Kategorie: Blog

Erscheinung des openSUSE Leap 15.4 Distributions

Nach einem Jahr Entwicklung wurde die Distribution openSUSE Leap 15.4 veröffentlicht. Die Ausgabe basiert auf demselben Satz von Binärpaketen wie SUSE Linux Enterprise 15 SP 4, einschließlich einiger benutzerdefinierter Anwendungen aus dem Repository openSUSE Tumbleweed. Die Verwendung derselben Binärpakete in SUSE und openSUSE erleichtert den Übergang zwischen den Distributionen und spart Ressourcen für den Paketaufbau sowie die Verteilung von Updates und […]

Schwachstellen in GRUB2, die das Umgehen von UEFI Secure Boot ermöglichen

Im Bootloader GRUB2 wurden 7 Schwachstellen behoben, die es ermöglichen, den Mechanismus UEFI Secure Boot zu umgehen und nicht verifizierten Code auszuführen, beispielsweise die Implementierung von Malware, die auf Bootloader- oder Kernel-Ebene arbeitet. Zusätzlich wird eine Schwachstelle in der Shim-Schicht erwähnt, die ebenfalls das UEFI Secure Boot umgehen kann. Diese Gruppe von Schwachstellen erhielt den Codenamen Boothole 3, analog zu ähnlichen Problemen, die zuvor […]

Veröffentlichung des HTTP-Servers Lighttpd 1.4.65

Die leichtgewichtige HTTP-Server-Software lighttpd 1.4.65 wurde veröffentlicht, die versucht, hohe Leistung, Sicherheit, Standards und Flexibilität bei der Anpassung zu kombinieren. Lighttpd eignet sich für den Einsatz in stark ausgelasteten Systemen und zielt auf einen geringen Speicher- und CPU-Ressourcenverbrauch ab. In der neuen Version wurden 173 Änderungen vorgestellt. Der Code des Projekts ist in C geschrieben und wird unter der BSD-Lizenz veröffentlicht. Die wichtigsten Neuerungen: Unterstützung von WebSocket über […]

Das Distributionspaket SUSE Linux Enterprise 15 SP4 ist verfügbar.

Nach einem Jahr Entwicklung hat SUSE die Veröffentlichung der Distribution SUSE Linux Enterprise 15 SP4 vorgestellt. Auf Basis der SUSE Linux Enterprise Plattform wurden Produkte wie SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager und SUSE Linux Enterprise High Performance Computing entwickelt. Die Distribution kann kostenlos heruntergeladen und genutzt werden, aber der Zugang zu Updates und Bugfixes ist auf 60 Tage begrenzt […]

Beta-Version des E-Mail-Clients Thunderbird 102

Die Betaversion eines neuen, bedeutenden Zweigs des E-Mail-Clients Thunderbird 102 wurde vorgestellt, der auf der Codebasis der ESR-Version von Firefox 102 basiert. Die Veröffentlichung ist für den 28. Juni geplant. Die auffälligsten Änderungen: Ein integrierter Client für das dezentrale Kommunikationssystem Matrix. Die Implementierung unterstützt erweiterte Funktionen wie End-to-End-Verschlüsselung, das Versenden von Einladungen, das verzögerte Hinzufügen von Teilnehmern und das Bearbeiten gesendeter Nachrichten. Ein neuer Import- und Exportassistent wurde hinzugefügt, der […]

Das Protokoll HTTP/3.0 erhielt den Status eines vorgeschlagenen Standards.

Der IETF (Internet Engineering Task Force), der sich mit der Entwicklung von Internetprotokollen und -architekturen befasst, hat die Bildung von RFC für das Protokoll HTTP/3.0 abgeschlossen und die entsprechenden Spezifikationen mit den Identifikatoren RFC 9114 (Protokoll) und RFC 9204 (Technologie zur Kompression von Headern QPACK für HTTP/3) veröffentlicht. Die Spezifikation HTTP/3.0 hat den Status „Vorgeschlagener Standard“ erhalten, woraufhin die Arbeit daran beginnen wird, den RFC den Status eines Entwurfsstandards (Draft […] zu verleihen.

Google hat die Möglichkeit zur kostenlosen Produktion von Versuchspartien offener Chips bereitgestellt.

Google hat in Zusammenarbeit mit den Herstellungsunternehmen SkyWater Technology und Efabless eine Initiative gestartet, die es Entwicklern von Open-Source-Hardware ermöglicht, ihre entwickelten Chips kostenlos herstellen zu lassen. Die Initiative zielt darauf ab, die Entwicklung von Open-Source-Hardware zu fördern, die Kosten bei der Entwicklung offener Projekte zu senken und die Zusammenarbeit mit den Fabriken, die die Produktion übernehmen, zu erleichtern. Dank der Initiative kann jeder, der möchte, damit beginnen, eigene spezialisierte Chips zu entwickeln, ohne Angst zu haben […].

Veröffentlichung der P2P-Plattform GNUnet 0.17

Es wurde die Version 0.17 des GNUnet-Frameworks vorgestellt, das zum Aufbau von sicheren dezentralen P2P-Netzen dient. Die mit GNUnet gestalteten Netzwerke haben keinen einzelnen Ausfallpunkt und können die Vertraulichkeit der Benutzerdaten garantieren, einschließlich des Ausschlusses möglicher Missbräuche durch Geheimdienste und Administratoren, die Zugriff auf Knoten im Netzwerk haben. GNUnet unterstützt die Erstellung von P2P-Netzen über TCP, UDP, HTTP/HTTPS, Bluetooth und WLAN, […].

Basierend auf Nouveau entwickelt sich ein neuer Treiber für die Grafik-API Vulkan.

Die Entwickler von Red Hat und Collabora haben mit der Erstellung eines offenen Vulkan-Treibers nvk für NVIDIA-Grafikkarten begonnen, der die bereits vorhandenen Mesa-Treiber anv (Intel), radv (AMD), tu (Qualcomm) und v3dv (Broadcom VideoCore VI) ergänzen wird. Die Treiberentwicklung erfolgt auf der Basis des Nouveau-Projekts unter Verwendung einiger Subsysteme, die zuvor im OpenGL-Treiber Nouveau eingesetzt wurden. Parallel dazu hat die Entwicklung im Nouveau begonnen […]

Eine weitere Schwachstelle im Linux-Netzfilter-Kerns

Im Netfilter-Kernsublayer wurde eine verwundbare Stelle (CVE-2022-1972) entdeckt, die ein ähnliches Problem wie das Ende Mai aufgedeckte aufweist. Die neue Verwundbarkeit ermöglicht es auch einem lokalen Benutzer, Root-Rechte im System zu erlangen, indem er mit Regeln in nftables manipuliert und dafür Zugang zu nftables benötigt, der in einem separaten Namensraum (Network Namespace oder User Namespace) mit CLONE_NEWUSER-Rechten erhalten werden kann […]

Erscheinungsdatum von Coreboot 4.17

Die Veröffentlichung des CoreBoot-Projekts 4.17 wurde bekanntgegeben, in dem eine freie Alternative zu proprietären Firmware und BIOS entwickelt wird. Der Code des Projekts wird unter der GPLv2-Lizenz veröffentlicht. An der Erstellung der neuen Version haben 150 Entwickler mit mehr als 1300 Änderungen teilgenommen. Die wesentlichen Änderungen: Eine Verwundbarkeit (CVE-2022-29264), die in den CoreBoot-Versionen 4.13 bis 4.16 auftritt und es auf Systemen mit AP (Application Processor) ermöglicht […]

Veröffentlichung der Distribution Tails 5.1

Die Veröffentlichung der spezialisierten Distribution Tails 5.1 (The Amnesic Incognito Live System) wurde abgeschlossen, die auf der Debian-Paketbasis basiert und für anonymes Surfen im Web gedacht ist. Anonymität in Tails wird durch das Tor-Netzwerk gewährleistet. Alle Verbindungen, außer dem Verkehr über das Tor-Netzwerk, werden标准mäßig durch eine Paketfilterung blockiert. Zur Speicherung von Benutzerdaten im Retentionsmodus zwischen den Starts wird eine Verschlüsselung verwendet […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster