Kategorie: Blog

Angie 1.3.0 – Fork von Nginx

Angie ist ein effizienter, leistungsstarker und skalierbarer Webserver, der von einigen ehemaligen Hauptentwicklern von nginx mit dem Ziel entwickelt wurde, die Funktionalität weit über die ursprüngliche Version hinaus zu erweitern. Er wird unter der BSD-Lizenz vertrieben. Angie ist ein vollständiger Ersatz für nginx, sodass Sie die bestehende nginx-Konfiguration ohne größere Änderungen verwenden können. Ein wichtiges Merkmal von Angie ist die Ausgabe des Projekts […]

Sicherheitsanfälligkeit im NTFS-Treiber von GRUB2 ermöglicht die Ausführung von Code und Umgehung des UEFI Secure Boot

Im Treiber, der das Arbeiten mit dem NTFS-Dateisystem im Bootloader GRUB2 ermöglicht, wurde eine Schwachstelle (CVE-2023-4692) entdeckt, die die Ausführung von eigenem Code auf Bootloader-Ebene bei Zugriff auf ein speziell gestaltetes Abbild des Dateisystems ermöglicht. Diese Schwachstelle kann zum Umgehen des Verifizierungsmechanismus von UEFI Secure Boot verwendet werden. Die Schwachstelle wird durch einen Fehler im Code der NTFS-Attributanalyse «$ATTRIBUTE_LIST» (grub-core/fs/ntfs.c) hervorgerufen, der zum Schreiben […] verwendet werden kann.

fwmx 1.3 – leichter Fenstermanager für x11

Die Version 1.3 des fwmx-Programmpakets wurde veröffentlicht, das den Fenster-Manager (fwm), ein Anwendungsstartermenü und einen Lautstärkeregler umfasst. Als Layout-Indikator wird xxkb verwendet. Was gibt es Neues seit der letzten Veröffentlichung (v1.2): Ein Root-Daemon wurde hinzugefügt, um den Batteriestatus zu überwachen und die Bildschirmhelligkeit auf Laptops zu steuern, sowie die entsprechenden Elemente in der Taskleiste; das Verhalten bei Drag & Drop wurde verbessert […]

In Firefox 119 wird das Verhalten bei der Wiederherstellung von Sitzungen geändert

In der nächsten Ausgabe von Firefox wurden einige Einstellungen geändert, die mit der Wiederherstellung von unterbrochenen Sitzungen nach dem Schließen des Browsers zusammenhängen. Anders als in früheren Ausgaben werden zwischen den Sitzungen nun Informationen nicht nur über aktive Tabs, sondern auch über kürzlich geschlossene Tabs gespeichert, was es ermöglicht, versehentlich geschlossene Tabs nach einem Neustart wiederherzustellen und deren Liste im Firefox View zu betrachten. Laut […]

Schwachstellen im ARM-GPU-Treiber, die bereits für Angriffe ausgenutzt werden

Das Unternehmen ARM hat Informationen über drei Sicherheitsanfälligkeiten in den Treibern für seine GPUs veröffentlicht, die in Android, ChromeOS und Linux-Distributionen verwendet werden. Die Anfälligkeiten erlauben es einem nicht privilegierten lokalen Benutzer, eigenen Code mit Kernel-Rechten auszuführen. Im Oktober-Bericht über Sicherheitsprobleme auf der Android-Plattform wird erwähnt, dass eine der Anfälligkeiten (CVE-2023-4211) bereits von Angreifern in funktionierenden Exploits genutzt wird, bevor ein Patch verfügbar ist […]

Schwachstelle in Glibc ld.so, die Root-Rechte im System ermöglicht

Das Unternehmen Qualys hat eine kritische Anfälligkeit (CVE-2023-4911) im Linker ld.so entdeckt, der Teil der systemeigenen C-Bibliothek Glibc (GNU libc) ist. Diese Anfälligkeit ermöglicht es einem lokalen Benutzer, seine Berechtigungen im System zu erhöhen, indem er speziell formatierte Daten in der Umgebungsvariable GLIBC_TUNABLES angibt, bevor er eine ausführbare Datei mit dem SUID-Root-Flag, wie zum Beispiel /usr/bin/su, startet. Die Möglichkeit eines erfolgreichen Ausnutzens der Anfälligkeit wurde in Fedora 37 und 38 demonstriert, […]

Die Build-Version von Linux Mint Edge 21.2 mit neuem Linux-Kernel wurde veröffentlicht

Die Entwickler der Linux Mint-Distribution haben die Veröffentlichung eines neuen ISO-Images "Edge" bekannt gegeben, das auf der Juliversion von Linux Mint 21.2 mit der Cinnamon-Desktopumgebung basiert und den Linux-Kernel 6.2 anstelle von 5.15 enthält. Darüber hinaus wurde in dem angebotenen ISO-Image die Unterstützung für den UEFI SecureBoot-Modus wiederhergestellt. Der Build richtet sich an Benutzer neuer Hardware, bei denen es bei der Installation und dem Booten Probleme gibt […]

Die portable Version von OpenBGPD 8.2 wurde veröffentlicht

Die tragbare Version des OpenBGPD-Routing-Pakets 8.2, entwickelt von den Entwicklern des OpenBSD-Projekts und angepasst für die Verwendung unter FreeBSD und Linux (unterstützt werden Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu), wurde vorgestellt. Um die Portabilität zu gewährleisten, wurden Teile des Codes aus den Projekten OpenNTPD, OpenSSH und LibreSSL verwendet. Das Projekt unterstützt den Großteil der BGP 4-Spezifikationen und entspricht den Anforderungen von RFC8212, versucht jedoch nicht, das Unmögliche zu erreichen […]

Im Ubuntu Snap Store wurden schädliche Pakete entdeckt.

Canonical hat die vorübergehende Aussetzung des Einsatzes des automatischen Überprüfungssystems für veröffentlichte Pakete im Snap Store angekündigt, da bösartige Pakete mit Code zur Entwendung von Kryptowährungen für Benutzer im Repository aufgetaucht sind. Dabei ist unklar, ob der Vorfall nur die Veröffentlichung bösartiger Pakete durch Dritte betrifft oder ob es irgendwelche Sicherheitsprobleme im Repository selbst gibt, da die Situation in der offiziellen Ankündigung charakterisiert wird […]

Veröffentlichung von SBCL 2.3.9, einer Implementierung der Programmiersprache Common Lisp.

Die Veröffentlichung von SBCL 2.3.9 (Steel Bank Common Lisp), einer freien Implementierung der Programmiersprache Common Lisp, wurde veröffentlicht. Der Code des Projekts ist in den Sprachen Common Lisp und C geschrieben und wird unter der BSD-Lizenz verbreitet. In der neuen Version: Die Stack-Zuweisung durch DYNAMIC-EXTENT wird nun nicht nur auf die Anfangsbindung angewendet, sondern auch auf alle Werte, die eine Variable annehmen kann (z. B. über SETQ). Das […]

Veröffentlichung des Energieverbrauchs- und Leistungsoptimierers auto-cpufreq 2.0.

Nach vier Jahren Entwicklung wurde die Version 2.0 des Tools auto-cpufreq vorgestellt, das für die automatische Optimierung der CPU-Geschwindigkeit und des Energieverbrauchs im System gedacht ist. Das Tool überwacht den Zustand des Laptop-Akkus, die CPU-Auslastung, die CPU-Temperaturen und die Systemaktivität und aktiviert je nach Situation und den gewählten Optionen dynamisch Energiespar- oder Hochleistungsmodi. Beispielsweise kann auto-cpufreq zur automatischen […]

Schwachstellen im Linux-Kernel, Glibc, GStreamer, Ghostscript, BIND und CUPS

Einige kürzlich entdeckte Schwachstellen: CVE-2023-39191 — eine Schwachstelle im eBPF-Subsystem, die einem lokalen Benutzer ermöglicht, seine Privilegien zu erhöhen und Code auf Kernel-Ebene von Linux auszuführen. Diese Schwachstelle wird durch fehlerhafte Überprüfungen von eBPF-Programmen, die vom Benutzer zur Ausführung übergeben werden, verursacht. Um einen Angriff durchzuführen, muss der Benutzer die Möglichkeit haben, sein eigenes BPF-Programm zu laden (sofern der Parameter kernel.unprivileged_bpf_disabled auf 0 gesetzt ist, zum Beispiel wie in Ubuntu 20.04). […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster