Kategorie: Blog

Veröffentlichung des HTTP-Servers Lighttpd 1.4.71

Die Veröffentlichung des leichtgewichtigen HTTP-Servers Lighttpd 1.4.71 wurde bekannt gegeben, der versucht, hohe Leistung, Sicherheit, Konformität mit Standards und Flexibilität in der Konfiguration zu vereinen. Lighttpd eignet sich für den Einsatz in stark ausgelasteten Systemen und zielt auf einen geringen Speicher- und CPU-Ressourcenverbrauch ab. Der Code des Projekts ist in C geschrieben und wird unter der BSD-Lizenz vertrieben. In der neuen Version wurde der integrierte HTTP/2-Implantation auf […]

Veröffentlichung von Oracle Linux 8.8 und 9.2

Die Oracle Corporation hat die Versionen des Oracle Linux 9.2 und 8.8 veröffentlicht, die auf den Paketbasen von Red Hat Enterprise Linux 9.2 und 8.8 basieren und vollständig binär kompatibel mit diesen sind. Für den uneingeschränkten Download werden Installations-ISO-Images angeboten, die 9,8 GB und 880 MB groß sind und für die Architekturen x86_64 und ARM64 (aarch64) vorbereitet wurden. Für Oracle Linux ist ein uneingeschränkter und […]

Veröffentlichung von Wine 8.9

Ein experimenteller Release der offenen WinAPI-Implementierung — Wine 8.9 — hat stattgefunden. Seit der Veröffentlichung von Version 8.8 wurden 16 Fehlerberichte geschlossen und 284 Änderungen vorgenommen. Zu den wichtigsten Änderungen: Die Wine Mono Engine mit der .NET-Plattform wurde auf Version 8.0.0 aktualisiert. Die Konvertierung des PostScript-Druckertreibers in das Format der ausführbaren Dateien PE (Portable Executable) wurde abgeschlossen. Im API DirectSound wurde die Unterstützung für […]

Im Linux-Kernel 6.3 ist ein Problem aufgetaucht, das zu einer Beschädigung der XFS-Dateisystem-Metadaten führt.

In der Ende April veröffentlichten Version des Linux-Kernels 6.3 wurde ein Fehler festgestellt, der zu Korruption der Metadaten des XFS-Dateisystems führt. Das Problem bleibt bisher ungelöst und tritt unter anderem in dem letzten Update 6.3.4 auf (die Korruption wurde in den Versionen 6.3.1, 6.3.2, 6.3.3 und 6.3.4 festgestellt, während das Auftreten des Problems in der Version 6.3.0 fraglich ist). In den früheren Kernzweigen wie […]

Snagboot, ein Toolkit zur Wiederherstellung eingebetteter Geräte, ist verfügbar.

Die Firma Bootlin hat die erste Version des Snagboot-Tools veröffentlicht, das zur Wiederherstellung und Neuflashen von Embedded-Geräten dient, die aufgrund eines beschädigten Firmware-Updates nicht mehr hochfahren. Der Snagboot-Code ist in Python geschrieben und steht unter der GPLv2-Lizenz. Die meisten Embedded-Plattformen bieten im Falle eines Firmware-Schadens Schnittstellen über USB oder UART zur Wiederherstellung und Übertragung des Boot-Images, jedoch […]

Red Hat hat Podman Desktop 1.0 veröffentlicht, eine grafische Benutzeroberfläche zur Verwaltung von Containern.

Die Firma Red Hat hat die erste bedeutende Version der Anwendung Podman Desktop veröffentlicht, die eine grafische Benutzeroberfläche zur Erstellung, Ausführung und Verwaltung von Containern bereitstellt und damit in Wettbewerb mit Produkten wie Rancher Desktop und Docker Desktop tritt. Podman Desktop ermöglicht Entwicklern ohne Systemadministrationskenntnisse, auf ihrem Arbeitsplatz Mikrodienste und Anwendungen zu erstellen, auszuführen, zu testen und zu veröffentlichen, die für containerbasierte Systeme entwickelt wurden […]

Der E-Mail-Client Thunderbird hat ein neues Logo vorgestellt.

Die Entwickler des Thunderbird-Projekts haben ein neues Logo vorgestellt, das von Designer Jon Hicks erstellt wurde, der zuvor die Logos für Firefox und Mozilla entworfen hat. Das neue Logo ist im einheitlichen Stil mit dem Firefox-Logo gehalten und betont die Verbindung zu den Projekten von Mozilla. Das neue Logo wird voraussichtlich in der Thunderbird-Version 115, die für den 4. Juli geplant ist, eingeführt. Neben dem Logo wird Thunderbird 115 auch umfangreiche Überarbeitungen […]

Schwachstellen im ksmbd-Modul des Linux-Kernels, die es ermöglichen, Code aus der Ferne auszuführen

Im ksmbd-Modul, das eine in den Linux-Kernel integrierte Implementierung eines Dateiservers basierend auf dem SMB-Protokoll bietet, wurden 14 Schwachstellen entdeckt, von denen vier es ermöglichen, aus der Ferne Code mit Kernel-Berechtigungen auszuführen. Ein Angriff kann ohne Authentifizierung durchgeführt werden, solange das ksmbd-Modul auf dem System aktiviert ist. Die Probleme treten seit Kernel 5.15 auf, in den das […]

Schwachstelle in MikroTik-Routern, die zur Ausführung von Code bei der Verarbeitung von IPv6 RA führt

Im Betriebssystem RouterOS, das in MikroTik-Routern verwendet wird, wurde eine kritische Sicherheitsanfälligkeit (CVE-2023-32154) entdeckt, die es einem nicht authentifizierten Benutzer ermöglicht, Code aus der Ferne auf dem Gerät auszuführen, indem ein speziell gestaltetes Router-Ankündigungs-Paket (IPv6 RA, Router Advertisement) gesendet wird. Das Problem resultiert aus der fehlenden ordnungsgemäßen Überprüfung der eingehenden Daten im Prozess, der für die Verarbeitung der IPv6-RA-Anfragen verantwortlich ist, was zu einer Datenaufzeichnung außerhalb von […] führte.

Google hat die Ergebnisse der Überprüfung verwendeter Pakete in der Programmiersprache Rust veröffentlicht.

Das Unternehmen Google hat die Ergebnisse der Überprüfung von 389 Crate-Paketen veröffentlicht, die in den Projekten ChromiumOS und Fuchsia verwendet werden, wobei die Entwicklung in der Sprache Rust erfolgt. Für die Verwendung in seinen Projekten wurde eine Datei zur Überprüfung der Abhängigkeiten mithilfe des Befehls cargo vet zur Sicherheitsbewertung, Validität und Testung bereitgestellt. Die Anwendung von 'cargo vet' gewährleistet, dass im Projekt nur geprüfte […] verwendet wird.

PayPal hat den Code der Datenbank JunoDB veröffentlicht.

Das Unternehmen PayPal hat den Quellcode der fehlertoleranten Datenbank JunoDB veröffentlicht, die Daten im Schlüssel-Wert-Format verarbeitet. Das System wurde ursprünglich mit dem Fokus auf hohe Sicherheit, horizontale Skalierbarkeit, Fehlertoleranz und die Fähigkeit, Hunderttausende von gleichzeitigen Verbindungen mit vorhersehbaren Verzögerungen zu verarbeiten, entworfen. Bei PayPal sind praktisch alle Dienste, von der Benutzeranmeldung bis zur Verarbeitung von Finanztransaktionen, auf JunoDB angewiesen. Der Code des Projekts ist in der Programmiersprache Go geschrieben […]

PyPI hat aufgrund bösartiger Aktivitäten die Registrierung neuer Benutzer und Projekte ausgesetzt.

Das Repository für Python-Pakete PyPI (Python Package Index) hat die Registrierung neuer Benutzer und Projekte vorübergehend eingestellt. Als Grund wurde ein Anstieg der Aktivitäten von Angreifern angegeben, die begonnen haben, Pakete mit schadhafter Software zu veröffentlichen. Es wurde festgestellt, dass, angesichts der Abwesenheit mehrerer Administratoren in der letzten Woche, die Anzahl der registrierten bösartigen Projekte die Reaktionsfähigkeit des verbleibenden PyPI-Teams überstiegen hat. Die Entwickler planen, das System am Wochenende umzustellen […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster