Kategorie: Blog

Die Veröffentlichung des Ubuntu 23.10 Distributions

Die Veröffentlichung der Distribution Ubuntu 23.10 „Mantic Minotaur“ wurde bekannt gegeben, die zu den Zwischenversionen gehört, für die über einen Zeitraum von 9 Monaten Aktualisierungen bereitgestellt werden (die Unterstützung erfolgt bis Juli 2024). Fertige Installationsabbilder wurden für Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin (Edition für China), Ubuntu Unity, Edubuntu und Ubuntu Cinnamon erstellt. Die wichtigsten […]

Veröffentlichung von P2P VPN 0.11.3

Die Version P2P VPN 0.11.3 wurde veröffentlicht — die Implementierung eines dezentralen virtuellen privaten Netzwerks, das nach dem Peer-To-Peer-Prinzip funktioniert, bei dem die Teilnehmer direkt miteinander verbunden sind, anstatt über einen zentralen Server zu gehen. Die Teilnehmer des Netzwerks können sich über einen BitTorrent-Tracker oder BitTorrent DHT finden, oder durch andere Teilnehmer im Netzwerk (Peer-Austausch). Die Anwendung ist ein kostenloses und offenes Pendant zu VPN Hamachi und ist in […]

Im Proxy-Server Squid wurden 55 Sicherheitsanfälligkeiten festgestellt, von denen 35 noch nicht behoben sind.

Die Ergebnisse des unabhängigen Sicherheitsaudits des offenen Cachier-Proxys Squid, das 2021 durchgeführt wurde, wurden veröffentlicht. Während der Überprüfung des Codes des Projekts wurden 55 Sicherheitsanfälligkeiten festgestellt, von denen derzeit 35 Probleme von den Entwicklern noch nicht behoben wurden (0-Day). Die Entwickler von Squid wurden vor zweieinhalb Jahren über die Probleme informiert, haben jedoch die Behebung nicht abgeschlossen. […]

Veröffentlichung der Raspberry Pi OS-Distribution, die auf Debian 12, PipeWire und Wayland portiert wurde

Die Entwickler des Raspberry Pi-Projekts haben eine neue bedeutende Version der Distribution Raspberry Pi OS 2023-10-10 (Raspbian) veröffentlicht, die auf der Debian-Paketbasis basiert. Es wurden drei Versionen zum Download vorbereitet — das angepasste (435 MB) für Serversysteme, mit einer grundlegenden Desktop-Umgebung (1 GB) und die vollständige Version mit einer zusätzlichen Sammlung von Anwendungen (2,7 GB). Für die Installation aus den Repositories stehen etwa 35.000 Pakete zur Verfügung. Die wichtigsten […]

Die Veröffentlichung des Frameworks Qt 6.6

Die Qt Company hat die Version 6.6 des Qt-Frameworks veröffentlicht, in der die Stabilisierung und Erweiterung der Funktionalität des Qt 6-Zweigs fortgesetzt wurde. In Qt 6.6 wird die Unterstützung für die Plattformen Windows 10+, macOS 11+, Linux (Ubuntu 22.04, openSUSE 15.4, SUSE 15 SP4, RHEL 8.6/9.0), iOS 14+, Android 8+ (API 23+), webOS, WebAssembly, INTEGRITY und QNX gewährleistet. Der Quellcode der Qt-Komponenten […]

curl 8.4.0

Eine neue Version von curl, einem Tool und einer Bibliothek zur Datenübertragung über Netzwerke, wurde veröffentlicht. In den 25 Jahren der Entwicklung von curl wurden zahlreiche Netzwerkprotokolle wie HTTP, Gopher, FTP, SMTP, IMAP, POP3, SMB und MQTT unterstützt. Die Bibliothek libcurl wird von wichtigen Projekten der Gemeinschaft, wie Git und LibreOffice, verwendet. Der Code des Projekts wird unter der Curl-Lizenz (Variante […]

Ein Pufferüberlauf in curl und libcurl, der beim Zugriff über einen SOCKS5-Proxy auftritt

In dem Tool zur Datenübertragung über Netzwerke curl und der parallel entwickelten Bibliothek libcurl wurde eine Sicherheitsanfälligkeit (CVE-2023-38545) festgestellt, die zu einem Buffer Overflow und potenziell zur Ausführung von Angreifercode auf der Client-Seite führen kann, wenn das Tool curl oder eine Anwendung, die libcurl verwendet, auf einen von einem Angreifer kontrollierten HTTPS-Server zugreift. Das Problem tritt nur auf, wenn in curl […]

Schwachstellen in den X.Org-Bibliotheken, von denen zwei seit 1988 bestehen.

Informationen zu fünf Sicherheitsanfälligkeiten in den Bibliotheken libX11 und libXpm, die vom X.Org-Projekt entwickelt werden, wurden veröffentlicht. Die Probleme wurden in den Versionen libXpm 3.5.17 und libX11 1.8.7 behoben. Drei Sicherheitsanfälligkeiten wurden in der Bibliothek libx11 entdeckt, die Funktionen mit der Client-Implementierung des X11-Protokolls anbietet: CVE-2023-43785 – Buffer Overflow im libX11-Code, das bei der Verarbeitung von Antworten vom X-Server auftritt, wobei die Anzahl der Zeichen nicht den […]

Veröffentlichung des Paketfilters iptables 1.8.10

Die neueste Version des klassischen Tools zur Verwaltung von Paketfiltern, iptables 1.8.10, wurde veröffentlicht. In letzter Zeit lag der Fokus der Entwicklung auf Komponenten zur Gewährleistung der Abwärtskompatibilität – iptables-nft und ebtables-nft, die Dieselben Befehlszeilen-Syntax wie iptables und ebtables verwenden, aber die erstellten Regeln in Bytecode für nftables übersetzen. Die originale Sammlung von iptables-Programmen, einschließlich ip6tables, arptables und ebtables, in […]

Firefox Update 118.0.2

Eine korrigierte Version von Firefox 118.0.2 ist verfügbar, in der die folgenden Probleme behoben wurden: Probleme beim Laden von Spielen von betsoft.com wurden gelöst. Druckprobleme bei einigen SVG-Bildern wurden behoben. Eine regressiv eingeführte Änderung in der Version 118, die die Verarbeitung von Antworten "WWW-Authenticate: Negotiate" von anderen Websites verhinderte, wurde korrigiert. Ein Fehler, der in bestimmten Kontexten die Decodierung in WebRTC beeinträchtigte, wurde behoben […]

Schwachstelle im HTTP/2-Protokoll, die bei dem größten DDoS-Angriff verwendet wurde.

Google hat den größten DDoS-Angriff auf seine Infrastruktur registriert, dessen Intensität 398 Millionen Anfragen pro Sekunde betrug. Der neue Angriff übertrifft die Intensität des vorherigen Rekord-DDoS-Angriffs um das Siebenfache, bei dem es den Angreifern gelang, einen Datenstrom von 47 Millionen Anfragen pro Sekunde zu erzeugen. Zum Vergleich: Der gesamte Traffic im Web wird auf 1-3 Milliarden Anfragen pro Sekunde geschätzt. Zusätzlich […]

Google hat die Firmware pvmfm, die in Android verwendet wird, in Rust neu geschrieben.

Im Rahmen der Bemühungen zur Verbesserung der Sicherheit kritischer Softwarekomponenten der Android-Plattform hat Google die pvmfm-Firmware, die für die Organisation des Betriebs von virtuellen Maschinen verwendet wird, die vom Hypervisor pVM im Rahmen des Android Virtualization Frameworks gestartet werden, in der Programmiersprache Rust neu geschrieben. Zuvor war die Firmware in C geschrieben und auf dem U-Boot-Bootloader implementiert, in dessen Code zuvor Schwachstellen gefunden wurden, die durch Probleme bei [...] verursacht wurden.

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster