Thema: Blog

Veröffentlichung von OpenLDAP 2.6.0, einer offenen Implementierung des LDAP-Protokolls

OpenLDAP 2.6.0 wurde veröffentlicht und bietet eine plattformübergreifende Implementierung des Lightweight Directory Access Protocol (LDAP) zur Organisation des Betriebs von Verzeichnisdiensten und des Zugriffs auf diese. Das Projekt entwickelt einen modularen Serverteil, der verschiedene Backends zum Speichern und Zugreifen auf Daten, einen Proxy-Balancer, Client-Dienstprogramme und Bibliotheken unterstützt. Der Code ist in C geschrieben und wird unter der BSD-ähnlichen OpenLDAP Public License verbreitet. […]

Mozilla entfernt zwei beliebte Add-ons, die Firefox-Updates blockieren

Mozilla gab die Entfernung von zwei Add-Ons aus dem Katalog von addons.mozilla.org (AMO) bekannt: Bypass und Bypass XM, die 455 aktive Installationen hatten und als Add-Ons für den Zugriff auf Materialien positioniert waren, die über ein kostenpflichtiges Abonnement verteilt wurden (unter Umgehung der Paywall). Um den Datenverkehr in Add-Ons zu ändern, wurde die Proxy-API verwendet, die eine Kontrolle über die vom Browser gestellten Webanforderungen ermöglicht. Neben den genannten Funktionen sind die angegebenen Ergänzungen […]

Veröffentlichung von Muen 1.0, einem offenen Mikrokernel zum Aufbau hochzuverlässiger Systeme

Nach achtjähriger Entwicklung wurde das Projekt Muen 1.0 veröffentlicht, das den Separation-Kernel entwickelte, dessen Fehlerfreiheit in den Quelltexten mithilfe mathematischer Methoden der formalen Zuverlässigkeitsüberprüfung bestätigt wurde. Der Kernel ist für die x86_64-Architektur verfügbar und kann in unternehmenskritischen Systemen verwendet werden, die eine erhöhte Zuverlässigkeit und einen störungsfreien Betrieb erfordern. Der Quellcode des Projekts ist in […] geschrieben.

ELevate-Projekt zur Erleichterung der Migration von CentOS 7 auf Distributionen basierend auf RHEL 8

Die Entwickler der von CloudLinux als Reaktion auf das vorzeitige Ende des Supports für CentOS 8 gegründeten AlmaLinux-Distribution haben das ELevate-Toolkit eingeführt, das die vereinfachte Migration funktionierender CentOS 7.x-Installationen auf Distributionen ermöglicht, die auf der Paketbasis von RHEL 8 basieren, wobei Anwendungen, Daten und Einstellungen erhalten bleiben. Das Projekt unterstützt derzeit die Migration zu AlmaLinux, Rocky Linux, CentOS Stream und Oracle Linux. Der Migrationsprozess […]

Sicherheitslücke in Mailman, die es Ihnen ermöglicht, das Passwort des Mailinglisten-Administrators zu ermitteln

Eine Korrekturversion des Mailinglisten-Verwaltungssystems GNU Mailman 2.1.35, das zur Organisation der Kommunikation zwischen Entwicklern in verschiedenen Open-Source-Projekten verwendet wird, wurde veröffentlicht. Das Update behebt zwei Schwachstellen: Die erste Schwachstelle (CVE-2021-42096) ermöglicht es jedem Benutzer, der eine Mailingliste abonniert hat, das Administratorkennwort für diese Mailingliste herauszufinden. Die zweite Sicherheitslücke (CVE-2021-42097) ermöglicht es, einen CSRF-Angriff auf einen anderen Mailinglistenbenutzer durchzuführen, um dessen Konto zu übernehmen. […]

Version 1.6.0 der Programmiersprache Nim

Nach einem Jahr Entwicklungszeit wurde die Systemprogrammiersprache Nim 1.6 veröffentlicht, die statische Typisierung verwendet und für Pascal, C++, Python und Lisp entwickelt wurde. Nim-Quellcode wird in C-, C++- oder JavaScript-Darstellung kompiliert. Der resultierende C/C++-Code wird dann mit einem beliebigen verfügbaren Compiler (clang, gcc, icc, Visual […]) in eine ausführbare Datei kompiliert.

Verfügbare Webbrowser qutebrowser 2.4 und Min. 1.22

Die Veröffentlichung des Webbrowsers qutebrowser 2.4 wurde veröffentlicht und bietet eine minimale grafische Oberfläche, die nicht vom Betrachten des Inhalts ablenkt, sowie ein Navigationssystem im Stil des Vim-Texteditors, das vollständig auf Tastaturkürzeln basiert. Der Code ist in Python mit PyQt5 und QtWebEngine geschrieben. Der Quellcode wird unter der GPLv3-Lizenz vertrieben. Die Verwendung von Python hat keine Auswirkungen auf die Leistung, da das Rendern und Parsen […]

Microsoft hat den Hot-Reload-Code an das .NET-Repository zurückgegeben

Microsoft hat auf die Community gehört und den Code zur Implementierung der Hot-Reload-Funktion, der vor einigen Tagen aus der Codebasis entfernt wurde, in das .NET SDK-Repository zurückgebracht, obwohl er bereits als Open Source aufgeführt und in den Vorschauversionen von .NET 6 enthalten war. Die Vertreter des Unternehmens entschuldigten sich bei der Community und gaben zu, dass sie einen Fehler gemacht hatten, indem sie den bereits hinzugefügten Code entfernten […]

Intel hat den ControlFlag-Systemcode für maschinelles Lernen geöffnet, um Fehler im Code zu identifizieren

Intel hat Arbeiten im Zusammenhang mit dem Forschungsprojekt ControlFlag aufgenommen, dessen Ziel die Entwicklung eines maschinellen Lernsystems zur Verbesserung der Codequalität ist. Das im Rahmen des Projekts erstellte Toolkit ermöglicht es, basierend auf einem Modell, das anhand einer großen Menge vorhandenen Codes trainiert wurde, verschiedene Fehler und Anomalien in Quelltexten zu identifizieren, die in höheren Programmiersprachen wie C/C++ geschrieben sind. Das System eignet sich zum Definieren verschiedener Arten von […] im Code.

Rakudo-Compiler-Release 2021.10 für die Programmiersprache Raku (ehemals Perl 6)

Die Entwickler des Rakudo-Compilers für die Programmiersprache Raku (ehemals Perl 6) haben das Release 2021.10 veröffentlicht. Gleichzeitig ist eine neue Version der virtuellen Maschine MoarVM 2021.10 verfügbar, die die Umgebung zum Ausführen kompilierten Bytecodes bildet. Die Kompilierung wird auch für die JVM und einige virtuelle JavaScript-Maschinen unterstützt. Die neue Version zeichnet sich durch eine deutliche Leistungssteigerung aus, die durch einen neuen Dispatching-Mechanismus erreicht wurde. Auf Kosten der Produktivitätssteigerung […]

Malware wurde mit 8 Millionen Downloads pro Woche in das NPM-Paket von UAParser.js eingeschleust

Die Geschichte der Entfernung von drei schädlichen Paketen aus dem NPM-Repository, die den Code der UAParser.js-Bibliothek kopiert hatten, nahm eine unerwartete Wendung: Unbekannte Angreifer übernahmen die Kontrolle über das Konto des Autors des UAParser.js-Projekts und veröffentlichten Updates mit Code zum Stehlen von Passwörtern und Mining von Kryptowährung. Das Problem besteht darin, dass die Bibliothek UAParser.js, die Funktionen zum Parsen des User-Agent-HTTP-Headers bietet, etwa 8 Millionen […] hat.

Die Russische Föderation hat die Anforderung des Vorhandenseins von Passdaten bei der Registrierung in Messengern genehmigt

Die Regierung der Russischen Föderation hat eine Resolution „Über die Genehmigung der Regeln zur Identifizierung von Benutzern des Internet-Informations- und Telekommunikationsnetzes durch den Veranstalter eines Instant-Messaging-Dienstes“ (PDF) veröffentlicht, die neue Anforderungen für die Identifizierung russischer Benutzer in Instant Messengern einführt. Das Dekret schreibt ab dem 1. März 2022 vor, Abonnenten zu identifizieren, indem sie den Benutzer nach einer Telefonnummer fragen, diese Nummer durch Senden einer SMS oder eines Verifizierungsanrufs verifizieren und […]