Kategorie: Blog

Veröffentlichung von Ventoy 1.0.79, einem Tool zum Booten beliebiger Systeme von USB-Geräten

Die Veröffentlichung des Werkzeugkits Ventoy 1.0.79 wurde bekannt gegeben, das zum Erstellen von bootfähigen USB-Geräten dient, die mehrere Betriebssysteme enthalten. Das Programm ist bemerkenswert, da es die Möglichkeit bietet, Betriebssysteme aus unveränderten ISO-, WIM-, IMG-, VHD- und EFI-Images zu booten, ohne dass eine Entpackung des Images oder eine Neuformatierung des Mediums erforderlich ist. Es genügt beispielsweise, einfach eine Gruppe von ISO-Images auf einen USB-Stick mit dem Bootloader Ventoy zu kopieren, und Ventoy ermöglicht das Booten […]

Sicherheitsanfälligkeit in Samba, die es jedem Benutzer ermöglicht, das Passwort zu ändern

Es wurden Korrekturversionen des Samba-Pakets 4.16.4, 4.15.9 und 4.14.14 veröffentlicht, die 5 Sicherheitsanfälligkeiten beheben. Die Veröffentlichung von Paketupdates in den Distributionen kann auf den Seiten nachverfolgt werden: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Die gefährlichste Schwachstelle (CVE-2022-32744) ermöglicht es Nutzern einer Active Directory-Domäne, das Passwort eines beliebigen Benutzers zu ändern, einschließlich des Passworts des Administrators, und dadurch vollständige Kontrolle über die Domäne zu erlangen. Problem […]

Veröffentlichung von zeronet-conservancy 0.7.7, einer Plattform für dezentrale Websites

Die Veröffentlichung des Projekts zeronet-conservancy ist verfügbar, das die Entwicklung des dezentralen, zensurresistenten Netzwerks ZeroNet fortsetzt, in dem zur Erstellung von Websites Adressierungs- und Verifikationsmechanismen von Bitcoin in Kombination mit Technologien für verteilte Übertragung wie BitTorrent verwendet werden. Der Inhalt der Websites wird in einem P2P-Netzwerk auf den Geräten der Besucher gespeichert und durch die digitale Signatur des Eigentümers verifiziert. Der Fork wurde nach dem Verschwinden des ursprünglichen Entwicklers von ZeroNet erstellt und zielt darauf ab, […]

Angriff auf Node.js durch Manipulation von JavaScript-Objektprototypen

Forscher des Helmholtz-Zentrums für Informationssicherheit (CISPA) und des Königlichen Technischen Instituts (Schweden) haben die Anwendbarkeit der Technik der Prototypenverschmutzung („prototype pollution“) zur Durchführung von Angriffen auf die Node.js-Plattform und beliebte darauf basierende Anwendungen analysiert, die zur Ausführung von Code führen. Die Methode der Prototypenverschmutzung nutzt eine Eigenschaft der Sprache JavaScript, die es ermöglicht, neue Eigenschaften zum Wurzelprototyp eines beliebigen Objekts hinzuzufügen. In Anwendungen […]

Update des freien Antivirus-Pakets ClamAV 0.103.7, 0.104.4 und 0.105.1

Cisco hat neue Versionen des freien Antivirus-Pakets ClamAV 0.105.1, 0.104.4 und 0.103.7 veröffentlicht. Erinnern wir daran, dass das Projekt 2013 in die Hände von Cisco überging, nachdem das Unternehmen Sourcefire, das ClamAV und Snort entwickelt hat, übernommen wurde. Der Code des Projekts wird unter der GPLv2-Lizenz veröffentlicht. Die Version 0.104.4 wird das letzte Update in der 0.104-Zweig sein, während der 0.103-Zweig als LTS eingestuft wird und begleitet wird von […]

Veröffentlichung des Paketmanagers NPM 8.15 mit Unterstützung für die lokale Integritätsprüfung von Paketen

Das Unternehmen GitHub hat die Version 8.15 des Paketmanagers NPM veröffentlicht, die in Node.js integriert ist und zur Verbreitung von Modulen in JavaScript dient. Täglich werden über 5 Milliarden Pakete über NPM heruntergeladen. Zu den wichtigsten Änderungen gehört der neue Befehl „audit signatures“, der eine lokale Integritätsprüfung der zu installierenden Pakete ermöglicht, ohne dass PGP-Tools verwendet werden müssen. Ein neues Verifikationssystem basiert auf […]

Das OpenMandriva-Projekt hat mit den Tests des Rolling-Distributions OpenMandriva Lx ROME begonnen.

Die Entwickler des OpenMandriva-Projekts haben eine erste Version der neuen Distribution OpenMandriva Lx ROME veröffentlicht, die ein kontinuierliches Update-Modell (Rolling Releases) verwendet. Die vorgeschlagene Version ermöglicht den Zugriff auf neue Versionen von Paketen, die für den Branch OpenMandriva Lx 5.0 entwickelt werden. Ein ISO-Image mit einer Größe von 2,6 GB, das eine KDE-Desktop-Umgebung unterstützt und das Booten im Live-Modus ermöglicht, steht zum Download bereit. Zu den neuen Paketversionen gehören […]

Die Veröffentlichung des Tor Browsers 11.5.1 und der Distribution Tails 5.3

Die Veröffentlichung der spezialisierten Distribution Tails 5.3 (The Amnesic Incognito Live System), basierend auf dem Debian-Paket, wurde bekannt gegeben. Anonymer Internetzugang in Tails wird durch das Tor-Netzwerk ermöglicht. Alle Verbindungen, außer dem Verkehr über das Tor-Netzwerk, werden standardmäßig durch eine Paketfilterung blockiert. Zur Speicherung von Benutzerdaten im Modus der Datenspeicherung zwischen den Starts wird die Verschlüsselung verwendet. […]

Veröffentlichung von Firefox 103

Die Veröffentlichung des Webbrowsers Firefox 103 hat stattgefunden. Zusätzlich wurden Updates für die Langzeitunterstützungszweige — 91.12.0 und 102.1.0 — erstellt. In den nächsten Stunden wird die Beta-Testphase des Zweigs Firefox 104 beginnen, dessen Veröffentlichung für den 23. August geplant ist. Zu den Hauptneuerungen in Firefox 103 gehört der standardmäßig aktivierte Modus zum vollständigen Schutz von Cookies (Total Cookie Protection), der zuvor nur beim […]

Der Autor des Panels Latte Dock hat die Arbeit an dem Projekt eingestellt.

Michael Vourlakos hat sein Engagement in der Entwicklung des Projekts Latte Dock eingestellt, das eine alternative Aufgabenverwaltungsoberfläche für KDE entwickelt. Als Grund wird die mangelnde Freizeit und das nachlassende Interesse an einer weiteren Arbeit an dem Projekt genannt. Michael hatte ursprünglich geplant, das Projekt nach der Veröffentlichung von 0.11 zu verlassen und die Wartung in andere Hände zu übergeben, hat sich aber letztendlich entschieden, früher zu gehen. […]

Veröffentlichung der Desktop-Umgebung CDE 2.5.0

Der Release der klassischen Desktop-Umgebung CDE 2.5.0 (Common Desktop Environment) fand statt. CDE wurde Anfang der 90er Jahre des letzten Jahrhunderts in Zusammenarbeit von Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu und Hitachi entwickelt und war viele Jahre lang die Standard-Grafikumgebung für Solaris, HP-UX, IBM AIX, Digital UNIX und UnixWare. Im Jahr 2012 […]

Debian hat die Domain debian.community übernommen, auf der Kritik am Projekt veröffentlicht wurde.

Das Debian-Projekt, die gemeinnützige Organisation SPI (Software in the Public Interest) und die Organisation Debian.ch, die die Interessen von Debian in der Schweiz vertritt, haben einen Rechtsstreit vor der Weltorganisation für geistiges Eigentum (WIPO) gewonnen, der sich um die Domain debian.community drehte. Auf dieser Domain wurde ein Blog betrieben, der das Projekt und seine Teilnehmer kritisierte sowie vertrauliche Diskussionen aus der Mailingliste debian-private öffentlich machte. Im Gegensatz zu dem gescheiterten […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster