabestrom blockiert, jedoch diese Operation für Argumente in der Befehlszeile nicht durchführt, wodurch es einem Angreifer ermöglicht wird, Escape-Sequenzen auszuführen […]

Veröffentlichung von Samba 4.20.0

Nach 6 Monaten Entwicklung wurde die Version Samba 4.20.0 veröffentlicht, die die Entwicklung der Samba 4-Reihe fortsetzt und eine vollwertige Implementierung des Domänencontrollers und des Active Directory-Dienstes bietet, kompatibel mit der Implementierung von Windows 2008 und in der Lage, alle von Microsoft unterstützten Versionen von Windows-Clients, einschließlich Windows 11, zu bedienen. Samba 4 ist ein multifunktionales Serverprodukt, das auch eine Implementierung des Dateiservers, des Druckdienstes und des Servers […]

Plasma 6.0.3

Heute veröffentlicht KDE ein Update zur Fehlerbehebung für KDE Plasma 6 in der Version 6.0.3. In dieses Release wurden innerhalb von zwei Wochen von den KDE-Mitgliedern Fehlerbehebungen integriert. Insgesamt gab es mehr als 149 Korrekturen, hier sind einige davon: Die Animationen beim Überfahren/Verlassen der schwimmenden Leiste wurden geglättet, sowohl bei der Verwendung von Skalierungsfaktoren über 100% als auch im Allgemeinen. Einträge auf […]

Veröffentlichung der Distribution Tails 6.1.

Die spezielle Distribution Tails 6.1 (The Amnesic Incognito Live System) wurde erstellt. Sie basiert auf der Paketbasis Debian 12, wird mit dem Desktop GNOME 43 geliefert und ist für anonymes Surfen im Internet konzipiert. Die Anonymität in Tails wird durch das Tor-Netzwerk gewährleistet. Alle Verbindungen, außer dem Datenverkehr über das Tor-Netzwerk, werden standardmäßig durch einen Paketfilter blockiert. Zur Speicherung von Benutzerdaten im Modus […]

Der elektronische Schaltungssimulator Qucs-S 24.2.0 ist erschienen

Qucs-S ist ein Simulator für elektronische Schaltungen, der die Open-Source-Engine Ngspice verwendet. Am 25. März dieses Jahres wurde die neueste Version der Software veröffentlicht. Die wichtigsten Neuerungen in der Version 24.2.0: Jetzt gehört QucsatorRF zur Qucs-S, einschließlich der binären DEB/RPM-Pakete. Eine manuelle Kompilierung und Installation von Qucsator ist nicht mehr notwendig. QucsatorRF ist eine spezialisierte Simulations-Engine für Hochfrequenzschaltungen, die […]

Sicherheitsanfälligkeiten im Linux-Kernel, die es ermöglichen, die eigenen Berechtigungen über nf_tables und ksmbd zu erhöhen.

Eine Schwachstelle (CVE-2024-1086) wurde im Netfilter, dem Subsystem des Linux-Kernels zur filtrierung und Modifizierung von Netzwerkpaketen, entdeckt. Diese ermöglicht es einem lokalen Benutzer, Code auf Kernel-Ebene auszuführen und seine Berechtigungen im System zu erhöhen. Das Problem ist auf eine doppelte Speicherfreigabe (double-free) im nf_tables-Modul zurückzuführen, das für die Funktion des Paketfilters nftables verantwortlich ist. Der entdeckende Sicherheitsforscher hat einen funktionierenden Exploit-Prototyp entwickelt und veröffentlicht. Der Exploit […]

Das Update des Betriebssystems Qubes 4.2.1, das Virtualisierung zur Isolation von Anwendungen nutzt.

Die Version 4.2.1 des Betriebssystems Qubes wurde veröffentlicht, die die Idee umsetzt, einen Hypervisor zur strikten Isolierung von Anwendungen und Betriebssystemkomponenten zu nutzen (jede Anwendungsgruppe und Systemdienste laufen in separaten virtuellen Maschinen). Es wird ein System mit 16 GB RAM (mindestens 6 GB) und einer 64-Bit-CPU von Intel oder AMD benötigt, die VT-x mit EPT/AMD-v mit RVI unterstützt und […]

Release von Bubblewrap 0.9, eine Schicht zur Erstellung isolierter Umgebungen

Nach einem Jahr Entwicklung wurde die neue Version des Tools Bubblewrap 0.9 veröffentlicht, das zur Einrichtung isolierter Umgebungen verwendet wird, um bestimmte Anwendungen von nicht privilegierten Benutzern einzuschränken. In der Praxis wird Bubblewrap vom Flatpak-Projekt als Schicht zur Isolierung von aus Paketen ausgeführten Anwendungen eingesetzt. Der Code des Projekts ist in der Programmiersprache C geschrieben und steht unter der LGPLv2+-Lizenz. Zur Isolierung werden traditionelle Linux-Technologien für Container verwendet […]

Die Fedora Linux 40 Distribution hat die Beta-Testphase erreicht.

Die Beta-Version des Fedora Linux 40-Distributions wird getestet. Der Beta-Release markiert den Übergang in die finale Testphase, in der nur kritische Fehler behoben werden dürfen. Der Release ist für den 23. April geplant. Die Veröffentlichung umfasst Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx und Live-Builds, die in Form von Spins mit benutzerdefinierten Umgebungen geliefert werden.

Der Treiber für das Ext2-Dateisystem wurde als veraltet deklariert.

In den Code-Basis, auf der der Linux-Kernel 6.9 basiert, wurde eine Änderung eingeführt, die den Treiber mit der Implementierung des Ext2-Dateisystems von unterstützten in den veralteten (deprecated) Bereich verschiebt. Als Grund wird die Unterstützung des Treibers nur für 32-Bit-Zeitstempel in Inodes erwähnt, die am 19. Januar 2038 überlaufen werden. Für die Arbeit mit bestehenden Partitionen wird empfohlen, anstelle des ext2-Treibers […] zu verwenden.

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster