Thema: Blog

Über das Internet ausgenutzte Sicherheitslücke in Samsung Exynos-Funkmodulen

Forscher des Project Zero-Teams von Google haben berichtet, 18 Schwachstellen in Samsung Exynos 5G/LTE/GSM-Modems identifiziert zu haben. Die vier gefährlichsten Schwachstellen (CVE-2023-24033) ermöglichen die Ausführung von Code auf Basisband-Chipebene durch Manipulation aus externen Internet-Netzwerken. Laut Google Project Zero können erfahrene Angreifer nach ein wenig zusätzlicher Recherche schnell einen funktionierenden Exploit vorbereiten, der eine Fernsteuerung ermöglicht […]

Cheerp 3.0, C/C++-zu-JavaScript-Compiler, migriert auf Apache 2.0 und LLVM-Lizenzen

Der Cheerp 3.0-Compiler wird eingeführt, mit dem Sie jeden C/C++-Code in WebAssembly oder JavaScript kompilieren können. Der neue Zweig zeichnet sich dadurch aus, dass er den Compiler und die zugehörigen Bibliotheken auf die freizügigen Lizenzen Apache 2.0 und LLVM umstellt, anstatt der zuvor restriktiven Lizenzrichtlinie, die eine GPLv2-Lizenzoption für nichtkommerzielle Projekte und eine proprietäre Lizenz für kommerzielle Projekte anbot. Der Compilercode basiert auf der Arbeit von LLVM und […]

Amazon Linux 2023-Distribution verfügbar

Amazon hat die erste stabile Version einer neuen Allzweckdistribution, Amazon Linux 2023 (LTS), veröffentlicht, die für Cloud-Umgebungen optimiert ist und die Integration mit Amazon EC2-Tools und erweiterten Funktionen unterstützt. Die Distribution ersetzt Amazon Linux 2 und zeichnet sich dadurch aus, dass sie nicht mehr CentOS als Basis verwendet, sondern die Fedora Linux-Paketbasis nutzt. Es werden Versammlungen gebildet […]

Patches von Baikal Electronics weigerten sich aus politischen Gründen, in den Linux-Kernel aufgenommen zu werden

Jakub Kicinski, der Betreuer des Netzwerksubsystems des Linux-Kernels, weigerte sich, Patches von Sergey Semin anzunehmen, mit der Begründung, er fühle sich unwohl dabei, Änderungen von Mitarbeitern von Baikal Electronics oder für die Geräte des Unternehmens anzunehmen (das Unternehmen unterliegt internationalen Sanktionen). Sergey wird geraten, sich von der Entwicklung des Netzwerksubsystems des Linux-Kernels fernzuhalten, bis er eine Benachrichtigung erhält. IN […]

Docker Hub entfernt den kostenlosen Dienst für Organisationen, die Open-Source-Projekte entwickeln

Einige Open-Source-Entwickler, die Container-Images im Docker Hub-Verzeichnis hosten, wurden darüber informiert, dass der Abonnementdienst „Docker Free Team“, der Organisationen, die Open-Source-Projekte verwalten, bisher kostenlos zur Verfügung gestellt wurde, bald eingestellt wird. Die Möglichkeit der kostenlosen persönlichen Platzierung von Bildern durch einzelne Entwickler bleibt bestehen. Offiziell unterstützte Images von Open-Source-Projekten werden auch weiterhin kostenlos gehostet. Docker schätzt, dass die Änderung etwa 2 % betreffen wird […]

OpenSSH 9.3-Update mit Sicherheitsfixes

OpenSSH 9.3, eine Open-Source-Implementierung eines Clients und Servers für die Arbeit über die Protokolle SSH 2.0 und SFTP, wurde veröffentlicht. Die neue Version behebt Sicherheitsprobleme: Im Dienstprogramm „ssh-add“ wurde ein logischer Fehler gefunden, aufgrund dessen beim Hinzufügen von Schlüsseln für Smartcards zum SSH-Agenten die mit der Option „ssh-add -h“ festgelegten Einschränkungen nicht an den Agenten weitergegeben wurden. Als Ergebnis wurde dem Agenten ein Schlüssel hinzugefügt, […]

Dreamworks hat das MoonRay-Rendering-System als Open-Source-Lösung bereitgestellt

Das Animationsstudio Dreamworks hat sein Rendering-System MoonRay, das Monte-Carlo-Raytracing (MCRT) verwendet, als Open Source freigegeben. Das Produkt wurde zum Rendern der Animationsfilme „Drachenzähmen leicht gemacht 3“, „Die Croods 2 – Alles auf Anfang“, „Bad Boys“ und „Trolls“ verwendet. Welttournee, The Boss Baby 2, Everest und Der gestiefelte Kater 2: Der letzte Wunsch. Der Code wird unter der Apache 2.0-Lizenz veröffentlicht […]

Kali Linux 2023.1 Security Research Distribution veröffentlicht

Die Veröffentlichung der Kali Linux-Distribution 2023.1 wurde vorgestellt und dem zehnjährigen Bestehen des Projekts gewidmet. Die Distribution basiert auf Debian und ist dafür konzipiert, Systeme auf Schwachstellen zu testen, Audits durchzuführen, Restinformationen zu analysieren und die Folgen böswilliger Angriffe zu identifizieren. Alle im Rahmen der Distribution erstellten Originalentwicklungen werden unter der GPL-Lizenz vertrieben und sind über ein öffentliches Git-Repository verfügbar. Mehrere […] stehen zum Download bereit.

Veröffentlichung der OpenSSL 3.1.0 Cryptographic Library

Nach anderthalb Jahren Entwicklungszeit wurde die OpenSSL 3.1.0-Bibliothek mit der Implementierung von SSL/TLS-Protokollen und verschiedenen Verschlüsselungsalgorithmen veröffentlicht. OpenSSL 3.1 wird bis März 2025 unterstützt. Die Unterstützung für die vorherigen Zweige von OpenSSL 3.0 und 1.1.1 wird bis September 2026 bzw. September 2023 fortgesetzt. Der Projektcode wird unter der Apache 2.0-Lizenz verbreitet. Wichtige neue Funktionen in OpenSSL 3.1.0: In […]

Fedora Linux 38 ist in den Betatest eingetreten

Die Tests der Betaversion von Fedora Linux 38 haben begonnen. Die Betaversion markiert den Übergang zur letzten Testphase, in der nur noch kritische Fehlerbehebungen möglich sind. Die Veröffentlichung ist für den 18. April geplant. Die Veröffentlichung umfasst Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base und Live-Builds, die als Spins mit KDE Plasma 5, Xfce, MATE, […] geliefert werden.

Veröffentlichung von Shattered Pixel Dungeon 2.0

Shattered Pixel Dungeon 2.0 wurde veröffentlicht, ein rundenbasiertes Roguelike-Computerspiel, das Ihnen die Möglichkeit bietet, dynamisch generierte Dungeon-Level zu durchlaufen, Artefakte zu sammeln, Ihren Charakter zu trainieren und Monster zu besiegen. Das Spiel verwendet Pixelgrafiken im Stil alter Spiele. Das Spiel setzt die Entwicklung des Quellcodes des Pixel Dungeon-Projekts fort. Der Code ist in Java geschrieben und wird unter der GPLv3-Lizenz vertrieben. Dateien zum Ausführen […]

Qubes 4.1.2 Betriebssystem-Update mit Virtualisierung zur Anwendungsisolation

Es wurde ein Update für das Betriebssystem Qubes 4.1.2 erstellt, das die Idee der Verwendung eines Hypervisors zur strikten Isolierung von Anwendungen und Betriebssystemkomponenten umsetzt (jede Klasse von Anwendungen und Systemdiensten wird in separaten virtuellen Maschinen ausgeführt). Zum Arbeiten benötigen Sie ein System mit 6 GB RAM und einer 64-Bit-Intel- oder AMD-CPU mit Unterstützung für die Technologien VT-x c EPT/AMD-v c RVI und VT-d/AMD IOMMU, vorzugsweise […]