Kategorie: Blog

OpenSSH 8.9 mit Behebung einer Sicherheitsanfälligkeit in sshd wurde veröffentlicht.

Nach sechs Monaten Entwicklung wurde die Version OpenSSH 8.9 veröffentlicht, eine Open-Source-Implementierung für den Client und Server, die mit den Protokollen SSH 2.0 und SFTP funktioniert. In dieser neuen Version wurde eine Schwachstelle im sshd behoben, die potenziell unautorisierten Zugriff ermöglichen konnte. Das Problem war ein ganzzahliger Überlauf im Authentifizierungscode, jedoch kann es nur in Kombination mit anderen logischen Fehlern im Code ausgenutzt werden. Im aktuellen […]

Intel hat das Unternehmen Linutronix übernommen, das den rt-Zweig des Linux-Kernels entwickelt.

Die Intel Corporation hat den Kauf des Unternehmens Linutronix angekündigt, welches Technologien für den Einsatz von Linux in industriellen Systemen entwickelt. Dazu betreut Linutronix die Entwicklung des Echtzeit-Kernels von Linux ("Realtime-Preempt", PREEMPT_RT oder "-rt"), der auf den Einsatz in Echtzeitsystemen ausgerichtet ist. Die Position des technischen Direktors bei Linutronix wird von Thomas Gleixner, dem Hauptentwickler der PREEMPT_RT-Patches und Maintainer […], besetzt.

Linux-Kernel-Entwickler diskutieren die Möglichkeit, ReiserFS zu entfernen

Matthew Wilcox von Oracle, bekannt für die Schaffung des NVMe-Treibers (NVM Express) und des Direct Access Filesystem (DAX), hat vorgeschlagen, das ReiserFS-Dateisystem aus dem Linux-Kernel zu entfernen, ähnlich wie zuvor veraltete Dateisysteme wie ext und xiafs entfernt wurden, oder den Code von ReiserFS zu kürzen und nur die Unterstützung für den Nur-Lese-Modus beizubehalten. Der Grund für die Entfernung […]

Die erste Version der TrueNAS SCALE-Distribution, die Linux anstelle von FreeBSD nutzt.

Das Unternehmen iXsystems, das eine Distribution für die schnelle Bereitstellung von Netzwerk-Speichern entwickelt, FreeNAS und die darauf basierenden kommerziellen Produkte TrueNAS, hat die erste stabile Version der Distribution TrueNAS SCALE veröffentlicht. Diese zeichnet sich durch die Verwendung des Linux-Kernels und der Debian-Paketbasis aus, während alle zuvor veröffentlichten Produkte dieses Unternehmens, einschließlich TrueOS (ehemals PC-BSD), auf FreeBSD basierten. Wie TrueNAS CORE […]

Im NPM-Repository wurden 25 bösartige Pakete entdeckt.

Im NPM-Repository wurden 25 bösartige Pakete entdeckt, die mittels Typo-Squatting verbreitet wurden, also mit Namen, die populären Bibliotheken ähneln, in der Annahme, dass Nutzer bei der Eingabe des Namens einen Tippfehler machen oder die Unterschiede übersehen, wenn sie ein Modul aus der Liste auswählen. 17 Pakete enthielten schädlichen Code, der in der lokalen Dateisystem nach Discord-Token sucht und deren […]

Neue Versionen des anonymen Netzwerks I2P 1.7.0 und des C++-Clients i2pd 2.41.

Die anonyme Netzwerk I2P 1.7.0 und der C++-Client i2pd 2.41.0 wurden veröffentlicht. I2P ist ein mehrschichtiges anonymes verteiltes Netzwerk, das über das reguläre Internet funktioniert, dabei aktiv End-to-End-Verschlüsselung nutzt und Anonymität sowie Isolation garantiert. Das Netzwerk wird im P2P-Modus aufgebaut und entsteht durch die Bandbreite, die von den Nutzern des Netzwerks bereitgestellt wird, was eine Nutzung zentral verwalteter Server überflüssig macht (Kommunikationen […]

Veröffentlichung des Web-Browsers Otter 1.0.3 mit einer Benutzeroberfläche im Stil von Opera 12

Nach 14 Monaten seit der letzten Veröffentlichung ist die Version 1.0.3 des kostenlosen Webbrowsers Otter verfügbar. Dieser Browser zielt darauf ab, die klassische Benutzeroberfläche von Opera 12 wiederherzustellen und ist unabhängig von spezifischen Browser-Engines. Er richtet sich an fortgeschrittene Benutzer, die keine Vereinfachungen der Benutzeroberfläche und Einschränkungen bei den Anpassungsmöglichkeiten akzeptieren. Der Browser ist in C++ unter Verwendung der Qt5-Bibliothek (ohne QML) geschrieben. Der Quellcode […]

Schwachstelle im Netfilter-Subsystem, die die Ausführung von Code auf Kernel-Ebene in Linux ermöglicht.

Im Netfilter, einem Subsystem des Linux-Kernels, das zur Filterung und Modifikation von Netzwerkpaketen verwendet wird, wurde eine Schwachstelle (CVE-2022-25636) entdeckt, die es ermöglicht, Code auf Kernel-Ebene auszuführen. Ein Beispiel-Exploit zur Erhöhung der Privilegien für lokale Benutzer unter Ubuntu 21.10 mit deaktiviertem KASLR-Schutzmechanismus wird vorbereitet. Das Problem tritt ab Kernel 5.4 auf. Ein Fix ist aktuell als Patch verfügbar (korrektive Kernelversionen […

Die Veröffentlichung der Debian 11 basierenden Distribution Slax 11.2

Nach einer zweijährigen Pause wurde die kompakte Live-Distribution Slax 11.2 veröffentlicht. Seit 2018 basiert die Distribution auf den Entwicklungen des Slackware-Projekts und verwendet die Debian-Paketbasis, den APT-Paketmanager und das Systemd-Init-System. Die grafische Oberfläche basiert auf dem Fenstermanager FluxBox und der Programmstartoberfläche xLunch, die speziell für Slax von den Projektteilnehmern entwickelt wurde. Das Boot-Image hat eine Größe von 280 MB […]

In Firefox könnte eine Gruppierung von Tabs und vertikale Navigation durch die Tabs eingeführt werden.

Die Mozilla Corporation hat mit der Überprüfung und möglichen Umsetzung von Ideen zur Verbesserung der Tab-Verwaltung in Firefox begonnen, die von Mitgliedern der Community auf der Website ideas.mozilla.org geäußert wurden und die größte Unterstützung von Nutzern erhalten haben. Die endgültige Entscheidung über die Umsetzung wird nach der Analyse der Ideen durch das Produktentwicklungsteam von Mozilla getroffen. Zu den untersuchten Ideen gehört: Ein vertikaler Tab-Listenmodus, der an eine Seitenleiste erinnert […]

Veröffentlichung des Paketfilters nftables 1.0.2

Die Veröffentlichung des Paketfilters nftables 1.0.2 wurde veröffentlicht. Sie vereinheitlicht die Schnittstellen zur Paketfilterung für IPv4, IPv6, ARP und Netzwerkbrücken (zielt darauf ab, iptables, ip6table, arptables und ebtables zu ersetzen). Die erforderlichen Änderungen für den Betrieb von nftables 1.0.2 sind im Linux-Kernel 5.17-rc enthalten. Das Paket nftables umfasst Komponenten des Paketfilters, die im Userspace arbeiten, während auf der Ebene […]

Veröffentlichung des Betriebssystems FreeDOS 1.3

Nach fünf Jahren Entwicklung wurde die stabile Version des Betriebssystems FreeDOS 1.3 veröffentlicht, die eine freie Alternative zu DOS mit einer Sammlung von GNU-Dienstprogrammen bietet. Gleichzeitig steht eine neue Version der FDTUI-Shell 0.8 (FreeDOS Text User Interface) mit einer Implementierung der Benutzeroberfläche für FreeDOS zur Verfügung. Der Code von FreeDOS wird unter der GPLv2-Lizenz verbreitet, die Größe des bootfähigen ISO-Abbilds beträgt 375 MB. Das FreeDOS-Projekt wurde […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster