Normale Ansicht

Es gibt neue verfügbare Artikel. Klicken Sie, um die Seite zu aktualisieren.
Ältere BeiträgeHaupt-Feeds

Linux Mint 21.2 „EDGE“ ISO Image veröffentlicht

Von: MK
04. Oktober 2023 um 07:30

Das Linux Mint-Projekt hat die Veröffentlichung des “EDGE”-ISOs für Linux Mint 21.2 “Victoria” bekannt gegeben. Diese Version richtet sich an Nutzer, deren Hardware zu neu ist, um mit dem in Linux Mint 21.x enthaltenen 5.15 LTS-Kernel vernünftig zu laufen. Linux Mint 21.2 “Victoria” wurde im Juli 2023 auf Basis von Ubuntu 22.04 LTS (Jammy Jellyfish)...

Der Beitrag Linux Mint 21.2 „EDGE“ ISO Image veröffentlicht erschien zuerst auf MichlFranken.

Flatpak-Apps via Kommandozeile installieren, entfernen, verwalten

Von: jdo
30. September 2023 um 06:24

Ubuntu unterstützt per Standard kein Flatpak mehr, da es sein eigenes Snap-Format bevorzugt. Andere Linux-Distributionen wie Linux Mint setzen allerdings weiterhin auf Flatpak und haben dafür Snap entfernt. Du kannst aber auch unter Ubuntu die Flatpak-Unterstützung nachinstallieren und das praktische System im Anschluss nutzen. Am Ende des Artikels erkläre ich Dir die Unterschiede, Vorteile sowie Nachteile von Flatpak, Snap und AppImage. Benutzt Du Ubuntu und möchtest Flatpak auf dem Canonical-Betriebssystem nutzen, installierst Du die Unterstützung, indem Du in einem Terminal […]

Der Beitrag Flatpak-Apps via Kommandozeile installieren, entfernen, verwalten ist von bitblokes.de.

helloSystem 0.8 – FreeBSD im macOS Look

Von: jdo
22. Januar 2023 um 07:43

Das Betriebssystem helloSystem 0.8 basiert auf FreeBSD 13.1-RELEASE und lehnt sich beim Design eindeutig an macOS an. Auf GitHub ist unter den Entwicklern auch Clement Lefebvre gelistet und den kennen die meisten Linuxer als die treibende Kraft hinter Linux Mint. Aus diesem Grund war ich auch neugierig und habe mir das System kurz angesehen. Die VirtualBox Guest Additions sind vorinstalliert und deswegen war es einfach, das Betriebssystem in VirtualBox zu betreiben. Einige AppImage-Dateien lassen sich nun über den Befehl launch […]

Der Beitrag helloSystem 0.8 – FreeBSD im macOS Look ist von bitblokes.de.

digiKam 7.9.0 ist mit Verbesserungen veröffentlicht

Von: jdo
07. Dezember 2022 um 08:06

Vier Monate hat das Team an digiKam 7.9.0 gearbeitet und nun wurde die neueste Version offiziell veröffentlicht. Wie bei den vorherigen Versionen wurden auch diesmal die internen Komponenten aktualisiert. Die Linux AppImages, der Windows Installer und das Apple macOS-Paket enthalten nun: Laut eigenen Angaben enthalten alle diese Komponenten wichtige Verbesserungen für die Stabilität und es wurden diverse Fehler ausgebessert. Zum Kompilieren des AppImage verwendet das Team nun Ubuntu 18.04 LTS, um eine bessere Abwärtskompatibilität zu diversen Linux-Distributionen zu gewährleisten. Laut […]

Der Beitrag digiKam 7.9.0 ist mit Verbesserungen veröffentlicht ist von bitblokes.de.

digiKam 7.8.0 – Updates für KDE Framework und Libraw

Von: jdo
03. September 2022 um 06:29

Es gibt eine neue Version meiner Lieblings-Fotoverwaltungs-Software. Das Team hat drei Monate lang gearbeitet und nun gibt es digiKam 7.8.0. Es gibt diverse Neuerungen und Änderungen. Zum Beispiel wird im AppImage Qt 5.15 LTS eingesetzt. Wie auch schon bei den Vorgänger-Versionen wird beim Qt-Framework darauf geachtet, eine LTS-Variante zu benutzen. In der offiziellen Ankündikgung zu digiKam 7.8.0 erklärt das Team, dass seit Qt 5.15.2 das Framework privat nur noch an die registrierten Kunden ausgegeben wird. Das KDE-Projekt arbeitet aber mit […]

Der Beitrag digiKam 7.8.0 – Updates für KDE Framework und Libraw ist von bitblokes.de.

LibreOffice 7.3.4 Community ist veröffentlicht

Von: jdo
10. Juni 2022 um 05:17

Ab sofort gibt es LibreOffice 7.3.4 Community. Wie Du der Versionsnummer entnehmen kannst, handelt es sich um die vierte kleine Version von LibreOffice 7.3. Es ist der Fresh-Zweig und er richtet sich an Technologie-Enthusiasten und Power-User. Für konservativere Leute ist die Still-Famillie gedacht, die derzeit LibreOffice 7.2 ist. Allerdings solltest Du langsam an einen Umstieg denken, da LibreOffice 7.2.7 voraussichtlich die letzte Wartungs-Version dieses Zweigs war. Ich habe LibreOffice 7.3.4 bereits via Paketmanager angeboten bekommen, da ich das Fresh-PPA benutze. […]

Der Beitrag LibreOffice 7.3.4 Community ist veröffentlicht ist von bitblokes.de.

Die vier gängigen Paketformate unter Linux

10. Mai 2022 um 14:54
Ja bei Linux gibt es nicht nur unzählige Linux Distributionen, sondern auch gleich mehrere verschiedene Paketformate. Ein Paketformat sagt aus, wie eine Software oder ein Programm verpackt wird. Doch so einfach ist es nicht. Es ist nicht ausschließlich eine andere Art wie das Paket ver- oder gepackt wurde. Zum einen gibt es das sogenannte native...

Security Tools: Trivy – Docker Container auf Sicherheitslücken durchsuchen

09. Januar 2022 um 20:17

Container sind nach wie vor in alle Munde. Wer, der Einfachheit halber, mit Docker hantiert, der sollte regelmäßig die Aktualität der verwendeten Images prüfen. Nicht erst seit Log4j verbergen sich unerwünschte Sicherheitslücken in veralteten Images.

trivy

Trivy

Das Open-Source-Tool Trivy bietet die Möglichkeit lokale Images, direkt im Filesystem oder entfernte Repositorys nach Lücken zu scannen. Das Programm scannt unter anderen Base Images wie Alpine, Debian, Ubuntu, CentOS, SUSE, Photon OS, Paketmanager und andere Abhängigkeiten mithilfe der eigenen Schwachstellendatenbank ab.

Die Trivy Datenbank basiert auf NVD und diverser Security Meldungen einzelner Programmiersprachen (siehe).

Installation Trivy Security Scanner Debian/Ubuntu

sudo apt-get install wget apt-transport-https gnupg lsb-release
wget -qO - https://aquasecurity.github.io/trivy-repo/deb/public.key | sudo apt-key add -
echo deb https://aquasecurity.github.io/trivy-repo/deb $(lsb_release -sc) main | sudo tee -a /etc/apt/sources.list.d/trivy.list
sudo apt-get update
sudo apt-get install trivy

Einen Scan mit Trivy anstoßen

Um die Übersicht der Scanergebnisse zu behalten, empfiehlt es sich, die Ausgabe auf kritische Lücken zu beschränken

trivy image --severity HIGH,CRITICAL IMAGENAME

trivy-scan

Das Tool erlaubt es ebenfalls einen HTML Report zu veröffentlichen

trivy image --format template --template "@contrib/html.tpl" -o report.html golang:1.12-alpine

trivy-ergebnisse

Trivy kann auch das Filesystem untersuchen.

trivy fs /path/to/project

Schlussendlich kann auch direkt via GitHub gescannt werden.

trivy repo https://github.com/knqyf263/trivy-ci-test

Fazit

Wer Docker im Einsatz hat, sollte die verwendeten Images regelmäßig auf Sicherheitslücken und Abhängigkeiten prüfen. Der Profi baut seine Images sicher selbst und weiß, was er tut, allerdings übersieht ein DevOp auch dort mal Abhängigkeiten. Auch hier schafft Trivy praktische Abhilfe, denn es lässt ich schnell in CI Workflows, beispielsweise von Gitlab integrieren.

Download

❌
❌