Kategorie: Blog

Eine Sicherheitsanfälligkeit in GitLab ermöglicht den Zugriff auf Konten, die über OAuth, LDAP und SAML autorisiert sind.

In den Korrektur-Updates der Plattform für die gemeinsame Entwicklung GitLab 14.7.7, 14.8.5 und 14.9.2 wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-1162) behoben, die mit der Verwendung von vorab festgelegten (hardcoded) Passwörtern für Konten zusammenhängt, die über den Anbieter OmniAuth (OAuth, LDAP und SAML) registriert wurden. Diese Schwachstelle könnte einem Angreifer potenziell den Zugriff auf das Konto ermöglichen. Allen Nutzern wird dringend empfohlen, das Update umgehend zu installieren. Einzelheiten zu dem Problem werden derzeit nicht veröffentlicht. […]

Release der Schriftengine FreeType 2.12 mit Unterstützung für das OpenType-SVG-Format

Die Ausgabe von FreeType 2.12.0 wurde vorgestellt, einer modularen Schriftengine, die eine einheitliche API für die Vereinheitlichung der Verarbeitung und Ausgabe von Schriftarten in verschiedenen Vektor- und Rasterformaten bereitstellt. Zu den Änderungen gehört die Unterstützung des Schriftartenformats OpenType-SVG (OT-SVG), das die Erstellung von farbigen OpenType-Schriften ermöglicht. Eine Hauptmerkmale von OT-SVG ist die Möglichkeit, mehrere Farben und Farbverläufe in einem Glyphen zu verwenden. Alle Glyphen oder ein Teil der Glyphen wird präsentiert […]

Erster Release von D-Installer, dem neuen Installer für openSUSE und SUSE.

Die Entwickler des YaST-Installers, der in openSUSE und SUSE Linux verwendet wird, haben das erste Installationsimage mit einem neuen Installer vorgestellt, das im Rahmen des D-Installer-Projekts entwickelt wurde. Dieser neue Installer unterstützt die Verwaltung der Installation über eine Webschnittstelle. Das bereitgestellte Image dient dazu, die Möglichkeiten von D-Installer zu erkunden und bietet Werkzeuge zur Installation der kontinuierlich aktualisierten Version von openSUSE Tumbleweed. Der D-Installer wird derzeit als experimentelles Projekt eingestuft, und die erste Version kann […]

Der von SerenityOS entwickelte Webbrowser hat erfolgreich die Acid3-Tests bestanden.

Die Entwickler des Betriebssystems SerenityOS haben mitgeteilt, dass der von ihnen entwickelte Webbrowser erfolgreich die Acid3-Tests bestanden hat, die zur Überprüfung von Webbrowsern hinsichtlich der Unterstützung von Webstandards verwendet werden. Es wird festgestellt, dass der SerenityOS-Browser als der erste neue, nach der Einführung von Acid3 entwickelte Browser gilt, der die Tests vollständig bestanden hat. Das Testset Acid3 wurde 2008 von Ian Hickson, dem Initiator der Erstellung der HTML5-Spezifikation, erstellt und […]

Die Veröffentlichung von Bottlerocket 1.7, einer Distribution auf Basis isolierter Container

Die Version 1.7.0 des Linux-Distribution Bottlerocket wurde veröffentlicht. Dieses wird in Zusammenarbeit mit Amazon entwickelt und dient der effizienten und sicheren Bereitstellung isolierter Container. Die Werkzeuge und Verwaltungs-Components der Distribution sind in Rust geschrieben und unter den Lizenzen MIT und Apache 2.0 veröffentlicht. Bottlerocket unterstützt den Betrieb in Amazon ECS-Clustern, VMware und AWS EKS Kubernetes sowie die Erstellung beliebiger Builds und Editionen, die die Verwendung von […] ermöglichen.

Veröffentlichung des GParted-Editors 1.4 und des GParted Live-Distributions 1.4

Die Version 1.4 des Partitionierungs-Editors GParted (GNOME Partition Editor) ist verfügbar. Dieser unterstützt die meisten Dateisysteme und Partitionstypen, die in Linux verwendet werden. Neben Funktionen zur Verwaltung von Labels sowie dem Bearbeiten und Erstellen von Partitionen ermöglicht GParted das Reduzieren oder Erhöhen der Größe vorhandener Partitionen, ohne dabei die darauf gespeicherten Daten zu verlieren. Außerdem können die Integrität der Partitionstabellen überprüft, Daten von verlorenen Partitionen wiederhergestellt und der Beginn von Partitionen ausgerichtet werden […].

Kritische 0-Day-Sicherheitsanfälligkeit im Spring Framework, das in vielen Java-Projekten verwendet wird

Im Spring Core-Modul, das Teil des Spring Frameworks ist, wurde eine kritische 0-Day-Sicherheitsanfälligkeit entdeckt, die es nicht authentifizierten entfernten Angreifern ermöglicht, ihren Code auf dem Server auszuführen. Es ist derzeit unklar, wie katastrophal die Folgen des entdeckten Problems sein könnten und ob die Angriffe ebenso massenhaft sein werden wie bei der Sicherheitsanfälligkeit in Log4j 2. Der Schwachstelle wurde der Codename Spring4Shell zugewiesen, jedoch wurde der CVE-Identifikator bisher […]

Release von Chrome 100

Google hat die Veröffentlichung des Webbrowsers Chrome 100 bekannt gegeben. Gleichzeitig ist die stabile Version des freien Projekts Chromium erhältlich, das als Grundlage für Chrome dient. Der Browser Chrome zeichnet sich durch die Verwendung von Google-Logos, ein Benachrichtigungssystem im Falle eines Absturzes, Module zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein automatisches Update-System und die Übertragung von RLZ-Parametern bei Suchanfragen aus. Die nächste Version von Chrome, Chrome 101, ist für den 26. April geplant. […]

Veröffentlichung von MirageOS 4.0, einer Plattform zum Ausführen von Anwendungen über einen Hypervisor

Nach anderthalb Jahren Entwicklung wurde die Version 4.0 des Projekts MirageOS veröffentlicht, die es ermöglicht, Betriebssysteme für ein einziges Anwendung zu erstellen, wobei die Anwendung als eigenständiger „Unikernel“ geliefert wird, der ohne Betriebssystem, separates Kernel oder zusätzliche Schichten betrieben werden kann. Für die Anwendungsentwicklung kommt die Sprache OCaml zum Einsatz. Der Code des Projekts steht unter der freien ISC-Lizenz zur Verfügung. Sämtliche Low-Level-Funktionalitäten, die für ein Betriebssystem typisch sind, werden in […]

Veröffentlichung von Finnix 124, einem Live-Distribution für Systemadministratoren.

Die Live-Distribution Finnix 124 ist veröffentlicht worden, um das 22-jährige Bestehen des Projekts zu feiern. Die Distribution basiert auf der Debian-Paketbasis und unterstützt ausschließlich die Arbeit über die Konsole, bietet jedoch eine gute Auswahl an Tools für Administratoren. Sie enthält 584 Pakete mit verschiedenen Hilfsprogrammen. Die Größe des ISO-Abbilds beträgt 455 MB. In der neuen Version: In der Tool wifi-connect wird beim Start ohne Kommandozeilenparameter […]

Veröffentlichung von Porteus Kiosk 5.4.0, einer Distribution für Internet-Kiosks.

Die Veröffentlichung der Porteus Kiosk 5.4.0 Distribution, die auf Gentoo basiert und für die Ausstattung von autonom arbeitenden Internetkiosken, Präsentationsständen und Selbstbedienterminals entwickelt wurde, hat stattgefunden. Das bootfähige Abbild der Distribution hat eine Größe von 140 MB (x86_64). Die Basisversion umfasst nur die minimalen Komponenten, die notwendig sind, um den Webbrowser (Firefox und Chrome werden unterstützt) zu starten, der in seinen Funktionen eingeschränkt ist, um unerwünschte Aktivitäten im System zu verhindern (zum Beispiel, […]

Das Fedora Linux 36 Distribution hat die Phase der Beta-Tests erreicht.

Die Beta-Version der Fedora Linux 36 Distribution wird nun getestet. Die Beta-Veröffentlichung markiert den Übergang in die finale Testphase, in der nur noch kritische Fehler behoben werden dürfen. Die Veröffentlichung ist für den 26. April geplant. Das Release umfasst Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT und Live-Editionen, die in Form von Spins mit Desktop-Umgebungen wie KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE und LXQt bereitgestellt werden. Die Builds wurden […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster