Kategorie: Blog

Veröffentlichung des Anwendungsservers NGINX Unit 1.23.0

Die Veröffentlichung des Anwendungsservers NGINX Unit 1.23 hat stattgefunden, im Rahmen dessen eine Lösung zur Ausführung von Webanwendungen in verschiedenen Programmiersprachen (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js und Java) entwickelt wird. Unter der Verwaltung von NGINX Unit können mehrere Anwendungen in verschiedenen Programmiersprachen gleichzeitig ausgeführt werden, wobei die Startparameter dynamisch geändert werden können, ohne dass Konfigurationsdateien bearbeitet oder neu gestartet werden müssen. Der Code […]

Veröffentlichung des Dateimanagers GNOME Commander 1.12

Die Veröffentlichung des zweigeteilten Dateimanagers GNOME Commander 1.12.0, der für die Nutzung in der Benutzerumgebung GNOME optimiert wurde, ist erfolgt. GNOME Commander bietet Funktionen wie Tabs, Zugriff auf die Kommandozeile, Lesezeichen, anpassbare Farbschemata, einen Modus zum Überspringen von Verzeichnissen beim Markieren von Dateien, Zugriff auf externe Daten über FTP und SAMBA, erweiterbare Kontextmenüs, automatische Einbindung externer Speicher und Zugriff auf die Navigationshistorie, […]

In Debian wurde eine allgemeine Abstimmung zur Unterstützung einer Petition gegen Stallman initiiert.

Der Abstimmungsplan wurde veröffentlicht, mit nur einer Option: die Petition gegen die Organisation Debian und Richard Stallman zu unterstützen. Der Organisator der Abstimmung, Steve Langasek von Canonical, hat die Diskussionsfrist auf eine Woche begrenzt (zuvor wurden mindestens zwei Wochen für die Diskussion eingeräumt). Zu den Gründern der Abstimmung gehören auch Neil McGovern, Steve McIntyre und Sam Hartman, die in der Vergangenheit […]

Update OpenSSL 1.1.1k behebt zwei kritische Sicherheitsanfälligkeiten.

Ein Korrektur-Release der Kryptografiebibliothek OpenSSL 1.1.1k ist verfügbar, das zwei Sicherheitsanfälligkeiten mit hohem Gefährdungsgrad behebt: CVE-2021-3450 — die Möglichkeit, die Überprüfung des Zertifikats einer Zertifizierungsstelle zu umgehen, wenn das Flag X509_V_FLAG_X509_STRICT aktiviert ist, welches standardmäßig deaktiviert und für die zusätzliche Überprüfung von Zertifikaten in der Kette verwendet wird. Das Problem entstand durch die neue Überprüfungsimplementierung in OpenSSL 1.1.1h, die die Verwendung von […]

Die Version 27.2 des Texteditors GNU Emacs wurde veröffentlicht.

Das GNU-Projekt hat die Veröffentlichung des Texteditors GNU Emacs 27.2 bekanntgegeben. Bis zur Veröffentlichung von GNU Emacs 24.5 wurde das Projekt persönlich von Richard Stallman geleitet, der die Projektleitung im Herbst 2015 an John Wiegley übergab. Es wird darauf hingewiesen, dass die Emacs 27.2-Version lediglich Bugfixes enthält und keine neuen Funktionen einführt, außer einer Änderung im Verhalten der Option 'resize-mini-frames'. Bei […]

Die Behebung eines Verstoßes gegen die GPL in der mimemagic-Bibliothek führte zu einem Ausfall in Ruby on Rails.

Der Autor der beliebten Ruby-Bibliothek mimemagic, die über 100 Millionen Downloads verzeichnet, war gezwungen, die Lizenz von MIT auf GPLv2 zu ändern, nachdem im Projekt ein Verstoß gegen die GPLv2-Lizenz festgestellt wurde. In RubyGems wurden nur die Versionen 0.3.6 und 0.4.0 unter GPL belassen, während alle älteren Versionen unter MIT entfernt wurden. Darüber hinaus wurde die Entwicklung von mimemagic eingestellt, und das Repository auf GitHub […]

Die OSI-Organisation wird Neuwahlen für den Vorstand durchführen, aufgrund einer Kompromittierung des Abstimmungssystems.

Die Open Source Initiative (OSI), die für die Überprüfung von Lizenzen auf die Einhaltung der Open Source-Kriterien verantwortlich ist, hat beschlossen, eine Wiederwahl des Vorstandes durchzuführen, da eine Sicherheitsanfälligkeit in der für die Wahl verwendeten Abstimmungsplattform entdeckt wurde, die zu Manipulationen der Wahlergebnisse führte. Momentan ist die Schwachstelle gesperrt, und zur Bestimmung der Folgen des Hacks wurde eine unabhängige Prüfung hinzugezogen. Details zu dem Vorfall werden nach Abschluss […] veröffentlicht.

Update für Samba 4.14.2, 4.13.7 und 4.12.14 zur Behebung von Sicherheitsanfälligkeiten.

Korrigierte Versionen des Samba-Pakets 4.14.2, 4.13.7 und 4.12.14 wurden erstellt, in denen zwei Sicherheitsanfälligkeiten behoben wurden: CVE-2020-27840 — ein Pufferüberlauf, der beim Verarbeiten speziell formatierter DN (Distinguished Name) auftritt. Ein anonymer Angreifer kann den AD DC LDAP-Server, der auf Samba basiert, zum Absturz bringen, indem er eine speziell formatierte Bind-Anfrage sendet. Da während des Angriffs die Möglichkeit besteht, den Schreibbereich zu kontrollieren, […]

Veröffentlichung von SpamAssassin 3.4.5 mit Behebung einer Sicherheitsanfälligkeit.

Die neue Version der Spamfilter-Plattform — SpamAssassin 3.4.5 ist jetzt verfügbar. SpamAssassin verfolgt einen umfassenden Ansatz zur Entscheidungsfindung über das Blockieren: Nachrichten werden einer Reihe von Prüfungen unterzogen (kontextuelle Analyse, schwarze und weiße Listen von DNSBL, lernfähige bayes'sche Klassifizierer, Signaturprüfungen, Senderauthentifizierung über SPF und DKIM usw.). Nach der Bewertung der Nachricht durch verschiedene Methoden wird ein bestimmter Gewichtungsfaktor angesammelt. Wenn der berechnete […]

Veröffentlichung von Tor Browser 10.0.14 und Tails Distribution 4.17

Die spezialisierte Distribution Tails 4.17 (The Amnesic Incognito Live System), basierend auf Debian-Paketen, wurde veröffentlicht. Sie dient der anonymen Internetnutzung. Der anonyme Zugang zu Tails wird durch das Tor-Netzwerk gewährleistet. Alle Verbindungen, außer dem Verkehr über das Tor-Netzwerk, werden standardmäßig durch eine Paketfilterung blockiert. Um Benutzerdaten zwischen den Starts im Speicher zu halten, wird […]

Die Veröffentlichung des Benutzerumgebungs GNOME 40

Nach sechs Monaten der Entwicklung wurde die Desktop-Umgebung GNOME 40 vorgestellt. Im Vergleich zur vorherigen Version wurden über 24.000 Änderungen vorgenommen, an deren Umsetzung 822 Entwickler beteiligt waren. Um die Möglichkeiten von GNOME 40 schnell zu bewerten, wurden spezielle Live-Images auf Basis von openSUSE sowie ein Installationsimage, das im Rahmen der GNOME OS-Initiative erstellt wurde, angeboten. GNOME 40 ist ebenfalls bereits enthalten in […]

Ein offener Brief zur Unterstützung von Stallman wurde veröffentlicht.

Gegner der Versuche, Stallman von allen Ämtern abzusetzen, haben einen Antwortbrief von Stallman-Anhängern veröffentlicht und eine Sammlung von Unterschriften zur Unterstützung Stallmans gestartet (um zu unterschreiben, muss man einen Pull-Request senden). Aktionen gegen Stallman werden als Angriffe auf die Meinungsfreiheit, als Verzerrung des Gesagten und als sozialen Druck auf die Gemeinschaft interpretiert. Aus historischen Gründen hat Stallman mehr Aufmerksamkeit auf philosophische Fragen gelegt und […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster