Kategorie: Blog

Das LLVM-Projekt wechselt von Mailinglisten zur Discourse-Plattform

Das LLVM-Projekt hat den Übergang von einem Mailinglisten-System zur Plattform llvm.discourse.group auf Basis von Discourse für die Kommunikation der Entwickler und die Veröffentlichung von Ankündigungen bekannt gegeben. Bis zum 20. Januar werden alle Archive früherer Diskussionen auf die neue Plattform übertragen. Der Betrieb der Mailinglisten wird am 1. Februar auf Nur-Lese-Modus umgestellt. Der Wechsel wird die Kommunikation für […] erheblich vereinfachen.

Eine weitere Schwachstelle im eBPF-Subsystem, die es ermöglicht, die eigenen Berechtigungen zu erhöhen

Im eBPF-Subsystem wurde eine weitere Schwachstelle (CVE fehlt) identifiziert, ähnlich wie das gestrige Problem, das es einem lokalen, nicht privilegierten Benutzer ermöglicht, Code im Linux-Kernel auszuführen. Das Problem tritt seit Kernel-Version 5.8 auf und ist bisher nicht behoben. Ein funktionierender Exploit soll am 18. Januar veröffentlicht werden. Die neue Schwachstelle entsteht durch eine fehlerhafte Überprüfung der zur Ausführung übergebenen eBPF-Programme. Insbesondere der eBPF-Überprüfer ist nicht ordnungsgemäß […]

Der Leiter von Apache PLC4X hat auf ein Modell mit kostenpflichtiger Entwicklung umgeschaltet

Christofer Dutz, der Schöpfer und Hauptentwickler des freien Bibliothekssets für industrielle Automatisierung Apache PLC4X und Vizepräsident der Apache Software Foundation, der das Projekt Apache PLC4X betreut, hat den Unternehmen ein Ultimatum gestellt. Er erklärte seine Bereitschaft, die Entwicklung einzustellen, wenn er die Probleme mit der Finanzierung seiner Arbeit nicht lösen kann. Unzufriedenheit entstand durch die Nutzung von Apache PLC4X […]

Veröffentlichung der interaktiven Shell IPython 8.0

IPython 8.0, die interaktive Shell für die Programmiersprache Python, die die Funktionen der interaktiven Python-Konsole und der Unix-Shell kombiniert, wurde veröffentlicht. Sie bietet flexible Mittel zur Fehlersuche, Codebearbeitung und Datenvisualisierung. IPython wird aktiv in der wissenschaftlichen Gemeinschaft für die Entwicklung, Datenverarbeitung und interaktive Ausführung von Anwendungen in Verbindung mit den Bibliotheken numpy, matplotlib, sympy und scipy verwendet. In der neuen Version wurde die Möglichkeit hinzugefügt […]

Dritter Kandidat für die Veröffentlichungen von Slackware Linux 15.0

Patrick Volkerding hat die Erstellung des dritten, letzten, Kandidaten für die Veröffentlichungen der Distribution Slackware 15.0 bekannt gegeben, der den Stand von 99 % der Pakete vor der Veröffentlichung erreicht hat. Ein Installations-Image mit einer Größe von 3,4 GB (x86_64) wurde zur Verfügung gestellt, sowie eine reduzierte Version für den Live-Betrieb. Zu den finalen Änderungen vor der Einfrierung gehört das Update des Linux-Kernels auf Version 5.15.14 (die Möglichkeit, […] zu integrieren wird in Betracht gezogen.

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

In dem Dienstprogramm systemd-tmpfiles, das Teil von systemd ist, wurde eine Sicherheitsanfälligkeit (CVE-2021-3997) entdeckt, die eine unkontrollierte Rekursion auslösen kann. Dieses Problem kann für einen Denial-of-Service-Angriff beim Systemstart genutzt werden, indem eine große Anzahl vonverschachtelten Unterverzeichnissen im Verzeichnis /tmp erstellt wird. Ein Fix ist derzeit in Form eines Patches verfügbar. Paketupdates zur Behebung des Problems wurden in Ubuntu und SUSE angeboten, sind aber bisher noch nicht verfügbar in […]

Eine Sicherheitsanfälligkeit im eBPF-Subsystem, die die Ausführung von Code auf Kernel-Ebene in Linux ermöglicht.

Im eBPF-Subsystem, das es ermöglicht, Handler innerhalb des Linux-Kernels in einer speziellen virtuellen Maschine mit JIT auszuführen, wurde eine Schwachstelle (CVE-2021-4204) entdeckt, die es einem lokalen unprivilegierten Benutzer ermöglicht, Privilegien zu erhöhen und seinen Code im Linux-Kernel auszuführen. Das Problem tritt seit dem Linux-Kernel 5.8 auf und bleibt bisher ungepatcht (betroffen ist auch die Version 5.16). Der Status der Updates wird mit […]

Der in Fedora und RHEL verwendete Anaconda-Installer wird auf eine Web-Oberfläche umgestellt

Jiri Konecny von Red Hat hat die Arbeit an der Modernisierung und Verbesserung der Benutzeroberfläche des Anaconda-Installers bekannt gegeben, der in Fedora, RHEL, CentOS und einigen anderen Linux-Distributionen eingesetzt wird. Bemerkenswert ist, dass die neue Oberfläche anstatt auf der GTK-Bibliothek auf Web-Technologien basieren wird und eine Fernsteuerung über einen Webbrowser ermöglichen wird. Es wird darauf hingewiesen, dass die Entscheidung zur Überarbeitung des Installers bereits […]

Veröffentlichung von Tor Browser 11.0.4 und der Distribution Tails 4.26

Die spezielle Distribution Tails 4.26 (The Amnesic Incognito Live System), die auf der Debian-Paketbasis aufbaut und für anonymes Surfen im Internet gedacht ist, wurde veröffentlicht. Anonymes Surfen in Tails wird durch das Tor-Netzwerk ermöglicht. Alle Verbindungen, abgesehen vom Datenverkehr über das Tor-Netzwerk, werden standardmäßig durch eine Paketfilterblockade blockiert. Zum Speichern von Benutzerdaten im Modus zur Aufbewahrung von Benutzerdaten zwischen den Starts wird […]

Veröffentlichung der Multimedia-Bibliothek SDL 2.0.20

Die Veröffentlichung der SDL-Bibliothek 2.0.20 (Simple DirectMedia Layer) hat stattgefunden, die darauf abzielt, das Schreiben von Spielen und Multimedia-Anwendungen zu vereinfachen. Die SDL-Bibliothek bietet Funktionen wie hardwarebeschleunigte Ausgabe von 2D- und 3D-Grafik, Eingabeverarbeitung, Audiowiedergabe, 3D-Ausgabe über OpenGL/OpenGL ES/Vulkan und viele andere zugehörige Operationen. Die Bibliothek ist in C geschrieben und steht unter der zlib-Lizenz zur Verfügung. Um die Funktionen von SDL zu nutzen […]

Eine Beta-Version des Datei-Managers Far für Linux, BSD und macOS ist verfügbar

Das Projekt far2l, das seit 2016 den Far Manager-Port für Linux, BSD und macOS entwickelt, hat die Beta-Testphase erreicht, entsprechende Änderungen wurden am 12. Januar im Repository vorgenommen. Derzeit unterstützt der als Fork beschriebene Port sowohl den Konsolen- als auch den Grafikmodus, die Plugins colorer, multiarc, tmppanel, align, autowrap, drawline, editcase und SimpleIndent wurden portiert […]

Veröffentlichung von DXVK 1.9.3, Implementierung von Direct3D 9/10/11 über die Vulkan-API

Die Veröffentlichung der DXVK 1.9.3-Schnittstelle, die eine Implementierung von DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 und 11 bereitstellt, die über die Übersetzung von Aufrufen in die Vulkan-API funktioniert, steht zur Verfügung. Für die Verwendung von DXVK sind Treiber erforderlich, die die Vulkan-API 1.1 unterstützen, wie Mesa RADV 20.2, NVIDIA 415.22, Intel ANV 19.0 und AMDVLK. DXVK kann verwendet werden, um 3D-Anwendungen und Spiele in […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster