Kategorie: Blog

Lokale Root-Schwachstellen im Paketverwaltungstool Snap

Das Unternehmen Qualys hat zwei Sicherheitsanfälligkeiten (CVE-2021-44731, CVE-2021-44730) im Tool snap-confine identifiziert, das mit dem SUID-Root-Flag geliefert wird und von dem Prozess snapd aufgerufen wird, um die Ausführungsumgebung für Anwendungen bereitzustellen, die in eigenständigen Snap-Paketen veröffentlicht werden. Die Schwachstellen erlauben es einem lokalen, nicht privilegierten Benutzer, Code mit Root-Rechten im System auszuführen. Die Probleme wurden in dem heutigen Update der Snapd-Pakete für Ubuntu 21.10 behoben, […]

Update für Firefox 97.0.1

Die Korrekturversion Firefox 97.0.1 ist verfügbar und behebt mehrere Fehler: Ein Problem wurde behoben, das zu einem Absturz beim Herunterladen eines Videos von TikTok führte, das auf der Profilseite des Benutzers ausgewählt wurde. Ein Fehler wurde behoben, der das Ansehen von Videos aus dem Hulu-Dienst im „Bild-in-Bild“-Modus verhinderte. Ein Absturz, der die Rendering-Darstellung bei Verwendung des Antivirus WebRoot SecureAnywhere beeinträchtigte, wurde behoben. Ein Problem mit […]

Version des KaOS-Distributions 2022.02

Die Veröffentlichung von KaOS 2022.02 ist angekündigt, einer Distribution mit einem kontinuierlichen Update-Modell, die darauf abzielt, einen Desktop basierend auf den neuesten KDE-Versionen und Qt-Anwendungen bereitzustellen. Zu den distributionsspezifischen Designmerkmale gehört die Platzierung einer vertikalen Leiste auf der rechten Seite des Bildschirms. Die Distribution entwickelt sich mit Blick auf Arch Linux, unterstützt jedoch ein eigenes unabhängiges Repository, das über 1500 Pakete umfasst, und […]

Kritische Sicherheitsanfälligkeit in der E-Commerce-Plattform Magento

In der offenen Plattform zur Einrichtung von E-Commerce, Magento, die etwa 10% des Marktes für Internet-Shop-Systeme ausmacht, wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-24086) entdeckt, die es ermöglicht, Code auf dem Server auszuführen, indem eine bestimmte Anfrage ohne Authentifizierung gesendet wird. Der Sicherheitsanfälligkeit wurde ein Gefährdungsgrad von 9,8 von 10 zugewiesen. Das Problem wird durch unzureichende Überprüfung der vom Benutzer übermittelten Parameter im Bestellprozess-Handler verursacht. Details zur Ausnutzung der Sicherheitsanfälligkeit […]

Google hat die Höhe der Belohnungen für die Entdeckung von Sicherheitsanfälligkeiten im Linux-Kernel und Kubernetes erhöht

Google hat eine Erweiterung seiner Initiative zur Auszahlung von Belohnungen für die Entdeckung von Sicherheitsproblemen im Linux-Kernel, der Plattform zur Orchestrierung von Containern Kubernetes, der GKE (Google Kubernetes Engine) und der Umgebung für Wettbewerbe zur Auffindung von Sicherheitsanfälligkeiten kCTF (Kubernetes Capture the Flag) angekündigt. Im Belohnungsprogramm wurden zusätzliche Bonuszahlungen in Höhe von 20.000 Dollar für 0-Day-Sicherheitslücken eingeführt, […]

Unredacter vorgestellt, ein Tool zur Erkennung von pixellisiertem Text

Das Unredacter-Toolkit wurde vorgestellt, das es ermöglicht, den ursprünglichen Text nach der Anwendung von Filtern zur Pixellisierung wiederherzustellen. Beispielsweise kann das Programm verwendet werden, um vertrauliche Daten und Passwörter, die auf Screenshots oder Bildern von Dokumenten pixellisiert wurden, zu identifizieren. Der in Unredacter implementierte Algorithmus soll ähnliche vorher verfügbare Tools wie Depix übertreffen und wurde erfolgreich eingesetzt, um den Test […] zu bestehen.

Die Veröffentlichung von XWayland 21.2.0, einer Komponente zum Ausführen von X11-Anwendungen in Wayland-Umgebungen.

Die Veröffentlichung von XWayland 21.2.0 ist verfügbar, eine DDX-Komponente (Device-Dependent X), die das Ausführen des X.Org Servers zur Ausführung von X11-Anwendungen in Wayland-basierten Umgebungen ermöglicht. Die wichtigsten Änderungen: Unterstützung des DRM Lease-Protokolls wurde hinzugefügt, das dem X-Server ermöglicht, als DRM (Direct Rendering Manager) Controller zu fungieren, der DRM-Ressourcen an Clients bereitstellt. Praktisch wird das Protokoll verwendet, um Stereobilder mit unterschiedlichen Puffern für links und rechts zu erstellen […]

Valve hat Proton 7.0 veröffentlicht, ein Paket zum Ausführen von Windows-Spielen unter Linux.

Valve hat die Veröffentlichung des Projekts Proton 7.0 veröffentlicht, das auf der Codebasis des Projekts Wine basiert und darauf abzielt, die Ausführung von für Windows entwickelten Spielanwendungen in Linux zu ermöglichen, die im Steam-Katalog angeboten werden. Die Entwicklungen des Projekts werden unter der BSD-Lizenz veröffentlicht. Proton ermöglicht es, Windows-exklusive Spielanwendungen direkt im Steam-Client für Linux auszuführen. Das Paket enthält die Umsetzung […]

Eine Variante von LibreOffice, die in WebAssembly kompiliert wurde und im Webbrowser läuft.

Thorsten Behrens, einer der Leiter des Entwicklungsteams für die grafische Benutzeroberfläche von LibreOffice, hat eine Demoversion des LibreOffice-Büropakets veröffentlicht, das in WebAssembly-Bytecode kompiliert wurde und im Webbrowser ausgeführt werden kann (etwa 300 MB Daten werden auf das Benutzersystem geladen). Für die Umwandlung in WebAssembly wird der Emscripten-Compiler verwendet, und für die Ausgabe wird das VCL-Backend (Visual Class Library) basierend auf einer modifizierten […]

Google hat Chrome OS Flex vorgestellt, das auf jeder Hardware installiert werden kann.

Das Unternehmen Google hat das Betriebssystem Chrome OS Flex vorgestellt, eine neue Variante von Chrome OS, die für den Einsatz auf herkömmlichen Computern gedacht ist und nicht nur auf Geräten, die ursprünglich mit Chrome OS geliefert werden, wie Chromebook, Chromebase und Chromebox. Die Hauptanwendungsbereiche von Chrome OS Flex umfassen die Modernisierung bestehender älterer Systeme zur Verlängerung ihrer Lebensdauer, […]

Die Veröffentlichung des pfSense 2.6.0-Distributionspakets zur Erstellung von Firewalls.

Die Veröffentlichung einer kompakten Distribution zur Erstellung von Firewalls und Netzwerkschnittstellen pfSense 2.6.0. Die Distribution basiert auf dem FreeBSD-Code und nutzt Entwicklungen des m0n0wall-Projekts unter aktiver Verwendung von pf und ALTQ. Für den Download steht ein iso-Image für die Architektur amd64 mit einer Größe von 430 MB zur Verfügung. Die Verwaltung der Distribution erfolgt über eine Web-Oberfläche. Für die Organisation des Zugangs von Nutzern im kabelgebundenen und drahtlosen Netzwerk kann […]

Die Veröffentlichung der Sicherheitsforschungsdistribution Kali Linux 2022.1

Die Veröffentlichung der Distribution Kali Linux 2022.1, die für das Testen von Systemen auf Schwachstellen, die Durchführung von Audits, die Analyse von Restinformationen und die Identifizierung der Folgen von Angriffen durch Schadsoftware entwickelt wurde. Alle originalen Entwicklungen, die im Rahmen der Distribution erstellt wurden, werden unter der GPL-Lizenz verbreitet und sind über ein öffentliches Git-Repository zugänglich. Zum Download stehen mehrere Varianten von iso-Images mit den Größen 471 MB, 2.8 GB, 3.5 GB und 9.4 […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster