Kategorie: Blog

Eine Sicherheitsanfälligkeit in telnetd, die einen Zugriff mit root-Rechten ohne Authentifizierung ermöglicht.

Im telnetd-Server des GNU InetUtils-Pakets wurde eine Schwachstelle entdeckt, die es ermöglicht, sich als beliebiger Benutzer, einschließlich des Root-Benutzers, ohne Passwortprüfung anzumelden. Eine CVE-Identifikation wurde noch nicht zugewiesen. Die Schwachstelle tritt seit der Version InetUtils 1.9.3 (2015) auf und bleibt in der aktuellen Version 2.7.0 unbehoben. Ein Fix ist in Form von Patches (1, 2) verfügbar. Das Problem entsteht dadurch, dass für die Passwortprüfung der Prozess […] verwendet wird.

Veröffentlichung von Electron 40, der Plattform zur Erstellung von Anwendungen auf Basis der Chromium-Engine

Die Veröffentlichung der Plattform Electron 40.0.0 wurde vorgestellt, die ein eigenständiges Framework für die Entwicklung plattformübergreifender Benutzeranwendungen bietet, das auf den Komponenten von Chromium, V8 und Node.js basiert. Zu den Änderungen in der neuen Version gehören: Aktualisierte Versionen des Browser-Engines Chromium 144, der Plattform Node.js 24.11.1 und des JavaScript-Engines V8 14.4 (in der vorherigen Version wurden Chromium 142, Node.js 22.20.0 und V8 14.2 verwendet). Unterstützung für das Beendigungsmerkmal wurde hinzugefügt […]

Veröffentlichung der MX Linux 25.1 Distribution

Die Veröffentlichung der schlanken Distribution MX Linux 25.1 wurde bekannt gegeben, die das Ergebnis der Zusammenarbeit von Gemeinschaften ist, die sich um die Projekte antiX und MEPIS gebildet haben. Die Veröffentlichung basiert auf dem Debian-Paketmanagement mit Verbesserungen aus dem Projekt antiX und Paketen aus dem eigenen Repository. In der Distribution können die Init-Systeme sysVinit und systemd gewählt werden. Eigene Tools für die Konfiguration und Bereitstellung des Systems werden mitgeliefert. Für […]

Die Veröffentlichung von Cozystack 0.40, einer offenen PaaS-Plattform auf Basis von Kubernetes

Die Veröffentlichung der freien PaaS-Plattform Cozystack 0.40, die auf Kubernetes basiert, steht zur Verfügung. Das Projekt zielt darauf ab, eine fertige Plattform für Hosting-Anbieter bereitzustellen und ein Framework zum Erstellen privater und öffentlicher Clouds zu bieten. Die Plattform wird direkt auf Servern installiert und deckt alle Aspekte der Infrastrukturvorbereitung für die Bereitstellung verwalteter Dienste ab. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Code der Plattform […]

Plugin für KWin zur Verwendung von KDE in der virtuellen Realität

Für den Kompositmanager KWin wurde ein experimentelles Plugin vorgeschlagen, das KDE in eine Desktop-Umgebung für virtuelle Realität verwandelt. Das Plugin ermöglicht die Gestaltung der Benutzeroberfläche nicht auf einem physischen Monitor, sondern in Form virtueller Bildschirme im 3D-Raum, wobei die Interaktion über Augmented-Reality-Brillen oder 3D-Headsets erfolgt. Die Arbeit mit schwebenden Fenstern, die Kombination von physischen und virtuellen Bildschirmen sowie die beliebige Positionierung der Bildschirme wird unterstützt […]

Übernahme der Kontrolle über Snap-Pakete im Zusammenhang mit abgelaufenen Domains

Alan Pope, ehemaliger Engineering- und Community-Manager bei Canonical, hat auf eine neue Welle von Angriffen auf Nutzer des Snap Store App-Katalogs aufmerksam gemacht. Anstatt neue Konten zu registrieren, begannen Angreifer, abgelaufene Domains aufzukaufen, die in den E-Mails registrierter Snap-Paket-Entwickler angeführt sind. Nach dem Kauf der Domain leiten die Angreifer den E-Mail-Verkehr auf ihren Server um und erhalten […]

Chrome-Version 144. Test von JPEG XL, vertikalen Tabs und der Deaktivierung von KI

Das Unternehmen Google hat die Version 144 des Webbrowsers Chrome veröffentlicht. Gleichzeitig steht die stabile Version des Open-Source-Projekts Chromium, welches die Grundlage von Chrome bildet, zur Verfügung. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung der Google-Logos, das Vorhandensein eines Systems zur Benachrichtigung im Falle eines Absturzes, durch Module zur Wiedergabe von kopiergeschützten Videoinhalten (DRM), ein automatisches Update-System, ständige Aktivierung der Sandbox-Isolation, die Bereitstellung von Schlüsseln für die Google API und die Übertragung von RLZ-Parametern […]

Erscheinung der JavaScript-Bibliothek jQuery 4.0

Nach fast 10 Jahren seit der Veröffentlichung von Version 3.0 und 20 Jahre nach Gründung des Projekts wurde die JavaScript-Bibliothek jQuery 4.0 veröffentlicht, die laut der Organisation W3Techs auf 70,9 % der 10 Millionen am häufigsten besuchten Websites im Internet verwendet wird. Der jQuery-Code wird unter der MIT-Lizenz veröffentlicht. Die Veröffentlichung von jQuery 4.0 enthält Änderungen, die die Abwärtskompatibilität verletzen, aber nach Aussage der Entwickler ist die Mehrheit […]

ChaosBSD — ein Fork von FreeBSD zum Testen von Treibern

Das ChaosBSD-Projekt entwickelt einen periodisch synchronisierten Fork von FreeBSD, der darauf abzielt, Treiber vor deren Einbindung in das Hauptsystem von FreeBSD zu testen. Das Projekt bietet eine Plattform zur Entwicklung und Portierung neuer Treiber sowie zur Überprüfung, Erprobung und Stabilisierung von teilweise funktionierenden, instabilen und unfertigen Treibern, deren Entwicklungszustand eine Einbindung in das Hauptsystem von FreeBSD nicht ermöglicht. Nach der Stabilisierung können solche Treiber […]

Veröffentlichung von nvtop 3.3.0, einem Tool zur Überwachung von GPUs und Hardwarebeschleunigern.

Die Version 3.3.0 des Konsolenwerkzeugs nvtop wurde veröffentlicht, das für die interaktive Überwachung der GPU- und Hardwarebeschleunigerleistung gedacht ist. Das Werkzeug ermöglicht eine anschauliche Verfolgung der Auslastung, des Speicherverbrauchs und der Frequenzänderungen der GPU sowie die Anzeige der Prozesse, die die GPU am stärksten belasten. Unterstützt werden GPUs und Beschleuniger von AMD, Apple (M1, M2), Google (TPU), Huawei (Ascend), Intel (i915/Xe), NVIDIA, Qualcomm (Adreno), Broadcom (VideoCore), Rockchip, […]

Beta-Version KDE Plasma 6.6 und Beginn der Entwicklung von KDE Plasma 6.7

Der nächste wöchentliche Entwicklungsbericht zu KDE wurde veröffentlicht, in dem die erste Reihe von Änderungen für die Version KDE Plasma 6.7 vorgestellt wird, deren Veröffentlichung im Juni erwartet wird. Die Entwicklung des neuen Zweigs begann nach der Überführung des Zweigs KDE Plasma 6.6 in die Beta-Testphase und der Einfrierung des damit verbundenen Codes für funktionale Änderungen (nur Fehlerbehebungen sind erlaubt). Die Veröffentlichung von KDE Plasma 6.6 […]

Eine Schwachstelle in der Android-Firmware, die die Ausführung von Code über den Versand einer Nachricht ermöglicht.

Forscher des Google Project Zero-Teams haben die Technik zur Erstellung eines funktionierenden Exploits detailliert beschrieben, der es ermöglicht, eigenen Code mit Root-Rechten unter Linux auszuführen, indem eine SMS- oder RCS-Nachricht mit einem speziell gestalteten Audioanhang gesendet wird. Der Angriff erfolgt, ohne dass der Benutzer irgendwelche Aktionen durchführen muss, einschließlich des Ansehens oder Abhörens der empfangenen Nachricht. Im Exploit sind zwei Schwachstellen involviert: in der Bibliothek […]

60GB SSD 8Gb DDR4