Kategorie: Blog

Sicherheitsanfälligkeiten im ksmbd-Modul des Linux-Kernels ermöglichen die Remote-Ausführung von Code

Im ksmbd-Modul, das eine integrierte SMB-Serverimplementierung im Linux-Kernel bietet, wurden 14 Sicherheitsanfälligkeiten entdeckt, von denen vier die Remote-Ausführung von Code mit Kernel-Rechten ermöglichen. Ein Angriff kann ohne Authentifizierung durchgeführt werden, es reicht aus, dass das ksmbd-Modul auf dem System aktiviert ist. Die Probleme treten ab Kernel 5.15 auf, der in das System aufgenommen wurde […]

Sicherheitsanfälligkeit in MikroTik-Routern, die zu Codeausführung bei der Verarbeitung von IPv6 RA führt

In dem Betriebssystem RouterOS, das in MikroTik-Routern verwendet wird, wurde eine kritische Schwachstelle (CVE-2023-32154) entdeckt, die es einem nicht authentifizierten Benutzer ermöglicht, aus der Ferne Code auf dem Gerät auszuführen, indem er eine speziell gestaltete IPv6-Router-Ankündigung (RA, Router Advertisement) sendet. Das Problem resultiert aus einer unzureichenden Überprüfung der eingehenden Daten im Prozess, der für die Verarbeitung von IPv6-RA-Anfragen verantwortlich ist. Dies ermöglichte das Schreiben von Daten ins System […]

Google hat die Ergebnisse eines Audits der verwendeten Pakete in der Programmiersprache Rust veröffentlicht.

Das Unternehmen Google hat die Ergebnisse des Audits von 389 Crate-Paketen veröffentlicht, die in den Projekten ChromiumOS und Fuchsia verwendet werden, in denen die Entwicklung in Rust erfolgt. Für die Nutzung in eigenen Projekten wurde eine Datei zur Überprüfung der Abhängigkeiten mit dem Befehl cargo vet auf Übereinstimmung mit den Sicherheits-, Korrektheits- und Testanforderungen bereitgestellt. Die Anwendung von "cargo vet" stellt sicher, dass nur geprüfte Pakete im Projekt verwendet werden […]

PayPal hat den Code der Datenbank JunoDB veröffentlicht.

Das Unternehmen PayPal hat den Quellcode der ausfallsicheren Datenbank JunoDB veröffentlicht, die Daten im Schlüssel-Wert-Format verwaltet. Das System wurde von Grund auf mit einem Fokus auf hohe Sicherheit, horizontale Skalierbarkeit, Ausfallsicherheit und die Fähigkeit entworfen, Hunderttausende gleichzeitiger Verbindungen mit vorhersehbaren Verzögerungen zu verarbeiten. Bei PayPal basieren nahezu alle Dienste, von der Benutzeranmeldung bis zur Bearbeitung finanzieller Transaktionen, auf JunoDB. Der Code des Projekts ist in der Sprache Go geschrieben […]

PyPI hat aufgrund bösartiger Aktivitäten die Registrierung neuer Benutzer und Projekte vorübergehend eingestellt

Das Repository der Python-Pakete PyPI (Python Package Index) hat vorübergehend die Registrierung neuer Benutzer und Projekte eingestellt. Als Grund wird ein Anstieg bösartiger Aktivitäten genannt, bei denen Angreifer Pakete mit schadhafter Software veröffentlicht haben. Es wird darauf hingewiesen, dass aufgrund des Urlaubs mehrerer Administratoren in der letzten Woche das Volumen der registrierten bösartigen Projekte die Reaktionsfähigkeit des verbleibenden PyPI-Teams überstiegen hat. Die Entwickler planen, das System am Wochenende umzuorganisieren […]

Das AlmaLinux 8.8-Distributionspaket ist verfügbar und führt die Entwicklung von CentOS 8 fort.

Die Veröffentlichung der AlmaLinux 8.8-Distribution wurde erstellt, die mit der Red Hat Enterprise Linux 8.8-Distribution synchronisiert ist und alle in diesem Release vorgeschlagenen Änderungen enthält. Die Builds sind für die Architekturen x86_64, ARM64, s390x und ppc64le in Form von bootfähigen (900 MB), minimalen (1,9 GB) und vollständigen Images (12 GB) vorbereitet. Später sind Live-Builds mit GNOME, KDE, Xfce und MATE geplant, sowie […]

Release der Red Hat Enterprise Linux 8.8-Distribution.

Nach dem Release von Red Hat Enterprise Linux 9.2 wurde das Update der vorherigen Version Red Hat Enterprise Linux 8.8 veröffentlicht, das parallel zur RHEL 9.x-Serie unterstützt wird und mindestens bis 2029 unterstützt wird. Die Installations-Builds sind für die Architekturen x86_64, s390x (IBM System z), ppc64le und Aarch64 vorbereitet, stehen jedoch nur für registrierte Red Hat Customer […] zur Verfügung.

Veröffentlichung von SQLite 3.42 und DuckDB 0.8.0. CG/SQL mit Implementierung von Stored Procedures für SQLite.

Die Veröffentlichung von SQLite 3.42 ist erfolgt, einer leichtgewichtigen DBMS, die als dynamische Bibliothek konzipiert wurde. Der SQLite-Code wird als Gemeingut (public domain) verbreitet, das heißt, er kann ohne Einschränkungen und kostenlos für alle Zwecke genutzt werden. Die finanzielle Unterstützung der SQLite-Entwickler erfolgt durch ein eigens gegründetes Konsortium, in dem Unternehmen wie Adobe, Oracle, Mozilla, Bentley und Bloomberg vertreten sind. Zu den wichtigsten Änderungen: für Volltextindizes FTS5 […]

Die Veröffentlichung von Util-linux 2.39

Die neue Version des Systemdienstprogrammpakets Util-linux 2.39 wurde veröffentlicht, das sowohl eng mit dem Linux-Kernel verbundene Dienstprogramme als auch allgemeine Dienstprogramme umfasst. Im Paket sind beispielsweise die Dienstprogramme mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset usw. enthalten. In […]

In der Russischen Föderation wurde ein Konsortium zur Untersuchung der Sicherheit des Linux-Kernels gegründet.

Das Institut für Systemprogrammierung der Russischen Akademie der Wissenschaften (ISP RAN) hat ein Konsortium gegründet, das darauf abzielt, die Zusammenarbeit russischer Unternehmen, Bildungseinrichtungen und Forschungseinrichtungen im Bereich der Untersuchung der Sicherheit des Linux-Kernels und der Behebung von identifizierten Schwachstellen zu organisieren. Das Konsortium basiert auf dem im Jahr 2021 gegründeten Technologiezentrum für die Sicherheitsforschung von Betriebssystemen, die auf dem Linux-Kernel basieren. Es wird erwartet, dass die Gründung des Konsortiums […]

Veröffentlichung des Composite Servers Weston 12.0

Nach acht Monaten Entwicklung wurde die stabile Version des Composite Servers Weston 12.0 veröffentlicht, die Technologien vorantreibt, die eine vollständige Unterstützung des Wayland-Protokolls in Enlightenment, GNOME, KDE und anderen Desktop-Umgebungen ermöglichen. Die Entwicklung von Weston zielt darauf ab, eine hochwertige Codebasis und praktische Beispiele für die Verwendung von Wayland in Desktop-Umgebungen und eingebetteten Lösungen, wie Plattformen für Fahrzeug-Infotainmentsysteme, Smartphones, Fernseher […]

Kritische Schwachstellen in Cisco Small Business Switches

In Cisco Small Business Switches wurden 4 Schwachstellen entdeckt, die es einem entfernten Angreifer ermöglichen, ohne Authentifizierung vollständigen Root-Zugriff auf das Gerät zu erhalten. Um die Schwächen auszunutzen, muss der Angreifer in der Lage sein, Anfragen an den Netzwerkport zu senden, der das Web-Interface unterstützt. Den Schwachstellen wurde ein kritisches Gefährdungsniveau (9,8 von 10) zugewiesen. Es wird von der Existenz eines funktionierenden Exploits berichtet. Entdeckte Schwachstellen (CVE-2023-20159, […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster