Kategorie: Blog

Veröffentlichung des Mail-Servers Postfix 3.6.0

Nach einem Jahr Entwicklungszeit wurde die neue stabile Version des Mailservers Postfix – 3.6.0 veröffentlicht. Gleichzeitig wurde die UnterstĂŒtzung fĂŒr die Version Postfix 3.2, die Anfang 2017 veröffentlicht wurde, eingestellt. Postfix gehört zu den wenigen Projekten, die hohe Sicherheit, ZuverlĂ€ssigkeit und Leistung kombinieren, was durch eine durchdachte Architektur und strenge Richtlinien fĂŒr die CodequalitĂ€t erreicht wurde […]

Die Free Software Foundation hat den drahtlosen Router ThinkPenguin TPE-R1300 zertifiziert.

Die Free Software Foundation hat ein neues GerĂ€t vorgestellt, das das Zertifikat „Respect Your Freedom“ erhalten hat. Dieses Zertifikat bestĂ€tigt, dass das GerĂ€t den Anforderungen an den Datenschutz und die Freiheit der Benutzer entspricht und berechtigt zur Verwendung eines speziellen Logos in den mit dem Produkt verbundenen Materialien, das betont, dass der Benutzer vollstĂ€ndige Kontrolle ĂŒber das GerĂ€t hat. Das Zertifikat wurde dem drahtlosen Router Wireless-N Mini Router v3 (TPE-R1300) ausgestellt, der von der Firma ThinkPenguin vertrieben wird. Der TPE-R1300 ist eine verbesserte Version von […]

Veröffentlichung von GhostBSD 21.04.27

Die Desktop-orientierte Distribution GhostBSD 21.04.27, basierend auf FreeBSD und mit der Desktop-Umgebung MATE, ist jetzt verfĂŒgbar. GhostBSD verwendet standardmĂ€ĂŸig das Init-System OpenRC und das ZFS-Dateisystem. Sowohl Live-Betrieb als auch die Installation auf eine Festplatte werden unterstĂŒtzt (mit dem hauseigenen Installer ginstall, der in Python geschrieben wurde). Die Boot-Images sind fĂŒr die Architektur x86_64 (2,5 GB) erstellt. In […]

Veröffentlichung des Emulators QEMU 6.0.

Die Veröffentlichung des Projekts QEMU 6.0 wurde vorgestellt. Als Emulator ermöglicht QEMU das AusfĂŒhren von Programmen, die fĂŒr eine Hardware-Plattform erstellt wurden, auf Systemen mit völlig anderer Architektur, zum Beispiel die AusfĂŒhrung einer Anwendung fĂŒr ARM auf einem x86-kompatiblen PC. Im Virtualisierungsmodus erreicht QEMU eine nahezu hardwareĂ€hnliche Performance der CodeausfĂŒhrung in einer isolierten Umgebung durch die direkte AusfĂŒhrung von Instruktionen auf der CPU und durch die Nutzung von […]

RotaJakiro – neue Malware fĂŒr Linux, die sich als Systemd-Prozess tarnt

Das Forschungsinstitut 360 Netlab hat die Entdeckung neuer Malware fĂŒr Linux gemeldet, die den Codenamen RotaJakiro trĂ€gt und eine Backdoor-Implementierung enthĂ€lt, die es ermöglicht, das System zu steuern. Die Malware konnte von Angreifern installiert werden, nachdem SicherheitsanfĂ€lligkeiten im System ausgenutzt oder unsichere Passwörter geknackt wurden. Die Backdoor wurde wĂ€hrend der Analyse verdĂ€chtigen Traffics eines der Systemprozesse entdeckt, der bei der Untersuchung […] identifiziert wurde.

Die Veröffentlichung von Proxmox VE 6.4, einer Distribution zur Einrichtung virtueller Server.

Der Release von Proxmox Virtual Environment 6.4 wurde veröffentlicht, einer spezialisierten Linux-Distribution auf Basis von Debian GNU/Linux, die fĂŒr den Betrieb und die Verwaltung virtueller Server mit LXC und KVM konzipiert ist. Sie kann als Alternative zu Produkten wie VMware vSphere, Microsoft Hyper-V und Citrix Hypervisor fungieren. Die GrĂ¶ĂŸe des Installations-ISO-Abbilds betrĂ€gt 928 MB. Proxmox VE bietet Werkzeuge zur Bereitstellung eines vollstĂ€ndig funktionalen virtuellen Systems […]

Veröffentlichung von VirtualBox 6.1.22

Oracle hat ein Korrektur-Release des Virtualisierungs-Systems VirtualBox 6.1.22 veröffentlicht, das 5 Fehlerbehebungen umfasst. Zu den wichtigsten Änderungen gehören: In den ErgĂ€nzungen fĂŒr Linux-Gastsysteme wurden Probleme mit der AusfĂŒhrung von auf eingebundenen gemeinsamen Laufwerken gespeicherten ausfĂŒhrbaren Dateien behoben. Im Virtuellen Maschinen-Manager wurde die Startleistung 64-Bit-Gastsysteme mit Windows und Solaris im Hyper-V-Hypervisor-Modus auf Hostsystemen verbessert […]

GitHub verschĂ€rft die Regeln fĂŒr die Veröffentlichung von Ergebnissen aus Sicherheitsforschung

GitHub hat Änderungen an den Richtlinien veröffentlicht, die sich mit der Politik zur Veröffentlichung von Exploits und Ergebnissen von Malware-Analysen sowie der Einhaltung des in den USA geltenden Digital Millennium Copyright Act (DMCA) befassen. Die Änderungen befinden sich derzeit in einem Entwurfszustand, der fĂŒr Diskussionen ĂŒber einen Zeitraum von 30 Tagen zugĂ€nglich ist. Zu den DMCA-KonformitĂ€tsrichtlinien gehört neben dem previously existing Ban auf Verbreitung und dem Bereitstellen der Installation oder […

Veröffentlichung des Texteditors GNU nano 5.7

Die Veröffentlichung des Konsolen-Texteditors GNU nano 5.7 fand statt, welcher als Standard-Editor in vielen Benutzerdistributionen angeboten wird, deren Entwickler vim als zu kompliziert erachten. In der neuen Version wurde die StabilitĂ€t der Anzeige bei Verwendung der Option —constantshow (ohne „—minibar“) verbessert, die fĂŒr die Anzeige der Cursor-Position in der Statuszeile verantwortlich ist. Im softwrap-Modus wurde die Übereinstimmung von Position und GrĂ¶ĂŸe des Indikators gewĂ€hrleistet […

Neue Versionen von Samba 4.14.4, 4.13.8 und 4.12.15 mit Behebung von SicherheitsanfÀlligkeiten

Es wurden Korrekturversionen des Samba-Pakets 4.14.4, 4.13.8 und 4.12.15 veröffentlicht, die eine SicherheitsanfĂ€lligkeit (CVE-2021-20254) beheben. Diese kann in den meisten FĂ€llen zum Absturz des Prozesses smbd fĂŒhren, im schlimmsten Fall jedoch unautorisierten Zugriff auf Dateien ermöglichen und es einem nicht privilegierten Benutzer erlauben, Dateien im Netzwerkverzeichnis zu löschen. Die Schwachstelle entsteht durch einen Fehler in der Funktion sids_to_unixids(), der dazu fĂŒhrt, dass Daten aus einem Bereich außerhalb […] gelesen werden.

Update des DNS-Servers BIND zur Behebung einer SicherheitsanfĂ€lligkeit, die Remote-CodeausfĂŒhrung ermöglicht.

Korrekturupdates fĂŒr die stabilen Versionen des DNS-Servers BIND 9.11.31 und 9.16.15 sowie fĂŒr die in Entwicklung befindliche experimentelle Version 9.17.12 wurden veröffentlicht. In den neuen Versionen wurden drei SicherheitsanfĂ€lligkeiten behoben, von denen eine (CVE-2021-25216) zu einem Buffer Overflow fĂŒhrt. Auf 32-Bit-Systemen kann die Schwachstelle von Angreifern ausgenutzt werden, um durch das Senden einer speziell gestalteten GSS-TSIG-Anfrage Remote-Code auszufĂŒhren. Auf 64-Bit-Systemen beschrĂ€nkt sich das Problem auf AbstĂŒrze […].

Kandidatenversionen fĂŒr openSUSE Leap 15.3

PrĂ€sentiert als Testkandidat fĂŒr die Distribution openSUSE Leap 15.3, die auf dem Basispaketset der SUSE Linux Enterprise Distribution basiert und einige benutzerdefinierte Anwendungen aus dem Repository openSUSE Tumbleweed enthĂ€lt. Zum Download steht ein universelles DVD-Image mit einer GrĂ¶ĂŸe von 4,3 GB (x86_64, aarch64, ppc64les, 390x) zur VerfĂŒgung. Die Veröffentlichung von openSUSE Leap 15.3 ist fĂŒr den 2. Juni 2021 geplant. Im Gegensatz zu frĂŒheren Versionen […]

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster