tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
4
ZUGRIFFE
3524
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von Dennis Wronka
    Dennis Wronka Dennis Wronka ist offline Soulcollector
    Registriert seit
    Apr 2002
    Ort
    Hong Kong
    Beiträge
    12.296
    Blog-Einträge
    231
    Hallo Leute.

    In diesem Thread wollen wir nun alle Sicherheitsinfos/-updates/-warnungen zum Thema Unix/Linux sammeln.
    Ein zentraler Thread zu diesem Thema ist wohl die richtige Loesung damit es sowohl denen die die neuesten Informationen hinterlassen, als auch denen die diese suchen, so einfach wie moeglich zu machen.

    Viel Spass, und hoffentlich keinerlei Sicherheitsprobleme!
    Gruss
    Dennis
     
    PHP Class Collection - PHP-Klassen fuer PHP 5 (und Teilweise auch fuer PHP 4)
    Updates: Catcher 1.1, FTPConnection 1.2, MultiSQL 1.1, RSS2 1.1, SMTPConnection 1.4
    __________________
    EasyLFS - Hintergrundinformationen, Installationsanleitung, Softwareliste und Download
    EasyLFS Projektthread - Informationen, Status und Diskussion zu meiner Linux-Distribution
    __________________
    Ich bin die Schildkroete, mein Sohn. Ich habe das Universum erschaffen, aber bitte mach mir daraus keinen Vorwurf; ich hatte Bauchschmerzen.
    __________________
    Zitat Zitat von Friedrich Nietzsche
    Man muss noch Chaos in sich haben, um einen tanzenden Stern gebaeren zu koennen.

  2. #2
    Avatar von Dennis Wronka
    Dennis Wronka Dennis Wronka ist offline Soulcollector
    Registriert seit
    Apr 2002
    Ort
    Hong Kong
    Beiträge
    12.296
    Blog-Einträge
    231
    Sicherheitsluecke im Linux-Kernel

    Durch eine Sicherheitsluecke im Linux-Kernel kann ein lokaler Angreifer mittels keymap Macros mappen welche auch durch einen evtl. nach ihm angemeldeten User ausgefuehrt werden.
    Dadurch wird der eingeschleuste Code mit den Rechten des dann angemeldeten Users ausgefuehrt.

    Betroffen sind derzeit Kernel-Versionen bis 2.6.13.4. Auch die bisherigen Release-Candidates fuer 2.6.14 und auch alte Kernel-Versionen wie 2.0 oder 2.2 sind dafuer anfaellig.

    Quelle: http://www.securityfocus.org/bid/15122/info
     
    PHP Class Collection - PHP-Klassen fuer PHP 5 (und Teilweise auch fuer PHP 4)
    Updates: Catcher 1.1, FTPConnection 1.2, MultiSQL 1.1, RSS2 1.1, SMTPConnection 1.4
    __________________
    EasyLFS - Hintergrundinformationen, Installationsanleitung, Softwareliste und Download
    EasyLFS Projektthread - Informationen, Status und Diskussion zu meiner Linux-Distribution
    __________________
    Ich bin die Schildkroete, mein Sohn. Ich habe das Universum erschaffen, aber bitte mach mir daraus keinen Vorwurf; ich hatte Bauchschmerzen.
    __________________
    Zitat Zitat von Friedrich Nietzsche
    Man muss noch Chaos in sich haben, um einen tanzenden Stern gebaeren zu koennen.

  3. #3
    Registriert seit
    Jan 2002
    Ort
    Hamburg
    Beiträge
    2.852
    Sicherheitslücke in Ubuntus OpenSSH Implementation

    Die Lücke wird durch ein Upgrade auf Version 1:3.8.1p1-11ubuntu3.2 (Ubuntu 4.10) oder 1:3.9p1-1ubuntu2.1(Ubuntu 5.04) geschlossen, normalerweise sollte eine normales Systemupgrade genügen.

    originale englische Quelle:
    http://www.whitedust.net/speaks/1439/
     
    Wenn euch mein Beitrag gefällt, meldet euch als Referal bei Dropbox an: http://db.tt/4tKC8O5

  4. #4
    Avatar von Dennis Wronka
    Dennis Wronka Dennis Wronka ist offline Soulcollector
    Registriert seit
    Apr 2002
    Ort
    Hong Kong
    Beiträge
    12.296
    Blog-Einträge
    231
    Sicherheitsluecken im Linux-Kernel

    Lokale Angreifer koennen 2 Sicherheitsluecken fuer einen Denial-of-Service-Angriff gegen der Kernel nutzen.
    Dies fuehrt zu extrem hohen Resourcenverbrauch und zum Kernel-Crash.

    Betroffen sind die Version vor 2.6.14-rc4.

    Quelle: http://www.securityfocus.org/bid/15076/info
     
    PHP Class Collection - PHP-Klassen fuer PHP 5 (und Teilweise auch fuer PHP 4)
    Updates: Catcher 1.1, FTPConnection 1.2, MultiSQL 1.1, RSS2 1.1, SMTPConnection 1.4
    __________________
    EasyLFS - Hintergrundinformationen, Installationsanleitung, Softwareliste und Download
    EasyLFS Projektthread - Informationen, Status und Diskussion zu meiner Linux-Distribution
    __________________
    Ich bin die Schildkroete, mein Sohn. Ich habe das Universum erschaffen, aber bitte mach mir daraus keinen Vorwurf; ich hatte Bauchschmerzen.
    __________________
    Zitat Zitat von Friedrich Nietzsche
    Man muss noch Chaos in sich haben, um einen tanzenden Stern gebaeren zu koennen.

  5. #5
    Registriert seit
    Jan 2002
    Ort
    Hamburg
    Beiträge
    2.852
    Mehrere kritische Schwachstellen in NetBSD

    7 zum Teil kritische Sicherheitslücken unter anderem im Telnet-Clent, ntpd und OpenSSL sind für NetBSD bekannt geworden.

    Quelle und weitere Informationen:
    http://www.heise.de/security/news/meldung/65674
     
    Wenn euch mein Beitrag gefällt, meldet euch als Referal bei Dropbox an: http://db.tt/4tKC8O5

Ähnliche Themen

  1. Windows Sicherheitsinfos/-updates/-warnungen
    Von Dennis Wronka im Forum Security (Viren, Trojaner, Spam)
    Antworten: 11
    Letzter Beitrag: 19.04.06, 01:00
  2. Sonstige Sicherheitsinfos/-updates/-warnungen (Server, Programme, etc.)
    Von Dennis Wronka im Forum Security (Viren, Trojaner, Spam)
    Antworten: 41
    Letzter Beitrag: 13.12.05, 03:21
  3. MacOS Sicherheitsinfos/-updates/-warnungen
    Von Dennis Wronka im Forum Security (Viren, Trojaner, Spam)
    Antworten: 3
    Letzter Beitrag: 04.11.05, 09:21