Kategorie: Blog

Sicherheitsanfälligkeit in Ghostscript, die über ImageMagick ausgenutzt werden kann

In Ghostscript, einem Toolset zur Verarbeitung, Umwandlung und Erzeugung von Dokumenten in PostScript- und PDF-Formaten, wurde eine kritische Sicherheitsanfälligkeit (CVE-2021-3781) entdeckt, die die Ausführung beliebigen Codes bei der Verarbeitung speziell gestalteter Dateien ermöglicht. Emil Lerner machte ursprünglich am 25. August auf der in St. Petersburg stattfindenden Konferenz ZeroNights X auf das Problem aufmerksam, wo er über die Schwachstelle berichtete […]

Die Versionen Dart 2.14 und das Framework Flutter 2.5 sind jetzt verfügbar.

Google hat die Programmiersprache Dart 2.14 veröffentlicht, die die Weiterentwicklung des grundlegend überarbeiteten Zweigs Dart 2 fortsetzt. Dieser unterscheidet sich von der ursprünglichen Version der Sprache Dart durch die Verwendung einer starken statischen Typisierung (Typen können automatisch abgeleitet werden, daher ist die Angabe von Typen nicht zwingend erforderlich, jedoch wird die dynamische Typisierung nicht mehr verwendet, und der ursprünglich abgeleitete Typ wird der Variablen zugeordnet und anschließend streng überprüft […]

Veröffentlichung des Multimedia-Servers PipeWire 0.3.35

Die Veröffentlichung von PipeWire 0.3.35 ist erschienen, einem Multimedia-Server der nächsten Generation, der PulseAudio ersetzen soll. PipeWire bietet im Vergleich zu PulseAudio erweiterte Funktionen zur Verarbeitung von Video-Streams, ermöglicht die Verarbeitung von Audio mit minimalen Latenzen und führt ein neues Sicherheitsmodell zur Verwaltung des Zugriffs auf der Ebene einzelner Geräte und Streams ein. Das Projekt wird von GNOME unterstützt und kommt bereits standardmäßig zum Einsatz […]

Die Veröffentlichung der Programmiersprache Rust 1.55

Die Veröffentlichung der Systemprogrammiersprache Rust 1.55 ist erschienen, die ursprünglich von Mozilla entwickelt wurde, nun aber von der unabhängig betriebenen, gemeinnützigen Organisation Rust Foundation weiterentwickelt wird. Die Sprache konzentriert sich auf sichere Speicherverwaltung, gewährleistet automatisches Speichermanagement und bietet Werkzeuge zur Erreichung hohen Parallelismus bei der Ausführung von Aufgaben, während sie ohne Garbage Collector und Runtime auskommt (Runtime beschränkt sich auf die grundlegende Initialisierung und […]

GNU Anastasis ist verfügbar, ein Toolkit für die Sicherung von Verschlüsselungsschlüsseln.

Das GNU-Projekt hat die erste Testversion von GNU Anastasis vorgestellt, einem Protokoll und Anwendungen zur sicheren Sicherung von Verschlüsselungsschlüsseln und Zugangscodes. Das Projekt entwickelt sich durch die Entwickler des Zahlungssystems GNU Taler weiter, als Antwort auf den Bedarf an einem Werkzeug zur Wiederherstellung von Schlüsseln, die nach einem Speicherausfall oder wegen eines vergessenen Passworts, mit dem der Schlüssel verschlüsselt wurde, verloren gegangen sind. Code […]

Vivaldi ist der Standardbrowser im Linux-Distribution Manjaro Cinnamon.

Der norwegische proprietäre Browser Vivaldi, entwickelt von den Entwicklern von Opera Presto, wurde zum Standardbrowser in der Linux-Distribution Manjaro mit Cinnamon-Desktop. Der Vivaldi-Browser wird auch in anderen Editionen der Manjaro-Distribution über die offiziellen Projekt-Repositories verfügbar sein. Um die Integration mit der Distribution zu verbessern, wurde dem Browser ein neues Design-Thema hinzugefügt, das an das Design von Manjaro Cinnamon angepasst ist, und […]

Sicherheitsanfälligkeit in NPM, die zu einer Dateiüberschreibung im System führt.

Das Unternehmen GitHub hat Details zu sieben Sicherheitsanfälligkeiten in den Tar-Paketen und @npmcli/arborist veröffentlicht, die Funktionen für die Arbeit mit Tar-Archiven und die Berechnung von Abhängigkeitsbäumen in Node.js bereitstellen. Diese Schwachstellen ermöglichen es, beim Entpacken eines speziell gestalteten Archivs Dateien außerhalb des Zielverzeichnisses zu überschreiben, abhängig von den aktuellen Zugriffsrechten. Diese Probleme eröffnen Möglichkeiten zur Ausführung beliebigen Codes in […]

Release von nginx 1.21.3

Die Veröffentlichung der Hauptversion nginx 1.21.3 wurde erstellt, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird (in der gleichzeitig unterstützten stabilen Version 1.20 werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen). Zu den wichtigsten Änderungen gehören: Optimierung des Lesens des Anfragekörpers beim Einsatz des HTTP/2-Protokolls. Fehler im internen API zur Verarbeitung des Anfragekörpers wurden behoben, die beim Einsatz des HTTP/2-Protokolls auftraten und […]

Release des Tails-Distributionspakets 4.22

Die spezialisierte Distribution Tails 4.22 (The Amnesic Incognito Live System), die auf der Debian-Paketbasis basiert und für den anonymen Internetzugang entwickelt wurde, wurde veröffentlicht. Der anonyme Zugang in Tails erfolgt über das Tor-Netzwerk. Alle Verbindungen, mit Ausnahme des Verkehrs über das Tor-Netzwerk, werden standardmäßig durch die Paketfilterung blockiert. Zum Speichern von Benutzerdaten im Modus für die Benutzerdatenaufbewahrung zwischen den Starts wird […] verwendet.

Veröffentlichung von Chrome OS 93

Die Betriebssystemversion Chrome OS 93, basierend auf dem Linux-Kernel, dem Systemmanager Upstart, den Build-Werkzeugen Ebuild/Portage, offenen Komponenten und dem Webbrowser Chrome 93, wurde veröffentlicht. Die Benutzeroberfläche von Chrome OS ist auf den Webbrowser beschränkt, und anstelle von Standardanwendungen werden Webanwendungen verwendet. Dennoch bietet Chrome OS eine vollwertige Mehrfensteroberfläche, einen Desktop und eine Taskleiste. Die Build-Version Chrome OS 93 […]

Veröffentlichung von GhostBSD 21.09.06

Die Desktop-orientierte Distribution GhostBSD 21.09.06, basierend auf FreeBSD und mit der Desktop-Umgebung MATE, wurde veröffentlicht. Standardmäßig verwendet GhostBSD das ZFS-Dateisystem. Sowohl der Live-Modus als auch die Installation auf der Festplatte werden unterstützt (es wird der eigene Installer ginstall verwendet, der in Python geschrieben wurde). Die Boot-Images sind für die Architektur x86_64 (2,6 GB) erstellt. In der neuen Version: Für den Start […]

Veröffentlichung der kryptografischen Bibliothek OpenSSL 3.0.0

Nach drei Jahren Entwicklung und 19 Testversionen wurde die Bibliothek OpenSSL 3.0.0 veröffentlicht, die die Protokolle SSL/TLS und verschiedene Verschlüsselungsalgorithmen implementiert. Der neue Branch enthält Änderungen, die die Abwärtskompatibilität auf API- und ABI-Ebene brechen, jedoch werden die Änderungen die Funktionalität der meisten Anwendungen nicht beeinträchtigen; für den Umstieg von OpenSSL 1.1.1 ist in der Regel nur eine Neubau notwendig. Die Unterstützung des vorherigen Branches OpenSSL 1.1.1 wird […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster