Kategorie: Blog

In Chrome ist geplant, einen Modus zur Verstecke des IP-Adresse des Nutzers umzusetzen.

Das Unternehmen Google hat mit der Implementierung der Funktion IP Protection im Browser Chrome begonnen, die dazu dient, die IP-Adresse des Nutzers vor Website-Besitzern zu verbergen. Diese neue Funktion kann als integrierter Anonymisierer verwendet werden, der vor allem darauf abzielt, die Nachverfolgung von Bewegungen zu verhindern, jedoch auch nützlich ist, um Sperren zu umgehen, die sowohl von Websites als auch von Internetanbietern eingerichtet wurden. Technisch gesehen wird […]

Die Bibliothek nghttp3 1.0 mit der Implementierung des Protokolls HTTP/3 wurde veröffentlicht.

Die erste stabile Version des Projekts nghttp3, das eine Bibliothek in C mit der Implementierung des Protokolls HTTP/3 entwickelt, ist jetzt verfügbar. Die vom selben Projekt entwickelte Version der Bibliothek für das Protokoll HTTP/2 wird als Grundlage für das Modul mod_http2 verwendet, das Teil des http-Servers Apache ist. Die Ergebnisse des Projekts werden auch in dem Tool Curl verwendet. Der Code der Bibliothek wird unter der MIT-Lizenz veröffentlicht. Der Standard HTTP/3 definiert die Verwendung des Protokolls QUIC (Quick […]

Die Bootfirmware Libreboot 20231021 wurde veröffentlicht.

Die Version der freien Boot-Firmware Libreboot 20231021 wurde veröffentlicht. Dieses Update erhält den Status einer Testversion (stabile Releases erscheinen etwa einmal im Jahr, das letzte stabile Release war im Juni). Das Projekt entwickelt eine fertige Sammlung des Projekts coreboot, die als Ersatz für proprietäre UEFI- und BIOS-Firmwares dient, die für die Initialisierung von CPU, Speicher, Peripheriegeräten und anderen Hardwarekomponenten verantwortlich sind, wobei binäre Einfügungen minimiert werden. Libreboot zielt darauf ab […]

Release des HTTP-Servers Apache 2.4.58 mit Behebung von DoS-Sicherheitsanfälligkeiten in HTTP/2

Der HTTP-Server Apache 2.4.58 wurde veröffentlicht, der 33 Änderungen enthält und drei Sicherheitsanfälligkeiten behoben hat, von denen zwei die Möglichkeit eines DoS-Angriffs auf Systeme, die das HTTP/2-Protokoll verwenden, betreffen. CVE-2023-45802 – Schaffung von Bedingungen, die zum Speicherlecken führen, aufgrund der verzögerten Freigabe von Speicher nach dem Zurücksetzen eines HTTP/2-Streams mit einem RST-Flag. Da der Speicher nicht sofort nach der Verarbeitung freigegeben wird […]

Die Server-JavaScript-Plattform Node.js 21.0 ist verfügbar

Die Veröffentlichung von Node.js 21.0, einer Plattform zur Ausführung von Netzwerkapplikationen in JavaScript, ist erfolgt. Die Unterstützung für die Version Node.js 21.0 wird für 6 Monate bereitgestellt. In den kommenden Tagen wird die Stabilisierung der Version Node.js 20 abgeschlossen, die den LTS-Status erhält und bis April 2026 unterstützt wird. Die Unterstützung der vorherigen LTS-Version Node.js 18.0 wird bis September 2025 fortgesetzt, während die Version davor […]

MITM-Angriff auf JABBER.RU und XMPP.RU

Es wurde ein Abfangen von TLS-Verbindungen mit der Verschlüsselung des XMPP (Jabber)-Messages Protocols (Man-in-the-Middle-Angriff) auf den Servern des Dienstes jabber.ru (auch xmpp.ru genannt) bei den Hosting-Anbietern Hetzner und Linode in Deutschland entdeckt. Angreifer haben mehrere neue TLS-Zertifikate über den Dienst Let’s Encrypt ausgestellt, die zum Abfangen von verschlüsselten STARTTLS-Verbindungen an Port 5222 mittels eines transparenten MiTM-Proxys verwendet wurden. Der Angriff wurde im Zusammenhang mit […]

Das Abfangen von verschlüsseltem Verkehr von jabber.ru und xmpp.ru wurde registriert.

Der Administrator des Jabber-Servers jabber.ru (xmpp.ru) hat einen Angriff auf die Entschlüsselung des Benutzerverkehrs (MITM) entdeckt, der über einen Zeitraum von 90 Tagen bis zu 6 Monaten in den Netzwerken der deutschen Hosting-Anbieter Hetzner und Linode durchgeführt wurde, wo der Projektserver und unterstützende VPS-Umgebungen gehostet sind. Der Angriff wurde durch das Umleiten des Verkehrs zu einem Transitknoten organisiert, der das TLS-Zertifikat für XMPP-Verbindungen ersetzt, die mit dem STARTTLS-Erweiterung verschlüsselt sind. Der Angriff wurde bemerkt […]

Bewertung unsicherer Passwörter, die von Administratoren verwendet werden

Sicherheitsforscher von Outpost24 haben die Ergebnisse einer Analyse der Zuverlässigkeit von Passwörtern veröffentlicht, die von IT-Systemadministratoren verwendet werden. Im Rahmen der Studie wurden Konten untersucht, die in der Datenbank des Dienstes Threat Compass vorhanden sind, der Informationen über Passwortlecks sammelt, die durch die Aktivität von Schadsoftware und Hacks verursacht wurden. Insgesamt konnte eine Sammlung von über 1,8 Millionen aus Hashes wiederhergestellten Passwörtern, die mit Verwaltungsoberflächen verbunden sind, zusammengestellt werden […]

25 Jahre Linux.org.ru

Vor 25 Jahren, im Oktober 1998, wurde die Domain Linux.org.ru registriert. Bitte schreiben Sie in die Kommentare, was Sie an der Website ändern möchten, was fehlt und welche Funktionen weiterentwickelt werden sollten. Auch Ideen zur Weiterentwicklung sowie kleine Dinge, die geändert werden sollten, wie etwa usability-Probleme und Bugs, sind willkommen. Neben der traditionellen Umfrage möchten wir zusätzlich […]

Veröffentlichung der Kommunikationsplattform Asterisk 21

Nach einem Jahr Entwicklung wurde die neue stabile Version der Open-Source-Kommunikationsplattform Asterisk 21 veröffentlicht, die für den Einsatz in Software-PBX, Sprachkommunikationssystemen, VoIP-Gateways, IVR-Systemen (Sprachauswahl), Voicemail, Telefonkonferenzen und Call-Centern verwendet wird. Die Quelltexte des Projekts sind unter der GPLv2-Lizenz verfügbar. Asterisk 21 fällt in die Kategorie der regulär unterstützten Versionen, für die Updates über einen Zeitraum von zwei […]

Intel hat die verteilte Raytracing-Engine OSPRay 3.0 veröffentlicht

Intel hat die skalierbare 3D-Rendering-Engine OSPRay 3.0 veröffentlicht, die für realistische, hochwertige Visualisierungen mittels Raytracing konzipiert ist. Die Engine wird als Teil des umfassenderen Projekts Intel Rendering Framework entwickelt, das darauf abzielt, Software-Visualisierungstools für wissenschaftliche Berechnungen zu entwickeln, darunter die Raytracing-Bibliothek Embree, das fotorealistische Rendering-System GLuRay und die Rauschunterdrückungsbibliothek oidn (Open […]

ONLYOFFICE 7.5.0

Die Version ONLYOFFICE DocumentServer 7.5.0 wurde veröffentlicht, die einen Server für die Online-Editoren von ONLYOFFICE umfasst und die Zusammenarbeit ermöglicht. Die Editoren sind für die Verarbeitung von Textdokumenten, Tabellen und Präsentationen konzipiert, während der Quellcode des Projekts unter der freien Lizenz AGPLv3 veröffentlicht wird. Gleichzeitig wurde ONLYOFFICE DesktopEditors 7.5 veröffentlicht, das auf der gemeinsamen Codebasis mit den Online-Editoren basiert. Die Desktop-Editoren sind Desktop-Anwendungen, die in JavaScript geschrieben sind […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster