Kategorie: Blog

Die Messaging-Plattform Zulip 8 ist jetzt verfügbar

Die Veröffentlichung von Zulip 8 wurde angekündigt, einer Serverplattform für die Bereitstellung von Unternehmensmessengern, die für die Kommunikation von Mitarbeitern und Entwicklerteams geeignet sind. Das Projekt wurde ursprünglich von Zulip entwickelt und nach der Übernahme durch Dropbox unter der Apache 2.0 Lizenz veröffentlicht. Der Server-Code ist in Python unter Verwendung des Django-Frameworks geschrieben. Die Client-Software ist für Linux, Windows, macOS, Android und […]

Die Veröffentlichung des Betriebssystems Qubes 4.2.0, das Virtualisierung zur Isolierung von Anwendungen verwendet

Nach fast zwei Jahren Entwicklung wurde die Version 4.2.0 des Betriebssystems Qubes veröffentlicht, das die Idee der Verwendung eines Hypervisors zur strengen Isolation von Anwendungen und Betriebssystemkomponenten umsetzt (jede Anwendungs- und Systemdienstart arbeitet in separaten virtuellen Maschinen). Für den Betrieb wird ein System mit 16 GB RAM empfohlen (mindestens 6 GB) und einem 64-Bit-CPU von Intel oder AMD mit Unterstützung für VT-x […]

Im Mesa-Treiber radv wurde die Unterstützung von Vulkan-Erweiterungen für die Codierung von h.265-Videos implementiert.

David Airlie, der Maintainer des DRM (Direct Rendering Manager)-Subsystems im Linux-Kernel, gab die Implementierung von Vulkan-Erweiterungen in radv bekannt, das im Mesa Vulkan-Treiber für AMD-GPUs bereitgestellt wird, um die Hardware-Beschleunigung der Videocodierung zu ermöglichen. Für das Videoformat h.265 hat die Implementierung bereits alle CTS (Compatibility Test Suite)-Tests erfolgreich bestanden, während für das Format h.264 noch ein Test aussteht. […]

Neuer Artikel: Praktikum zum KI-Zeichnen, Teil sechs: Werkzeuge zur intelligenten Detaillierung (Hires. fix, ADetailer, ControlNet)

Am meisten stört Anfänger im KI-Kunstbereich die Unfähigkeit des generativen Modells, ein visuelles Bild aus dem latenten Raum zu extrahieren, das sowohl der vorgegebenen Textbeschreibung als auch ihren ästhetischen Erwartungen gleichzeitig entspricht. Glücklicherweise gibt es Mittel, um das Ausmaß dieser frustrierenden Ungewissheit zu mildern. Quelle: 3dnews.ru

Release von OpenSSH 9.6 zur Behebung von Sicherheitsanfälligkeiten

Der Release von OpenSSH 9.6, einer offenen Implementierung von Client und Server für die Protokolle SSH 2.0 und SFTP, wurde veröffentlicht. In der neuen Version wurden drei Sicherheitsprobleme behoben: Eine Schwachstelle im SSH-Protokoll (CVE-2023-48795, Angriff „Terrapin“), die es während eines MITM-Angriffs ermöglicht, die Verbindung auf weniger sichere Authentifizierungsalgorithmen zurückzusetzen und den Schutz vor Angriffen über alternative Kanäle, die Eingaben nachahmen, zu deaktivieren.

Terrapin – eine Schwachstelle im SSH-Protokoll, die den Schutz der Verbindung verringern kann.

Eine Forschergruppe der Ruhr-Universität Bochum (Deutschland) hat eine neue MITM-Angriffs-Technik für SSH namens Terrapin vorgestellt, die eine Schwachstelle (CVE-2023-48795) im Protokoll ausnutzt. Ein Angreifer, der einen MITM-Angriff durchführen kann, hat während des Verbindungsaufbaus die Möglichkeit, das Senden einer Nachricht mit den Protokollerweiterungseinstellungen zu blockieren, um das Sicherheitsniveau der Verbindung zu verringern. Ein Prototyp des Angriffswerkzeugs wurde auf GitHub veröffentlicht. Im Kontext von OpenSSH ist die Schwachstelle, […]

Im Linux-Kernel 6.8 ist die Aufnahme des ersten Netzwerk-Treibers in Rust geplant.

In den net-next Branch, in dem Änderungen für den Linux-Kernel 6.8 entwickelt werden, sind Änderungen aufgenommen worden, die eine erste Rust-Bindung über der Abstraktionsebene phylib hinzufügen. Diese Bindung wird durch den Treiber ax88796b_rust genutzt, der Unterstützung für die PHY-Schnittstelle des Ethernet-Controllers Asix AX88772A (100 MBit) bietet. Der Treiber umfasst 135 Zeilen Code und wird als einfaches Arbeitsbeispiel für die Erstellung von Netzwerktreibern in Rust positioniert, bereit […]

postmarketOS 23.12 ist verfügbar, eine Linux-Distribution für Smartphones und mobile Geräte.

Nach 6 Monaten Entwicklung wird die Version 23.12 des Projekts postmarketOS vorgestellt, das eine Linux-Distribution für Smartphones entwickelt, die auf der Paketbasis von Alpine Linux, der standardmäßigen C-Bibliothek Musl und einer Sammlung von BusyBox-Utilities basiert. Ziel des Projekts ist es, eine Linux-Distribution für Smartphones anzubieten, die unabhängig vom Lebenszyklus der Unterstützung offizieller Firmware und losgelöst von den Standardlösungen der großen Akteure der Branche ist, die die Entwicklungsrichtung bestimmen. Die Builds […]

Die Veröffentlichung der Distribution Radix cross Linux 1.9.300

Eine neue Version der Distribution Radix cross Linux 1.9.300 ist verfügbar, die mit dem eigenen Build-System Radix.pro erstellt wurde, das die Erstellung von Distributionen für eingebettete Systeme vereinfacht. Die Builds der Distribution sind für Geräte mit ARM/ARM64-, MIPS- und x86/x86_64-Architekturen verfügbar. Die nach den Anweisungen im Abschnitt Platform Download erstellten bootfähigen Images enthalten ein lokales Paketrepository, sodass die Installation des Systems keine Internetverbindung erfordert. […]

SSH3 wurde eingeführt, eine Variante des SSH-Protokolls, die HTTP/3 verwendet.

Die erste offizielle Version einer experimentellen Implementierung des SSH3-Protokolls für Server und Client ist verfügbar. Diese ist als Erweiterung des HTTP/3-Protokolls gestaltet und verwendet QUIC (auf Basis von UDP) sowie TLS 1.3, um einen sicheren Kommunikationskanal einzurichten, während die HTTP-Mechanismen für die Benutzerauthentifizierung genutzt werden. Das Projekt wird von François Michel, einem Doktoranden der Katholischen Universität Löwen (Belgien), in Zusammenarbeit mit Olivier Bonaventure entwickelt.

Hacking der MongoDB-Infrastruktur

In der Infrastruktur des Unternehmens MongoDB, das die gleichnamige dokumentenorientierte Datenbank und den Cloud-Service MongoDB Atlas betreibt, wurden Hinweise auf einen Hack entdeckt. Laut einer Mitteilung an die Kunden des Unternehmens konnten die Angreifer auf einige interne Systeme zugreifen, in denen unter anderem Informationen über Kundenkonten und Kontaktdaten der Benutzer gespeichert waren. Es gibt Anzeichen dafür, dass die Angreifer Zugriff auf die Daten erhielten.

AMD BC-250 Mining-Karten mit fehlerhaften Chips von der Sony PlayStation 5 sind auf eBay aufgetaucht.

Die AMD BC-250 Grafikkarte war eine Art Frankensteins Monster – sie war mit minderwertigen Chips für die Sony PlayStation 5 ausgestattet und wurde für das Mining von Kryptowährungen entwickelt. Solange das Mining mit Grafikkarten profitabel war, produzierten einige Unternehmen solche Hardware in großem Maßstab mit beliebigen Chips, aber jetzt ist sie eher ein Ausstellungsstück in einem Museum und wird auf eBay zu einem hohen Preis angeboten. […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster