Kategorie: Blog

Veröffentlichung von GhostBSD 22.01.12

Die Veröffentlichung des Desktop-orientierten Distributions GhostBSD 22.01.12, das auf FreeBSD 13-STABLE basiert und die Benutzeroberfläche MATE bietet, wurde veröffentlicht. Standardmäßig verwendet GhostBSD das Dateisystem ZFS. Sowohl der Betrieb im Live-Modus als auch die Installation auf einer Festplatte werden unterstützt (es kommt der eigene Installer ginstall zum Einsatz, der in Python geschrieben ist). Die Boot-Images wurden für die Architektur x86_64 (2,58 GB) erstellt. In der neuen Version aus […]

Die Veröffentlichung der Distribution SystemRescue 9.0.0

Die Version 9.0.0 von SystemRescue, einem spezialisierten Live-Datenträger auf Basis von Arch Linux, der zur Wiederherstellung des Systems nach einem Ausfall gedacht ist, ist verfügbar. Als grafische Umgebung wird Xfce verwendet. Die Größe des ISO-Images beträgt 771 MB (amd64, i686). Zu den Änderungen in der neuen Version gehört die Übertragung des Systemstartskripts von Bash nach Python sowie die Implementierung erster Unterstützung zur Konfiguration von Systemeinstellungen und Auto-Start (autorun) bei […]

Plattenlabel haben eine Klage wegen des Hostings des Projekts Youtube-dl eingereicht.

Die Plattenfirmen Sony Entertainment, Warner Music Group und Universal Music haben in Deutschland eine Klage gegen den Anbieter Uberspace eingereicht, der Hosting für die offizielle Website des Projekts youtube-dl bereitstellt. In Antwort auf eine zuvor versandte außergerichtliche Anfrage zur Sperrung von youtube-dl lehnte es Uberspace ab, die Website zu deaktivieren und widersprach den erhobenen Vorwürfen. Die Kläger bestehen darauf, dass youtube-dl […]

Einbruch der Rückwärtskompatibilität in einem beliebten NPM-Paket führte zu Ausfällen in verschiedenen Projekten

Im NPM-Repository gibt es erneut einen massiven Ausfall von Projekten aufgrund von Problemen in einer neuen Version einer beliebten Abhängigkeit. Der Ursprung der Probleme ist das neue Release des Pakets mini-css-extract-plugin 2.5.0, das zum Extrahieren von CSS in separate Dateien dient. Das Paket hat über 10 Millionen wöchentliche Downloads und wird als direkte Abhängigkeit in mehr als 7.000 Projekten verwendet. In […]

In Chromium und auf ihm basierenden Browsern ist die Entfernung von Suchmaschinen eingeschränkt.

Das Unternehmen Google hat aus dem Code von Chromium die Möglichkeit entfernt, standardmäßig vorgeschlagene Suchmaschinen zu löschen. Im Konfigurator im Abschnitt „Suchmaschinen verwalten“ (chrome://settings/searchEngines) können nun Elemente aus der Liste der standardmäßigen Suchmaschinen (Google, Bing, Yahoo) nicht mehr gelöscht werden. Die Änderung trat mit der Veröffentlichung von Chromium 97 in Kraft und betraf auch alle darauf basierenden Browser, einschließlich neuer Veröffentlichungen von Microsoft […]

Sicherheitsanfälligkeit in cryptsetup, die die Deaktivierung der Verschlüsselung in LUKS2-Partitionen ermöglicht

Im Package Cryptsetup, das zum Verschlüsseln von Festplattenteilen in Linux verwendet wird, wurde eine Verwundbarkeit (CVE-2021-4122) entdeckt, die es ermöglicht, durch Modifikation von Metadaten die Verschlüsselung in LUKS2-Partitionen (Linux Unified Key Setup) zu deaktivieren. Um die Verwundbarkeit auszunutzen, muss der Angreifer physischen Zugang zu dem verschlüsselten Medium haben, d.h. die Methode ist hauptsächlich für Angriffe auf verschlüsselte externe Speichergeräte wie USB-Sticks sinnvoll […]

Die Veröffentlichung des Build-Toolkits Qbs 1.21 und der Beginn der Tests von Qt 6.3.

Die Veröffentlichung des Build-Tools Qbs 1.21 wurde vorgestellt. Dies ist die achte Veröffentlichung, nachdem das Unternehmen Qt Company die Entwicklung des Projekts eingestellt hat, und sie wurde von der Community vorbereitet, die an einer Fortsetzung der Qbs-Entwicklung interessiert ist. Für den Build von Qbs sind Abhängigkeiten wie Qt erforderlich, obwohl Qbs selbst darauf ausgerichtet ist, Builds für beliebige Projekte zu organisieren. Qbs verwendet eine vereinfachte Variante der QML-Sprache zur Definition von Build-Skripten, was […]

Das Tor-Projekt hat Arti 0.0.3 veröffentlicht, eine Implementierung des Tor-Clients in der Programmiersprache Rust.

Die Entwickler des anonymen Netzwerks Tor haben die Version des Projekts Arti 0.0.3 vorgestellt, die einen Tor-Client entwickelt, der in der Programmiersprache Rust geschrieben ist. Das Projekt hat den Status einer experimentellen Entwicklung, ist in der Funktionalität hinter dem Hauptclient Tor in C zurückgeblieben und ist derzeit nicht bereit, diesen vollständig zu ersetzen. Im März wird die Version 0.1.0 erwartet, die als erste Beta-Version des Projekts positioniert ist, und im Herbst die Version 1.0 mit API-Stabilisierung […]

Die Veröffentlichung des Netzwerk-Konfigurators NetworkManager 1.34.0

Es ist eine stabile Version der Benutzeroberfläche verfügbar, die die Konfiguration der Netzwerkeinstellungen vereinfacht – NetworkManager 1.34.0. Die Plugins zur Unterstützung von VPN, OpenConnect, PPTP, OpenVPN und OpenSWAN entwickeln sich im Rahmen eigener Entwicklungszyklen. Die wichtigsten Neuerungen von NetworkManager 1.34: Ein neuer Dienst namens nm-priv-helper wurde implementiert, der für die Durchführung von Operationen vorgesehen ist, die erhöhte Berechtigungen erfordern. Derzeit ist die Nutzung dieses Dienstes eingeschränkt, aber in Zukunft ist geplant, […]

Firefox 96.0.1 Update. Im Firefox Focus wurde der Cookie-Isolationsmodus aktiviert.

Über die jüngsten Entwicklungen wurde eine korrigierte Version von Firefox 96.0.1 veröffentlicht, in der ein Fehler im Code zur Analyse des Headers „Content-Length“, der bei der Verwendung von HTTP/3 auftrat, behoben wurde. Der Fehler bestand darin, dass die Suche nach der Zeichenfolge „Content-Length:“ hinsichtlich der Groß- und Kleinschreibung durchgeführt wurde, weshalb Varianten wie „content-length:“ nicht berücksichtigt wurden. In der neuen Version wurde auch ein spezifisches Problem für […] behoben.

Eine Schwachstelle in XFS ermöglicht das Lesen roher Daten von Blockgeräten.

Im Code des XFS-Dateisystems wurde eine Schwachstelle (CVE-2021-4155) entdeckt, die es einem lokalen, nicht privilegierten Benutzer ermöglicht, Daten aus ungenutzten Blöcken direkt vom Blockgerät zu lesen. Alle bedeutenden Versionen des Linux-Kernels über 5.16, die den XFS-Treiber enthalten, sind von diesem Problem betroffen. Der Fix wurde in Version 5.16 sowie in den Kernel-Updates 5.15.14, 5.10.91, 5.4.171, 4.19.225 usw. implementiert. Der Status der Aktualisierungen mit der Behebung des Problems […]

Experiment zur Simulation eines vollständigen Tor-Netzwerks.

Forscher der Universität Waterloo und des Forschungsinstituts der US Navy haben die Ergebnisse eines Tor-Netzwerksimulators präsentiert, der hinsichtlich der Anzahl der Knoten und Benutzer mit dem Hauptnetzwerk von Tor vergleichbar ist und Experimente unter realistischen Bedingungen ermöglicht. Das im Rahmen des Experiments entwickelte Werkzeug und die Methodik zur Modellierung des Netzwerks ermöglichten es, auf einem Computer mit 4 TB RAM ein Netzwerk von 6489 […] zu simulieren.

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster