Kategorie: Blog

Veröffentlichung von OpenVPN 2.5.5

Die Version OpenVPN 2.5.5 wurde veröffentlicht, ein Paket zur Erstellung virtueller privater Netzwerke, das eine verschlüsselte Verbindung zwischen zwei Client-Maschinen ermöglicht oder den Betrieb eines zentralen VPN-Servers für mehrere Clients gleichzeitig sicherstellt. Der OpenVPN-Code wird unter der GPLv2-Lizenz verbreitet, und es werden vorgefertigte Binärpakete für Debian, Ubuntu, CentOS, RHEL und Windows bereitgestellt. In der neuen Version werden die veralteten 64-Bit-Verschlüsselungen abgewertet, die anfällig sind […]

Bufferüberlauf in Toxcore, ausgenutzt durch das Senden von UDP-Paketen

In Toxcore, der Referenzimplementierung des P2P-Nachrichtenprotokolls Tox, wurde eine Sicherheitsanfälligkeit (CVE-2021-44847) entdeckt, die potenziell die Ausführung von Code bei der Verarbeitung eines speziell gestalteten UDP-Pakets ermöglicht. Alle Benutzer von Anwendungen basierend auf Toxcore, bei denen der UDP-Transport nicht deaktiviert ist, sind von dieser Sicherheitsanfälligkeit betroffen. Für einen Angriff reicht es aus, ein UDP-Paket zu senden, wobei die IP-Adresse, der Netzwerkport und der öffentliche DHT-Schlüssel des Opfers bekannt sind (diese Informationen sind öffentlich im DHT verfügbar, […]

Update von OpenSSL 3.0.1 zur Behebung der Schwachstelle

Korrigierte Versionen der Kryptographiebibliothek OpenSSL 3.0.1 und 1.1.1m sind verfügbar. In Version 3.0.1 wurde die Sicherheitsanfälligkeit (CVE-2021-4044) behoben, außerdem wurden in beiden Versionen etwa ein Dutzend Fehler korrigiert. Die Sicherheitsanfälligkeit ist in der Implementierung der SSL/TLS-Clients vorhanden und hängt damit zusammen, dass die Bibliothek libssl negative Werte für Fehlercodes, die von der Funktion X509_verify_cert() zurückgegeben werden, die zur Überprüfung des Zertifikats dient, das vom Server an den Client gesendet wurde, nicht korrekt verarbeitet. Negative Codes werden zurückgegeben […]

Die Veröffentlichung der Pop!_OS 21.10 Distribution, die den COSMIC Desktop weiterentwickelt.

Das Unternehmen System76, das sich auf die Herstellung von Laptops, PCs und Servern spezialisiert hat, die mit Linux ausgeliefert werden, hat die Version des Distributors Pop!_OS 21.10 veröffentlicht. Pop!_OS basiert auf dem Paketarchiv Ubuntu 21.10 und wird mit der eigenen Desktop-Umgebung COSMIC ausgeliefert. Die Entwicklungsarbeiten des Projekts werden unter der GPLv3-Lizenz veröffentlicht. ISO-Images wurden für die Architekturen x86_64 und ARM64 in Versionen für NVIDIA-Grafikchips (2,9 GB) und Intel/AMD […]

Veröffentlichung des Emulators QEMU 6.2

Das Release des Projekts QEMU 6.2 wurde vorgestellt. Als Emulator ermöglicht QEMU das Ausführen eines Programms, das für eine bestimmte Hardware-Plattform kompiliert wurde, auf einem System mit einer völlig anderen Architektur, zum Beispiel das Ausführen einer Anwendung für ARM auf einem x86-kompatiblen PC. Im Virtualisierungsmodus ist die Ausführung von Code in einer isolierten Umgebung nahezu so leistungsstark wie auf einem physischen System, dank der direkten Ausführung von Instruktionen auf der CPU und der Nutzung von […]

Eine neue Angriffsmethode auf Log4j 2, die den hinzugefügten Schutz umgehen kann.

Bei der Implementierung von JNDI-Substituten in der Log4j 2-Bibliothek wurde eine weitere Sicherheitsanfälligkeit (CVE-2021-45046) festgestellt, die trotz der in Version 2.15 vorgenommenen Korrekturen auftritt und unabhängig von der Verwendung der Einstellung „log4j2.noFormatMsgLookup“ zum Schutz ist. Das Problem stellt insbesondere für ältere Versionen von Log4j 2, die durch das Flag „noFormatMsgLookup“ geschützt sind, eine Gefahr dar, da es ermöglicht, den Schutz gegen eine frühere Schwachstelle (Log4Shell, CVE-2021-44228) zu umgehen, […]

Sicherheitsanfälligkeiten im X.Org Server

Im X.Org Server wurden vier Sicherheitsanfälligkeiten festgestellt, die es ermöglichen, die eigenen Berechtigungen im System zu erhöhen, wenn der X-Server mit Root-Rechten ausgeführt wird, oder Code auf einem entfernten System auszuführen, wenn der Zugriff über die Umleitung der X11-Sitzung über SSH erfolgt. Die Probleme sollen in Version xorg-server 21.1.2 behoben werden, die in den nächsten Tagen erwartet wird. In den Distributionen bleiben die Probleme bisher ungelöst (Debian, Ubuntu, RHEL, […]

17 Apache-Projekte sind von der Log4j 2-Sicherheitsanfälligkeit betroffen

Die Apache Software Foundation hat einen zusammenfassenden Bericht über die Projekte veröffentlicht, die von der kritischen Sicherheitsanfälligkeit in Log4j 2 betroffen sind, die die Ausführung von beliebigem Code auf dem Server ermöglicht. Folgende Apache-Projekte sind betroffen: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl und Calcite Avatica. Auch Produkte von GitHub sind betroffen, einschließlich GitHub.com, GitHub Enterprise […]

Chrome-Update 96.0.4664.110 mit Behebung kritischer und 0-Day-Sicherheitsanfälligkeiten

Das Unternehmen Google hat das Update Chrome 96.0.4664.110 veröffentlicht, das 5 Sicherheitsanfälligkeiten behebt, darunter eine Sicherheitsanfälligkeit (CVE-2021-4102), die bereits von Angreifern in Exploits (0-Day) ausgenutzt wird, und eine kritische Sicherheitsanfälligkeit (CVE-2021-4098), die es ermöglicht, alle Schutzmaßnahmen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Details sind bisher nicht bekannt, es ist nur bekannt, dass die 0-Day-Sicherheitsanfälligkeit durch die Verwendung von Speicher nach dessen Freigabe verursacht wird […]

ЯОС — Prototyp eines sicheren russischsprachigen Betriebssystems basierend auf dem Projekt A2

Das Projekt ЯОС entwickelt eine Abspaltung von dem Betriebssystem A2, das auch als Bluebottle und Active Oberon bekannt ist. Eines der Hauptziele des Projekts ist die umfassende Einführung der russischen Sprache im gesamten System, einschließlich (wenigstens partieller) Übersetzung der Quelltexte ins Russische. ЯОС kann als Anwendung in einem Fenster unter Linux oder Windows sowie in Form eines eigenständigen Betriebssystems ausgeführt werden […]

Drei bösartige Bibliotheken im Python-Paketverzeichnis PyPI entdeckt

Im Verzeichnis PyPI (Python Package Index) wurden drei Bibliotheken mit bösartigem Code entdeckt. Bis zur Entdeckung der Probleme und der Entfernung aus dem Verzeichnis wurden die Pakete insgesamt fast 15.000 Mal heruntergeladen. Die Pakete dpp-client (10.194 Downloads) und dpp-client1234 (1.536 Downloads) wurden seit Februar verbreitet und enthielten Code zur Übertragung des Inhalts von Umgebungsvariablen, die beispielsweise Zugangsschlüssel, Tokens oder […]

Verfügbar sind die Programmiersprache Dart 2.15 und das Framework Flutter 2.8.

Das Unternehmen Google hat die Programmiersprache Dart 2.15 veröffentlicht, die die Entwicklung des grundlegend überarbeiteten Zweigs Dart 2 fortsetzt. Dieser unterscheidet sich von der ursprünglichen Version der Sprache Dart durch die Verwendung einer starken statischen Typisierung (Typen können automatisch abgeleitet werden, weshalb die Angabe von Typen nicht zwingend erforderlich ist; dynamische Typisierung wird jedoch nicht mehr verwendet, und der ursprünglich abgeleitete Typ wird einer Variable zugeordnet, wobei eine strenge Überprüfung stattfindet […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster