Kategorie: Blog

Red Hat hat einen neuen Geschäftsführer ernannt

Red Hat hat die Ernennung eines neuen Präsidenten und CEO bekannt gegeben. Matt Hicks wurde zum neuen Unternehmensleiter ernannt. Zuvor war er Vizepräsident für Produkte und Technologien bei Red Hat. Matt trat 2006 in das Unternehmen ein und begann seine Karriere im Entwicklerteam, wo er an der Portierung von Code von Perl auf Java arbeitete. Später […]

Veröffentlichung des Tails 5.2-Distributions

Eine neue Version des spezialisierten Distributionssystems Tails 5.2 (The Amnesic Incognito Live System) wurde veröffentlicht. Diese basiert auf Debian und dient dem anonymen Surfen im Internet. Die Anonymität in Tails wird durch das Tor-Netzwerk gewährleistet. Alle Verbindungen, die nicht über das Tor-Netzwerk laufen, werden standardmäßig durch eine Paketfilterung blockiert. Um Nutzerdaten während der Nutzung zu speichern, wird eine Verschlüsselung verwendet. […]

Die Quelltexte des Betriebssystems CP/M sind für die freie Nutzung verfügbar.

Enthusiasten von Retro-Systemen haben die Lizenzfrage bezüglich des Quellcodes des Betriebssystems CP/M geklärt, das in den 1970er Jahren auf Computern mit 8-Bit-Prozessoren wie i8080 und Z80 dominierte. Im Jahr 2001 wurde der CP/M-Code von Lineo Inc, das die eingetragene Marke von Digital Research übernahm, an die Community cpm.z80.de übergeben. Die Lizenz für den übergebenen Code erlaubte […]

Retbleed — ein neuer Angriff auf den Mechanismus der spekulativen Ausführung von Intel- und AMD-Prozessoren

Eine Gruppe von Forschern der ETH Zürich hat eine neue Angriffsmethode auf den Mechanismus der spekulativen Ausführung von indirekten Sprüngen in CPUs entdeckt, die es ermöglicht, Informationen aus dem Kernel-Speicher zu extrahieren oder Angriffe auf das Host-System aus virtuellen Maschinen zu starten. Die Schwachstellen tragen den Codenamen Retbleed (CVE-2022-29900, CVE-2022-29901) und sind in ihrer Natur vergleichbar mit den Spectre-v2-Angriffen. Der Unterschied liegt in der Organisation der spekulativen Ausführung […]

Update für X.Org Server 21.1.4 zur Behebung von Sicherheitsanfälligkeiten

Eine Korrekturversion von X.Org Server 21.1.4 ist jetzt verfügbar, in der zwei Schwachstellen in den Handlern der Xkb-Erweiterung behoben wurden. Diese können es einem Angreifer ermöglichen, seine Berechtigungen im System zu erhöhen, wenn der X-Server mit Root-Rechten ausgeführt wird, oder Code auf einem entfernten System auszuführen, wenn über SSH auf das System mit einer X11-Sitzungsumleitung zugegriffen wird. Die Schwachstellen resultieren aus fehlenden Größenprüfungen in den Handlern der Anfragen ProcXkbSetGeometry (CVE-2022-2319) und […]

Für den Linux-Kernel wurde eine Implementierung der Funktion memchr vorgeschlagen, die bis zu 4 Mal schneller arbeitet.

Für den Linux-Kernel wurde ein Satz von Patches vorgeschlagen, die eine optimierte Implementierung der Funktion memchr() enthalten. Diese Funktion wird verwendet, um ein Zeichen in einem Array zu suchen. Im Gegensatz zur alten Version, die byteweise Vergleiche verwendete, basiert die vorgeschlagene Implementierung auf einer maximalen Ausnutzung der 32- und 64-Bit-CPU-Register. Anstelle von Bytes erfolgt der Vergleich mit Hilfe von maschinenbreiten Wörtern, was es ermöglicht, […]

Erscheinung des Distribution Network Security Toolkit 36

Nach einem Jahr Entwicklung wurde die Veröffentlichung des Live-Distributions NST 36 (Network Security Toolkit) bekannt gegeben, das für die Sicherheitsanalyse von Netzwerken und deren Monitoring gedacht ist. Die Größe des bootfähigen ISO-Images (x86_64) beträgt 4,1 GB. Für Fedora-Linux-Nutzer steht ein spezielles Repository bereit, das die Installation aller im Rahmen des NST-Projekts erstellten Komponenten auf einem bereits installierten System ermöglicht. Die Distribution basiert auf Fedora 36 […]

Im GCC wurde die Unterstützung der Programmiersprache Rust genehmigt

Das Komitee, das die Entwicklung der GCC-Compiler-Suite leitet (GCC Steering Committee), hat die Integration des Rust-Compilers, der im Rahmen des Projekts gccrs (GCC Rust) entwickelt wurde, in den Hauptbestand von GCC genehmigt. Nach der Integration des Frontends wird das Standardwerkzeug von GCC verwendet werden können, um Programme in Rust zu kompilieren, ohne den rustc-Compiler installieren zu müssen, der mit Hilfe von LLVM entwickelt wurde. Den Entwicklern von gccrs wird empfohlen, mit den Befehlen zu beginnen, […]

Veröffentlichung des integrierten Internetanwendungspakets SeaMonkey 2.53.13

Die Veröffentlichung des Internetanwendungspakets SeaMonkey 2.53.13 hat stattgefunden. Dieses Produkt vereint einen Webbrowser, einen E-Mail-Client, ein System zur Aggregation von Nachrichtenfeeds (RSS/Atom) und einen WYSIWYG-HTML-Seiteneditor namens Composer in einem einzigen Produkt. Vorinstallierte Erweiterungen beinhalten den IRC-Client Chatzilla, die Entwicklerwerkzeuge DOM Inspector und den Kalender-Planer Lightning. In diese neue Version wurden Korrekturen und Änderungen aus dem aktuellen Code von Firefox übernommen (SeaMonkey 2.53 basiert auf […]

Veröffentlichung von Libreboot 20220710, einem vollständig offenen Coreboot-Distro

Nach sieben Monaten Entwicklung wurde die freie Boot-Firmware Libreboot 20220710 veröffentlicht. Dies ist die vierte Version im Rahmen des GNU-Projekts und wird als erste stabile Veröffentlichung präsentiert (vorherige Versionen wurden als Testversionen gekennzeichnet, da sie zusätzliche Stabilisierung und Tests benötigten). Libreboot ist ein vollständig freies Fork des CoreBoot-Projekts und bietet eine quelloffene Alternative zu proprietären UEFI- und BIOS-Firmwares, die […]

Veröffentlichung des Backup-Tools rclone 1.59

Die Version 1.59 des Tools rclone wurde veröffentlicht, das als Alternative zu rsync entwickelt wurde und dazu dient, Daten zwischen einem lokalen System und verschiedenen Cloud-Speichern wie Google Drive, Amazon Drive, S3, Dropbox, Backblaze B2, One Drive, Swift, Hubic, Cloudfiles, Google Cloud Storage, Mail.ru Cloud und Yandex.Disk zu kopieren und zu synchronisieren. Der Code des Projekts ist in der Programmiersprache Go geschrieben und wird unter der Lizenz […]

Die Einführung der Zwei-Faktor-Authentifizierung in PyPI führte zu einem Vorfall, bei dem ein beliebtes Paket gelöscht wurde.

Die Entwickler des Python-Paket-Repositorys PyPI haben einen Plan zur Einführung der obligatorischen Zweifaktor-Authentifizierung für Pakete veröffentlicht, die als kritisch eingestuft werden. Die Kritikalität wird anhand der Anzahl der Downloads bestimmt, und die Änderung wird für die Konten der Maintainer und Eigentümer von Projekten gelten, die mit 1 % der am häufigsten heruntergeladenen Pakete in den letzten 6 Monaten verbunden sind. Angesichts der Tatsache, dass das PyPI-Repository derzeit mehr als […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster