Kategorie: Blog

Release von OpenSSH 9.6 zur Behebung von Sicherheitsanfälligkeiten

Der Release von OpenSSH 9.6, einer offenen Implementierung von Client und Server für die Protokolle SSH 2.0 und SFTP, wurde veröffentlicht. In der neuen Version wurden drei Sicherheitsprobleme behoben: Eine Schwachstelle im SSH-Protokoll (CVE-2023-48795, Angriff „Terrapin“), die es während eines MITM-Angriffs ermöglicht, die Verbindung auf weniger sichere Authentifizierungsalgorithmen zurückzusetzen und den Schutz vor Angriffen über alternative Kanäle, die Eingaben nachahmen, zu deaktivieren.

Terrapin – eine Schwachstelle im SSH-Protokoll, die den Schutz der Verbindung verringern kann.

Eine Forschergruppe der Ruhr-Universität Bochum (Deutschland) hat eine neue MITM-Angriffs-Technik für SSH namens Terrapin vorgestellt, die eine Schwachstelle (CVE-2023-48795) im Protokoll ausnutzt. Ein Angreifer, der einen MITM-Angriff durchführen kann, hat während des Verbindungsaufbaus die Möglichkeit, das Senden einer Nachricht mit den Protokollerweiterungseinstellungen zu blockieren, um das Sicherheitsniveau der Verbindung zu verringern. Ein Prototyp des Angriffswerkzeugs wurde auf GitHub veröffentlicht. Im Kontext von OpenSSH ist die Schwachstelle, […]

Im Linux-Kernel 6.8 ist die Aufnahme des ersten Netzwerk-Treibers in Rust geplant.

In den net-next Branch, in dem Änderungen für den Linux-Kernel 6.8 entwickelt werden, sind Änderungen aufgenommen worden, die eine erste Rust-Bindung über der Abstraktionsebene phylib hinzufügen. Diese Bindung wird durch den Treiber ax88796b_rust genutzt, der Unterstützung für die PHY-Schnittstelle des Ethernet-Controllers Asix AX88772A (100 MBit) bietet. Der Treiber umfasst 135 Zeilen Code und wird als einfaches Arbeitsbeispiel für die Erstellung von Netzwerktreibern in Rust positioniert, bereit […]

postmarketOS 23.12 ist verfügbar, eine Linux-Distribution für Smartphones und mobile Geräte.

Nach 6 Monaten Entwicklung wird die Version 23.12 des Projekts postmarketOS vorgestellt, das eine Linux-Distribution für Smartphones entwickelt, die auf der Paketbasis von Alpine Linux, der standardmäßigen C-Bibliothek Musl und einer Sammlung von BusyBox-Utilities basiert. Ziel des Projekts ist es, eine Linux-Distribution für Smartphones anzubieten, die unabhängig vom Lebenszyklus der Unterstützung offizieller Firmware und losgelöst von den Standardlösungen der großen Akteure der Branche ist, die die Entwicklungsrichtung bestimmen. Die Builds […]

Die Veröffentlichung der Distribution Radix cross Linux 1.9.300

Eine neue Version der Distribution Radix cross Linux 1.9.300 ist verfügbar, die mit dem eigenen Build-System Radix.pro erstellt wurde, das die Erstellung von Distributionen für eingebettete Systeme vereinfacht. Die Builds der Distribution sind für Geräte mit ARM/ARM64-, MIPS- und x86/x86_64-Architekturen verfügbar. Die nach den Anweisungen im Abschnitt Platform Download erstellten bootfähigen Images enthalten ein lokales Paketrepository, sodass die Installation des Systems keine Internetverbindung erfordert. […]

SSH3 wurde eingeführt, eine Variante des SSH-Protokolls, die HTTP/3 verwendet.

Die erste offizielle Version einer experimentellen Implementierung des SSH3-Protokolls für Server und Client ist verfügbar. Diese ist als Erweiterung des HTTP/3-Protokolls gestaltet und verwendet QUIC (auf Basis von UDP) sowie TLS 1.3, um einen sicheren Kommunikationskanal einzurichten, während die HTTP-Mechanismen für die Benutzerauthentifizierung genutzt werden. Das Projekt wird von François Michel, einem Doktoranden der Katholischen Universität Löwen (Belgien), in Zusammenarbeit mit Olivier Bonaventure entwickelt.

Hacking der MongoDB-Infrastruktur

In der Infrastruktur des Unternehmens MongoDB, das die gleichnamige dokumentenorientierte Datenbank und den Cloud-Service MongoDB Atlas betreibt, wurden Hinweise auf einen Hack entdeckt. Laut einer Mitteilung an die Kunden des Unternehmens konnten die Angreifer auf einige interne Systeme zugreifen, in denen unter anderem Informationen über Kundenkonten und Kontaktdaten der Benutzer gespeichert waren. Es gibt Anzeichen dafür, dass die Angreifer Zugriff auf die Daten erhielten.

In Windows 11 wird es möglich sein, KI-Komponenten zu entfernen.

In den letzten Vorabversionen von Windows 11 gibt es eine versteckte Option, die darauf hinweist, dass alle mit Künstlicher Intelligenz verbundenen Komponenten aus dem Betriebssystem entfernt werden können. Nach Aktivierung öffnet sie die Kategorie „KI-Komponenten“ in der Windows-Einstellungen-Anwendung. Bildquelle: twitter.com/PhantomOfEarth. Quelle: 3dnews.ru

AMD BC-250 Mining-Karten mit fehlerhaften Chips von der Sony PlayStation 5 sind auf eBay aufgetaucht.

Die AMD BC-250 Grafikkarte war eine Art Frankensteins Monster – sie war mit minderwertigen Chips für die Sony PlayStation 5 ausgestattet und wurde für das Mining von Kryptowährungen entwickelt. Solange das Mining mit Grafikkarten profitabel war, produzierten einige Unternehmen solche Hardware in großem Maßstab mit beliebigen Chips, aber jetzt ist sie eher ein Ausstellungsstück in einem Museum und wird auf eBay zu einem hohen Preis angeboten. […]

Menschen haben das neue Logo von OpenSUSE gewählt.

Das Hauptlogo von OpenSUSE ist die folgende Variante: https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1702624501.png Für das Projekt Tumbleweed wurden gleich drei Varianten ausgewählt: https://en.opensuse.org/images/thumb/8/84/Tumbleweed_ALT2.svg/180px-Tumblewee… https://en.opensuse.org/images/e/e0/Thumbleweed_logo_concept.png https://en.opensuse.org/images/d/d0/OpenSUSE-Tumbleweed_Logo_scrub1701.png Für Leap: https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1702624739.png Für openSUSE Slowroll: https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1702624763.png Und schließlich für openSUSE Kalpa: https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1702624800.png Die Auswahl der OpenSUSE-Logos fand im Rahmen einer Initiative zur Trennung des Brandings von OpenSUSE und SUSE statt. Bisher waren die Logos von SUSE und OpenSUSE bis zu einem gewissen Grad ähnlich […]

Veröffentlichung der Manjaro Linux 23.1 Distribution

Die Veröffentlichung der Manjaro Linux 23.1 Distribution ist erfolgt, basierend auf Arch Linux und ausgerichtet auf Anfänger. Die Distribution zeichnet sich durch einen vereinfachten und benutzerfreundlichen Installationsprozess aus, unterstützt die automatische Hardwareerkennung und die Installation der notwendigen Treiber. Manjaro wird als Live-Version mit den grafischen Umgebungen KDE (3,7 GB), GNOME (3,5 GB) und Xfce (3,5 GB) angeboten. Bei […]

Das Projekt openSUSE hat eine zusätzliche Abstimmung zur Auswahl eines Logos angesetzt.

Douglas DeMaio, der Marketing- und Community-Manager von SUSE für openSUSE, kündigte an, dass eine zusätzliche Abstimmung über das Logo stattfinden wird. Dies geschah als Reaktion auf die Kritik der Projektteilnehmer bezüglich des Abstimmungsprozesses und des Fehlens der Möglichkeit, das aktuelle Logo beizubehalten. Der Logo-Wettbewerb wurde unter Berücksichtigung der Stimmen aller Interessierten durchgeführt, unabhängig von ihrem Engagement in der Entwicklung, einschließlich […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster