Kategorie: Blog

Eine Schwachstelle im GPU-Treiber von Intel für Linux.

Im Intel-GPU-Treiber (i915) wurde eine Schwachstelle (CVE-2022-4139) entdeckt, die zu Speicherbeschädigungen oder Datenlecks aus dem Kernel-Speicher führen kann. Das Problem tritt ab dem Linux-Kernel 5.4 auf und betrifft sowohl integrierte als auch diskrete GPUs der Intel 12. Generation, einschließlich der Familien Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound und Meteor Lake. Das Problem wurde verursacht von […]

Veröffentlichung der Distribution NixOS 22.11, die den Paketmanager Nix nutzt

Die Veröffentlichung der NixOS 22.11 Distribution, die auf dem Paketmanager Nix basiert und eine Reihe eigener Entwicklungen bietet, die die Konfiguration und Wartung des Systems erleichtern, hat stattgefunden. Zum Beispiel erfolgt in NixOS die gesamte Systemkonfiguration über eine einzige Datei zur Systemkonfiguration (configuration.nix), es gibt die Möglichkeit, das System schnell auf eine vorherige Konfiguration zurückzusetzen, Unterstützung für den Wechsel zwischen verschiedenen Systemzuständen und die Installation individueller Pakete durch einzelne Benutzer wird unterstützt […]

Mozilla hat das Unternehmen Pulse übernommen.

Mozilla hat den Erwerb des Startups Pulse bekannt gegeben, das ein Produkt auf Basis von Technologien des maschinellen Lernens entwickelt, um Statusaktualisierungen in dem Unternehmensmessenger Slack automatisch vorzunehmen, die an die Aktivität des Benutzers in verschiedenen Systemen und basierend auf vom Benutzer festgelegten Regeln angepasst werden. (Zum Beispiel kann die Statusaktualisierung basierend auf Ereignissen im Kalender oder der Teilnahme an einer Zoom-Konferenz konfiguriert werden.) […]

Remote ausnutzbare Root-Sicherheitslücke in der Ping-Utility, die mit FreeBSD ausgeliefert wird

In FreeBSD wurde eine Sicherheitsanfälligkeit (CVE-2022-23093) im Dienstprogramm ping entdeckt, das Teil der Basisausstattung ist. Das Problem könnte potenziell zur Ausführung von Code mit Root-Rechten führen, wenn ein ping an einen externen Host gesendet wird, der von einem Angreifer kontrolliert wird. Das Problem wurde in den Updates FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 und 12.3-RELEASE-p10 behoben. Ob andere BSD-Systeme von der Sicherheitsanfälligkeit betroffen sind, ist noch unklar (Berichte über Sicherheitsanfälligkeiten in NetBSD, […]

Arti 1.1 veröffentlicht, die offizielle Implementierung von Tor in der Programmiersprache Rust

Die Entwickler des anonymen Netzwerks Tor haben die Version 1.1.0 des Projekts Arti veröffentlicht, das den Tor-Client in der Programmiersprache Rust weiterentwickelt. Der Branch 1.x wird als für die Nutzung durch normale Benutzer geeignet gekennzeichnet und bietet das gleiche Maß an Vertraulichkeit, Benutzerfreundlichkeit und Stabilität wie die originale Implementierung in C. Der Code wird unter den Lizenzen Apache 2.0 und MIT veröffentlicht. Im Gegensatz zur C-Implementierung, die […]

Die Veröffentlichung der EuroLinux 9.1-Distro, die mit RHEL kompatibel ist.

Die Veröffentlichung der Distribution EuroLinux 9.1 ist erfolgt, die durch das Neukompilieren der Quelltexte der Pakete der Distribution Red Hat Enterprise Linux 9.1 erstellt wurde und vollständig binär kompatibel ist. Die Änderungen beschränken sich auf das Rebranding und das Entfernen von RHEL-spezifischen Paketen; ansonsten ist die Distribution identisch mit RHEL 9.1. Der Branch EuroLinux 9 wird bis zum 30. Juni 2032 unterstützt. Installationsimages wurden zur Verfügung gestellt, […]

Chrome 108 veröffentlicht

Das Unternehmen Google hat die Veröffentlichung des Webbrowsers Chrome 108 vorgestellt. Gleichzeitig ist die stabile Version des freien Projekts Chromium verfügbar, das die Grundlage von Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, das Vorhandensein eines Systems zur Übermittlung von Benachrichtigungen im Fall eines Absturzes, Modulen zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein System für die automatische Installation von Updates, ständige Aktivierung der Sandbox-Isolierung, die Bereitstellung von Schlüsseln für die Google-API und die Übertragung bei […]

Cryptsetup 2.6 mit Unterstützung des FileVault2-Verschlüsselungsmechanismus veröffentlicht

Das Werkzeugpaket Cryptsetup 2.6 wurde veröffentlicht, das zur Konfiguration der Verschlüsselung von Festplattenpartitionen in Linux mit Hilfe des dm-crypt-Moduls dient. Es unterstützt die Arbeit mit den Partitionen dm-crypt, LUKS, LUKS2, BITLK, loop-AES und TrueCrypt/VeraCrypt. Darüber hinaus enthält es die Werkzeuge veritysetup und integritysetup zur Konfiguration von Integritätsprüfungsmechanismen auf der Grundlage der Module dm-verity und dm-integrity. Wichtige Verbesserungen: Unterstützung für verschlüsselte Speichergeräte hinzugefügt […]

Wayland-Protocols 1.31 veröffentlicht

Die Veröffentlichung des Pakets wayland-protocols 1.31 wurde bekannt gegeben, das eine Reihe von Protokollen und Erweiterungen enthält, die die Fähigkeiten des Basisprotokolls Wayland ergänzen und die notwendigen Funktionen für den Aufbau von Kompositionsservern und Benutzerumgebungen bereitstellen. Alle Protokolle durchlaufen nacheinander drei Phasen — Entwicklung, Tests und Stabilisierung. Nach Abschluss der Entwicklungsphase (Kategorie „unstable“) wird das Protokoll in den Branch „staging“ verschoben und offiziell in das Paket wayland-protocols aufgenommen, […]

Update Firefox 107.0.1

Die korrigierte Version Firefox 107.0.1 ist verfügbar, in der mehrere Probleme behoben wurden: Ein Problem mit dem Zugriff auf bestimmte Websites, die Code verwenden, um Werbung zu blockieren, wurde gelöst. Das Problem trat im privaten Modus oder bei aktivierter strikter Blockierung unerwünschter Inhalte auf. Ein Fehler, der bei einigen Benutzern die Farbverwaltung (Color Management) unzugänglich machte, wurde behoben. Korrigiert […]

Veröffentlichung der Distribution Oracle Linux 9.1

Die Firma Oracle hat die Version des Oracle Linux 9.1 veröffentlicht, die auf der Paketbasis von Red Hat Enterprise Linux 9.1 basiert und vollständig binär kompatibel ist. Für den unbeschränkten Download wurden Installations-ISO-Images in den Größen 9,2 GB und 839 MB bereitgestellt, die für die Architekturen x86_64 und ARM64 (aarch64) vorbereitet sind. Für Oracle Linux 9 ist der Zugang zum yum-Repository unbegrenzt und kostenlos […]

Veröffentlichung des Mediaplayers VLC 3.0.18

Die Ausgabe des Media Players VLC 3.0.18 wurde vorgestellt, in der vier Sicherheitsanfälligkeiten behoben wurden, die potenziell zur Ausführung von Code durch Angreifer bei der Verarbeitung speziell gestalteter Dateien oder Streams führen könnten. Die gefährlichste Sicherheitsanfälligkeit (CVE-2022-41325) kann zu einem Pufferüberlauf beim Laden über die URL vnc führen. Die anderen Sicherheitsanfälligkeiten, die bei der Verarbeitung von Dateien in den Formaten mp4 und ogg auftreten, können wahrscheinlich nur verwendet werden […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster