Kategorie: Blog

Schwachstelle in OpenSSL und LibreSSL, die zu einer Endlosschleife bei der Verarbeitung fehlerhafter Zertifikate führt

Es sind Korrekturversionen der Krypto-Bibliothek OpenSSL 3.0.2 und 1.1.1n verfügbar. In diesem Update wurde die Schwachstelle (CVE-2022-0778) behoben, die für einen Dienstausfall (Endlosschleife des Handlers) ausgenutzt werden kann. Um die Schwachstelle auszunutzen, reicht es aus, die Verarbeitung eines speziell konstruierten Zertifikats zu erreichen. Das Problem tritt sowohl in Server- als auch in Client-Anwendungen auf, die Benutzerzertifikate verarbeiten können. Das Problem wird durch einen Fehler in der Funktion […]

Chrome-Update 99.0.4844.74 behebt kritische Schwachstelle

Google hat die Updates für Chrome 99.0.4844.74 und 98.0.4758.132 (Extended Stable) veröffentlicht, in denen 11 Schwachstellen behoben wurden, darunter eine kritische Schwachstelle (CVE-2022-0971), die es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Details sind bisher nicht bekannt, es ist nur bekannt, dass die kritische Schwachstelle mit dem Zugriff auf bereits freigegebenen Speicher (use-after-free) im Browser-Engine […]

Der Maintainer hat Debian verlassen, weil er mit dem neuen Verhaltensmodell in der Gemeinschaft nicht einverstanden war

Das Team, das für die Verwaltung der Konten im Debian-Projekt verantwortlich ist, hat Norbert Preinings Status aufgrund unangemessenen Verhaltens in der geschlossenen Mailingliste debian-private herabgestuft. Als Reaktion darauf hat Norbert beschlossen, sich aus der Debian-Entwicklung zurückzuziehen und zur Arch Linux-Gemeinschaft zu wechseln. Norbert war seit 2005 an der Entwicklung von Debian beteiligt und war für die Pflege von etwa 150 Paketen zuständig, hauptsächlich […]

Red Hat hat versucht, die Domain WeMakeFedora.org aufgrund einer Markenverletzung zu übernehmen

Das Unternehmen Red Hat hat eine Klage gegen Daniel Pocock wegen Markenrechtsverletzung der Handelsmarke Fedora im Domainnamen WeMakeFedora.org eingereicht, auf dem Kritik an den Teilnehmern des Projekts Fedora und Red Hat veröffentlicht wurde. Vertreter von Red Hat forderten die Übertragung der Domainrechte an das Unternehmen, da er die eingetragene Marke verletzt, doch das Gericht entschied zugunsten des Beklagten […]

Aktualisierung des Ratings von Bibliotheken, die einer besonderen Sicherheitsüberprüfung bedürfen

Die OpenSSF (Open Source Security Foundation), gegründet von der Linux Foundation und mit dem Ziel, die Sicherheit von Open Source Software zu erhöhen, hat eine neue Ausgabe der Studie Census II veröffentlicht, die darauf abzielt, Open-Source-Projekte zu identifizieren, die dringend einer sicherheitsrelevanten Prüfung bedürfen. Die Studie konzentriert sich auf die Analyse von gemeinsam genutztem Open-Source-Code, der in verschiedenen Unternehmensprojekten in Form von Abhängigkeiten aus externen Repositories implizit verwendet wird. In […]

Für ReactOS wurde eine erste Unterstützung für SMP implementiert

Die Entwickler des Betriebssystems ReactOS, das darauf abzielt, mit Microsoft Windows-Anwendungen und -Treibern kompatibel zu sein, haben die Bereitschaft eines anfänglichen Satzes von Patches für das Booten des Projekts auf Multiprozessorsystemen mit aktivem SMP-Modus bekannt gegeben. Änderungen zur Unterstützung von SMP sind derzeit noch nicht im Hauptcode von ReactOS enthalten und erfordern weitere Arbeit, aber die Möglichkeit des Bootens im SMP-Modus wird festgestellt […]

Release des http-Servers Apache 2.4.53 mit Behebung kritischer Sicherheitsanfälligkeiten

Die Veröffentlichung des HTTP-Servers Apache 2.4.53 wurde veröffentlicht, in der 14 Änderungen und 4 Schwachstellen behoben wurden: CVE-2022-22720 — die Möglichkeit eines „HTTP Request Smuggling“-Angriffs, der es ermöglicht, durch das Senden speziell gestalteter Client-Anfragen in den Inhalt von Anfragen anderer Benutzer einzudringen, die über mod_proxy gesendet werden (z.B. könnte man erreichen, dass schädlicher JavaScript-Code in die Sitzung eines anderen Benutzers der Website eingefügt wird). Das Problem wird durch das Offenlassen von eingehenden Verbindungen verursacht […]

Das Datum für die Freeze-Phase der Debian 12-Paketbasis wurde festgelegt

Die Entwickler von Debian haben den Plan für die Freeze-Phase der Paketbasis für die Veröffentlichung von Debian 12 "Bookworm" veröffentlicht. Die Veröffentlichung von Debian 12 wird Mitte 2023 erwartet. Am 12. Januar 2023 beginnt die erste Phase der Paketbasis-Freeze, in der die Durchführung von "Transitions" (Paketaktualisierungen, die Anpassungen der Abhängigkeiten anderer Pakete erfordern und zu einem vorübergehenden Entfernen von Paketen aus Testing führen) eingestellt wird, sowie die Beendigung von […]

In die Programmiersprache JavaScript soll eine Syntax mit Typinformationen eingeführt werden.

Die Unternehmen Microsoft, Igalia und Bloomberg haben eine Initiative zur Aufnahme einer Syntax zur expliziten Typdefinition in die JavaScript-Spezifikation vorgeschlagen, die der Syntax ähnelt, die in der Programmiersprache TypeScript verwendet wird. Derzeit ist ein Prototyp der vorgeschlagenen Änderungen, die in den ECMAScript-Standard aufgenommen werden sollen, zur vorläufigen Diskussion (Stage 0) eingereicht. Bei der nächsten Sitzung des TC39-Komitees im März ist geplant, zum ersten Schritt der Überprüfung des Vorschlags überzugehen mit […]

Die erste Ausgabe des Konsolenbrowsers Offpunk, optimiert für den Offline-Betrieb.

Die erste stabile Version des Konsolenbrowsers Offpunk wurde veröffentlicht, die neben dem Öffnen von Web-Seiten auch die Arbeit mit den Protokollen Gemini, Gopher und Spartan unterstützt, sowie das Lesen von Newsfeeds in den Formaten RSS und Atom. Das Programm ist in Python geschrieben und wird unter der BSD-Lizenz veröffentlicht. Ein Schlüsselelement von Offpunk ist die Ausrichtung auf die Ansicht von Inhalten im Offline-Modus. Der Browser ermöglicht es, sich auf Seiten zu abonnieren oder […]

TUF 1.0 ist verfügbar, ein Framework für die sichere Bereitstellung von Updates

Die Veröffentlichung des Frameworks TUF 1.0 (The Update Framework) wurde bekannt gegeben, das Werkzeuge zur sicheren Überprüfung der Verfügbarkeit und des Downloads von Updates bereitstellt. Das Hauptziel des Projekts ist es, den Client vor typischen Angriffen auf Repositories und Infrastrukturen zu schützen, einschließlich der Abwehr gegen die Verbreitung von gefälschten Updates durch Angreifer, die Zugang zu den Schlüsseln für digitale Signaturen erhalten haben oder das Repository kompromittiert haben. Das Projekt wird unter der Schirmherrschaft der Organisation Linux […]

Veröffentlichung des freien 3D-Modellierungssystems Blender 3.1

Die Blender Foundation hat die Veröffentlichung des freien 3D-Modellierungspakets Blender 3.1 bekannt gegeben, das für verschiedene Aufgaben in der 3D-Modellierung, 3D-Grafik, der Entwicklung von Computerspielen, Simulationen, Rendering, Compositing, Motion Tracking, Sculpting, Animation und Videobearbeitung geeignet ist. Der Code wird unter der GPL-Lizenz veröffentlicht. Die fertigen Builds sind für Linux, Windows und macOS verfügbar. Zu den hinzugefügten Verbesserungen in Blender 3.1 gehört: Für das System […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster