Kategorie: Blog

Veröffentlichung von Ventoy 1.0.79, einem Tool zum Booten beliebiger Systeme von USB-Speichern

Die Veröffentlichung des Ventoy 1.0.79-Tools wurde angekündigt, das zur Erstellung von bootfähigen USB-Sticks mit mehreren Betriebssystemen dient. Das Programm zeichnet sich dadurch aus, dass es die Möglichkeit bietet, Betriebssysteme aus unveränderten ISO-, WIM-, IMG-, VHD- und EFI-Images zu booten, ohne das Image entpacken oder das Medium neu formatieren zu müssen. Es reicht aus, einfach eine Menge ISO-Images auf einen USB-Stick mit dem Ventoy-Bootloader zu kopieren, und Ventoy ermöglicht das Booten […]

Sicherheitsschwachstelle in Samba, die es jedem Benutzer ermöglicht, das Passwort zu ändern.

Die Korrekturausgaben der Samba-Pakete 4.16.4, 4.15.9 und 4.14.14 wurden veröffentlicht, die 5 Schwachstellen beheben. Die Veröffentlichung von Paketaktualisierungen in den Distributionen kann auf den Seiten von Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD nachverfolgt werden. Die gefährlichste Schwachstelle (CVE-2022-32744) ermöglicht es Active Directory-Domänenbenutzern, das Passwort jedes Benutzers zu ändern, einschließlich des Administratorpassworts, um vollständige Kontrolle über die Domäne zu erlangen. Das Problem […]

Freigabe von zeronet-conservancy 0.7.7, einer Plattform für dezentrale Webseiten.

Die Veröffentlichung des Projekts zeronet-conservancy ist verfügbar, das die Entwicklung des dezentralen, zensurresistenten Netzwerks ZeroNet fortsetzt, in dem zur Erstellung von Websites Mechanismen der Adressierung und Verifizierung von Bitcoin in Kombination mit Technologien der verteilten Bereitstellung von BitTorrent verwendet werden. Der Inhalt der Websites wird in einem P2P-Netzwerk auf den Maschinen der Besucher gespeichert und durch die digitale Signatur des Eigentümers überprüft. Der Fork wurde nach dem Verschwinden des ursprünglichen Entwicklers von ZeroNet erstellt und zielt darauf ab, zu unterstützen und zu erweitern […]

Angriff auf Node.js über Manipulationen an JavaScript-Objektprototypen

Forscher des Helmholtz-Zentrums für Informationssicherheit (CISPA) und des Königlichen Technologischen Instituts (Schweden) haben die Anwendbarkeit der Technik der Prototypenverschmutzung von JavaScript („prototype pollution“) untersucht, um Angriffe auf die Node.js-Plattform und populäre Anwendungen darauf zu erstellen, die zur Ausführung von Code führen. Die Methode der Prototypenverschmutzung nutzt eine Besonderheit der Programmiersprache JavaScript, die es erlaubt, neue Eigenschaften zum Wurzelprototyp jedes Objekts hinzuzufügen. In den Anwendungen […]

Aktualisierung des freien Antiviruspakets ClamAV 0.103.7, 0.104.4 und 0.105.1

Das Unternehmen Cisco hat neue Versionen des freien Antivirus-Pakets ClamAV 0.105.1, 0.104.4 und 0.103.7 veröffentlicht. Erinnerung: Das Projekt ging 2013 nach dem Kauf der Firma Sourcefire, die ClamAV und Snort entwickelt hat, in den Besitz von Cisco über. Der Code des Projekts wird unter der GPLv2-Lizenz verbreitet. Die Version 0.104.4 wird das letzte Update in der 0.104-Zweig sein, während der 0.103-Zweig als LTS betrachtet wird und begleitet wird […]

Veröffentlichung des Paketmanagers NPM 8.15 mit Unterstützung für lokale Paketsintegritätsprüfungen

Das Unternehmen GitHub hat die Veröffentlichung des Paketmanagers NPM 8.15 vorgestellt, der Teil von Node.js ist und zur Verteilung von Modulen in JavaScript verwendet wird. Es wird festgestellt, dass täglich über 5 Milliarden Pakete über NPM heruntergeladen werden. Wichtige Änderungen: Ein neuer Befehl „audit signatures“ wurde hinzugefügt, um lokale Integritätsprüfungen der installierten Pakete durchzuführen, ohne dass Manipulationen mit PGP-Tools erforderlich sind. Der neue Verifizierungsmechanismus basiert auf […]

Das Projekt OpenMandriva hat mit den Tests des Rolling-Distributions OpenMandriva Lx ROME begonnen

Die Entwickler des Projekts OpenMandriva haben eine Vorabversion der neuen Ausgabe des OpenMandriva Lx ROME-Distributions vorgestellt, die ein Modell der kontinuierlichen Bereitstellung von Updates (Rolling-Releases) verwendet. Die vorgeschlagene Ausgabe ermöglicht den Zugang zu neuen Versionen von Paketen, die für den OpenMandriva Lx 5.0-Zweig entwickelt werden. Ein ISO-Image mit einer Größe von 2,6 GB und einer KDE-Desktop-Umgebung wurde zur Verfügung gestellt, das einen Live-Modus unterstützt. Zu den neuen Versionspaketen gehören […]

Veröffentlichung von Tor Browser 11.5.1 und Tails 5.3

Die specialized Distribution Tails 5.3 (The Amnesic Incognito Live System) wurde veröffentlicht, die auf der Debian-Paketbasis basiert und für anonymes Surfen im Internet gedacht ist. Der anonyme Zugang zu Tails erfolgt über das Tor-Netzwerk. Alle Verbindungen, mit Ausnahme des Traffics über das Tor-Netzwerk, werden standardmäßig durch eine Paketfilterung blockiert. Zum Speichern von Benutzerdaten im Persistent Mode wird eine Verschlüsselung verwendet. […]

Veröffentlichung von Firefox 103

Die Veröffentlichung des Web-Browsers Firefox 103 fand statt. Außerdem wurden Updates für die LTS-Zweige – 91.12.0 und 102.1.0 – bereitgestellt. In den nächsten Stunden wird der Zweig Firefox 104 in die Beta-Testphase überführt, dessen Veröffentlichung für den 23. August geplant ist. Die wichtigsten Neuerungen in Firefox 103: Der Modus für vollständigen Cookie-Schutz (Total Cookie Protection) ist standardmäßig aktiviert, der zuvor nur bei […]

Der Autor des Latte Dock-Panels hat die Arbeit an dem Projekt eingestellt.

Michail Vourlakos hat seine Teilnahme an der Entwicklung des Projekts Latte Dock angekündigt, das eine alternative Taskleiste für KDE entwickelt. Als Grund wurde der Mangel an Freizeit und das Interesse an einer weiteren Arbeit an dem Projekt angegeben. Michail hatte geplant, das Projekt zu verlassen und die Wartung nach der Veröffentlichung 0.11 in andere Hände zu übergeben, entschied sich jedoch letztendlich, früher zu gehen. […]

Version der Desktop-Umgebung CDE 2.5.0

Die Veröffentlichung der klassischen industriellen Desktop-Umgebung CDE 2.5.0 (Common Desktop Environment) fand statt. CDE wurde zu Beginn der 1990er Jahre in einer gemeinsamen Initiative von Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu und Hitachi entwickelt und diente über viele Jahre als Standard-Grafikumgebung für Solaris, HP-UX, IBM AIX, Digital UNIX und UnixWare. Im Jahr 2012 […]

Debian hat die Domain debian.community ergriffen, auf der Kritiken zum Projekt publiziert wurden.

Das Debian-Projekt, die gemeinnützige Organization SPI (Software in the Public Interest) und die Organisation Debian.ch, die die Interessen von Debian in der Schweiz vertritt, haben einen Rechtsstreit bei der Weltorganisation für geistiges Eigentum (WIPO) gewonnen, der sich um die Domain debian.community drehte, auf der ein Blog mit Kritik am Projekt und seinen Teilnehmern geführt wurde, sowie vertrauliche Diskussionen aus der Mailingliste debian-private veröffentlicht wurden. Anders als die gescheiterten […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster