Kategorie: Blog

Release der Boot-Firmware Libreboot 20231021

Die freigegebene Boot-Firmware Libreboot 20231021 wurde vorgestellt. Das Update erhält den Status einer Testversion (stabile Versionen werden etwa einmal im Jahr veröffentlicht, die letzte stabile Version wurde im Juni veröffentlicht). Das Projekt entwickelt eine fertige Version des coreboot-Projekts, die als Ersatz für proprietäre UEFI- und BIOS-Firmware dient, die für die Initialisierung von CPU, Speicher, Peripheriegeräten und anderen Hardwarekomponenten verantwortlich ist, wobei binäre Einfügungen minimiert werden. Libreboot zielt darauf ab […]

Veröffentlichung des HTTP-Servers Apache 2.4.58 mit der Behebung von DoS-Sicherheitsanfälligkeiten in HTTP/2

Die Version 2.4.58 des HTTP-Servers Apache wurde veröffentlicht, die 33 Änderungen und die Beseitigung von drei Sicherheitsanfälligkeiten umfasst, von denen zwei mit der Möglichkeit eines DoS-Angriffs auf Systeme, die das HTTP/2-Protokoll verwenden, verbunden sind. CVE-2023-45802 — Schaffung von Bedingungen für den Speichererschöpfung aufgrund der verzögerten Freigabe von Speicher nach dem Zurücksetzen eines HTTP/2-Streams durch ein Paket mit dem RST-Flag. Da der Speicher nicht sofort nach der Verarbeitung freigegeben wird, […]

Die serverseitige JavaScript-Plattform Node.js 21.0 ist verfügbar

Die Version 21.0 von Node.js wurde veröffentlicht, einer Plattform für die Ausführung von Webanwendungen in JavaScript. Die Unterstützung der Node.js-Version 21.0 wird für 6 Monate erfolgen. In den kommenden Tagen wird die Stabilisierung der Node.js-Version 20 abgeschlossen, die den LTS-Status erreichen und bis April 2026 unterstützt werden wird. Die Unterstützung der vorherigen LTS-Version Node.js 18.0 wird bis September 2025 dauern, während die Version davor […]

MITM-Angriff auf JABBER.RU und XMPP.RU

Es wurde ein Abfangen von TLS-Verbindungen mit der Verschlüsselung des XMPP (Jabber) Instant Messaging-Protokolls (Man-in-the-Middle-Angriff) auf den Servern des Dienstes jabber.ru (auch xmpp.ru genannt) bei den Hosting-Anbietern Hetzner und Linode in Deutschland festgestellt. Ein Angreifer hat mehrere neue TLS-Zertifikate mithilfe des Let’s Encrypt-Dienstes ausgestellt, die verwendet wurden, um verschlüsselte STARTTLS-Verbindungen über Port 5222 mit einem transparenten MiTM-Proxy abzufangen. Der Angriff wurde in Verbindung mit […]

Der Abfang von verschlüsseltem Datenverkehr von jabber.ru und xmpp.ru wurde festgestellt.

Der Administrator des Jabber-Servers jabber.ru (xmpp.ru) hat einen Angriff auf die Entschlüsselung des Benutzerdatenverkehrs (MITM) festgestellt, der über einen Zeitraum von 90 Tagen bis 6 Monaten in den Netzwerken der deutschen Hosting-Anbieter Hetzner und Linode stattgefunden hat, in denen der Server des Projekts und die unterstützenden VPS-Umgebungen gehostet sind. Der Angriff wurde durch eine Umleitung des Datenverkehrs zu einem Transitknoten organisiert, der das TLS-Zertifikat für XMPP-Verbindungen, die mit der Erweiterung STARTTLS verschlüsselt sind, ersetzt. Der Angriff wurde bemerkt […]

Bewertung unsicherer Passwörter, die von Administratoren verwendet werden

Sicherheitsforscher von Outpost24 haben die Ergebnisse einer Analyse der Zuverlässigkeit von Passwörtern veröffentlicht, die von Administratoren von IT-Systemen verwendet werden. Im Rahmen der Studie wurden Konten untersucht, die in der Datenbank des Dienstes Threat Compass vorhanden sind, der Informationen über Passwortlecks sammelt, die durch bösartige Software und Hacks verursacht wurden. Insgesamt wurde eine Sammlung von mehr als 1,8 Millionen aus Hashes wiederhergestellten Passwörtern zusammengestellt, die mit Administrationsschnittstellen verbunden sind […]

25 Jahre Linux.org.ru

Vor 25 Jahren, im Oktober 1998, wurde die Domain Linux.org.ru registriert. Bitte schreiben Sie in die Kommentare, was Sie an der Website ändern möchten, was fehlt und welche Funktionen weiterentwickelt werden sollten. Interessant sind sowohl Ideen zur Weiterentwicklung als auch Kleinigkeiten, die geändert werden sollten, wie etwa lästige Usability-Probleme und Bugs. Neben der traditionellen Umfrage möchten wir zusätzlich betonen […]

Veröffentlichung der Kommunikationsplattform Asterisk 21

Nach einem Jahr Entwicklung wurde die neue stabile Version der offenen Kommunikationsplattform Asterisk 21 veröffentlicht, die für die Bereitstellung von Software-Amtssystemen, Sprachkommunikationssystemen, VoIP-Gateways, Organisation von IVR-Systemen (Sprachauswahl), Sprachnachrichten, Telefonkonferenzen und Call Centern verwendet wird. Der Quellcode des Projekts ist unter der GPLv2-Lizenz verfügbar. Asterisk 21 wird als Ausgabe mit regulärer Unterstützung eingestuft, für die Updates über einen Zeitraum von zwei […]

Intel hat die Engine für verteiltes Raytracing OSPRay 3.0 veröffentlicht

Das Unternehmen Intel hat die skalierbare 3D-Rendering-Engine OSPRay 3.0 veröffentlicht, die für die realistische hochqualitative Visualisierung mit Raytracing entwickelt wurde. Die Engine wird als Teil eines größeren Projekts, des Intel Rendering Frameworks, entwickelt, das auf die Entwicklung von Software-Visualisierungstools für wissenschaftliche Berechnungen SDVis (Software Defined Visualization) abzielt und die Raytracing-Bibliothek Embree, das System für fotorealistische Bildproduktion GLuRay und die Bildrauschunterdrückungsbibliothek oidn (Open […]

ONLYOFFICE 7.5.0

Die Veröffentlichung von ONLYOFFICE DocumentServer 7.5.0 fand statt, die den Server für die ONLYOFFICE Online-Editoren umfasst und die Zusammenarbeit ermöglicht. Die Editoren sind für die Arbeit mit Textdokumenten, Tabellen und Präsentationen geeignet, und der Quellcode des Projekts wird unter der freien Lizenz AGPLv3 verbreitet. Gleichzeitig wurde ONLYOFFICE DesktopEditors 7.5 veröffentlicht, das auf derselben Codebasis wie die Online-Editoren basiert. Die Desktop-Editoren sind Desktop-Anwendungen, die in JavaScript geschrieben sind […]

Google hat an Verbesserungen der Adressleiste in Chrome gearbeitet

Das Unternehmen Google hat eine Reihe von Verbesserungen in der Adressleiste von Chrome präsentiert: Bei der automatischen Vervollständigung von URLs wird jedes Schlüsselwort berücksichtigt, das zuvor zur Suche nach der Website verwendet wurde, und nicht nur Wörter, die mit dem Anfang der Adresse übereinstimmen. Zum Beispiel funktioniert die automatische Vervollständigung der Adresse „https://www.google.com/travel/flights“ nicht nur bei der Eingabe des Wortes „google“, sondern auch bei der Eingabe von „flights“. Die automatische Korrektur von Tippfehlern bei der Eingabe der Adresse der Website wurde implementiert und […]

Das Büro-Paket ONLYOFFICE 7.5.0 wurde veröffentlicht.

Die Version ONLYOFFICE DocumentServer 7.5.0 wurde veröffentlicht, die einen Server für die Online-Editoren von ONLYOFFICE und die Organisation der Zusammenarbeit umfasst. Die Editoren können zur Bearbeitung von Textdokumenten, Tabellen und Präsentationen verwendet werden. Der Quellcode des Projekts wird unter der freien Lizenz AGPLv3 verbreitet. Gleichzeitig wurde die Produktversion ONLYOFFICE DesktopEditors 7.5 erstellt, die auf derselben Codebasis wie die Online-Editoren basiert. Die Desktop-Editoren liegen als Anwendungen für den Desktop vor, […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster