Kategorie: Blog

Der Netflow-Collector Xenoeye wurde veröffentlicht.

Der Netflow-Collector Xenoeye ist verfügbar, der es ermöglicht, Statistiken über den Datenverkehr von verschiedenen Netzwerkinstrumenten zu sammeln, die unter Verwendung von Netflow v9- und IPFIX-Protokollen übertragen werden, Daten zu verarbeiten, Berichte zu generieren und Diagramme zu erstellen. Darüber hinaus kann der Collector benutzerdefinierte Skripte ausführen, wenn Schwellenwerte überschritten werden. Der Kern des Projekts ist in C geschrieben, der Code wird unter der ISC-Lizenz veröffentlicht. Merkmale des Collectors: Nach Bedarf aggregiert […]

Sicherheitsanfälligkeiten im QoS-Subsystem des Linux-Kernels, die es ermöglichen, die eigenen Privilegien im System zu erhöhen.

Im Linux-Kern wurden zwei Schwachstellen (CVE-2023-1281, CVE-2023-1829) entdeckt, die es einem lokalen Benutzer ermöglichen, seine Berechtigungen im System zu erhöhen. Für einen Angriff sind Berechtigungen zum Erstellen und Ändern von Netzwerkverkehrsklassifikatoren erforderlich, die mit den Rechten CAP_NET_ADMIN verbunden sind, die man durch die Möglichkeit zur Erstellung von Benutzer-Namensräumen (user namespace) erhalten kann. Die Probleme treten ab Kernel 4.14 auf und wurden in der Version 6.2 behoben. […]

Veröffentlichung der kryptografischen Bibliothek Botan 3.0.0

Die Veröffentlichung der kryptografischen Bibliothek Botan 3.0.0, die im Projekt NeoPG, einem Fork von GnuPG 2, eingesetzt wird, ist verfügbar. Die Bibliothek bietet eine umfangreiche Sammlung von fertigen Primitiven, die in den Protokollen TLS, X.509-Zertifikaten, AEAD-Codierungen, TPM-Modulen, PKCS#11, Passwort-Hashing und postquantencryptographischen Verfahren (Hash-basierte Signaturen und Schlüsselvereinbarung auf Basis von McEliece) verwendet werden. Die Bibliothek ist in C++ geschrieben und wird unter der BSD-Lizenz vertrieben. […]

Die Veröffentlichung von FreeBSD 13.2 mit Unterstützung für Netlink und WireGuard.

Nach 11 Monaten Entwicklung wurde die Veröffentlichung von FreeBSD 13.2 veröffentlicht. Die Installationsabbilder wurden für die Architekturen amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 und riscv64 erstellt. Darüber hinaus wurden Builds für Virtualisierungssysteme (QCOW2, VHD, VMDK, raw) und Cloud-Umgebungen wie Amazon EC2, Google Compute Engine und Vagrant vorbereitet. Wichtige Änderungen: Die Möglichkeit zur Erstellung von Snapshots von UFS- und FFS-Dateisystemen wurde implementiert, […]

OpenBSD 7.3 veröffentlicht

Die Veröffentlichung des freien UNIX-ähnlichen Betriebssystems OpenBSD 7.3 wurde vorgestellt. Das Projekt OpenBSD wurde 1995 von Theo de Raadt gegründet, nachdem es zu Konflikten mit den Entwicklern von NetBSD gekommen war, durch die Theo der Zugang zum CVS-Repository von NetBSD verwehrt wurde. Daraufhin gründete Theo de Raadt mit einer Gruppe von Gleichgesinnten ein neues offenes Projekt auf der Grundlage des Quelltextbaums von NetBSD. […]

Die Veröffentlichung von Minetest 5.7.0, einem offenen Klon des Spiels MineCraft.

Die Veröffentlichung von Minetest 5.7.0, einer freien plattformübergreifenden Sandbox-Spiele-Engine, die das Erstellen verschiedener voxelbasierter Konstruktionen ermöglicht, ist erfolgt. Spieler können überleben, Rohstoffe abbauen, Pflanzen anbauen usw. Das Spiel ist in C++ geschrieben und verwendet die 3D-Bibliothek IrrlichtMt (einen Fork von Irrlicht 1.9-dev). Das Hauptmerkmal der Engine besteht darin, dass das Gameplay vollständig von einer Sammlung von Mods abhängt, die in Lua erstellt und installiert werden. […]

Enthusiasten erhalten Zugang zur OpenVMS 9.2-Version für die x86-64-Architektur.

Das Unternehmen VMS Software, das die Rechte zur Fortführung der Entwicklung des Betriebssystems OpenVMS (Virtual Memory System) von Hewlett-Packard erworben hat, hat Enthusiasten die Möglichkeit geboten, den Port des Betriebssystems OpenVMS 9.2 für die Architektur x86_64 herunterzuladen. Neben der Systemabbilddatei (X86E921OE.ZIP) werden auch Lizenzschlüssel für die Community-Edition (x86community-20240401.zip) angeboten, die bis April des nächsten Jahres gültig sind. Die Veröffentlichung von OpenVMS 9.2 wird als die erste vollständige Version angesehen, die verfügbar ist […]

Release des Telekommunikationssystems Fonoster 0.4, eine offene Alternative zu Twilio

Die Ausgabe des Projekts Fonoster 0.4.0 ist verfügbar, das eine offene Alternative zum Twilio-Dienst entwickelt. Fonoster ermöglicht es, einen Cloud-Dienst auf eigenen Ressourcen bereitzustellen, der eine Web-API für das Tätigen und Empfangen von Anrufen, das Senden und Empfangen von SMS-Nachrichten, die Erstellung von Sprach-Anwendungen und die Ausführung anderer Kommunikationsfunktionen bietet. Der Code des Projekts ist in JavaScript geschrieben und wird unter der MIT-Lizenz vertrieben. Die Hauptfunktionen der Plattform: Werkzeuge zur Erstellung von programmierbaren […]

Release des Paketmanagers DNF 4.15

Die Veröffentlichung des Paketmanagers DNF 4.15 ist verfügbar, der standardmäßig in den Distributionen Fedora Linux und RHEL verwendet wird. DNF ist ein Abzweig von Yum 3.4, das für die Verwendung mit Python 3 angepasst wurde und die Bibliothek hawkey als Backend zur Auflösung von Abhängigkeiten nutzt. Im Vergleich zu Yum bietet DNF eine deutlich höhere Geschwindigkeit, einen niedrigeren Speicherverbrauch und eine bessere […]

Eine Sicherheitsanfälligkeit in drahtlosen Zugangspunkten, die es ermöglicht, den Datenverkehr abzufangen.

Eine Gruppe von Forschern der Tsinghua-Universität (China) und der George Mason University (USA) hat Informationen über eine Schwachstelle (CVE-2022-25667) in drahtlosen Zugangspunkten veröffentlicht, die das Abfangen von Datenverkehr (MITM) in drahtlosen Netzwerken ermöglicht, die mit den Protokollen WPA, WPA2 und WPA3 geschützt sind. Durch die Manipulation von ICMP-Paketen mit dem ‚redirect‘-Flag kann ein Angreifer den Datenverkehr des Opfers innerhalb des drahtlosen Netzwerks über sein System umleiten, was […]

Release von Chrome OS 112

Die Veröffentlichung des Betriebssystems Chrome OS 112, das auf dem Linux-Kernel, dem Systemmanager upstart, dem Build-Toolset ebuild/portage, offenen Komponenten und dem Webbrowser Chrome 112 basiert, ist verfügbar. Die Benutzeroberfläche von Chrome OS beschränkt sich auf den Webbrowser, und anstelle von Standardanwendungen werden Webanwendungen verwendet, dennoch umfasst Chrome OS eine vollständige Multi-Window-Oberfläche, einen Desktop und eine Taskleiste. Die Quelltexte werden unter […]

Die Free Software Foundation hat den VPN-Router ThinkPenguin TPE-R1400 zertifiziert.

Der Free Software Fund hat ein neues Gerät vorgestellt, das das Zertifikat „Respect Your Freedom“ erhalten hat, welches die Erfüllung der Anforderungen an den Datenschutz und die Freiheit der Nutzer bestätigt und das Recht gibt, ein spezielles Logo in produktspezifischen Materialien zu verwenden, das den umfassenden Kontrolle des Nutzers über das Gerät unterstreicht. Das Zertifikat wurde dem VPN-Router Gigabit Mini VPN Router (TPE-R1400) ausgestellt, der von der Firma ThinkPenguin vertrieben wird. Der Router TPE-R1400 basiert auf SoC […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster