Schlagwort-Archiv: Linux

15 Jahre alte Linux Kernel-Bugs im iSCSI-Subsystem ermöglichen root-Privilegien

Der nächste Sargnagel für "ich hänge alles ins Internet". Sicherheitsforscher haben jetzt Linux Kernel-Bugs im iSCSI-Subsystem  aufgedeckt, die seit 15 Jahren bestehen und Angreifern das Erlangen von root-Privilegien ermöglichen. iSCSI wird von vielen Applicances genutzt, ohne schnelles Update ist's nun … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Linux: Sicherheitslücken in Grub 2

Gleich acht Schwachstellen haben die Entwickler des Linux-Bootladers Grub 2 entdeckt und öffentlich gemacht. Über die Schwachstellen ließe sich der Secure Boot auf UEFI-Systemen aushebeln, weshalb sogar Microsoft einen Sicherheitshinweis rumschickt.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Google sponsort zwei Entwickler, die sich um Schwachstellen im Linux-Kernel kümmern

Bei Google gibt es zwei Vollzeitstellen von Mitarbeitern, die sich ausschließlich um die Sicherheit des Linux-Kernels kümmern und diesen auf Schwachstellen analysieren. Zudem verlässt sich Google nicht auf externe Repositories für den Kernel, sondern baut sich diesen über interne Repositories.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

Linux OS installiert heimlich Microsoft Repo auf Raspberry Pi

[English]Unschöne Geschichte oder technische Notwendigkeit? In der Raspberry Pi-Community ist jedenfalls die Kacke am dampfen, nachdem ein Update des Raspbian-Betriebssystems heimlich ein Microsoft Repo installiert hat. Dieses löst bei jedem Update einen Ping auf einem Microsoft-Server aus.

Veröffentlicht unter Linux | Verschlagwortet mit , | 23 Kommentare

Linux: Bug in Sudo ermöglicht Rechteausweitung

[English]Sicherheitsforscher von Qualsys haben eine Schwachstelle (CVE-2021-3156) im BSD/Linux-Sudo-Befehl entdeckt. Auf Grund eines Heap-Überlaufs konnten Angreifer mit normalen Rechten eine Rechteausweitung auf root erreichen. Für die Schwachstelle gibt es von den gängigen Linux-Distributionen inzwischen aber Updates.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Linux Mint: Chromium wieder im Repository

[English]Kleiner Informationssplitter aus dem Linux-Universum. Der Kopf des Mint-Projekts, Clem Lefebvre, hat in den Oktober 2020-News bekannt gegeben, dass man den Chromium-Browser (Basis des Google Chrome) jetzt wieder in den offiziellen Repositories sowohl für Linux Mint als auch für LMDE … Weiterlesen

Veröffentlicht unter Google Chrome, Linux | Verschlagwortet mit , , | 5 Kommentare

Windows: Bald nur noch eine Emulationsschicht auf einem Linux-Kernel?

[English]Der Open-Source-Software-Verfechter Eric S. Raymond prognostiziert den Siegeszug von Linux auf dem Desktop. Microsoft werde sein Windows, so wie wir es kennen, 'bald beerdigen'. Stattdessen würde Microsoft auf einen Linux-Kernel mit einer Windows-Emulationsschicht setzen.

Veröffentlicht unter Linux, Windows 10 | Verschlagwortet mit , | 36 Kommentare

Zerologon Exploits werden ausgenutzt, patchen (Windows Server, Samba) ist angesagt

[English]Ich hole das Thema Zerologon-Schwachstelle nochmals hoch. Microsoft warnt, dass Angreifer die Windows Server Zerologon-Exploits aktiv für Angriffe nutzen. Windows Server-Administratoren sollten dringend die notwendigen Sicherheitsupdates installieren. Aber auch Samba-Server sind anfällig. Hier nochmals einige Informationen zum Thema.

Veröffentlicht unter Linux, Sicherheit, Windows Server | Verschlagwortet mit , , | 9 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Linux: Viele Lenovo Thinkpads künftig mit Ubuntu verfügbar

[English]Lenovo setzt künftig verstärkt auf Linux. Waren bisher bereits verschiedene Workstation-Systeme mit einem vorinstallierten Linux erhältlich, weitet Lenovo das Programm aus. Künftig sollen 20 Modelle aus dem Bereich Thinkpad und ThinkStation mit einem vorinstallierten Ubuntu-Linux erhältlich sein.

Veröffentlicht unter Linux, Notebook | Verschlagwortet mit , , | 3 Kommentare

Edge-Browser Preview für Linux kommt im Oktober 2020

Im Umfeld der aktuell laufenden Ignite 2020-Konferenz hat Microsoft auch eine Preview des Edge-Browsers für Linux für den Oktober 2020 angekündigt (siehe diese Ingite 2020-Übersicht). Bleeping Computer hat hier noch einige Worte dazu geschrieben.

Veröffentlicht unter Edge, Linux | Verschlagwortet mit , | 4 Kommentare