Kategorie: Blog

Die erste Veröffentlichung von D-Installer, einem neuen Installer für openSUSE und SUSE

Die Entwickler des YaST-Installers, der in openSUSE und SUSE Linux verwendet wird, haben das erste Installationsabbild mit dem neuen Installer vorgestellt, der im Rahmen des D-Installer-Projekts entwickelt wurde und die Installation über eine Web-Oberfläche steuert. Das vorbereitete Abbild dient der Erkundung der Funktionen von D-Installer und bietet Mittel zur Installation der kontinuierlich aktualisierten Version von openSUSE Tumbleweed. D-Installer wird vorerst als Experiment betrachtet, und die erste Veröffentlichung kann […]

Der von SerenityOS entwickelte Webbrowser hat die Acid3-Tests erfolgreich bestanden.

Die Entwickler des Betriebssystems SerenityOS haben berichtet, dass der im Rahmen des Projekts entwickelte Webbrowser die Acid3-Tests erfolgreich bestanden hat, die zur Überprüfung von Webbrowsern auf die Unterstützung von Webstandards dienen. Es wird festgestellt, dass SerenityOS Browser der erste vollständig getestete neue Browser ist, der nach dem Inkrafttreten von Acid3 entwickelt wurde. Der Testsatz Acid3 wurde 2008 von Ian Hickson, dem Initiator der HTML5-Spezifikation, erstellt und […]

Die Veröffentlichung von Bottlerocket 1.7, einem auf isolierten Containern basierenden Distribution

Die Ausgabe des Linux-Distribution Bottlerocket 1.7.0 wurde veröffentlicht, das in Zusammenarbeit mit Amazon entwickelt wird, um isolierte Container effizient und sicher auszuführen. Die Werkzeuge und Verwaltungs Komponenten der Distribution sind in der Programmiersprache Rust geschrieben und werden unter den Lizenzen MIT und Apache 2.0 verbreitet. Der Start von Bottlerocket wird in Amazon ECS-Clustern, VMware und AWS EKS Kubernetes unterstützt, ebenso wie die Erstellung beliebiger Builds und Editionen, die die Anwendung von […] ermöglichen.

Kritische 0-Day-Sicherheitsanfälligkeit im Spring Framework, das in vielen Java-Projekten verwendet wird.

Im Spring Core-Modul, das im Rahmen des Spring Frameworks bereitgestellt wird, wurde eine kritische 0-Day-Sicherheitsanfälligkeit entdeckt, die es einem nicht authentifizierten Remote-Angreifer ermöglicht, seinen Code auf dem Server auszuführen. Es ist noch unklar, wie katastrophal die Folgen des festgestellten Problems sein könnten und ob Angriffe so massenhaft sein werden wie im Fall der Sicherheitsanfälligkeit in Log4j 2. Der Sicherheitsanfälligkeit wurde der Codename Spring4Shell zugewiesen, aber der CVE-Identifier steht noch […] aus.

Release von Chrome 100.

Google hat die Veröffentlichung des Web-Browsers Chrome 100 bekannt gegeben. Gleichzeitig ist eine stabile Version des freien Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Chrome-Browser zeichnet sich durch die Verwendung von Google-Logos, ein Benachrichtigungssystem im Falle eines Absturzes, Module zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein automatisches Update-System und die Übertragung von RLZ-Parametern bei Suchanfragen aus. Die nächste Version Chrome 101 ist für den 26. April geplant. […]

Die Veröffentlichung von MirageOS 4.0, einer Plattform zum Ausführen von Anwendungen über einen Hypervisor.

Nach eineinhalb Jahren Entwicklung wurde die Version des Projekts MirageOS 4.0 veröffentlicht, die es ermöglicht, Betriebssysteme für eine einzelne Anwendung zu bilden, bei denen die Anwendung als selbständiger „unikernel“ geliefert wird, der ohne den Einsatz von Betriebssystemen, einem separaten Betriebssystemkernel und ohne zusätzliche Schichten ausgeführt werden kann. Zur Entwicklung von Anwendungen wird die Programmiersprache OCaml verwendet. Der Code des Projekts wird unter der freien ISC-Lizenz verbreitet. Sämtliche niedrigstufigen Funktionen, die für ein Betriebssystem typisch sind, wurden in […] umgesetzt.

Finnix 124 veröffentlicht, Live-Distribution für Systemadministratoren

Die Live-Distribution Finnix 124, die dem 22-jährigen Bestehen des Projekts gewidmet ist, ist jetzt verfügbar. Die Distribution basiert auf der Paketbasis von Debian und unterstützt nur den Betrieb in der Konsole, bietet jedoch eine gute Auswahl an Utilities für die Bedürfnisse von Administratoren. Sie enthält 584 Pakete mit verschiedenen Utilities. Die ISO-Dateigröße beträgt 455 MB. In der neuen Version: Im Utility wifi-connect, wenn es ohne Kommandozeilenparameter gestartet wird […]

Porteus Kiosk 5.4.0 veröffentlicht, Distribution für Internet-Kioske

Die Veröffentlichung der Distribution Porteus Kiosk 5.4.0, die auf Gentoo basiert und für die Ausstattung von autonom betriebenen Internet-Kiosken, Demoständen und Selbstbedienungsterminals vorgesehen ist, ist erfolgt. Das bootbare Image der Distribution hat eine Größe von 140 MB (x86_64). Die Basis-Version enthält nur die minimalen Komponenten, die für den Betrieb eines Web-Browsers (unterstützt Firefox und Chrome) erforderlich sind, der in seinen Möglichkeiten eingeschränkt ist, um unerwünschte Aktivitäten im System zu verhindern (zum Beispiel […]

Die Distribution Fedora Linux 36 hat die Beta-Testphase erreicht

Das Testen der Beta-Version der Distribution Fedora Linux 36 hat begonnen. Die Beta-Version markiert den Übergang zur finalen Testphase, in der nur kritische Fehler behoben werden dürfen. Die Veröffentlichung ist für den 26. April geplant. Die Version umfasst Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT und Live-Varianten, die als Spins mit Desktop-Umgebungen wie KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE und LXQt geliefert werden. Die Builds wurden erstellt […]

Im Linux-Kernel wurden ausnutzbare Schwachstellen in nf_tables, watch_queue und IPsec entdeckt

Im Linux-Kernel wurden mehrere gefährliche Schwachstellen festgestellt, die einem lokalen Benutzer ermöglichen, seine Privilegien im System zu erhöhen. Für alle betroffenen Probleme wurden funktionierende Exploit-Prototypen vorbereitet. Die Schwachstelle (CVE-2022-0995) im Event-Tracking-Subsystem watch_queue führt zur Speicherung von Daten im Kernel-Arbeitspeicher außerhalb des zugewiesenen Puffers. Der Angriff kann von einem nicht privilegierten Benutzer durchgeführt werden und führt zur Ausführung eigenen Codes […]

Die Entwickler von Debian haben die Möglichkeit eines geheimen Abstimmungsverfahrens genehmigt

Die Ergebnisse der allgemeinen Abstimmung der Entwickler des Debian-Projekts, die an der Pflege von Paketen und der Infrastruktur beteiligt sind, wurden veröffentlicht. Es wurde die Möglichkeit für geheime Abstimmungen genehmigt, bei denen die Auswahl der Teilnehmer nicht offengelegt wird (bisher wurden nach der GR-Abstimmung vollständige Listen veröffentlicht, die Informationen darüber enthielten, welche Optionen jeder Wähler gewählt hat). Der Bedarf an geheimen Abstimmungen entstand im letzten Jahr in […]

Veröffentlichung des Dateamanagers Midnight Commander 4.8.28

Nach sieben Monaten Entwicklungszeit wurde die Version des Konsolendateimanagers Midnight Commander 4.8.28 veröffentlicht, die unter der GPLv3+-Lizenz in Quelltextform verbreitet wird. Die wichtigsten Änderungen: Die integrierte Unterstützung für das SMB-Protokoll wurde entfernt, dessen Implementierung stark veraltet, unzureichend und sicherheitsanfällig war. Der integrierte Editor unterstützt jetzt die Syntaxhervorhebung für Dateien von Ngspice/SPICE und DOT/Graphviz. Im integrierten Viewer mcview wurde die Unterstützung für […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster