Kategorie: Blog

Vier Sicherheitsanfälligkeiten in Apache OpenOffice

In der kürzlich veröffentlichten Version der Bürosoftware Apache OpenOffice 4.1.15 wurden ohne große Ankündigung (Informationen wurden erst einige Tage nach dem Release veröffentlicht und ursprüngliche Informationen zu Schwachstellen wurden nicht in den Änderungsprotokollen erwähnt) vier Schwachstellen behoben: Die Schwachstelle CVE-2023-1183 erlaubt das Schreiben von Daten in beliebige Dateien im System, je nach den Berechtigungen, beim Öffnen von speziell gestalteten OBD-Dateien (Office Binder […]

Bruce Perens, Mitverfasser der Definition von Open Source, entwickelt das Konzept des Post-Open Source

Bruce Perens, einer der Urheber der Definition von Open Source und Mitbegründer der Organisation Open Source Initiative, ist der Meinung, dass das Paradigma Open Source einen Punkt erreicht hat, an dem offene Lizenzen nicht genügend Schutz bieten und es an der Zeit ist, ein überarbeitetes Konzept der Post-Open Source zu entwickeln, das die Beziehungen zwischen Entwicklern von Open Source und kommerziellen Unternehmen harmonisieren kann. Die GPL wurde ursprünglich nur als […]

Entwickler von Debian haben eine Erklärung veröffentlicht, die mit dem Gesetzesentwurf über Cyber-Resilienz zusammenhängt.

Die Ergebnisse der allgemeinen Abstimmung (GR, general resolution) der Entwickler des Debian-Projekts, die an der Wartung von Paketen und der Unterstützung der Infrastruktur beteiligt sind, wurden veröffentlicht. In diesem Rahmen wurde der Text einer Erklärung beschlossen, die die Position des Projekts in Bezug auf den in der Europäischen Union geförderten Gesetzesentwurf zum Cyber Resilience Act (CRA) zum Ausdruck bringt. Der Gesetzesentwurf führt zusätzliche Anforderungen an Softwarehersteller ein, die darauf abzielen, die Sicherheit zu gewährleisten, Informationen über Vorfälle offenzulegen und […]

Der Anteil der Ausgaben der Linux Foundation für die Entwicklung des Linux-Kernels betrug 2,9%.

Die Linux Foundation hat ihren Jahresbericht veröffentlicht, aus dem hervorgeht, dass im Jahr 2023 270 neue Mitglieder der Organisation beigetreten sind und die Anzahl der von der Organisation verwalteten Projekte auf 1133 gestiegen ist. Im Laufe des Jahres erzielte die Organisation Einnahmen von 263,6 Millionen Dollar und gab 269 Millionen Dollar aus. Im Vergleich zum Vorjahr sind die Ausgaben für die Kernel-Entwicklung um fast 400.000 Dollar gesunken. Der Gesamtanteil […]

Zusätzliche Builds von AlmaLinux 9.3 und 8.9 wurden veröffentlicht.

Das Projekt AlmaLinux, das eine kostenlose Klon von Red Hat Enterprise Linux entwickelt, hat die Bildung zusätzlicher Builds basierend auf den Releases AlmaLinux 9.3 und 8.9 angekündigt. Die Live-Builds mit den Desktop-Umgebungen GNOME (Standard- und Mini-Varianten), KDE, MATE und Xfce wurden auf die angegebenen Versionen aktualisiert, ebenso wie die Bilder für Raspberry Pi, Container (Docker, OCI, LXD/LXC), virtuelle Maschinen (Vagrant Box) und Cloud-Plattformen […]

Veröffentlichung von Apache OpenOffice 4.1.15

Eine korrigierte Version des Bürosoftware-Pakets Apache OpenOffice 4.1.15 ist verfügbar, die 14 Fehlerbehebungen bietet. Fertige Pakete wurden für Linux, Windows und macOS vorbereitet. Zu den Änderungen in der neuen Version gehören: In Calc wurde ein Absturz behoben, der das Speichern von Dokumenten im ODS-Format in Builds verhinderte, die nicht-lateinische Alphabete verwenden. In Calc wurde ein Problem behoben, das zu Verschiebungen von Formeln beim Verschieben […]

Nobara 39

Am 26. Dezember wurde ein Remake der Fedora-Distribution veröffentlicht, das speziell für Spiele und Streaming entwickelt wurde. Diese Version von Nobara basiert auf Fedora 39. Interessanterweise wird das Projekt von GloriousEggroll aus dem Proton-GE-Projekt geleitet. Jetzt basiert der Standard-Desktop auf KDE Plasma, während im vorherigen Release GNOME die Hauptoberfläche war. Es sind auch zusätzliche Builds mit GNOME verfügbar. Diese Version enthält außerdem: Aktualisierungen des Komponisten […]

Sicherheitsanfälligkeiten im Dokumentenbetrachter Xreader, entwickelt von dem Projekt Linux Mint

In der Dokumentenanzeige-Software Xreader, die von den Entwicklern der Linux Mint-Distribution weiterentwickelt wird, wurden zwei Schwachstellen entdeckt, die dazu führen können, dass ein Angreifer beim Öffnen speziell gestalteter Dateien im EPUB- und CBT-Format Code ausführen kann. Die Schwachstellen wurden in den Updates Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 und 2.6.5 behoben. Die Schwachstellen wurden durch Fehler im Code beim Parsen der Formate EPUB und CBT verursacht. Im Falle von […]

Veröffentlichung von Nobara 39, einer Fedora-Edition mit Patches für Spiele und Inhaltsverarbeitung

Die Veröffentlichung der Nobara 39 Distribution, die auf der Paketbasis von Fedora Linux 39 basiert und zusätzliche Fehlerbehebungen enthält, die bekannte Probleme beim Start von Computerspielen, Streaming und der Durchführung von Aufgaben im Zusammenhang mit der Inhaltsproduktion beheben, wurde vorgestellt. Es stehen sechs Installationsabbilder zum Download bereit: das offizielle mit KDE (3,6 GB), zusätzliche mit GNOME (3,5 GB) und KDE (3,5 GB) sowie […]

Eine Schwachstelle im Linux-Kernel mit der Möglichkeit zur lokalen Ausnutzung über nftables

Eine Schwachstelle im Netfilter-Subsystem (CVE-2023-6817) wurde entdeckt, die theoretisch von einem lokalen Benutzer zur Erhöhung seiner Berechtigungen im System genutzt werden kann. Das Kernproblem liegt in der Verwendung von freigegebener Speicher (use-after-free) im nf_tables-Modul, das für die Funktionalität des Paketfilters nftables verantwortlich ist. Die Schwachstelle ist seit Kernel-Version 5.6 relevant. Ein Fix wurde in der Testversion des Linux-Kernels 6.7-rc5 vorgeschlagen und in […]

Für Python wurde ein JIT-Compiler vorgeschlagen, der die Technik Copy-and-Patch verwendet

Brandt Bucher von Microsoft, einer der Kernentwickler von CPython und Mitglied des Teams, das sich mit der Leistungssteigerung des CPython-Interpreters beschäftigt, hat eine Implementierung eines JIT-Compilers für Python veröffentlicht, der die Copy-and-Patch-Technik verwendet. Die Veröffentlichung des JIT fällt auf Weihnachten, und die Ankündigung ist in Form von Gedichten verfasst. Der vorgeschlagene JIT zeichnet sich durch eine sehr hohe Codegenerierungsgeschwindigkeit, einfache Wartbarkeit und vollständige Integration mit dem Interpreter aus. Die vorgeschlagene Methode […]

Lokale Sicherheitsanfälligkeit im Linux-Kernel, die über nftables ausgenutzt wird.

In der Netfilter-Subsystem wurde eine Schwachstelle (CVE-2023-6817) entdeckt, die es einem lokalen Benutzer potenziell ermöglicht, seine Berechtigungen im System zu erhöhen. Das Problem entsteht durch den Zugriff auf Speicher nach seiner Freigabe (use-after-free) im nf_tables-Modul, das den Betrieb des nftables-Paketfilters ermöglicht. Die Schwachstelle tritt seit der Linux-Kernel-Version 5.6 auf. Eine Behebung der Schwachstelle wurde in der Testversion des Linux-Kernels 6.7-rc5 vorgeschlagen und in die aktuellen stabilen Branches aufgenommen […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster