Newsupdate 01/24 - SMTP Smuggling, Terrapin, Linux 6.7, openSUSE Leap 16, 20 Jahre OpenWrt
Shownotes
Das neue Jahr beginnt wie es aufgehört hat: mit CVEs, neuen Versionen und Jubiläen. Dieses Mal wollen SMTP Smuggling und Terrapin besprochen werden. Linux 6.7, Wine 9.0 und Nobara 39 erscheinen, während sich erste Releases von Cosmic und KDE Plasma 6 bereits anbahnen. openSUSE Leap 16 wurde bestätigt und Debian plant die Entfernung einer 32-bit-Architektur. Das OpenWrt-Projekt feiert das 20-jährige Bestehen.
Intro
Feedback und Ankündigungen
- YouTube - How systemd v255 will bring the dreaded Windows BSOD to GNU/Linux: A deep dive into the source code: https://www.youtube.com/watch?v=tK8VpcMS9eY
SMTP Smuggling
- Heise-Artikel: https://www.heise.de/news/Neue-Luecke-in-altem-E-Mail-Protokoll-SMTP-smuggling-9584467.html
- Vortrag vom 37C3 - "SMTP Smuggling – Spoofing E-Mails Worldwide": https://media.ccc.de/v/37c3-11782-smtp_smuggling_spoofing_e-mails_worldwide
Follow-Up zu Intel NUCs
- Heise-Artikel: https://www.heise.de/news/Mini-PCs-Asus-zeigt-die-ersten-eigenen-NUCs-14-Pro-und-Pro-mit-Meteor-Lake-9593591.html
Mozilla fokussiert sich auf KI
- llamafile: https://github.com/Mozilla-Ocho/llamafile
- llama.cpp: https://github.com/ggerganov/llama.cpp
- cosmopolitan: https://github.com/jart/cosmopolitan
Terrapin-Attacke
- Webseite: https://terrapin-attack.com/
- Terrapin-Scanner: https://github.com/RUB-NDS/Terrapin-Scanner
- CVE-2023-48795: https://nvd.nist.gov/vuln/detail/CVE-2023-48795
- Heise zu Terrapin: https://www.heise.de/news/Terrapin-Attacke-Millionen-SSH-Server-angreifbar-Risiko-trotzdem-ueberschaubar-9587473.html
- SSHD anpassen: https://staex.io/blog/terrapin-attack-on-ssh-what-do-you-need-to-know
Gentoo goes binary
- Ankündigung: https://www.gentoo.org/news/2023/12/29/Gentoo-binary.html
- Golem-Artikel: https://www.golem.de/news/software-linux-distribution-gentoo-bietet-binaerpakete-2401-180827.html
Linux 6.7
- Highlights: https://kernelnewbies.org/Linux_6.7
- Heise-Artikel: https://www.heise.de/news/Linux-6-7-Neues-Dateisystem-und-Abschied-vom-Itanium-9591340.html
Wine 9.0
- Ankündigung: https://www.winehq.org/news/2024011601
- Release Notes: https://gitlab.winehq.org/wine/wine/-/releases/wine-9.0
- Heise Bericht: https://www.heise.de/news/Wine-9-0-32-Bit-Support-auf-64-Bit-Systemen-neuer-Wayland-Treiber-9600982.html
vim 9.1
- Ankündigung: https://www.vim.org/vim-9.1-released.php
Broadcom stellt unbefristete Lizenzen ein
- KB-Artikel: https://kb.vmware.com/s/article/96168
- Veeam denkt über Proxmox-Support nach: https://www.theregister.com/2024/01/22/veeam_proxmox_oracle_support/
Erstes Fedora Asahi-Release
- Fedora Asahi-Webseite: https://asahilinux.org/fedora/
cURL ist eine CNA
- Ankündigung: https://www.cve.org/Media/News/item/news/2024/01/16/curl-Added-as-CNA
- Kommentar von Daniel Stenberg: https://daniel.haxx.se/blog/2024/01/16/curl-is-a-cna/
openSUSE Leap 16 bestätigt
- FOL E67: https://focusonlinux.podigee.io/67-newsupdate-0923-postgresql-16-hashicorp-opensuse-slowroll-gnome-45-linux-lts-kernel
- Ankündigung: https://news.opensuse.org/2024/01/15/clear-course-is-set-for-os-leap/
- Roadmap: https://en.opensuse.org/openSUSE:Roadmap
Nobara Linux 39
- FOL #087 - Nobara Linux: https://focusonlinux.podigee.io/87-nobara-linux
- Release Notes: https://nobaraproject.org/2023/12/26/december-26-2023/
- Notebookcheck-Artikel: https://www.notebookcheck.com/Gaming-Linux-Nobara-39-erscheint-als-Komplettpaket-fuer-Spieler-mit-Steam-Deck-OLED-Support.789268.0.html
Debian bereitet Entfernung von 32-bit vor
- Zusammenfassung der Mini-DebConf Cambridge 2023: https://lists.debian.org/debian-devel-announce/2023/12/msg00003.html
- Bunsenlabs: https://www.bunsenlabs.org/
- FOL #015 - Ältere Hardware mit Linux wiederbeleben: https://focusonlinux.podigee.io/15-altere-hardware-mit-linux-wiederbeleben
Uyuni 2023.12
orcharhino 6.7
- Release Notes: https://orcharhino.com/en/orcharhino-6-7-0/
KDE Plasma 6 RC
- Blog-Artikel von Nate Graham: https://pointieststick.com/category/this-week-in-kde/
- Schedules: https://community.kde.org/Schedules/Plasma_6
Cosmic DE Alpha in Sicht
- Blog-Artikel: https://blog.system76.com/post/cosmic-the-road-to-alpha
Ubuntu 24.04 erhält 12 Jahre Unterstützung
- Interview mit Mark Shuttleworth von der Ubuntu Summit: https://www.youtube.com/watch?v=zDzkAs0V81U
20 Jahre OpenWrt
- Ankündigung: https://forum.openwrt.org/t/openwrt-one-celebrating-20-years-of-openwrt/183684
- Golem-Artikel: https://www.golem.de/news/open-source-router-openwrt-community-will-eigene-hardware-bauen-2401-181020.html
Kurznews
- Google Groups-Unterstützung für Usenet wird eingestellt: https://support.google.com/groups/answer/11036538
- Usenet: https://nordvpn.com/blog/what-is-usenet/
- SaltStack-Aussichten nach Broadcom-Übernahme: https://www.youtube.com/watch?v=CubGR8rTy3Y&t=1078s
- Daniel Stenberg verärgert über KI-Contributions: https://www.golem.de/news/open-source-curl-entwickler-poebelt-gegen-ki-scheisse-2401-180862.html
Tooltipps
- whisper.cpp: https://github.com/ggerganov/whisper.cpp
- Terrapin-Scanner: https://github.com/RUB-NDS/Terrapin-Scanner
- OpenOCD: https://openocd.org/
Neuer Kommentar