Kategorie: Blog

Google portiert Chrome für das Betriebssystem Fuchsia

Google arbeitet an der Bereitstellung vollständiger Builds des Chrome-Browsers für das Betriebssystem Fuchsia. Fuchsia bietet bereits eine browserbasierte Engine auf der Chromium-Codebasis für die Ausführung isolierter Webanwendungen, aber der Browser als separates, vollwertiges Produkt für Fuchsia war bisher nicht verfügbar. Die Plattform wurde hauptsächlich für IoT und Verbrauchergeräte wie den Nest Hub entwickelt. Letzteres […]

Veröffentlichung von Latte Dock 0.10, einer alternativen Panel für KDE

Nach zwei Jahren Entwicklung wurde die Version 0.10 des Latte Dock Panels veröffentlicht, das eine elegante und einfache Lösung für das Management von Tasks und Plasmoiden bietet. Dabei wird ein parabolischer Vergrößerungseffekt für Icons im macOS-Stil oder für die Plank-Leiste unterstützt. Das Latte Panel basiert auf dem KDE-Framework und der Qt-Bibliothek. Eine Integration mit dem KDE Plasma Desktop wird unterstützt. Der Code des Projekts wird […]

Ein neuer Angriff auf Frontend-Backend-Systeme, der das Eindringen in Anfragen ermöglicht.

Websysteme, bei denen das Frontend über HTTP/2 Verbindungen akzeptiert und an das Backend über HTTP/1.1 überträgt, sind neuen Varianten des Angriffs „HTTP Request Smuggling“ ausgesetzt. Dieser Angriff ermöglicht es, durch das Senden speziell formatierter Client-Anfragen in den Inhalt von Anfragen anderer Benutzer, die im selben Stream zwischen Frontend und Backend verarbeitet werden, einzudringen. Der Angriff kann genutzt werden, um schädlichen JavaScript-Code in eine Sitzung mit einem legitimen […]

Pwnie Awards 2021: die bedeutendsten Sicherheitsanfälligkeiten und -ausfälle

Die Gewinner der jährlichen Pwnie Awards 2021 wurden bekannt gegeben, die die bedeutendsten Sicherheitsanfälligkeiten und absurden Mängel im Bereich der Cybersicherheit auszeichnet. Die Pwnie Awards gelten als das Äquivalent zum Oscar und zur Goldenen Himbeere in der Cybersecurity. Die Hauptgewinner (Liste der Nominierten): Beste Sicherheitsanfälligkeit, die zu Privilegiensteigerungen führt. Der Preis wurde an das Unternehmen Qualys für die Entdeckung der Schwachstelle CVE-2021-3156 in der sudo-Utility vergeben, die es ermöglicht, Root-Rechte zu erlangen. […]

Veröffentlichung der IoT-Plattform EdgeX 2.0

Die Version 2.0 von EdgeX wurde vorgestellt, einer offenen modularen Plattform zur Gewährleistung der Interoperabilität zwischen IoT-Geräten, Anwendungen und Diensten. Die Plattform ist nicht an die Hardware bestimmter Anbieter oder Betriebssysteme gebunden und wird von einer unabhängigen Arbeitsgruppe unter der Ägide der Linux Foundation entwickelt. Die Komponenten der Plattform sind in der Programmiersprache Go geschrieben und unter der Lizenz Apache 2.0 verfügbar. EdgeX ermöglicht die Erstellung von Gateways, die vorhandene IoT-Geräte verbinden und […]

Veröffentlichung des Multimedia-Servers PipeWire 0.3.33

Die Version 0.3.33 des PipeWire-Projekts wurde veröffentlicht, das einen modernen Multimedia-Server entwickelt, der PulseAudio ablösen soll. PipeWire erweitert die Möglichkeiten von PulseAudio um Funktionen zur Verarbeitung von Video-Streams, geringere Audioverzögerungen und ein neues Sicherheitsmodell zur Verwaltung des Zugriffs auf Geräte- und Stream-Ebene. Das Projekt wird von GNOME unterstützt und ist bereits standardmäßig in Fedora Linux implementiert. […]

Kis Cook von Google hat dazu aufgerufen, den Fehlerbearbeitungsprozess im Linux-Kernel zu modernisieren.

Kees Cook, ehemaliger leitender Systemadministrator von kernel.org und Leiter des Ubuntu Security Teams, der jetzt bei Google arbeitet, um den Schutz von Android und ChromeOS zu gewährleisten, zeigte sich besorgt über den aktuellen Prozess der Fehlerbehebung in den stabilen Kernel-Zweigen. Jede Woche werden etwa hundert Korrekturen in diese stabilen Zweige integriert, und nach dem Schließen des Fensters für Änderungen im nächsten Release nähert sich die Zahl der Korrekturen der Tausend […]

Bewertung der Nutzung verwundbarer offener Komponenten in kommerzieller Software.

Osterman Research hat die Ergebnisse einer Prüfung der Nutzung offener Komponenten mit nicht gepatchten Anfälligkeiten in maßgeschneiderter proprietärer Software (COTS) veröffentlicht. In der Studie wurden fünf Anwendungsbereiche untersucht – Webbrowser, E-Mail-Clients, Dateiübertragungsprogramme, Messenger und Plattformen für Online-Meetings. Die Ergebnisse sind besorgniserregend – in allen untersuchten Anwendungen wurde die Nutzung von Open-Source-Code festgestellt […]

Release von Mesa 21.2, einer freien Implementierung von OpenGL und Vulkan

Nach drei Monaten Entwicklung wurde die Veröffentlichung der OpenGL- und Vulkan-API in Form von Mesa 21.2.0 bekannt gegeben. Die erste Version des Mesa 21.2.0 hat experimentalen Status – nach einer finalen Stabilisierung des Codes wird die stabile Version 21.2.1 veröffentlicht. Mesa 21.2 bietet umfassende Unterstützung für OpenGL 4.6 für die Treiber 965, iris (Intel), radeonsi (AMD), zink und llvmpipe. Die Unterstützung für OpenGL 4.5 […]

In den nächtlichen Builds von Ubuntu Desktop wurde ein neuer Installer eingeführt.

In den nächtlichen Builds von Ubuntu Desktop 21.10 hat das Testing eines neuen Installateurs begonnen, der als Erweiterung eines niedrigstufigen Installateurs namens curtin implementiert wurde, der bereits im Subiquity-Installateur verwendet wird, der standardmäßig in Ubuntu Server zum Einsatz kommt. Der neue Installateur für Ubuntu Desktop ist in Dart geschrieben und nutzt das Framework Flutter zur Erstellung der Benutzeroberfläche. Das Design des neuen Installateurs wurde mit Blick auf modernen Stil entworfen […]

Systemmanager InitWare, ein Fork von systemd, portiert für OpenBSD.

Das InitWare-Projekt, das einen experimentellen Fork des Systemmanagers systemd entwickelt, hat die Unterstützung des Betriebssystems OpenBSD für die Verwaltung von Benutzerdiensten (Benutzermanager — Modus „iwctl —user“, der es Benutzern ermöglicht, ihre eigenen Dienste zu verwalten) realisiert. PID1 und systemweite Dienste werden zurzeit nicht unterstützt. Zuvor wurde eine ähnliche Unterstützung für DragonFly BSD bereitgestellt, während die Verwaltung systemweiter Dienste und der Zugang für NetBSD […]

Stack Overflow Umfrage: Rust ist die beliebteste, und Python die gefragteste Programmiersprache

Die Diskussionsplattform Stack Overflow hat die Ergebnisse ihrer jährlichen Umfrage veröffentlicht, an der mehr als 83.000 Softwareentwickler teilnahmen. Die am häufigsten verwendete Sprache unter den Umfrageteilnehmern ist JavaScript mit 64,9 % (vor einem Jahr 67,7 %, die Mehrheit der Teilnehmer sind Webentwickler). Den größten Anstieg in der Beliebtheit zeigt, wie im letzten Jahr, Python, das sich innerhalb eines Jahres von Platz 4 (44,1 %) auf Platz 3 (48,2 %) verbessert hat, […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster