Kategorie: Blog

OpenBot 0.5, eine Plattform zur Erstellung von Robotern auf Basis eines Smartphones

Die Veröffentlichung von OpenBot 0.5, einer Plattform zur Erstellung von beweglichen Radrobotern, deren Basis ein gewöhnliches Android-Smartphone ist, wurde veröffentlicht. Die Plattform wurde von der Forschungsabteilung von Intel entwickelt und verfolgt die Idee, die Rechenleistung des Smartphones sowie die integrierten Funktionen wie GPS, Gyroskop, Kompass und Kamera zur Roboterschaffung zu nutzen. Die Software zur Steuerung des Roboters, zur Analyse der Umgebung und […]

Datenbankleck in dem WordPress-Plugin UpdraftPlus mit 3 Millionen Installationen

Im WordPress-Plugin UpdraftPlus, das über 3 Millionen aktive Installationen hat, wurde eine gefährliche Sicherheitsanfälligkeit (CVE-2022-0633) entdeckt, die es einem externen Benutzer ermöglicht, eine Kopie der Website-Datenbank herunterzuladen, die neben dem Inhalt auch die Parameter aller Benutzer und die Passwort-Hashes enthält. Das Problem wurde in den Versionen 1.22.3 und 2.22.3 behoben, die allen UpdraftPlus-Benutzern so schnell wie möglich empfohlen werden. UpdraftPlus gilt als das beliebteste Plugin für […]

Version Bastille 0.9.20220216, Container-Verwaltungssystem basierend auf FreeBSD Jail

Die Veröffentlichung von Bastille 0.9.20220216, einem System zur Automatisierung der Bereitstellung und Verwaltung von Anwendungen, die in Containern laufen, die durch den Mechanismus FreeBSD Jail isoliert sind, wurde bekannt gegeben. Der Code ist in Shell geschrieben, benötigt keine externen Abhängigkeiten und wird unter der BSD-Lizenz veröffentlicht. Zur Verwaltung der Container steht die Befehlszeilenschnittstelle bastille zur Verfügung, mit der Jail-Umgebungen basierend auf der gewählten Version von FreeBSD erstellt und aktualisiert werden können […]

Veröffentlichung der webOS Open Source Edition 2.15.

Die Veröffentlichung der offenen Plattform webOS Open Source Edition 2.15, die auf verschiedenen tragbaren Geräten, Platinen und Fahrzeug-Infotainment-Systemen eingesetzt werden kann, wurde angekündigt. Als Referenzhardwareplattform werden Raspberry Pi 4-Platinen betrachtet. Die Plattform wird in einem öffentlichen Repository unter der Lizenz Apache 2.0 entwickelt, und die Entwicklung wird von der Community unter einem gemeinsamen Entwicklungsmanagementmodell koordiniert. Die webOS-Plattform wurde ursprünglich von […]

Das zweiundzwanzigste Update der Ubuntu Touch-Firmware

Das UBports-Projekt, das die Entwicklung der mobilen Plattform Ubuntu Touch übernommen hat, nachdem sich die Firma Canonical zurückgezogen hatte, hat das OTA-22 (over-the-air) Firmware-Update veröffentlicht. Das Projekt entwickelt auch einen experimentellen Port des Unity 8-Desktops, der in Lomiri umbenannt wurde. Das Ubuntu Touch OTA-22-Update ist für die Smartphones BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

In Firefox 98 wird bei einigen Benutzern die Standard-Suchmaschine geändert.

Auf der Support-Seite von Mozilla erschien eine Warnung, dass einige Benutzer beim Veröffentlichung von Firefox 98, die für den 8. März geplant ist, mit einer Änderung der standardmäßig ausgewählten Suchmaschine konfrontiert werden. Es wurde angegeben, dass diese Änderung Benutzer aus allen Ländern betreffen wird, jedoch wird nicht mitgeteilt, welche Suchmaschinen genau entfernt werden (im Code ist die Liste nicht definiert, und die Suchmaschinen-Handler werden geladen […]

GNOME stellt die Unterstützung der Grafikbibliothek Clutter ein

Das GNOME-Projekt hat die grafische Bibliothek Clutter in die Liste der eingestellten Projekte aufgenommen, deren Entwicklung eingestellt worden ist. Ab GNOME 42 werden die Clutter-Bibliothek und die zugehörigen Komponenten Cogl, Clutter-GTK und Clutter-GStreamer aus dem GNOME SDK entfernt, und der zugehörige Code wird in Archiv-Repositories verschoben. Um die Kompatibilität mit bestehenden Erweiterungen zu gewährleisten, werden interne […]

GitHub hat ein Machine-Learning-System zur Auffindung von Schwachstellen im Code implementiert

GitHub hat die experimentelle maschinelle Lernsystem für die Erkennung verbreiteter Arten von Sicherheitsanfälligkeiten im Code in den Code-Scanning-Dienst integriert. In der Testphase ist die neue Funktionalität derzeit nur für Repositories mit Code in den Programmiersprachen JavaScript und TypeScript verfügbar. Es wird festgestellt, dass der Einsatz des maschinellen Lernens das Spektrum der erkannten Probleme erheblich erweitert hat, wobei das System jetzt nicht mehr auf […]

Lokale Root-Sicherheitsanfälligkeiten in den Paketverwaltungstools von Snap

Das Unternehmen Qualys hat zwei Sicherheitsanfälligkeiten (CVE-2021-44731, CVE-2021-44730) im Tool snap-confine entdeckt, das mit dem SUID-Root-Flag ausgeliefert wird und vom Prozess snapd aufgerufen wird, um die Ausführungsumgebung für Anwendungen zu erstellen, die in eigenständigen Paketen im snap-Format bereitgestellt werden. Die Sicherheitsanfälligkeiten ermöglichen es einem nicht privilegierten lokalen Benutzer, Code mit Root-Rechten im System auszuführen. Die Probleme wurden im heutigen Update der snapd-Pakete für Ubuntu 21.10 behoben, […]

Firefox 97.0.1 aktualisieren

Es steht ein korrigierendes Update für Firefox 97.0.1 zur Verfügung, das mehrere Fehler behebt: Das Problem, das zum Absturz beim Herunterladen eines Videos von TikTok geführt hat, wurde behoben. Ein Fehler, der das Ansehen von Videos von Hulu im Bild-in-Bild-Modus verhinderte, wurde behoben. Ein Absturz, der zu Rendering-Problemen bei Verwendung von WebRoot SecureAnywhere führte, wurde behoben. Das Problem mit […]

Veröffentlichung des Distributionspakets KaOS 2022.02

Die Veröffentlichung von KaOS 2022.02, einer Distribution mit kontinuierlichem Aktualisierungsmodell, die darauf abzielt, einen Desktop basierend auf den neuesten Versionen von KDE und Anwendungen, die Qt verwenden, bereitzustellen, wurde vorgestellt. Unter den distributionsspezifischen Designelementen kann das platzierte vertikale Panel auf der rechten Bildschirmseite hervorgehoben werden. Die Distribution entwickelt sich mit Blick auf Arch Linux, unterstützt jedoch ein eigenes unabhängiges Repository mit über 1500 Paketen und […]

Kritische Sicherheitsanfälligkeit in der E-Commerce-Plattform Magento

In der Open-Source-Plattform für den elektronischen Handel Magento, die etwa 10 % des Marktes für Systeme zur Erstellung von Online-Shops einnimmt, wurde eine kritische Schwachstelle (CVE-2022-24086) festgestellt, die die Ausführung von Code auf dem Server ermöglicht, indem ein bestimmter Request gesendet wird, ohne dass eine Authentifizierung erforderlich ist. Die Schwachstelle wurde mit einem Gefährdungsgrad von 9,8 von 10 eingestuft. Das Problem wurde durch eine fehlerhafte Überprüfung der vom Benutzer übergebenen Parameter im Bestellprozess verursacht. Details zur Ausnutzung der Schwachstelle […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster