Kategorie: Blog

Veröffentlichung von Linux Mint Debian Edition 6

Nach anderthalb Jahren seit der letzten Veröffentlichung wurde die alternative Version von Linux Mint – Linux Mint Debian Edition 6, basierend auf der Debian-Paketbasis, veröffentlicht (klassisches Linux Mint basiert auf der Ubuntu-Paketbasis). Die Distribution ist als Installations-ISO-Images mit der Desktop-Umgebung Cinnamon 5.8 verfügbar. LMDE richtet sich an technisch versierte Benutzer und bietet neuere Versionen […]

GPU.zip-Angriff, der die vom GPU dargestellten Daten rekonstruiert

Eine Gruppe von Forschern aus mehreren Universitäten in den USA hat eine neue Methode für Seitenkanalangriffe entwickelt, die es ermöglicht, visuelle Informationen, die in der GPU verarbeitet werden, zu rekonstruieren. Mit der vorgeschlagenen Methode, die den Namen GPU.zip trägt, kann der Angreifer die auf dem Bildschirm ausgegebene Information bestimmen. Unter anderem kann der Angriff über den Webbrowser durchgeführt werden; es wurde demonstriert, wie eine schädliche Webseite, die in Chrome geöffnet ist, Informationen über […] erhalten kann.

Drei kritische Sicherheitsanfälligkeiten in Exim, die eine remote Ausführung von Code auf dem Server ermöglichen.

Das Zero Day Initiative (ZDI) hat Informationen zu ungeschlossenen (0-Day) Sicherheitsanfälligkeiten (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) im Exim-Mailserver veröffentlicht, die es Angreifern ermöglichen, aus der Ferne ihren eigenen Code auf dem Server mit den Rechten des Prozesses auszuführen, der Verbindungen am Port 25 akzeptiert. Für den Angriff ist keine Authentifizierung erforderlich. Die erste Sicherheitsanfälligkeit (CVE-2023-42115) wird durch einen Fehler im SMTP-Dienst verursacht und ist auf fehlende Datensicherheitsprüfungen zurückzuführen. […]

Veröffentlichung von CrossOver 23.5 für Linux, Chrome OS und macOS

Die Firma CodeWeavers hat die Version 23.5 des CrossOver-Pakets veröffentlicht, das auf Wine-Code basiert und zur Ausführung von Programmen und Spielen entwickelt wurde, die für die Windows-Plattform geschrieben wurden. CodeWeavers ist ein wichtiger Akteur im Wine-Projekt, finanziert dessen Entwicklung und integriert alle Neuerungen, die für seine kommerziellen Produkte umgesetzt wurden, zurück in das Projekt. Die Quelltexte der offenen Komponenten von CrossOver 23.0 können auf dieser Seite heruntergeladen werden. […]

Veröffentlichung des Emulators für Spielkonsolen RetroArch 1.16

Die Version 1.16 des RetroArch-Projekts wurde veröffentlicht, die eine Erweiterung zur Emulation verschiedener Spielkonsolen entwickelt, die das Spielen klassischer Spiele über eine einfache, einheitliche grafische Benutzeroberfläche ermöglicht. Es werden Emulatoren unterstützt für Konsolen wie Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES usw. Es können Gamepads von bereits vorhandenen Konsolen wie der Playstation 3 verwendet werden, […]

Das Projektmanagement-System Trac 1.6 ist jetzt verfügbar

Nach vier Jahren Entwicklung wurde die neue stabile Version des Projektmanagement-Systems Trac 1.6 (Branch 1.5 war experimentell) veröffentlicht, die eine Web-Oberfläche für die Arbeit mit Subversion- und Git-Repositories, einen integrierten Wiki, ein Fehlerverfolgungssystem und einen Bereich für die Planung neuer Funktionen für kommende Versionen bietet. Der Code ist in Python geschrieben und wird unter der BSD-Lizenz verbreitet. Für die Datenspeicherung können DBMS wie SQLite verwendet werden, […]

Die P2P-Plattform GNUnet 0.20 wurde veröffentlicht

Die Veröffentlichung des GNUnet 0.20 Frameworks wurde bekannt gegeben, das für den Aufbau sicherer, dezentraler P2P-Netzwerke entwickelt wurde. Netzwerke, die mit GNUnet erstellt werden, haben keinen einzelnen Ausfallpunkt und können die Privatsphäre der Benutzer gewährleisten, indem sie mögliche Missbräuche durch Sicherheitsdienste und Administratoren, die Zugriff auf die Knoten des Netzwerks haben, ausschließen. GNUnet unterstützt die Erstellung von P2P-Netzwerken über TCP, UDP, HTTP/HTTPS, Bluetooth und WLAN, […]

ANARI 1.0 wurde vorgestellt, ein offener Standard für 3D-Render-Engines.

Der Khronos-Konsortium, der sich mit der Entwicklung grafischer Standards beschäftigt, hat den Standard ANARI 1.0 (Analytic Rendering Interface) veröffentlicht, der eine API für plattformübergreifende Render-Engines definiert und darauf abzielt, die Software-Schnittstellen für die Datenvisualisierung zu vereinheitlichen. Die Implementierungen von Render-Engines, die den ANARI-Standard unterstützen, wurden bereits von Unternehmen wie AMD (RadeonProRenderANARI), Intel (anari-ospray) und NVIDIA VisRTX vorbereitet. Außerdem wurden ein offenes SDK zur Anwendungsentwicklung sowie ein Plugin mit Unterstützung für […] veröffentlicht.

Let's Encrypt feiert 10 Jahre.

Das gemeinnützige, von der Gemeinschaft kontrollierte Zertifizierungszentrum Let’s Encrypt feiert sein zehnjähriges Bestehen und bietet allen Interessierten kostenlos digitale Zertifikate an. Täglich werden rund drei Millionen neue Zertifikate generiert. Die Anzahl der aktiven Zertifikate liegt bei 277 Millionen (jede Zertifikat hat eine Gültigkeit von drei Monaten). Diese Zertifikate decken etwa 111 Millionen registrierte Domains und 350 Millionen vollständige Domainnamen (FQDN) ab. Laut den Statistiken des Firefox Telemetry-Services weltweit […]

Veröffentlichung der Browser SeaMonkey 2.53.17 und Tor Browser 12.5.2

Die Veröffentlichung des Internet-Anwendungspakets SeaMonkey 2.53.17 bringt einen Web-Browser, einen E-Mail-Client, ein System zur Aggregation von Nachrichtenfeeds (RSS/Atom) und einen WYSIWYG-HTML-Editor namens Composer in einem Produkt zusammen. Als vorinstallierte Erweiterungen stehen der IRC-Client Chatzilla, eine Entwicklertoolsammlung namens DOM Inspector und der Kalender-Organizer Lightning zur Verfügung. In die neue Version wurden Fehlerbehebungen und Änderungen aus dem aktuellen Code von Firefox übernommen (SeaMonkey 2.53 basiert auf […]

Die Projekte CBS und sqld entwickeln Cloud- und Serverlösungen für SQLite.

Die Entwickler von SQLite arbeiten an einem experimentellen VFS-Modul CBS (Cloud Backed SQLite), das es ermöglicht, den Inhalt der Datenbank nicht in einer lokalen Datei, sondern in einem externen Cloud-Speicher zu speichern. Zum Speichern wird ein speziell für die externe Speicherung optimiertes Datenbankformat verwendet, das es erlaubt, Daten dynamisch nach Bedarf aus dem externen Speicher zu laden, ohne die gesamte Datenbank vorher auf das lokale System kopieren zu müssen. Aus Cloud-Speichern in […]

Schwachstellen in Redis, Ghostscript, Asterisk und Parse Server

Einige kürzlich entdeckte kritische Schwachstellen: CVE-2022-24834 — eine Schwachstelle in der Redis-Datenbank, die ein Pufferüberlauf in den Bibliotheken cjson und cmsgpack durch die Ausführung eines speziell gestalteten Lua-Skripts auslösen kann. Potenziell kann diese Schwachstelle zu einer Remote-Code-Ausführung auf dem Server führen. Das Problem tritt ab Redis 2.6 auf und wurde in den Versionen 7.0.12, 6.2.13 und 6.0.20 behoben. Als Workaround […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster