Kategorie: Blog

Eine Schwachstelle in LibreOffice, die es ermöglicht, ein Skript beim Arbeiten mit einem Dokument auszuführen.

In der kostenlosen Büroanwendung LibreOffice wurde eine Sicherheitsanfälligkeit (CVE-2022-3140) entdeckt, die die Ausführung beliebiger Skripte bei einem Klick auf einen speziell vorbereiteten Link im Dokument oder beim Auslösen bestimmter Ereignisse während der Arbeit mit dem Dokument ermöglicht. Das Problem wurde in den Updates LibreOffice 7.3.6 und 7.4.1 behoben. Die Sicherheitsanfälligkeit wurde durch die Unterstützung eines zusätzlichen Aufrufschemas von Makros ‚vnd.libreoffice.command‘, das spezifisch für LibreOffice ist, verursacht. Dieses Schema wurde […]

In der Russischen Föderation wurde die Schaffung eines nationalen Repositories für Open-Source-Code genehmigt.

Die Regierung der Russischen Föderation hat einen Beschluss über die Durchführung eines Experiments zur Gewährung des Rechts zur Nutzung von Software für elektronische Rechenmaschinen, Algorithmen, Datenbanken und zugehöriger Dokumentation, einschließlich des ausschließlichen Rechts, das der Russischen Föderation gehört, unter einer offenen Lizenz sowie zur Schaffung von Bedingungen für die Nutzung von Open-Source-Software angenommen. Der Beschluss sieht vor: die Schaffung eines nationalen Repositories für Open-Source-Software; die Bereitstellung […]

Das Betriebssystem Chrome OS 106 und die ersten Gaming-Chromebooks sind verfügbar.

Die Veröffentlichung des Betriebssystems Chrome OS 106, das auf dem Linux-Kernel basiert, einem Systemmanager namens upstart, den Build-Tools ebuild/portage, offenen Komponenten und dem Webbrowser Chrome 106, steht zur Verfügung. Die Benutzeroberfläche von Chrome OS ist auf den Webbrowser beschränkt, und anstelle herkömmlicher Software werden Webanwendungen genutzt. Dennoch beinhaltet Chrome OS eine vollwertige Multi-Window-Oberfläche, einen Desktop und eine Taskleiste. Die Quelltexte werden unter […] verteilt.

Veröffentlichung von Kata Containers 3.0 mit Virtualisierungsbasierter Isolierung

Nach zwei Jahren Entwicklung wurde die Veröffentlichung des Projekts Kata Containers 3.0 veröffentlicht, das einen Stapel zur Durchführung von Containern mit isolierter Ausführung basierend auf vollständigen Virtualisierungsmechanismen entwickelt. Das Projekt wurde von Intel und Hyper durch die Zusammenführung der Technologien Clear Containers und runV ins Leben gerufen. Der Code des Projekts ist in den Programmiersprachen Go und Rust geschrieben und wird unter der Lizenz Apache 2.0 verteilt. Die Entwicklung des Projekts wird von einer Arbeitsgruppe […] betreut.

Ein Versuch wurde unternommen, einen Patentpool für den freien Audiocodec Opus zu schaffen.

Das Unternehmen Vectis IP, das auf die Verwaltung von geistigem Eigentum spezialisiert ist, hat den Start der Bildung eines Patentpools für die Lizenzierung von Technologien, die im freien Audiocodec Opus verwendet werden, angekündigt. Vor 10 Jahren wurde Opus (RFC 6716) von dem IETF-Komitee (Internet Engineering Task Force) als Audiocodec für Internetanwendungen standardisiert, der keine Lizenzgebühren erfordert und nicht mit patentierten Technologien kollidiert. Das Unternehmen Vectis IP […]

Release des Virtualisierungsystems VirtualBox 7.0

Nach fast drei Jahren seit der letzten bedeutenden Veröffentlichung hat Oracle die Version 7.0 des Virtualisierungs-Systems VirtualBox veröffentlicht. Die Installationspakete sind für Linux (Ubuntu, Fedora, openSUSE, Debian, SLES, RHEL in Builds für die AMD64-Architektur), Solaris, macOS und Windows verfügbar. Hauptänderungen: Unterstützung für die vollständige Verschlüsselung virtueller Maschinen wurde hinzugefügt. Die Verschlüsselung wird auch auf gespeicherte Snapshots angewendet […]

Release des verteilten, replizierbaren Blockgeräts DRBD 9.2.0

Die Veröffentlichung von DRBD 9.2.0, einem verteilten replizierbaren Blockgerät, das die Implementierung einer RAID-1-Anordnung aus mehreren über das Netzwerk verbundenen Festplatten verschiedener Maschinen (Netzwerk-Spiegelung) ermöglicht, wurde bekannt gegeben. Das System ist als Modul für den Linux-Kernel konzipiert und unter der GPLv2-Lizenz erhältlich. Der Branch drbd 9.2.0 kann transparent als Ersatz für drbd 9.x.x verwendet werden und ist vollständig protokollkompatibel, [ … ]

Veröffentlichung von Wayland-Protocols 1.27

Die Veröffentlichung des Pakets wayland-protocols 1.27, das eine Reihe von Protokollen und Erweiterungen enthält, die die Funktionen des Basiprotocols Wayland ergänzen und die erforderlichen Möglichkeiten zur Erstellung von Kompositsservern und Benutzerumgebungen bieten, wurde bekannt gegeben. Alle Protokolle durchlaufen nacheinander drei Phasen – Entwicklung, Test und Stabilisierung. Nach dem Abschluss der Entwicklungsphase (Kategorie „unstable“) wird das Protokoll in den Branch „staging“ verschoben und offiziell in das Set der wayland-protocols aufgenommen, [ … ]

Intel hat die Authentizität des Leaks von UEFI-Firmware-Code für Alder-Lake-Chips bestätigt.

Das Unternehmen Intel hat die Authentizität der von einem Unbekannten auf GitHub veröffentlichten UEFI-Firmware- und BIOS-Quelltexte bestätigt. Insgesamt wurden 5,8 GB Code, Tools, Dokumentation, Blobs und Einstellungen veröffentlicht, die mit der Erstellung von Firmware für Systeme mit Prozessoren auf Basis der Alder Lake Mikroarchitektur, die im November 2021 veröffentlicht wurde, verbunden sind. Die aktuellste Änderung im veröffentlichten Code ist auf den 30. September 2022 datiert. Laut [ … ]

In OpenBSD wurden Änderungen für zusätzlichen Schutz des Speichers von Prozessen angenommen

Theo de Raadt hat eine Reihe von Patches zur Codebasis von OpenBSD hinzugefügt, um den Speicher von Prozessen im Benutzermodus zusätzlich zu schützen. Den Entwicklern wurde ein neuer Systemaufruf und die damit verbundene gleichnamige Bibliotheksfunktion mimmutable vorgeschlagen, die es ermöglicht, die Zugriffsrechte bei der Spiegelung in den Speicher (Memory Mappings) zu fixieren. Nach der Fixierung bleiben die für den Speicherbereich festgelegten Rechte, wie z. B. das Schreibverbot, [ … ]

Veröffentlichung der kryptografischen Bibliothek LibreSSL 3.6.0

Die Entwickler des OpenBSD-Projekts haben die tragbare Version des LibreSSL-Pakets 3.6.0 veröffentlicht, bei der es sich um einen Fork von OpenSSL handelt, der darauf abzielt, ein höheres Sicherheitsniveau zu gewährleisten. Das LibreSSL-Projekt konzentriert sich auf die qualitativ hochwertige Unterstützung der SSL/TLS-Protokolle, entfernt überflüssige Funktionen, fügt zusätzliche Sicherheitsmaßnahmen hinzu und führt eine umfassende Bereinigung und Überarbeitung des Code-Basis durch. Die Veröffentlichung von LibreSSL 3.6.0 wird als experimentell angesehen, in dem […]

Veröffentlichung des Distribution Parrot 5.1 mit einer Auswahl an Programmen zur Sicherheitsüberprüfung.

Die Version des Parrot 5.1-Distribution ist jetzt erhältlich, die auf der Debian 11-Paketbasis basiert und eine Sammlung von Tools zur Sicherheitsüberprüfung von Systemen, zur forensischen Analyse und zum Reverse Engineering umfasst. Es werden mehrere ISO-Abbilder mit der MATE-Umgebung angeboten, die für den täglichen Gebrauch, Sicherheitstests, die Installation auf Raspberry Pi 4-Platinen und die Erstellung spezialisierter Installationen, beispielsweise für die Verwendung in Cloud-Umgebungen, gedacht sind. […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster