Kategorie: Blog

Die Programmiersprache Python wird 30 Jahre alt.

Am 20. Februar 1991 veröffentlichte Guido van Rossum die erste Version der Programmiersprache Python in der Gruppe alt.sources, an der er seit Dezember 1989 im Rahmen eines Projekts zur Schaffung einer Scriptsprache zur Lösung von Systemadministrationsaufgaben im Betriebssystem Amoeba gearbeitet hatte, die auf einem höheren Niveau als C sein sollte, jedoch, im Gegensatz zur Bourne-Shell, […]

OpenBSD hat die erste Unterstützung für den Apple M1-Chip hinzugefügt.

Mark Kettenis, einer der aktiven Entwickler von OpenBSD, berichtete über das erfolgreiche Booten von OpenBSD im Mehrbenutzermodus auf einem Apple-Gerät mit M1-Prozessor. Derzeit sind noch nicht alle Änderungen, die für den Betrieb auf M1 erforderlich sind, in das Hauptrepository des OpenBSD-Codes übernommen worden, da sie im Grunde Hacks sind. Es ist jedoch der Anfang gemacht, und es wird an der Unterstützung dieser Plattform gearbeitet […]

Das Programm zur Organisation von Streaming-Diensten msd ist unter der BSD-Lizenz lizenziert.

Der Quellcode des Projekts msd (Multi Stream Daemon) wurde unter die BSD-Lizenz übertragen, und der Quellcode ist auf GitHub veröffentlicht. Früher wurde nur eine verkürzte Version namens msd_lite verteilt, während das Hauptprodukt proprietär war. Neben der Änderung der Lizenz wurde auch an der Portierung auf die Plattform macOS gearbeitet (zuvor wurden FreeBSD und Linux unterstützt). Das Programm msd dient der Organisation des IPTV-Streamings in […]

Im Brave-Browser wurde ein DNS-Leck festgestellt, das Informationen über aufgerufene Onion-Websites im Tor-Modus preisgibt.

Im Webbrowser Brave wurde ein Leck über DNS entdeckt, das Daten zu Onion-Seiten preisgibt, die im privaten Modus geöffnet werden, in dem der Datenverkehr über das Tor-Netzwerk umgeleitet wird. Die entscheidenden Korrekturmaßnahmen wurden bereits in die Codebasis von Brave übernommen und werden in Kürze in einem der nächsten stabilen Updates enthalten sein. Die Ursache des Lecks war ein Werbeblocker, dessen Nutzung beim Arbeiten über Tor empfohlen wird zu deaktivieren. In letzter Zeit […]

Wayland-Treiber-Update für Wine

Das Unternehmen Collabora hat eine aktualisierte Version des Wayland-Treibers vorgestellt, die es ermöglicht, Anwendungen, die GDI und OpenGL/DirectX verwenden, direkt in einer Umgebung auf Basis von Wayland über Wine auszuführen, ohne die Schicht XWayland zu verwenden und ohne Wein an das X11-Protokoll zu binden. Mit den Entwicklern von Wine wird die Integration der Wayland-Unterstützung in den Wine Staging-Zweig und danach in die Hauptversion von Wine diskutiert. In der neuen Version wird […] angeboten.

Veröffentlichung von DXVK 1.8, einer Implementierung von Direct3D 9/10/11 über die Vulkan-API

Die Version 1.8 der DXVK-Schicht wurde veröffentlicht, die eine Implementierung von DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 und 11 bereitstellt, die über die Transkription von Aufrufen in die Vulkan-API arbeitet. Für die Verwendung von DXVK sind Treiber mit Unterstützung für API Vulkan 1.1 erforderlich, wie Mesa RADV 20.2, NVIDIA 415.22, Intel ANV 19.0 und AMDVLK. DXVK kann zum Starten von 3D-Anwendungen und Spielen in […] verwendet werden.

Im DNS-Server BIND wurde experimentelle Unterstützung für DNS-over-HTTPS hinzugefügt.

Die Entwickler des DNS-Servers BIND haben in der experimentellen Version 9.17 die serverseitige Unterstützung für die Technologien "DNS über HTTPS" (DoH, DNS over HTTPS) und DNS über TLS (DoT, DNS over TLS) sowie den Mechanismus XFR-over-TLS zur sicheren Übertragung von DNS-Zonendaten zwischen Servern implementiert. DoH ist in der Version 9.17.10 zum Testen verfügbar, während die Unterstützung für DoT seit Version 9.17.7 vorhanden ist. […]

Eine Sicherheitsanfälligkeit in Python, die bei der Verarbeitung von nicht validierten Gleitkommazahlen in ctypes auftritt.

Fehlerbehebende Versionen der Programmiersprache Python 3.7.10 und 3.6.13 sind verfügbar, in denen die Sicherheitsanfälligkeit (CVE-2021-3177) behoben wurde, die zu einer Codeausführung führen kann, wenn nicht validierte Gleitkommazahlen in Handlern verarbeitet werden, die C-Funktionen über den Mechanismus ctypes aufrufen. Das Problem betrifft auch die Versionen Python 3.8 und 3.9, jedoch befinden sich die Updates dafür noch in der Kandidatenphase […].

Google fördert sicheres Arbeiten mit Speicher in Open-Source-Software.

Das Unternehmen Google hat eine Initiative zur Lösung von Problemen in Open-Source-Software ins Leben gerufen, die durch unsicheren Umgang mit Speicher verursacht werden. Laut Google sind 70 % der Sicherheitsprobleme in Chromium auf Fehler beim Umgang mit Speicher zurückzuführen, wie etwa den Zugriff auf einen Puffer nach der Freigabe des damit verbundenen Speichers (Use-after-free). Eine Untersuchung von Microsoft kam ebenfalls zu dem Schluss, dass 70 % aller Schwachstellen, die in […] behoben wurden, betroffen sind.

Emulation des Red Hat Enterprise Linux-Baus auf Basis von Fedora Rawhide.

Die Entwickler von Fedora Linux haben die Gründung einer SIG-Gruppe (Special Interest Group) zur Unterstützung des Projekts ELN (Enterprise Linux Next) angekündigt, das darauf abzielt, kontinuierlich erstellte Builds von Red Hat Enterprise Linux auf der Basis des Fedora Rawhide-Repositorys bereitzustellen. Der Entwicklungsprozess neuer RHEL-Zweige sieht vor, alle drei Jahre einen Branch von Fedora zu erstellen, der eine Zeit lang separat entwickelt wird, bis er zu […]

Eine Sicherheitsanfälligkeit im DNS-Server BIND, die eine Remote-Codeausführung nicht ausschließt

Es wurden Korrektur-Updates für die stabilen Versionen des DNS-Servers BIND 9.11.28 und 9.16.12 sowie für die in Entwicklung befindliche experimentelle Version 9.17.10 veröffentlicht. In den neuen Releases wurde die Sicherheitsanfälligkeit (CVE-2020-8625) behoben, die zu einem Buffer Overflow führt und potenziell zu einer Remote-Codeausführung durch Angreifer führen kann. Es wurden bisher keine funktionierenden Exploits festgestellt. Das Problem wurde durch einen Fehler in der Implementierung des SPNEGO-Mechanismus (Simple and Protected GSSAPI […]

Veröffentlichung der Distribution zur Erstellung von Firewalls pfSense 2.5.0

Die kompakte Distribution zur Erstellung von Firewalls und Netzwerksch gateways pfSense 2.5.0 wurde veröffentlicht. Die Distribution basiert auf dem FreeBSD-Code und nutzt die Arbeiten des Projekts m0n0wall, unter aktiver Verwendung von pf und ALTQ. Für den Download steht ein ISO-Image für die Architektur amd64 mit einer Größe von 360 MB zur Verfügung. Die Verwaltung der Distribution erfolgt über eine Web-Oberfläche. Zur Organisation des Internetzugangs für Benutzer in kabelgebundenen und drahtlosen Netzwerken kann […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster