Kategorie: Blog

Veröffentlichung des Sicherheitsdistribution Kali Linux 2022.3

Die Veröffentlichung der Kali Linux 2022.3 Distribution wurde vorgestellt, die zum Testen von Systemen auf Schwachstellen, zur Durchführung von Audits, zur Analyse von Restinformationen und zur Erkennung von Auswirkungen von Angriffen durch böswillige Akteure konzipiert ist. Alle originalen Entwicklungen im Rahmen der Distribution werden unter der GPL-Lizenz verbreitet und sind über ein öffentliches Git-Repository verfügbar. Es wurden mehrere ISO-Images zum Herunterladen vorbereitet, mit einer Größe von 432 MB, 2,9 GB, 3,4 GB und 9,8 […]

Veröffentlichung des Paketfilters nftables 1.0.5

Die Version 1.0.5 des Paketfilters nftables wurde veröffentlicht, der die Filterinterfaces für IPv4, IPv6, ARP und Netzwerkbrücken vereinheitlicht (zielt darauf ab, iptables, ip6tables, arptables und ebtables zu ersetzen). Gleichzeitig wurde die zugehörige Bibliothek libnftnl 1.2.3 veröffentlicht, die eine Low-Level-API für die Interaktion mit der nf_tables-Subsystem bietet. Das Paket nftables enthält Komponenten des Paketfilters, die im Benutzerspeicher arbeiten, während […]

In NPM plant man, Sigstore zur Bestätigung der Authentizität von Paketen zu nutzen.

GitHub hat einen Vorschlag zur Einführung des Sigstore-Dienstes zur Verifizierung von Paketen durch digitale Signaturen und zur Führung eines öffentlichen Logs zur Bestätigung der Authentizität bei der Verteilung von Releases zur Diskussion gestellt. Die Anwendung von Sigstore wird es ermöglichen, eine zusätzliche Schutzebene gegen Angriffe zu realisieren, die auf den Austausch von Softwarekomponenten und Abhängigkeiten (supply chain) abzielen. Beispielsweise wird die implementierte Änderung die Quelltexte der Projekte im Falle einer Kompromittierung des Kontos […]

Veröffentlichung der Ubuntu Sway Remix 22.04 LTS Distribution

Die Veröffentlichung der Distribution Ubuntu Sway Remix 22.04 LTS ist verfügbar, die eine vorkonfigurierte und einsatzbereite Desktop-Umgebung auf Basis des mosaikartigen Kompositfenstermanagers Sway bietet. Diese Distribution ist eine inoffizielle Edition von Ubuntu 22.04 LTS, die sowohl für erfahrene GNU/Linux-Nutzer als auch für Neulinge gedacht ist, die die Umgebung mosaikartiger Fensterverwaltungen ausprobieren möchten, ohne lange Konfigurationen vornehmen zu müssen. Zum Download stehen […] bereit.

Veröffentlichung der Rescuezilla 2.4 Backup-Distribution

Die Veröffentlichung der Distribution Rescuezilla 2.3, die für die Sicherung, Wiederherstellung von Systemen nach Ausfällen und die Diagnose verschiedener Hardwareprobleme gedacht ist, ist verfügbar. Diese Distribution basiert auf der Paketbasis von Ubuntu und setzt die Entwicklung des Projekts „Redo Backup & Rescue“ fort, dessen Entwicklung 2012 eingestellt wurde. Live-Versionen für 64-Bit x86-Systeme (1GB) und ein deb-Paket zur Installation in Ubuntu werden zum Download angeboten. Rescuezilla […]

Die Entwickler von openSUSE diskutieren die Einstellung der Unterstützung für ReiserFS

Jeff Mahoney, Direktor der SUSE Labs, hat der Community den Vorschlag unterbreitet, die Unterstützung für das Dateisystem ReiserFS in openSUSE einzustellen. Als Motivation wird der Plan genannt, ReiserFS bis 2025 aus dem Hauptkernel zu entfernen, die Stagnation bei der Wartung dieses Dateisystems sowie das Fehlen von modernen Möglichkeiten zur Gewährleistung der Fehlertoleranz, die von zeitgemäßen Dateisystemen zum Schutz vor Schäden angeboten werden, zu erwähnen.

Ein Verifizierungsmechanismus für die korrekte Funktionsweise des Kernels wurde für Linux vorgeschlagen

Für die Integration in den Linux-Kernel 5.20 (möglicherweise wird der Branch die Nummer 6.0 erhalten) wurde ein Patch-Set vorgeschlagen, das den Mechanismus RV (Runtime Verification) implementiert, der Werkzeuge zur Überprüfung der Korrektheit in hochverfügbaren Systemen bereitstellt, die Ausfälle garantieren. Die Überprüfung erfolgt zur Laufzeit durch das Anbringen von Handlern an Tracepoints, die den tatsächlichen Ablauf mit einem vorher festgelegten maßgeblichen deterministischen Modell eines Automaten abgleichen, […]

In der Implementierung der asynchronen Eingabe/Ausgabe-Schnittstelle io_uring, die seit der Version 5.1 Teil des Linux-Kernels ist, wurde eine Sicherheitsanfälligkeit (CVE-2022-29582) entdeckt, die es unprivilegierten Benutzern erlaubt, Root-Rechte zu erhalten.

Die Veröffentlichung von Minetest 5.6.0, der plattformübergreifenden Open-Source-Alternative zum Spiel MineCraft, ermöglicht es Gruppen von Spielern, gemeinsam verschiedene Strukturen aus typischen Blöcken zu erstellen, die eine Art virtuellen Welt bilden (Sandbox-Genre). Das Spiel ist in C++ geschrieben und nutzt die 3D-Engine Irrlicht. Zur Erstellung von Erweiterungen wird die Programmiersprache Lua verwendet. Der Code von Minetest wird unter der LGPL-Lizenz verbreitet, und die Spielressourcen unter der Lizenz CC BY-SA 3.0. Fertige […]

Sicherheitsanfälligkeit im io_uring-Subsystem des Linux-Kernels, die es ermöglicht, Root-Rechte aus einem Container zu erlangen.

Im Implementierungsinterface für asynchrone Ein-/Ausgabe io_uring, das seit der Version 5.1 im Linux-Kernel enthalten ist, wurde eine Schwachstelle (CVE-2022-29582) entdeckt, die es einem unprivilegierten Benutzer ermöglicht, root-Rechte im System zu erlangen, auch wenn der Exploit aus einem Container ausgeführt wird. Die Schwachstelle entsteht durch den Zugriff auf bereits freigegebenen Speicher und tritt in Linux-Kernels ab der Version 5.10 auf und wurde im April in den Updates behoben […]

Die Veröffentlichung von Minetest 5.6.0, einem offenen Klon des Spiels MineCraft.

15 Monate nach der Veröffentlichung des letzten Updates wurde das Release des Betriebssystems NetBSD 9.3 veröffentlicht. Für den Download wurden Installationsimages mit einer Größe von 470 MB vorbereitet, die in Builds für 57 Systemarchitekturen und 16 verschiedene CPU-Familien verfügbar sind. Version 9.3 ist vollständig mit früheren Versionen des 9.x-Branches kompatibel und enthält wichtige Korrekturen, einschließlich der Behebung von Sicherheitsanfälligkeiten. Ursprünglich war geplant […]

Neunte Version des Patches für den Linux-Kernel mit Unterstützung für die Programmiersprache Rust

Für den Linux-Kernel wurde die neunte Version der Patches mit Komponenten zur Entwicklung von Gerätetreibern in der Programmiersprache Rust vorgeschlagen. Die neue Version stellt eine vereinfachte Variante der acht Tage zuvor veröffentlichten Version dar. Das Set zeichnet sich durch eine erhebliche Verkürzung der Größe aus und enthält nur das unbedingt Notwendige, um ein Kernelmodul, das in Rust geschrieben ist, zu kompilieren. Es wird erwartet, dass der minimale Patch die Unterstützung erleichtert […]

Schwachstelle im HTTP-Server muhttpd, die den Zugriff auf Dateien außerhalb des Arbeitsverzeichnisses ermöglicht

Im HTTP-Server muhttpd, der hauptsächlich in Routern und Access Points eingesetzt wird, wurde eine Sicherheitsanfälligkeit (CVE-2022-31793) festgestellt, die es einem nicht authentifizierten Angreifer ermöglicht, durch das Senden einer speziell gestalteten HTTP-Anfrage beliebige Dateien herunterzuladen, basierend auf den Berechtigungen, unter denen der HTTP-Server ausgeführt wird (in vielen Geräten wird muhttpd mit root-Rechten gestartet). Beispielsweise kann ein Angreifer Zugriff auf Dateien mit Passwörtern, WLAN-Einstellungen und Verbindungskonfigurationen erhalten […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster