NetHydra 1.1.0: Alles läuft unter dem Benutzer Root
Das Linux-System für Sicherheitsexperten NetHydra zieht im Internet um, nutzt ein neues Versionsnummernschema, wechselt zu Mate und meldet den Nutzer standardmäßig als allmächtigen Root an.
Das Linux-System für Sicherheitsexperten NetHydra zieht im Internet um, nutzt ein neues Versionsnummernschema, wechselt zu Mate und meldet den Nutzer standardmäßig als allmächtigen Root an.
Innerhalb von zwei Tagen erschienen 432 neue Linux Kernel Einträge. Die hohe Zahl sorgt für Diskussionen in der Open Source Gemeinschaft. Experten warnen vor wachsendem Aufwand. Sicherheitsteams stoßen zunehmend an ihre Grenzen. Jede gemeldete Schwachstelle muss geprüft und bewertet werden. Die steigende Menge erschwert sinnvolle Priorisierungen erheblich. Als mögliche Lösung gilt eine stärkere Automatisierung. Künstliche […]
Der Beitrag Linux Kernel verzeichnet 432 CVEs in nur zwei Tagen erschien zuerst auf fosstopia.
Entdeckte Sicherheitslücken in GNOME-Komponenten verwaltet zentral die Stelle GNOME Security.
Entdeckte Sicherheitslücken in GNOME-Komponenten verwaltet zentral die Stelle GNOME Security.
Canonical hat drei Sicherheitslücken in snapd veröffentlicht. Zwei Schwachstellen gelten als besonders kritisch. Betroffen sind mehrere Ubuntu LTS Versionen. Eine der Lücken ermöglicht lokale Rechteausweitung auf betroffenen Systemen. Angreifer könnten dadurch höhere Berechtigungen erhalten. Ubuntu 22.04 LTS und neuere LTS Versionen sind betroffen. Eine weitere kritische Schwachstelle betrifft die Snap Isolation. Unter bestimmten Bedingungen lässt […]
Der Beitrag Canonical schließt 3 schwerwiegende Sicherheitslücken in Snap erschien zuerst auf fosstopia.
Eine Backdoor im kleinen Kompressionsprogramm XZ sorgte 2024 für ein großes weltweites Sicherheitsproblem und stieß eine Diskussion um überlastete Maintainer an.
Eine Backdoor im kleinen Kompressionsprogramm XZ sorgte 2024 für ein großes weltweites Sicherheitsproblem und stieß eine Diskussion um überlastete Maintainer an.
Die gemeinnützige Organisation Trace Labs stellt eine VM mit kuratierten und aus ihrer Sicht besonders nützlichen OSINT-Werkzeugen für Sicherheitsexperten bereit.
Die gemeinnützige Organisation Trace Labs stellt eine VM mit kuratierten und aus ihrer Sicht besonders nützlichen OSINT-Werkzeugen für Sicherheitsexperten bereit.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat neue Informationsmaterialien veröffentlicht, die Arzt-, Zahnarzt- und Psychotherapiepraxen bei der Umsetzung der geltenden…
Prompt Injections, bekannt als Angriffstaktik, bei der einem LLM verdeckt Prompts untergeschoben werden, die zu schädlichen Reaktionen führen, wurden nun erstmals auch von Verteidigern…
Die Linux Foundation reagiert mit der Akrites Initiative auf wachsende Risiken für offene Software. KI findet Schwachstellen heute so schnell, dass klassische Sicherheitsprozesse kaum mithalten. Die Beteiligten warnen, dass moderne Modelle Lücken in Minuten aufspüren. Früher dauerte das oft viele Wochen. Diese Entwicklung trifft Bereiche wie Energie, Verkehr, Gesundheit und Finanzdienste. Gleichzeitig sinkt die Hürde […]
Der Beitrag Akrites Initiative: Neue Allianz will Open‑Source‑Sicherheit stärken erschien zuerst auf fosstopia.
Im Rahmen einer Cybersicherheitskampagne “Daybreak” will OpenAI zusammen mit der New Yorker Cybersicherheitsfirma Trail of Bits Open-Source-Maintainern helfen, in ihrer Software…
Die Kette der durch KI-Tools entdeckten Schwachstellen im Kernel reißt nicht ab. Neuester Kandidat ist CIFSwitch, eine Lücke, die seit 2007 im Kernel schlummert.
In dem vom Bundeskabinett beschlossenen Gesetzentwurf zur Stärkung der Cybersicherheit sieht der Digitalverband Bitkom zwar “eine Reihe guter Ansätze, mit denen die Cybersicherheit für…
Das Live-System Tails erlaubt das anonyme Surfen im Internet über das Tor-Netzwerk.
Das Live-System Tails erlaubt das anonyme Surfen im Internet über das Tor-Netzwerk.
Die Distribution NetHydra richtet sich mit ihren vorinstallierten Werkzeugen an Sicherheitsexperten und Pentester.
Die Distribution NetHydra richtet sich mit ihren vorinstallierten Werkzeugen an Sicherheitsexperten und Pentester.
Rocky Linux stellt einen stabilen quelloffenen Klon von Red Hat Enterprise Linux bereit.
Rocky Linux stellt einen stabilen quelloffenen Klon von Red Hat Enterprise Linux bereit.
Nach den Sicherheitslücken Copy Fail und Dirty Frag wurde jetzt eine dritte kritische Lücke gefunden. Über „Fragnesia“ können Angreifern Root-Rechte erhalten.
Nach den Sicherheitslücken Copy Fail und Dirty Frag wurde jetzt eine dritte kritische Lücke gefunden. Über „Fragnesia“ können Angreifern Root-Rechte erhalten.
Ein frisch enthüllter Fehler im Linux Kernel sorgt erneut für Unruhe. Sicherheitsforscher von Qualys zeigen, dass ein normaler Nutzer unter bestimmten Umständen Dateien lesen kann, die eigentlich nur root sehen darf. Dazu zählen sogar private SSH Schlüssel, was die Tragweite des Problems deutlich macht. Der Angriff nutzt eine Schwachstelle in der Funktion __ptrace_may_access(), die in […]
Der Beitrag Neue Kernel Lücke erlaubt Zugriff auf sensible Systemdateien erschien zuerst auf fosstopia.
Die Distribution für Sicherheitsexperten und Pentester frischt in ihrer aktuellen Version die enthaltenen Komponenten auf.