Kategorie: Blog

Das LLVM-Projekt ändert das Versionsnummerierungsschema

Die Entwickler des LLVM-Projekts haben den Übergang zu einem neuen Schema zur Vergabe von Produktversionsnummern genehmigt. Analog zu den Projekten GCC und GDB wird die Nullversion („N.0“) in jedem neuen Branch während der Entwicklung verwendet, während die erste stabile Version die Nummer „N.1“ erhält. Diese Änderung ermöglicht es, Builds, die auf dem Entwicklungsbranch (mainline) basieren, von Builds des endgültigen Branches zu trennen […]

LabWC 0.7

labwc ist ein Compositor für Wayland mit Funktionen, die Openbox ähneln. Er ist mit Openbox-Themen kompatibel. Die Basis bildet die Bibliothek wlroots. Neu: Es wurde auf den neuen Branch der Bibliothek wlroots 0.17 umgestellt. Unterstützung für das Wayland-Protokoll cursor-shape-v1 wurde hinzugefügt, das zur Anpassung des Erscheinungsbildes des Cursors durch Übertragung einer Reihe von Cursorbildern verwendet wird. Unterstützung für das Wayland-Protokoll fractional-scale wurde hinzugefügt, mit dem der Compositor […]

Veröffentlichung von labwc 0.7, einem Kompositserver für Wayland

Die Veröffentlichung des Projekts labwc 0.7 (Lab Wayland Compositor) ist verfügbar. Es entwickelt einen Compositor-Server für Wayland mit Funktionen, die an den Fenstermanager Openbox erinnern (das Projekt wird als Versuch präsentiert, eine Alternative zu Openbox für Wayland zu schaffen). Zu den Besonderheiten von labwc gehören Minimalismus, kompakte Implementierung, umfangreiche Anpassungsmöglichkeiten und hohe Leistung. Der Code des Projekts ist in C geschrieben und wird unter der GPLv2-Lizenz verbreitet. Als Grundlage […]

Lazarus 3.0 veröffentlicht

Das Lazarus-Entwicklungsteam freut sich, die Veröffentlichung von Lazarus 3.0 bekannt zu geben – einer integrierten Entwicklungsumgebung für Free Pascal. Dieses Release wird nach wie vor mit dem FPC 3.2.2 Compiler erstellt. In dieser Version: Unterstützung für Qt6 hinzugefügt, basierend auf Version 6.2.0 LTS; Die minimale Qt-Version für Lazarus 3.0 ist 6.2.7; die Gtk3-Bindung wurde vollständig überarbeitet; zahlreiche Speicherlecks wurden für Cocoa behoben und Unterstützung wurde implementiert […]

Mayhem — ein Angriff, der Bits im Speicher verfälscht, um die Authentifizierung in sudo und OpenSSH zu umgehen.

Forscher des Worcester Polytechnic Institute (USA) haben einen neuen Typ von Angriff, Mayhem, vorgestellt, der die Methode der Bitverdrehung im dynamischen RAM Rowhammer verwendet, um die Werte von Variablen im Stack zu ändern, die in Programmen als Flags für die Entscheidung über den Erfolg der Authentifizierung und die Durchführung von Sicherheitsprüfungen verwendet werden. Praktische Beispiele für diesen Angriff wurden zur Umgehung der Authentifizierung in SUDO, OpenSSH und MySQL demonstriert […]

Veröffentlichung des Distributionspakets Tails 5.21 und des Browsers Tor Browser 13.0.8

Eine spezielle Distribution von Tails 5.21 (The Amnesic Incognito Live System), die auf dem Debian-Paketfundament basiert und für anonymes Surfen im Internet bestimmt ist, wurde veröffentlicht. Der anonyme Zugang in Tails wird durch das Tor-System gewährleistet. Alle Verbindungen, außer dem Verkehr über das Tor-Netzwerk, werden standardmäßig durch eine Paketfilterung blockiert. Zur Speicherung von Benutzerdaten im Speichermodus zwischen den Starts wird Verschlüsselung verwendet. […]

Mayo 0.8

Die Veröffentlichung von Mayo, einem Programm zum Anzeigen und Konvertieren von 3D-Dateien, fand statt. Es werden eine Vielzahl von Formaten unterstützt, darunter STEP, IGES und STL. Das Programm ist in C++ geschrieben, verwendet Qt und OpenCascade und läuft auf Linux, Windows und macOS. Die Lizenz ist BSD mit zwei Punkten. Ein AppImage, das auf Ubuntu 20.04 erstellt wurde, steht zum Download zur Verfügung. Quelle: linux.org.ru

SMTP Smuggling — eine neue Spoofing-Technik für E-Mail-Nachrichten

Forscher der Firma SEC Consult haben eine neue Spoofing-Technik veröffentlicht, die durch Abweichungen in der Einhaltung der Spezifikation in verschiedenen Implementierungen des SMTP-Protokolls verursacht wird. Die vorgeschlagene Angriffstechnik ermöglicht es, eine Nachricht beim Versand von einem ursprünglichen SMTP-Server zu einem anderen SMTP-Server in mehrere verschiedene Nachrichten zu spalten, die die Reihenfolge für die Trennung von über eine Verbindung gesendeten E-Mails unterschiedlich interpretieren. Diese Methode kann verwendet werden, um gefälschte […]

Die Veröffentlichung von Zorin OS 17, einer Distribution für Benutzer, die an Windows oder macOS gewöhnt sind

Die Veröffentlichung der Linux-Distribution Zorin OS 17, die auf der Paketbasis von Ubuntu 22.04 basiert, wurde angekündigt. Die Zielgruppe der Distribution sind Anfänger, die an die Arbeit mit Windows gewöhnt sind. Zur Verwaltung des Designs bietet die Distribution einen speziellen Konfigurator, mit dem der Desktop das Aussehen verschiedener Versionen von Windows und macOS annehmen kann. Zudem enthält sie eine Auswahl an Programmen, die den Programmen ähneln, die Windows-Nutzer gewohnt sind. Die Größe […]

QEMU 8.2

Eine neue Version des plattformübergreifenden, Open-Source-Emulators QEMU für verschiedene Prozessorarchitekturen ist erschienen. Die interessantesten Änderungen: Das Gerät virtio-sound wurde hinzugefügt. Es ermöglicht die Erfassung und Wiedergabe von Audio auf einem entsprechend konfigurierten Host-Backend. Das Gerät virtio-gpu rutabaga wurde mit verschiedenen Abstraktionen für GPUs und der Virtualisierung von Bildschirmen hinzugefügt. VM-Migrationen mit virtio-gpu blob=true sind nun möglich, und der neue Parameter „avail-switchover-bandwidth“ hilft Benutzern, die […]

Veröffentlichung des Bootloaders GNU GRUB 2.12

Nach zweieinhalb Jahren Entwicklung wird die stabile Version des modularen, plattformübergreifenden Bootloaders GNU GRUB 2.12 (GRand Unified Bootloader) vorgestellt. GRUB unterstützt eine Vielzahl von Plattformen, einschließlich herkömmlicher PCs mit BIOS, IEEE-1275-Plattformen (Hardware auf Basis von PowerPC/Sparc64), EFI-Systemen, Systemen mit RISC-V-, Loongson-, Itanium-, ARM-, ARM64-, LoongArch- und ARCS-Prozessoren (SGI), sowie Geräten, die das freie CoreBoot-Paket verwenden. Zu den wichtigsten Neuerungen gehören: […]

Sicherheitsanfälligkeit in oFono, die über SMS ausgenutzt werden kann

Im von Intel entwickelten, offenen Telefonsystem oFono, das für die Durchführung von Anrufen, den Datentransfer über Mobilfunkanbieter und das Versenden von SMS auf Plattformen wie Tizen, Ubuntu Touch, Mobian, Maemo, postmarketOS und Sailfish/Aurora verwendet wird, wurden zwei Sicherheitsanfälligkeiten entdeckt, die die Ausführung von Code durch speziell gestaltete SMS-Nachrichten ermöglichen. Die Sicherheitsanfälligkeiten wurden in der Version oFono 2.1 behoben. Beide Sicherheitsanfälligkeiten wurden durch fehlende […]

60GB SSD 8Gb DDR4