Kategorie: Blog

Die Veröffentlichung des HTTP-Servers Apache 2.4.56 mit der Behebung von Sicherheitsanfälligkeiten

Die Veröffentlichung des HTTP-Servers Apache 2.4.56 bringt sechs Änderungen mit sich und behebt zwei Sicherheitsanfälligkeiten, die mit der Möglichkeit von «HTTP Request Smuggling»-Angriffen auf Frontend-Backend-Systeme verbunden sind. Diese Angriffe können dazu verwendet werden, sich in den Inhalt von Anfragen anderer Benutzer einzuschleichen, die im selben Stream zwischen Frontend und Backend verarbeitet werden. Der Angriff kann genutzt werden, um Zugangsbeschränkungen zu umgehen oder bösartigen JavaScript-Code einzuschleusen […]

Schwachstellen in der Referenzimplementierung von TPM 2.0, die den Zugriff auf Daten im Kryptochip ermöglichen.

Im Referenzcode der TPM 2.0-Spezifikation (Trusted Platform Module) wurden Sicherheitsanfälligkeiten (CVE-2023-1017, CVE-2023-1018) entdeckt, die zu Schreib- oder Lesevorgängen außerhalb des zugewiesenen Puffers führen können. Ein Angriff auf Implementierungen von Krypto-Prozessoren, die verwundbaren Code verwenden, kann zur Offenlegung oder Überschreibung von Informationen führen, die auf dem Chip gespeichert sind, wie etwa kryptografische Schlüssel. Das Risiko der Datenüberschreibung im TPM-Firmware kann […]

Veröffentlichung des Paketmanagers APT 2.6

Die Version des Paketmanagement-Tools APT 2.6 (Advanced Package Tool) wurde veröffentlicht, das Änderungen aus dem experimentellen Zweig 2.5 integriert. Neben Debian und seinen Derivaten wird der APT-RPM-Fork auch in einigen Distributionen verwendet, die auf dem RPM-Paketmanager basieren, wie PCLinuxOS und ALT Linux. Die neue Version ist in den Unstable-Zweig integriert und wird bald übertragen […]

Veröffentlichung der Distribution zur Erstellung von Heimkinosystemen LibreELEC 11.0

Die Veröffentlichung des Projekts LibreELEC 11.0 wurde vorgestellt, das einen Fork der Distribution zur Erstellung von Heimkinosystemen OpenELEC weiterentwickelt. Die Benutzeroberfläche basiert auf dem Media Center Kodi. Für den Download stehen Images für den Einsatz mit USB-Stick oder SD-Karte (32- und 64-Bit x86, Raspberry Pi 2/3/4, verschiedene Geräte mit Rockchip-, Allwinner-, NXP- und Amlogic-Chips) zur Verfügung. Die Größe des Builds für die Architektur x86_64 beträgt 226 MB. Bei […]

Veröffentlichung der Distribution Nitrux 2.7 mit den benutzerdefinierten Umgebungen NX Desktop und Maui Shell

Die Veröffentlichung der Distribution Nitrux 2.7.0, die auf der Debian-Paketbasis, KDE-Technologien und dem OpenRC-Init-System basiert, wurde veröffentlicht. Das Projekt bietet eine eigene Arbeitsumgebung, den NX Desktop, der als Erweiterung von KDE Plasma fungiert, sowie eine separate Umgebung, Maui Shell. Basierend auf der Maui-Bibliothek werden für die Distribution eine Reihe von typischen Benutzeranwendungen entwickelt, die sowohl auf Desktop-Systemen als auch […]

Um das Glibc-Problem von 2038 zu lösen, wurde vorgeschlagen, die Verwendung von utmp einzustellen.

Thorsten Kukuk, Leiter des Future Technology Teams von SUSE, das openSUSE MicroOS und SLE Micro entwickelt und zuvor 10 Jahre das Projekt SUSE LINUX Enterprise Server leitete, hat vorgeschlagen, die Datei /var/run/utmp in den Distributionen zu entfernen, um das Problem von 2038 in Glibc vollständig zu beheben. Alle Anwendungen, die utmp, wtmp und lastlog verwenden, sollten […]

Veröffentlichung von Snoop 1.3.7, einem OSINT-Tool zur Informationsbeschaffung über Benutzer aus öffentlichen Quellen.

Die Ausgabe des Projekts Snoop 1.3.3 wurde veröffentlicht. Dieses OSINT-Tool untersucht öffentliche Daten, um Benutzerkonten zu finden. Das Programm analysiert verschiedene Websites, Foren und soziale Netzwerke auf der Suche nach dem gesuchten Benutzernamen, d.h. es ermöglicht zu bestimmen, auf welchen Websites ein Benutzer mit dem angegebenen Nicknamen vorhanden ist. Das Projekt basiert auf Forschungsarbeiten im Bereich Web-Scraping […]

Das GTK 4.10 Grafiktoolkit ist verfügbar

Nach sechs Monaten Entwicklung wurde die plattformübergreifende Toolkit-Version für die Erstellung grafischer Benutzeroberflächen – GTK 4.10.0 veröffentlicht. GTK 4 wird innerhalb eines neuen Entwicklungsprozesses weiterentwickelt, der darauf abzielt, Entwicklern eine stabile und über mehrere Jahre unterstützte API bereitzustellen, die genutzt werden kann, ohne befürchten zu müssen, dass alle sechs Monate die Anwendungen aufgrund von API-Änderungen in einer neuen GTK-Version überarbeitet werden müssen. […]

Projekt zur Erstellung einer virtuellen Maschine in der lokalisierten C-Sprache

Der Quellcode der anfänglichen Implementation einer von Grund auf entwickelten virtuellen Maschine wurde veröffentlicht. Das Projekt ist bemerkenswert, da der Code in einer lokalisierten C-Sprache geschrieben ist (zum Beispiel wird anstelle von int – ganz, long – lang, for – für, if – wenn, return – zurückgeben usw. verwendet). Die Lokalisierung der Sprache erfolgt durch Makroersetzungen und wird über die Einbindung von zwei Header-Dateien, ru_stdio.h und keywords.h, realisiert. Der Quellcode […]

GNOME Shell und Mutter haben den Übergang zu GTK4 abgeschlossen

Die Benutzeroberfläche GNOME Shell und der Composite-Manager Mutter wurden vollständig auf die Verwendung der Bibliothek GTK4 umgestellt und sind jetzt von der festen Abhängigkeit von GTK3 befreit. Darüber hinaus wurde die Abhängigkeit gnome-desktop-3.0 durch gnome-desktop-4 und gnome-bg-4 ersetzt, während libnma auf libnma4 umgestellt wurde. Insgesamt bleibt GNOME jedoch noch an GTK3 gebunden, da nicht alle Anwendungen und Bibliotheken auf GTK4 portiert sind. Zum Beispiel auf GTK3 […]

Der quantencomputersichere VPN Rosenpass wurde vorgestellt

Eine Gruppe deutscher Forscher, Entwickler und Kryptographen hat die erste Ausgabe des Projekts Rosenpass veröffentlicht, das ein VPN und einen Schlüsselverteilungsmechanismus entwickelt, der gegen Angriffe mit Quantencomputern resistent ist. Als Transportmittel wird das VPN WireGuard mit Standardverschlüsselungsalgorithmen und -schlüsseln verwendet, während Rosenpass zusätzliche, gegen Quantencomputerangriffe geschützte Schlüsselverteilungsmethoden ergänzt.

Veröffentlichung von Wine 8.3

Die experimentelle Version der offenen WinAPI-Implementierung — Wine 8.3 — ist erschienen. Seit der Veröffentlichung von Version 8.2 wurden 29 Fehlerberichte geschlossen und 230 Änderungen vorgenommen. Zu den wichtigsten Änderungen gehört die Unterstützung von Smartcards, die mit Hilfe der PCSC-Lite-Schnittstelle implementiert wurde. Bei der Speicherzuweisung wurde die Unterstützung für den Low Fragmentation Heap hinzugefügt. Die Bibliothek Zydis ist jetzt für eine genauere [….] enthalten.

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster