Kategorie: Blog

Google finanziert ein Sicherheitsaudit für 8 wichtige Open-Source-Projekte.

Der OSTIF (Open Source Technology Improvement Fund) wurde gegründet, um die Sicherheitsstandards in Open-Source-Projekten zu verbessern. Er hat eine Partnerschaft mit Google bekannt gegeben, das bereit ist, die Durchführung eines unabhängigen Sicherheitsaudits für acht Open-Source-Projekte zu finanzieren. Mit den von Google bereitgestellten Mitteln wird ein Audit für Git, die JavaScript-Bibliothek Lodash, das PHP-Framework Laravel, das Java-Framework Slf4j, die JSON-Bibliotheken Jackson (Jackson-core und Jackson-databind) und die Java-Komponenten von Apache Httpcomponents durchgeführt […]

In Firefox wird ein Experiment durchgeführt, um die Suchmaschine Bing als Standard zu verwenden.

Mozilla führt ein Experiment durch, um 1 % der Firefox-Nutzer standardmäßig auf die Suchmaschine Microsoft Bing umzuleiten. Das Experiment begann am 6. September und wird bis Ende Januar 2022 dauern. Nutzer können ihre Teilnahme an den Mozilla-Experimenten auf der Seite „about:studies“ überprüfen. Für Nutzer, die andere Suchmaschinen bevorzugen, bleibt die Möglichkeit, ihren Suchmaschinenanbieter in den Einstellungen nach Belieben auszuwählen. Wir erinnern daran, […]

Veröffentlichung der Ubuntu 18.04.6 LTS Distribution

Ein Update für das Ubuntu 18.04.6 LTS-Release wurde veröffentlicht. In dieser Version sind nur die angesammelten Updates von Paketen enthalten, die Schwachstellen beheben und die Stabilität verbessern. Die Kernel- und Softwareversionen entsprechen der Version 18.04.5. Das Hauptziel des neuen Releases besteht darin, die Installationsabbilder für die Architekturen amd64 und arm64 zu aktualisieren. In dem Installationsabbild wurden Probleme im Zusammenhang mit dem Widerruf von Schlüsseln während der Behebung […]

Die Veröffentlichung des Übersetzers für die Programmiersprache Vala 0.54.0

Eine neue Version des Programmiertranslators Vala 0.54.0 ist erschienen. Vala ist eine objektorientierte Programmiersprache, die eine ähnliche Syntax wie C# oder Java bietet. Vala-Code wird in C-Code translatiert, der dann mit einem standardmäßigen C-Compiler in eine Binärdatei kompiliert wird und mit der Geschwindigkeit einer Anwendung ausgeführt wird, die in den Zielplattform-Objektcode kompiliert wurde. Es besteht die Möglichkeit, Programme […]

Das Unternehmen Oracle hat das Limit für die kommerzielle Nutzung von JDK aufgehoben.

Die Firma Oracle hat die Lizenzvereinbarung für das JDK 17-Paket (Java SE Development Kit) geändert. Dieses Paket enthält Standard-Builds von Tools zur Entwicklung und Ausführung von Anwendungen in der Programmiersprache Java (Utilities, Compiler, Klassenbibliotheken und die Laufzeitumgebung JRE). Ab JDK 17 wird das Paket unter der neuen Lizenz NFTC (Oracle No-Fee Terms and Conditions) bereitgestellt, die die kostenlose Nutzung erlaubt […]

Ein Design für die neue Benutzeroberfläche von LibreOffice 8.0 mit Tab-Unterstützung ist verfügbar.

Rizal Muttaqin, einer der Designer des Office-Pakets LibreOffice, hat in seinem Blog einen Plan für die mögliche Weiterentwicklung der Benutzeroberfläche von LibreOffice 8.0 veröffentlicht. Die auffälligste Neuerung ist die integrierte Unterstützung von Tabs, mit denen Benutzer schnell zwischen verschiedenen Dokumenten wechseln können, ähnlich wie man zwischen Webseiten in modernen Browsern wechselt. Bei Bedarf kann jeder Tab voneinander getrennt werden […]

Remote ausnutzbare Sicherheitsanfälligkeit im OMI-Agenten, der in Microsoft Azure-Linux-Umgebungen aufgezwungen wird

Kunden der Cloud-Plattform Microsoft Azure, die Linux in virtuellen Maschinen verwenden, sind mit einer kritischen Sicherheitsanfälligkeit (CVE-2021-38647) konfrontiert, die es ermöglicht, Code mit Root-Rechten aus der Ferne auszuführen. Die Sicherheitsanfälligkeit trägt den Codenamen OMIGOD und ist bemerkenswert, da das Problem im OMI Agent auftritt, der stillschweigend in Linux-Umgebungen installiert wird. Der OMI Agent wird automatisch installiert und aktiviert, wenn Dienste wie […] verwendet werden.

Sicherheitsanfälligkeit in Travis CI, die zur Offenlegung von Schlüsseln in öffentlichen Repositories führt

Im Continuous Integration-Dienst Travis CI, der für das Testen und Bauen von Projekten entwickelt wurde, die auf GitHub und Bitbucket gehostet werden, wurde ein Sicherheitsproblem (CVE-2021-41077) entdeckt, das es ermöglicht, den Inhalt vertraulicher Umgebungsvariablen von öffentlichen Repositories, die Travis CI verwenden, zu offenbaren. Darüber hinaus ermöglicht die Sicherheitsanfälligkeit den Zugriff auf in Travis CI verwendete Schlüssel für die Erstellung digitaler Signaturen, Zugriffsschlüssel und Token zum Abrufen von […]

Release des HTTP-Servers Apache 2.4.49 mit Behebung von Sicherheitsanfälligkeiten

Die neue Version des HTTP-Servers Apache 2.4.49 wurde veröffentlicht und beinhaltet 27 Änderungen sowie die Behebung von 5 Sicherheitsanfälligkeiten: CVE-2021-33193 – mod_http2 ist anfällig für eine neue Variante des Angriffs „HTTP Request Smuggling“, die es ermöglicht, durch speziell gestaltete Client-Anfragen in die Inhalte anderer Benutzeranfragen einzudringen, die über mod_proxy übertragen werden (zum Beispiel kann schadhafter JavaScript-Code in die Sitzung eines anderen Benutzers eingefügt werden). CVE-2021-40438 – SSRF-Sicherheitsanfälligkeit (Server […]

Release der Open-Source-Abrechnungssystem ABillS 0.91

Es steht eine neue Version des Open-Source-Abrechnungssystems ABillS 0.91 zur Verfügung, deren Komponenten unter der Lizenz GPLv2 angeboten werden. Wichtige Neuerungen: Paysys: Alle Module wurden überarbeitet. Paysys: Tests für Zahlungssysteme hinzugefügt. Eine Client-API wurde ergänzt. Triplay: Der Mechanismus zur Verwaltung von Sub-Services für Internet/TV/Telefonie wurde überarbeitet. Cams: Integration mit dem Cloud-Überwachungssystem Forpost. Ureports: Es wurde die Möglichkeit hinzugefügt, Benachrichtigungen gleichzeitig über mehrere Typen zu versenden. Maps2: Neue Schichten hinzugefügt: Visicom Maps, 2GIS. […]

Mozilla hat Firefox Suggest und eine neue Benutzeroberfläche für den Firefox Focus Browser vorgestellt.

Mozilla hat ein neues Empfehlungssystem namens Firefox Suggest vorgestellt, das während der Eingabe in die Adressleiste zusätzliche Vorschläge anzeigt. Die neue Funktion hebt sich von lokalen Datenvorschlägen und Suchmaschinenergebnissen ab, indem sie Informationen von externen Partnern bereitstellt, darunter sowohl gemeinnützige Projekte wie Wikipedia als auch zahlende Sponsoren. So können beispielsweise bei Beginn der Eingabe in […]

Veröffentlichung von Java SE 17

Nach sechsmonatiger Entwicklung hat Oracle die Plattform Java SE 17 (Java Platform, Standard Edition 17) veröffentlicht, die auf dem offenen Projekt OpenJDK als Referenzimplementierung basiert. Abgesehen von der Entfernung einiger veralteter Funktionen in Java SE 17 bleibt die Abwärtskompatibilität zu vorherigen Versionen der Java-Plattform erhalten – die meisten bereits geschriebenen Java-Projekte werden ohne Änderungen unter […] lauffähig sein.

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster