Kategorie: Blog

Sicherheitslücken in Matrix-Clients, die die Offenlegung von End-to-End-Verschlüsselungsschlüsseln ermöglichen.

In den meisten Client-Anwendungen der dezentralen Kommunikationsplattform Matrix wurden Schwachstellen (CVE-2021-40823, CVE-2021-40824) entdeckt, die es ermöglichen, Informationen über die für die Übertragung von Nachrichten in Chats mit Ende-zu-Ende-Verschlüsselung (E2EE) verwendeten Schlüssel abzurufen. Ein Angreifer, der einen der Chatnutzer kompromittiert, kann Nachrichten entschlüsseln, die zuvor an diesen Benutzer aus anfälligen Client-Anwendungen gesendet wurden. Für einen erfolgreichen Angriff ist der Zugriff auf das Konto des Empfängers erforderlich […]

In Firefox 94 wird die Ausgabe für X11 standardmäßig auf die Verwendung von EGL umgestellt.

In die Nachbauversionen, auf deren Basis die Veröffentlichung von Firefox 94 erfolgen wird, wurde eine Änderung aufgenommen, die standardmäßig ein neues Rendering-Backend für grafische Umgebungen, die das X11-Protokoll verwenden, einführt. Das neue Backend zeichnet sich dadurch aus, dass es zur Grafikdarstellung EGL anstelle von GLX verwendet. Es unterstützt die Nutzung der offenen OpenGL-Treiber Mesa 21.x sowie der proprietären NVIDIA-Treiber 470.x. Proprietäre OpenGL-Treiber von AMD sind derzeit noch nicht […]

Update von Chrome 93.0.4577.82 zur Behebung von 0-Day-Sicherheitslücken

Google hat das Update Chrome 93.0.4577.82 veröffentlicht, das 11 Sicherheitsanfälligkeiten behebt, darunter zwei bereits von Angreifern in Exploits genutzte Probleme (0-day). Details wurden bisher nicht bekannt gegeben, außer dass die erste Sicherheitsanfälligkeit (CVE-2021-30632) durch einen Fehler im JavaScript-Interpreter V8 verursacht wird, der zu einem Buffer Overflow führt, und das zweite Problem (CVE-2021-30633) in der Implementierung der API Indexed DB vorhanden ist und mit […]

Herbst-Update der Starter-Kits ALT p10

Die zweite Ausgabe der Startpakete auf der zehnten Plattform Alt wurde veröffentlicht. Diese Images sind für erfahrene Benutzer geeignet, die selbstständig die Liste der Anwendungs-Pakete festlegen und das System anpassen möchten (einschließlich der Erstellung eigener Derivate), und sie sind mit der GPLv2+-Lizenz lizenziert. Die Optionen umfassen das Basissystem und eine der Umgebungen […]

Neue Technik zur Ausnutzung von Spectre-Sicherheitsanfälligkeiten in Chrome

Eine Gruppe von Forschern aus amerikanischen, australischen und israelischen Universitäten hat eine neue Angriffstechnik über Seitenkanäle entwickelt, um Spectre-Schwachstellen in Chromium-basierten Browsern auszunutzen. Der Angriff mit dem Codenamen Spook.js ermöglicht es, über das Ausführen von JavaScript-Code die Isolationsmechanismen von Webseiten zu umgehen und den gesamten Adressbereich des aktuellen Prozesses zu lesen, d.h. Zugriff auf die Daten der geöffneten Seiten zu erhalten, die […]

HashiCorp hat vorübergehend die Annahme von Änderungen aus der Community im Projekt Terraform eingestellt.

Das Unternehmen HashiCorp hat den Grund für die kürzliche Hinzufügung einer Notiz zur vorübergehenden Aussetzung der Überprüfung und Annahme von Pull-Requests, die von Vertretern der Community eingereicht wurden, im Repository der offenen Konfigurationsmanagement-Plattform Terraform erläutert. Die Notiz wurde von einigen Mitgliedern als Krise im offenen Entwicklungsmodell von Terraform wahrgenommen. Die Entwickler von Terraform eilten, die Community zu beruhigen, und erklärten, dass die hinzugefügte Notiz missverstanden wurde und lediglich für […]

Der Server des MidnightBSD-Projekts wurde gehackt

Die Entwickler des MidnightBSD-Projekts, das ein Desktop-orientiertes Betriebssystem auf Basis von FreeBSD mit Elementen aus DragonFly BSD, OpenBSD und NetBSD entwickelt, haben die Nutzer über die Entdeckung von Spuren eines Hacks eines ihrer Server informiert. Der Hack erfolgte durch die Ausnutzung einer Ende August entdeckten Sicherheitsanfälligkeit CVE-2021-26084 im proprietären Collaboration-Tool Confluence (das Unternehmen Atlassian bot eine kostenlose Nutzung dieses Produkts an […]

Das Projekt Revolt entwickelt eine offene Alternative zur Plattform Discord

Das Projekt Revolt entwickelt eine Kommunikationsplattform, die darauf abzielt, eine offene Alternative zum proprietären Messenger Discord zu schaffen. Ähnlich wie Discord ist die Plattform Revolt darauf ausgelegt, Räume für die Organisation der Kommunikation von Gemeinschaften und Gruppen mit gemeinsamen Interessen zu schaffen. Revolt ermöglicht es, einen eigenen Server für die Kommunikation auf eigenen Ressourcen zu starten und bei Bedarf eine Integration mit einer Website zu gewährleisten oder über verfügbare Client-Anwendungen zu kommunizieren […]

Veröffentlichung von Ultimaker Cura 4.11, einem Paket zur Vorbereitung von Modellen für den 3D-Druck

Die neue Version des Pakets Ultimaker Cura 4.11 ist verfügbar. Sie bietet eine grafische Benutzeroberfläche zur Vorbereitung von Modellen für das 3D-Drucken (Slicing). Basierend auf dem Modell bestimmt die Software die Arbeitsweise des 3D-Druckers beim schichtweisen Auftragen. Im einfachsten Fall genügt es, das Modell in einem der unterstützten Formate (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG) zu importieren, die Einstellungen für Geschwindigkeit, Material und Qualität auszuwählen und […]

Veröffentlichung der dezentralen Video-Streaming-Plattform PeerTube 3.4

Die dezentrale Plattform für Video-Hosting und -Streaming, PeerTube 3.4, wurde veröffentlicht. PeerTube bietet eine unabhängige Alternative zu YouTube, Dailymotion und Vimeo, die ein auf P2P-Kommunikation basierendes Content-Delivery-Netzwerk und eine Verknüpfung zwischen den Browsern der Besucher nutzt. Die Entwicklungen des Projekts werden unter der Lizenz AGPLv3 verbreitet. Zu den wichtigsten Neuerungen gehören: Ein neues Filtersystem, das auf allen Seiten mit Videos funktioniert, einschließlich der Seiten […]

Microsoft hat ein Update für die Linux-Distribution CBL-Mariner veröffentlicht.

Die Firma Microsoft hat ein Update für das CBL-Mariner 1.0.20210901 (Common Base Linux Mariner) Release veröffentlicht, das als universelle Basisplattform für Linux-Umgebungen entwickelt wird, die in Cloud-Infrastrukturen, Edge-Systemen und verschiedenen Microsoft-Diensten verwendet werden. Das Projekt zielt darauf ab, die in Microsoft verwendeten Linux-Lösungen zu vereinheitlichen und die Wartung von Linux-Systemen für unterschiedliche Zwecke zu vereinfachen. Die Entwicklungen des Projekts werden unter der MIT-Lizenz veröffentlicht. In der neuen Ausgabe: […]

Veröffentlichung von Wine 6.17 und Wine Staging 6.17.

Die experimentelle Version der Open-Source-Implementierung der WinAPI — Wine 6.17 — wurde veröffentlicht. Seit der Veröffentlichung der Version 6.16 wurden 12 Fehlerberichte geschlossen und 375 Änderungen vorgenommen. Die wichtigsten Änderungen sind: Verbesserten Unterstützung für hochauflösende Bildschirme (high-DPI) in integrierten Anwendungen. Das Programm WineCfg wurde in das PE (Portable Executable) Format umgewandelt. Die Vorbereitungen zur Implementierung der GDI-Systemaufruffschnittstelle wurden fortgesetzt. […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster