Kategorie: Blog

Die Distribution openSUSE Leap Micro 5.3 ist verfügbar

Die Entwickler des Projekts openSUSE haben die atomar aktualisierbare Distribution openSUSE Leap Micro 5.3 veröffentlicht, die zur Erstellung von Mikrodiensten und zur Verwendung als Basissystem für Virtualisierungsplattformen und Containerisolation gedacht ist. Zum Download stehen Installationsversionen für die Architekturen x86_64 und ARM64 (Aarch64) zur Verfügung, die sowohl mit einem Installer (Offline-Versionen mit einer Größe von 1,9 GB) als auch in Form von sofort einsatzbereiten Boot-Images: 782 MB (vorkonfiguriert), […]

Sicherheitsanfälligkeit in der Umsetzung des MCTP-Protokolls für Linux, die es ermöglicht, die eigenen Berechtigungen zu erhöhen

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-3977) entdeckt, die potenziell von einem lokalen Benutzer zur Erhöhung seiner Berechtigungen im System ausgenutzt werden kann. Die Schwachstelle tritt ab Kernel 5.18 auf und wurde in der Version 6.1 behoben. Die Verfügbarkeit von Patches in den Distributionen kann auf den Seiten nachverfolgt werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Die Schwachstelle ist in der Implementierung des MCTP-Protokolls (Management Component Transport Protocol) vorhanden, das für […]

Sicherheitsanfälligkeit in Samba und MIT/Heimdal Kerberos, die zu einem Pufferüberlauf führt

Es wurden Korrekturversionen des Samba-Pakets 4.17.3, 4.16.7 und 4.15.12 veröffentlicht, die eine Schwachstelle (CVE-2022-42898) in den Kerberos-Bibliotheken beheben, die zu einem Überlauf bei Ganzzahlen und einer Schreiboperation außerhalb des zugewiesenen Puffers führen kann, wenn PAC-Parameter (Privileged Attribute Certificate), die von authentifizierten Benutzern gesendet wurden, verarbeitet werden. Die Veröffentlichung von Paket-Updates in den Distributionen kann auf den Seiten verfolgt werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Zusätzlich zu Samba […]

Kritische Sicherheitsanfälligkeiten in Netatalk, die zu entfernten Codeausführungen führen

In Netatalk, einem Server für die Implementierung der Netzwerkprotokolle AppleTalk und Apple Filing Protocol (AFP), wurden sechs aus der Ferne ausnutzbare Sicherheitsanfälligkeiten entdeckt, die die Ausführung eigenen Codes mit root-Rechten durch das Senden speziell formatierter Pakete ermöglichen. Netatalk wird von vielen Herstellern von Speichergeräten (NAS) verwendet, um den Austausch von Dateien zu gewährleisten und den Druckerzugriff von Apple-Computern zu organisieren, zum Beispiel wurde es in Geräten […]

Veröffentlichung der Rocky Linux 8.7-Distribution, die vom Gründer von CentOS entwickelt wird

Die Veröffentlichung der Rocky Linux 8.7-Distribution wurde vorgestellt, die darauf abzielt, einen freien RHEL-Build zu erstellen, der den Platz des klassischen CentOS einnehmen kann, nachdem die Firma Red Hat die Unterstützung für die CentOS 8-Zweigin im Ende 2021 vorzeitig eingestellt hat, anstatt wie ursprünglich vorgesehen im Jahr 2029. Dies ist die dritte stabile Veröffentlichung des Projekts, die als bereit für produktive Einsätze anerkannt wird. Die Rocky Linux-Bauten wurden […]

Veröffentlichung der Distribution Alt Workstation K 10.1

Die Veröffentlichung der Distribution "ALT Workstation K 10.1" wurde veröffentlicht, die mit einer grafischen Umgebung auf Basis von KDE Plasma geliefert wird. Boot- und Live-Images wurden für die Architektur x86_64 vorbereitet (6,1 GB, 4,3 GB). Das Betriebssystem ist im einheitlichen Register russischer Software eingetragen und erfüllt die Anforderungen für den Übergang zu Infrastrukturen, die mit einheimischen Betriebssystemen betrieben werden. In die Hauptsammlung wurden russische Wurzelzertifikate für die Verschlüsselung integriert. Wie […]

Zwei Schwachstellen in GRUB2, die den UEFI Secure Boot-Schutz umgehen können

Über zwei Sicherheitsanfälligkeiten im Bootloader GRUB2 wurden Informationen bekannt, die zur Ausführung von Code führen können, wenn speziell formatierte Schriftarten verwendet und bestimmte Unicode-Sequenzen verarbeitet werden. Diese Sicherheitsanfälligkeiten könnten verwendet werden, um den Verifizierungsmechanismus des UEFI Secure Boot zu umgehen. Die entdeckten Schwachstellen sind: CVE-2022-2601 – ein Pufferüberlauf in der Funktion grub_font_construct_glyph() bei der Verarbeitung speziell formatierter Schriftarten im pf2-Format, der aufgrund fehlerhafter Berechnungen auftritt […]

Veröffentlichung von BackBox Linux 8, einer Distribution für Sicherheitstests

Nach zweieinhalb Jahren nach der Veröffentlichung der letzten Version steht nun die Veröffentlichung der Linux-Distribution BackBox Linux 8 zur Verfügung, die auf Ubuntu 22.04 basiert und mit einer Sammlung von Werkzeugen zur Sicherheitsüberprüfung, zur Exploit-Testung, zur Rückentwicklung, zur Analyse von Netzwerkverkehr und drahtlosen Netzwerken, zur Untersuchung von Malware, zum Stresstest und zur Auffindung von versteckten oder verlorenen Daten geliefert wird. Die Benutzeroberfläche basiert auf Xfce. Die Größe des ISO-Images beträgt 3,9 […]

Das Unternehmen Canonical hat Ubuntu-Baukästen veröffentlicht, die für Intel IoT-Plattformen optimiert sind.

Das Unternehmen Canonical hat die Vorbereitung separater Builds von Ubuntu Desktop (20.04 und 22.04), Ubuntu Server (20.04 und 22.04) und Ubuntu Core (20 und 22) angekündigt, die mit dem Linux-Kernel 5.15 geliefert werden und speziell für den Betrieb auf SoCs und IoT-Geräten mit Intel Core- und Atom-Prozessoren der 10., 11. und 12. Generation (Alder Lake, Tiger Lake […]

Veröffentlichung der EuroLinux 8.7-Distribution, die mit RHEL kompatibel ist

Die Veröffentlichung der Distribution EuroLinux 8.7 hat stattgefunden, die durch das Neubauen der Quelltexte von Paketen der Distribution Red Hat Enterprise Linux 8.7 vorbereitet wurde und vollständig binär-kompatibel mit ihr ist. Die Änderungen beschränken sich auf das Rebranding und das Entfernen von RHEL-spezifischen Paketen, ansonsten ist die Distribution vollständig identisch mit RHEL 8.7. Für den Download wurden Installationsimages mit einer Größe von 12 GB (appstream) und 1.7 GB vorbereitet. Die Distribution ist im […]

Veröffentlichung des Bluetooth-Stacks BlueZ 5.66 mit anfänglicher Unterstützung für LA Audio

Die Veröffentlichung des freien Bluetooth-Stacks BlueZ 5.47, der in Linux- und Chrome OS-Distributionen verwendet wird, hat stattgefunden. Die Veröffentlichung ist bemerkenswert durch die erste Implementierung des BAP (Basic Audio Profile), das Teil des Standards LE Audio (Low Energy Audio) ist und Möglichkeiten zur Steuerung der Bereitstellung von Audiostreams für Geräte, die Bluetooth LE (Low Energy) verwenden, definiert. Der Empfang und die Übertragung von Audio in normalem und Broadcast […]

Die Veröffentlichung von Firefox 107.

Die Veröffentlichung des Web-Browsers Firefox 107 hat stattgefunden. Außerdem wurde ein Update der Version mit langfristiger Unterstützung — 102.5.0 — erstellt. In Kürze wird die Beta-Testphase für die Version Firefox 108 beginnen, deren Veröffentlichung für den 13. Dezember geplant ist. Zu den wichtigsten Neuerungen in Firefox 107 gehört die Möglichkeit zur Analyse des Energieverbrauchs auf Linux-Systemen im Profiler-Interface (Registerkarte Performance in den Entwicklertools) und […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster