Kategorie: Blog

Eine Angriffsart zur Fernbestimmung von Speicherfragmenten auf dem Server vorgeschlagen

Eine Gruppe von Forschern der Technischen Universität Graz (Österreich), die zuvor für die Entwicklung von MDS-, NetSpectre-, Throwhammer- und ZombieLoad-Angriffen bekannt war, hat eine neue Angriffsmethode (CVE-2021-3714) über Seitenkanäle auf den Mechanismus der Speicher-Deduplication veröffentlicht, die es ermöglicht, das Vorhandensein bestimmter Daten im Speicher zu bestimmen, eine byteweise Speicherinhaltsleckage zu organisieren oder die Speicheranordnung zu identifizieren, um den Schutz auf der Grundlage der Adressrandomisierung (ASLR) zu umgehen. Von […]

Zweiter Kandidat für die Veröffentlichungen von Slackware Linux

Patrick Volkerding hat mit den Tests des zweiten Release-Kandidaten des Slackware 15.0-Distributions begonnen. Patricks vorgeschlagene Veröffentlichung sollte als in einem fortgeschritteneren Zustand der Stabilisierung und frei von Fehlern betrachtet werden, die bei dem Versuch, aus den Quellcodes neu zu kompilieren, auftreten könnten. Ein Installationsabbild mit einer Größe von 3,3 GB (x86_64) wurde vorbereitet, sowie eine reduzierte Version für den Live-Betrieb. [(…)]

Release des Desktop-Umgebung Cinnamon 5.2

Nach 5 Monaten Entwicklung wurde das Release der Benutzerumgebung Cinnamon 5.2 veröffentlicht, innerhalb dessen die Entwicklergemeinschaft der Linux-Distribution Mint einen Fork der GNOME Shell, des Dateimanagers Nautilus und des Fenstermanagers Mutter entwickelt, der darauf abzielt, eine Umgebung im klassischen Stil von GNOME 2 mit der Unterstützung gelungener Interaktionselemente aus der GNOME Shell bereitzustellen. Cinnamon basiert auf Komponenten von GNOME, aber diese Komponenten […]

Veröffentlichung der Distribution Oracle Linux 8.5

Die Firma Oracle hat das Release der Distribution Oracle Linux 8.5 veröffentlicht, die auf dem Paket-Basis von Red Hat Enterprise Linux 8.5 basiert. Ein installierbares ISO-Image mit einer Größe von 8,6 GB steht ohne Einschränkungen zum Download zur Verfügung und ist für die Architekturen x86_64 und ARM64 (aarch64) vorbereitet. Für Oracle Linux gibt es einen uneingeschränkten und kostenlosen Zugang zum Yum-Repository mit binären Updates von Paketen, die Fehlerbeseitigungen (Errata) und Probleme […]

Release von Proxmox VE 7.1, einer Distribution zur Organisation der Arbeit von virtuellen Servern.

Die Veröffentlichung der Proxmox Virtual Environment 7.1, einer spezialisierten Linux-Distribution auf Basis von Debian GNU/Linux, die für den Einsatz und die Verwaltung virtueller Server mit LXC und KVM ausgelegt ist und als Ersatz für Produkte wie VMware vSphere, Microsoft Hyper-V und Citrix Hypervisor dienen kann. Die Größe des installierbaren ISO-Images beträgt 1 GB. Proxmox VE bietet Werkzeuge zur Bereitstellung eines vollständig einsatzbereiten Systems virtueller […]

Ein neuer Mailserver Tegu wurde vorgestellt.

Die Firma „Laboratory MBK“ entwickelt den Mailserver Tegu, der die Funktionen eines SMTP- und IMAP-Servers kombiniert. Um die Verwaltung von Einstellungen, Benutzern, Speichersystemen und Warteschlangen zu vereinfachen, wird eine Web-Oberfläche bereitgestellt. Der Server wurde in der Programmiersprache Go geschrieben und steht unter der GPLv3-Lizenz zur Verfügung. Vorbereitete Binärversionen und erweiterte Versionen (Authentifizierung über LDAP/Active Directory, XMPP-Messenger, CalDav, CardDav, zentrale Speicherung in PostgresSQL, ausfallsichere Cluster, eine Reihe von Web-Clients) werden bereitgestellt […]

Eine neue SAD DNS-Angriffsvariante zur Einspeisung gefälschter Daten in den DNS-Cache

Eine Gruppe von Forschern der University of California, Riverside, hat eine neue Variante des SAD DNS-Angriffs (CVE-2021-20322) veröffentlicht, die trotz der im letzten Jahr hinzugefügten Schutzmaßnahmen zur Blockierung der CVE-2020-25705-Schwachstelle funktioniert. Die neue Methode ähnelt im Wesentlichen der Schwachstelle des letzten Jahres und unterscheidet sich lediglich durch die Verwendung eines anderen Typs von ICMP-Paketen zur Überprüfung aktiver UDP-Ports. Der vorgeschlagene Angriff ermöglicht die Einspeisung von falschen Daten in den Cache des DNS-Servers, was […]

Neue Modelle zur Erkennung der russischen Sprache in der Vosk-Bibliothek

Die Entwickler der Vosk-Bibliothek haben neue Modelle zur Erkennung der russischen Sprache veröffentlicht: das Servermodell vosk-model-ru-0.22 und das mobile Modell Vosk-model-small-ru-0.22. In den Modellen werden neue Sprachdaten sowie eine neue neurale Netzwerkarchitektur verwendet, was eine Verbesserung der Erkennungsgenauigkeit um 10-20 % ermöglichte. Der Code und die Daten werden unter der Apache 2.0-Lizenz veröffentlicht. Wichtige Änderungen: Neue Daten, die in Sprachlautsprechern gesammelt wurden, verbessern die Erkennung von Sprachbefehlen erheblich, die ausgesprochen wurden […]

Release von CentOS Linux 8.5 (2111), das finale in der 8.x-Serie

Die Veröffentlichung des CentOS 2111-Distributionspakets wurde vorgestellt, das Änderungen aus Red Hat Enterprise Linux 8.5 beinhaltet. Die Distribution ist vollständig binär kompatibel mit RHEL 8.5. Die CentOS 2111-Builds sind (8 GB DVD und 600 MB netboot) für die Architekturen x86_64, Aarch64 (ARM64) und ppc64le vorbereitet. Die SRPM-Pakete, auf deren Grundlage die Binärdateien erstellt wurden, sowie debuginfo sind über vault.centos.org verfügbar. Neben […]

Blacksmith — ein neuer Angriff auf DRAM-Speicher und DDR4-Chips

Eine Gruppe von Forschern der ETH Zürich, der Vrije Universiteit Amsterdam und von Qualcomm hat eine neue Angriffsart der Klasse RowHammer veröffentlicht, mit der der Inhalt einzelner Bits im dynamischen RAM (DRAM) verändert werden kann. Der Angriff trägt den Codenamen Blacksmith und die Kennung CVE-2021-42114. Viele DDR4-Chips, die über Schutzmaßnahmen gegen zuvor bekannte RowHammer-Angriffsmethoden verfügen, sind betroffen. Ein Toolset zur Überprüfung der eigenen Systeme […]

Eine Schwachstelle, die es ermöglichte, Updates für jedes Paket im NPM-Repository zu veröffentlichen

Das Unternehmen GitHub hat Informationen zu zwei Vorfällen in der Infrastruktur des NPM-Paketrepositories veröffentlicht. Am 2. November berichteten externe Sicherheitsforscher (Kajetan Grzybowski und Maciej Piechota) im Rahmen des Bug Bounty-Programms über eine Schwachstelle im NPM-Repository, die es ermöglichte, eine neue Version eines beliebigen Pakets zu veröffentlichen, indem man für diese Aktualisierung ein nicht autorisiertes Konto verwendete. Die Schwachstelle wurde durch […]

In Fedora Linux 37 wird die Unterstützung der 32-Bit-Architektur ARM eingestellt

Im Fedora Linux 37 steht eine Umstellung der ARMv7-Architektur, auch bekannt als ARM32 oder armhfp, auf abgelaufen an. Alle Entwicklungsanstrengungen für ARM-Systeme sollen sich auf die ARM64-Architektur (Aarch64) konzentrieren. Die Änderung wurde bislang nicht vom FESCo-Ausschuss (Fedora Engineering Steering Committee) geprüft, der für die technische Entwicklung der Fedora-Distribution zuständig ist. Falls die Änderung genehmigt wird, wird dies die letzte Veröffentlichung mit […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster