Kategorie: Blog

YAFL-0.30.2 veröffentlicht

Heute fand die dritte Veröffentlichung der YAFL-Bibliothek statt. YAFL ist eine in C geschriebene Bibliothek, die mehrere Algorithmen zur Kalman-Filterung enthält und unter der Lizenz Apache-2.0 vertrieben wird. Die Bibliothek ist auf die Anwendung in Embedded-Systemen mit Mikrocontrollern mit Hardwareunterstützung für Fließkommaoperationen ausgerichtet. Für die Prototypisierung und Evaluierung der Bibliothek wurde die Python-Erweiterung yaflpy erstellt. Im Vergleich zu YAFL-0.20.0 gab es folgende Änderungen: […]

Orange España wurde gehackt, weil das Passwort des Benutzers admin im Konto RIPE NCC ripeadmin war

Orange España, der zweitgrößte Mobilfunkanbieter Spaniens, hatte am Mittwoch mit einem schwerwiegenden Ausfall zu kämpfen, nachdem eine unbekannte Partei Zugang zu einem Konto erhalten hatte, um die globale Routing-Tabelle mit einem 'grotesk schwachen' Passwort zu verwalten. Ab 9:28 UTC meldete sich eine Person mit dem Nick Snow im Konto von Orange bei RIPE NCC an, indem sie das Passwort ripeadmin verwendete. RIPE NCC […]

Die Kompromittierung des Kontos führte zu einem BGP-Routing-Ausfall bei Orange España

Die Kompromittierung des Administrator-Kontos führte zu fast vier Stunden Ausfall beim zweitgrößten spanischen Telekommunikationsanbieter Orange Espagne, der 11 Millionen Kunden bedient. Für den Zugang zur RIPE NCC-Registrar-Oberfläche wurde ein vorhersehbares Passwort "ripeadmin" verwendet und die Zwei-Faktor-Authenzifizierung war nicht aktiviert. Das Passwort für RIPE wurde während eines Sicherheitsvorfalls eines der Mitarbeiter abgefangen […]

Sicherheitsanfälligkeit im Perl-Modul Spreadsheet::ParseExcel, das zur Kompromittierung von Barracuda ESG genutzt wurde

Im Perl-Modul Spreadsheet::ParseExcel, das Funktionen zum Parsen von Excel-Dateien bereitstellt, wurde eine kritische Sicherheitsanfälligkeit (CVE-2023-7101) entdeckt, die es ermöglicht, beliebigen Code auszuführen, wenn XLS- oder XLSX-Dateien mit speziell formatierten Zahlenformatierungsregeln verarbeitet werden. Die Sicherheitsanfälligkeit beruht auf der Verwendung von Daten aus der verarbeiteten Datei beim Erstellen des "eval"-Aufrufs. Das Problem wurde in der Version 0.66 von Spreadsheet::ParseExcel behoben. Ein Exploit-Prototyp ist verfügbar. Verwundbarer Code: if […]

Sicherheitsanfälligkeit in der in Qt angebotenen Implementierung des HTTP/2-Protokolls

In der Qt-Bibliothek wurde eine Sicherheitsanfälligkeit (CVE-2023-51714) in der Implementierung des HTTP/2-Protokolls entdeckt, die es ermöglicht, Daten außerhalb des zugewiesenen Puffers zu speichern. Diese Schwachstelle wird durch einen ganzzahligen Überlauf im Code zur Verarbeitung von komprimierten Headern (HPack) verursacht und tritt auf, wenn mehr als 4 GB an Gesamtdaten von HTTP-Headern oder 2 GB für einen einzelnen Header empfangen werden. Das Problem wurde in den Updates Qt 5.15.17, 6.2.11, 6.5.4 und 6.6.2 behoben. […]

Probleme durch von AI-Tools erstellte Berichte über Sicherheitsanfälligkeiten

Daniel Stenberg, der Autor des Tools curl zur Übertragung von Daten über das Netzwerk, hat die Verwendung von AI-Tools zur Erstellung von Sicherheitsberichten kritisiert. Solche Berichte enthalten detaillierte Informationen, sind in normaler Sprache verfasst und wirken hochwertig, können jedoch ohne durchdachte Analyse irreführend sein und echte Probleme durch qualitativ minderwertigen Inhalt ersetzen. Das Projekt Curl […]

Experiment zur Erstellung eines NPM-Pakets, das von allen Paketen im Repository abhängt

Ein Entwickler von JavaScript-Paketen hat ein Experiment durchgeführt, um ein Paket namens „everything“ im NPM-Repository zu erstellen und zu veröffentlichen, das alle bestehenden Pakete im Repository abdeckt. Um diese Funktionalität zu ermöglichen, ist das Paket „everything“ direkt von fünf Paketen „@everything-registry/chunk-N“ abhängig, die wiederum von über 3000 Paketen „sub-chunk-N“ abhängen, in denen jeweils 800 Bindungen stattfinden […]

Der Maestro-Kernel, geschrieben in Rust und teilweise mit Linux kompatibel

Ein Projekt zur Entwicklung eines leichtgewichtigen Unix-ähnlichen Kernels in Rust wurde vorgestellt. Dieser Kernel implementiert eine Teilmenge der Systemaufrufe des Linux-Kernels, die für die Erstellung typischer Arbeitsumgebungen ausreichend sind. Das Projekt wurde 2018 ins Leben gerufen und nutzte zunächst die Programmiersprache C, wurde jedoch 2020 vollständig neu gestartet und auf Rust umgestellt, um die Wahrscheinlichkeit von Fehlern zu verringern […]

Release der Distribution zur Erstellung von IPFire-Firewalls 2.27 Core 182

Die Veröffentlichung der Distribution zum Erstellen von Routern und Firewalls IPFire 2.27 Core 182 ist erfolgt. IPFire zeichnet sich durch einen einfachen Installationsprozess und eine intuitive Web-Oberfläche aus, die reich an anschaulichen Grafiken ist. Die Größe des Installations-ISO-Abbilds beträgt 423 MB (x86_64, AArch64). Das System ist modular, zusätzlich zu den Grundfunktionen der Paketfilterung und Verkehrsverwaltung stehen für IPFire Module zur Verfügung, die eine Präventionssystem für […] realisieren.

Beliebtheitsranking der DBMS. PostgreSQL wird als DBMS des Jahres 2023 ausgezeichnet.

Die Publikation DB-Engines hat ihr Beliebtheitsranking für DBMS aktualisiert und den Titel DBMS des Jahres 2023 dem Projekt PostgreSQL verliehen, das im letzten Jahr das größte Wachstum an Beliebtheit unter den 417 verfolgten Systemen gezeigt hat. Den zweiten Platz belegt die Cloud-Plattform Databricks, die im vergangenen Jahr von Platz 19 auf Platz 17 im Ranking aufgestiegen ist, während der dritte Platz von der Engine Google BigQuery eingenommen wird, die von Platz 21 auf […] gestiegen ist.

Die Veröffentlichung von SBCL 2.4.0, einer Implementierung der Sprache Common Lisp.

Die Veröffentlichung von SBCL 2.4.0 (Steel Bank Common Lisp), einer freien Implementierung der Programmiersprache Common Lisp, wurde bekanntgegeben. Der Projektcode ist in den Sprachen Common Lisp und C geschrieben und steht unter der BSD-Lizenz. In der neuen Version: Nicht rückwärtskompatible Änderungen: *COMPILE-VERBOSE* und *LOAD-VERBOSE* sind beim Start des Systems mit dem Kommandozeilenargument „—script“ auf NIL gesetzt. Bei der Suche nach der core-Datei prüft das System die Korrektheit […]

Niklaus Wirth ist verstorben, Schöpfer der Sprache Pascal

Am 1. Januar verstarb Niklaus Wirth, einer der führenden Theoretiker der Programmierung, der nur einen Monat vor seinem 90. Geburtstag ging. Wirth ist der Autor von 10 Programmiersprachen, darunter die bekanntesten Pascal, Modula-2 und Oberon, sowie einer der Begründer der strukturierten Programmierparadigmen, der Ideen zur Ausführung von Zwischen-Bytecode und der Müllsammlung in Interpretern. Für seinen Beitrag zur Entwicklung […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster