Kategorie: Blog

Die Veröffentlichung des Ubuntu 18.04.6 LTS-Distributions.

Ein Update für die Ubuntu-Version 18.04.6 LTS wurde veröffentlicht. Das Release enthält ausschließlich kumulierte Paketupdates, die auf die Behebung von Sicherheitsanfälligkeiten und Stabilitätsproblemen abzielen. Die Versionen des Kernels und der Software entsprechen der Version 18.04.5. Das Hauptziel des neuen Releases ist die Aktualisierung der Installations-ISOs für die Architekturen amd64 und arm64. In dem Installationsimage wurden Probleme im Zusammenhang mit der Rücknahme von Schlüsseln während der Behebung […]

Das Unternehmen Oracle hat die Einschränkung für die Nutzung von JDK zu kommerziellen Zwecken aufgehoben.

Oracle hat die Lizenzvereinbarung für das JDK 17 (Java SE Development Kit) geändert, die Referenzbuilds von Werkzeugen für die Entwicklung und Ausführung von Java-Anwendungen bereitstellt (Hilfsprogramme, Compiler, Klassenbibliothek und Laufzeitumgebung JRE). Ab JDK 17 wird das Paket unter der neuen Lizenz NFTC (Oracle No-Fee Terms and Conditions) bereitgestellt, die die kostenlose Nutzung […]

Ein Entwurf der neuen Benutzeroberfläche von LibreOffice 8.0 mit Tab-Unterstützung ist verfügbar.

Rizal Muttaqin, einer der Designer des LibreOffice-Büropakets, hat in seinem Blog einen Plan zur möglichen Weiterentwicklung der Benutzeroberfläche von LibreOffice 8.0 veröffentlicht. Die bemerkenswerteste Neuerung ist die integrierte Unterstützung von Tabs, über die man schnell zwischen verschiedenen Dokumenten wechseln kann, ähnlich wie man zwischen Websites in modernen Browsern wechselt. Bei Bedarf kann jeder Tab in […] losgelöst werden.

Remote ausnutzbare Sicherheitsanfälligkeit im OMI-Agenten, der in Microsoft Azure Linux-Umgebungen bereitgestellt wird.

Kunden der Cloud-Plattform Microsoft Azure, die Linux in virtuellen Maschinen verwenden, sind auf eine kritische Sicherheitsanfälligkeit (CVE-2021-38647) gestoßen, die es ermöglicht, Code mit Root-Rechten aus der Ferne auszuführen. Die Sicherheitsanfälligkeit trägt den Codename OMIGOD und ist bemerkenswert, da das Problem im OMI-Agent-Anwendung vorhanden ist, die ohne viel Aufsehen in Linux-Umgebungen installiert wird. OMI Agent wird automatisch installiert und aktiviert, wenn solche Dienste wie […]

Sicherheitsanfälligkeit in Travis CI, die zum Leck von Schlüsseln öffentlicher Repositories führt.

Im Continuous Integration-Dienst Travis CI, der für das Testen und Builden von Projekten auf GitHub und Bitbucket entwickelt wurde, wurde ein Sicherheitsproblem (CVE-2021-41077) entdeckt, das es ermöglicht, den Inhalt vertraulicher Umgebungsvariablen in öffentlichen Repositories, die Travis CI nutzen, zu erfahren. Die Schwachstelle ermöglicht es unter anderem, die in Travis CI verwendeten Schlüssel zur Erstellung digitaler Signaturen, Zugangsschlüssel und Token für den Zugriff auf […] zu erfahren.

Veröffentlichung des http-Servers Apache 2.4.49 mit der Behebung von Sicherheitsanfälligkeiten.

Das Release des HTTP-Servers Apache 2.4.49 wurde veröffentlicht, das 27 Änderungen und die Behebung von 5 Sicherheitsanfälligkeiten umfasst: CVE-2021-33193 – die Anfälligkeit von mod_http2 gegenüber einer neuen Variante des Angriffs „HTTP Request Smuggling“, die es durch das Versenden speziell formatierter Client-Anfragen ermöglicht, in den Inhalt von Anfragen anderer Nutzer, die über mod_proxy übertragen werden, einzudringen (zum Beispiel könnte es möglich sein, schädlichen JavaScript-Code in die Sitzung eines anderen Website-Nutzers einzufügen). CVE-2021-40438 – SSRF-Schwachstelle (Server […]

Veröffentlichung des offenen Abrechnungssystems ABillS 0.91

Die Version 0.91 des Open-Source-Abrechnungssystems ABillS ist verfügbar, dessen Komponenten unter der GPLv2-Lizenz bereitgestellt werden. Hauptneuerungen: Paysys: Alle Module wurden überarbeitet. Paysys: Tests für Zahlungssysteme hinzugefügt. Kundenspezifische API hinzugefügt. Triplay: Überarbeitung des Steuerungsmechanismus für Subservices Internet/TV/Telefonie. Cams: Integration mit dem Cloud-Überwachungssystem Forpost. Ureports. Möglichkeit hinzugefügt, Benachrichtigungen gleichzeitig über mehrere Typen zu versenden. Maps2: Schichten hinzugefügt: Visicom Maps, 2GIS. […]

Mozilla hat Firefox Suggest und eine neue Benutzeroberfläche für den Browser Firefox Focus vorgestellt

Das Unternehmen Mozilla hat ein neues Empfehlungssystem namens Firefox Suggest vorgestellt, das während der Eingabe in die Adresszeile zusätzliche Vorschläge macht. Im Vergleich zu Empfehlungen basierend auf lokalen Daten und der Abfrage von Suchmaschinen unterscheidet sich die neue Funktion durch die Möglichkeit, Informationen von Dritten bereitzustellen, die sowohl gemeinnützige Projekte wie Wikipedia als auch zahlende Sponsoren sein können. Beispielsweise wird beim Beginn der Eingabe in […

Veröffentlichung von Java SE 17

Nach sechs Monaten Entwicklung hat Oracle die Plattform Java SE 17 (Java Platform, Standard Edition 17) veröffentlicht, deren Referenzimplementation das OpenJDK-Projekt ist. Abgesehen von der Entfernung einiger veralteter Funktionen bleibt die Abwärtskompatibilität zu früheren Versionen der Java-Plattform in Java SE 17 erhalten – die meisten zuvor geschriebenen Java-Projekte werden ohne Änderungen weiterhin funktionieren, wenn sie ausgeführt werden unter […]

Sicherheitsanfälligkeiten in Matrix-Clients, die die Offenlegung von Schlüsseln zur End-to-End-Verschlüsselung ermöglichen.

In den meisten Client-Anwendungen für die dezentralisierte Kommunikationsplattform Matrix wurden Sicherheitsanfälligkeiten (CVE-2021-40823, CVE-2021-40824) entdeckt, die es ermöglichen, Informationen über Schlüssel zu erhalten, die zur Übertragung von Nachrichten in Chats mit End-to-End-Verschlüsselung (E2EE) verwendet wurden. Ein Angreifer, der einen der Chat-Nutzer kompromittiert hat, kann Nachrichten entschlüsseln, die zuvor an diesen Nutzer aus anfälligen Client-Anwendungen gesendet wurden. Für eine erfolgreiche Ausnutzung ist der Zugriff auf das Konto des Empfängers erforderlich […]

In Firefox 94 wird die Ausgabe für X11 standardmäßig auf die Verwendung von EGL umgestellt.

In die nächtlichen Builds, auf deren Grundlage Firefox 94 veröffentlicht wird, wurde eine Änderung aufgenommen, die standardmäßig ein neues Rendering-Backend für grafische Umgebungen implementiert, die das X11-Protokoll verwenden. Dieses neue Backend zeichnet sich durch die Verwendung von EGL für die grafische Ausgabe anstelle von GLX aus. Es unterstützt den Einsatz der OpenGL-Treiber Mesa 21.x sowie der proprietären NVIDIA-Treiber 470.x. Proprietäre OpenGL-Treiber von AMD sind derzeit nicht verfügbar […]

Chrome-Update 93.0.4577.82 mit Beseitigung von 0-Day-Sicherheitsanfälligkeiten

Google hat das Update Chrome 93.0.4577.82 veröffentlicht, das 11 Sicherheitsanfälligkeiten behebt, darunter zwei Probleme, die bereits von Angreifern in Exploits ausgenutzt werden (0-day). Die Details sind bislang nicht bekannt, aber es ist bekannt, dass die erste Schwachstelle (CVE-2021-30632) durch einen Fehler verursacht wird, der zu einem Buffer Overflow im JavaScript-Engine V8 führt, während das zweite Problem (CVE-2021-30633) in der Implementierung der API Indexed DB vorhanden ist und […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster