Kategorie: Blog

In Fedora plant man, die Bereitstellung von Software, die unter der Lizenz CC0 verteilt wird, zu verbieten.

Richard Fontana, einer der Autoren der GPLv3-Lizenz und Berater für Open-Source-Lizenzen und Patente bei Red Hat, hat Pläne angekündigt, die Regeln des Fedora-Projekts zu ändern, um die Aufnahme von Software, die unter der Creative Commons CC0-Lizenz bereitgestellt wird, in die Repositories zu verbieten. Die CC0-Lizenz bedeutet, dass der Autor auf seine Rechte verzichtet und das Werk als Gemeinbesitz verbreitet, […]

Release von D-Installer 0.4, dem neuen Installer für openSUSE und SUSE

Die Entwickler des YaST-Installers, der in openSUSE und SUSE Linux verwendet wird, haben ein Update des experimentellen D-Installer 0.4 veröffentlicht, das die Installation über eine Web-Oberfläche steuert. Gleichzeitig wurden Installationsabbilder erstellt, die dazu dienen, die Funktionen des D-Installer kennenzulernen und die Möglichkeit zur Installation einer kontinuierlich aktualisierten Version von openSUSE Tumbleweed sowie der Releases Leap 15.4 und Leap Micro 5.2 zu bieten. D-Installer trennt die Benutzeroberfläche von […]

Veröffentlichung der benutzerdefinierten Umgebung NsCDE 2.2

Die Version 2.2 des Projekts NsCDE (Not so Common Desktop Environment) wurde veröffentlicht, die eine Desktop-Umgebung mit Retro-Oberfläche im Stil von CDE (Common Desktop Environment) entwickelt, angepasst für moderne Unix-ähnliche Systeme und Linux. Die Umgebung basiert auf dem Fenstermanager FVWM zusammen mit einem Design, Apps, Patches und Add-Ons zur Rekonstruktion des ursprünglichen CDE-Desktops. Der Quellcode des Projekts wird unter der Lizenz […]

Sicherheitsanfälligkeiten im Web-Framework Grails und Ruby-Modul TZInfo

Im Web-Framework Grails, das für die Entwicklung von Webanwendungen gemäß dem MVC-Paradigma in Java, Groovy und anderen Sprachen für die JVM gedacht ist, wurde eine Sicherheitsanfälligkeit entdeckt, die es ermöglicht, schadhafter Code im Umfeld der Webanwendung auszuführen. Die Ausnutzung der Schwachstelle erfolgt durch das Senden einer speziell formulierten Anfrage, die dem Angreifer Zugriff auf den ClassLoader gewährt. Das Problem entsteht durch einen Mangel in der Datenbindung (data-binding) Logik, […]

Veröffentlichung des Moduls LKRG 0.9.4 zum Schutz vor Ausnutzung von Sicherheitsanfälligkeiten im Linux-Kernel

Das Openwall-Projekt hat die Version 0.9.4 des LKRG-Moduls (Linux Kernel Runtime Guard) veröffentlicht, das zur Erkennung und Blockierung von Angriffen und Integritätsverletzungen der Kernelstrukturen dient. Beispielsweise kann das Modul vor unautorisierten Änderungen am laufenden Kernel und Versuchen, die Berechtigungen von Benutzerprozessen zu verändern, schützen (Erkennung von Exploit-Anwendungen). Das Modul eignet sich sowohl zur Abwehr von Exploits bereits bekannter Kernel-Schwachstellen […]

Die dokumentenorientierte DBMS MongoDB 6.0 ist verfügbar.

Nach einem Jahr Entwicklung wurde die dokumentenorientierte Datenbank MongoDB 6.0 veröffentlicht, die eine Nische zwischen schnellen, skalierbaren Systemen für Daten im Format Schlüssel/Wert und relationalen Datenbanken einnimmt, die funktional und benutzerfreundlich bei der Erstellung von Abfragen sind. Der Code von MongoDB ist in C++ geschrieben und wird unter der SSPL-Lizenz vertrieben, die auf der AGPLv3-Lizenz basiert, aber nicht open-source ist, da sie diskriminierende […]

Veröffentlichung des Multimedia-Pakets FFmpeg 5.1

Nach sechs Monaten Entwicklung ist das Multimedia-Paket FFmpeg 5.1 verfügbar, das eine Sammlung von Anwendungen und Bibliotheken für die Verarbeitung verschiedener Multimedia-Formate (Aufnahme, Konvertierung und Dekodierung von Audio- und Videoformaten) umfasst. Das Paket wird unter den Lizenzen LGPL und GPL vertrieben, die Entwicklung von FFmpeg erfolgt parallel zum Projekt MPlayer. Der signifikante Versionswechsel erklärt sich durch wesentliche Änderungen in der API und den Wechsel zu einem neuen Schema […]

Veröffentlichung von Apache OpenOffice 4.1.13

Ein korrigiertes Release des Büro-Pakets Apache OpenOffice 4.1.13 ist verfügbar, das sieben Korrekturen bietet. Die fertigen Pakete sind für Linux, Windows und macOS vorbereitet. In der neuen Version wird die Beseitigung einer Sicherheitsanfälligkeit erwähnt, zu der jedoch noch keine Einzelheiten angegeben werden, es wird jedoch erwähnt, dass das Problem mit dem Master-Passwort zusammenhängt. In der neuen Version wurde die Methode zur Kodierung und Speicherung des Master-Passworts geändert, sodass Benutzer vor der Installation von Version 4.1.13 […]

vSMTP — ein Mailserver mit eingebauter Sprache zur Filterung des Datenverkehrs

Das Projekt vSMTP entwickelt einen neuen Mail-Server (MTA), der darauf abzielt, hohe Leistung zu gewährleisten und flexible Möglichkeiten zur Filterung und Verwaltung des Datenverkehrs bereitzustellen. Der Code des Projekts ist in Rust geschrieben und wird unter der GPLv3-Lizenz vertrieben. Gemäß den veröffentlichten Testergebnissen der Entwickler ist vSMTP zehnmal schneller als konkurrierende MTA. Zum Beispiel zeigte vSMTP eine um 4-13 Mal höhere […]

GameMode 1.7 ist verfügbar, ein Leistungsoptimierer für Spiele unter Linux

Das Unternehmen Feral Interactive veröffentlichte die Version 1.7 des Optimierers GameMode, der als Hintergrundprozess implementiert ist und verschiedene Systemeinstellungen von Linux zur maximierten Leistung von Spielanwendungen in Echtzeit ändert. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz vertrieben. Für Spiele wird empfohlen, die spezielle Bibliothek libgamemode zu verwenden, die es ermöglicht, während der Spielausführung bestimmte Optimierungen anzufordern, ohne […]

Eine Schwachstelle im Linux-Kernel, die es ermöglicht, Einschränkungen des Lockdown-Modus zu umgehen

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-21505) entdeckt, die es ermöglicht, den Lockdown-Schutzmechanismus zu umgehen, der den Zugang des Root-Benutzers zum Kernel einschränkt und Umgehungsversuche von UEFI Secure Boot blockiert. Zum Umgehen wird vorgeschlagen, die IMA-Subsystem (Integrity Measurement Architecture) des Kernels zu verwenden, die zur Überprüfung der Integrität der Komponenten des Betriebssystems anhand von digitalen Signaturen und Hashes entwickelt wurde. Im Lockdown-Modus wird der Zugriff auf /dev/mem eingeschränkt, [...]

Release von VirtualBox 6.1.36

Das Unternehmen Oracle hat ein Korrektur-Release des Virtualisierungssystems VirtualBox 6.1.36 veröffentlicht, das 27 Fehlerbehebungen enthält. Wichtige Änderungen: Potenzieller Absturz des Linux-Gastkernels wurde behoben, wenn der Schutzmodus „Speculative Store Bypass“ für eine vCPU-VM aktiviert ist. Im grafischen Interface wurde ein Problem mit der Verwendung der Maus im Dialog zur Konfiguration der virtuellen Maschine behoben, das bei der Nutzung von KDE auftritt. Die Leistung des Updates wurde verbessert [...]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster