Normale Ansicht

Es gibt neue verfügbare Artikel. Klicken Sie, um die Seite zu aktualisieren.
Ältere BeiträgeHaupt-Feeds

Mein Linux Jahresrückblick 2022

30. Dezember 2022 um 15:30

Sind wir schon wieder im Jahresrückblick? Ja verreck! Hier ist übrigens Michael aus Franken. Und wir sind hier beim Jahresrückblick 2022. Was gabs dieses Jahr Besonderes im Umfeld von FOSS, Linux und Allgemein? Spontan keine Ahnung? Dann bleib dran, denn jetzt geht’s los. Darauf hatte ich mich im letzten Video von 2021 für 2022 gefreut...

Der Beitrag Mein Linux Jahresrückblick 2022 erschien zuerst auf MichlFranken.

Frohe Weihnachten 2022

23. Dezember 2022 um 15:00

Hallo zusammen, wieder ist ein Jahr fast zu Ende. Das Jahr 2022 verabschiedet sich. Auch dieses Jahr war wieder gezeichnet von Höhen und Tiefen, an denen auch Weihnachten nicht spurlos vorüber geht. Die Corona Situation hat sich in Deutschland mit dem Aufkommen der Omikron Variante und der Tatsache, dass diese sich zu dominierenden Variante durchsetzen...

Der Beitrag Frohe Weihnachten 2022 erschien zuerst auf MichlFranken.

­Linux Desktops – Ein Überblick (Beitrag Tux Tage 2022)

12. November 2022 um 18:30

Hallo und willkommen. Ich freue mich zum dritten Mal bei den TuxTagen dabei zu sein. Unter all den spannenden Themen habe ich heute das Thema der Linux Desktops auf dem Schirm. Das hatte ich schon im Rahmen meines Beitrags zu den Kieler Linuxtagen vorangekündigt. Dort gabs mit einem Überblick zu den wichtigsten Distros Teil 1....

Der Beitrag ­Linux Desktops – Ein Überblick (Beitrag Tux Tage 2022) erschien zuerst auf MichlFranken.

IIS Crypto 3.3 - Protokolle und Cipher Suites unter Windows verwalten

07. November 2022 um 09:00

Um Cipher Suites auf Windows Servern zur verwalten, muss in die Registry (HKEYLOCALMACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL) eingegriffen werden. Nartac Software möchte diesen Eingriff am offenen Herzen vereinfachen und bietet seit Jahren das Tool IIS Crypto an.

IIS Crypto 3.3

IIS Crypto ermöglicht die einfache Verwaltung von Server-Protokollen, Chipers, Hashes und Schlüsselaustauschalgorithmen unter einer Oberfläche.

Ich habe dieses Tool früher oft verwendet, um Windows Server zu härten. Es werden die Versionen 2008, 2012, 2016, 2019 und 2022 unterstützt. Am besten hat mir die Möglichkeit gefallen, Cipher Suites neu anzuordnen.

Neben Windows Server 2022 wurde in der aktuellen Version die Unterstützung für TLS 1.3 implementiert.

Vorhandene Vorlagen wurden angepasst. So werden im Strict Template nun CBC Ciphers Suites unter Windows 2016 und höher entfernt.

iss-crypto

Fazit

Wenn man bedenkt, wie lange TLS 1.3 bereits im Einsatz ist, haben sich die Entwickler hinter IIS Crypto sehr (sehr) viel Zeit gelassen.

Unabhängig davon bietet das Tool mit seinen Best Practices (siehe Screenshot) unerfahrenen Nutzern eine einfache Möglichkeit, Windows Server zu härten und besser abzusichern.

Download

Veranstaltungshinweis: Tux Tage 2022 vom 11.-13. November

31. Oktober 2022 um 14:45

Die Tux-Tage 2022 stehen quasi vor der Tür. Dieses Jahr finden sie bereits zum dritten mal statt und zwar vom 11. bis 13. November. In gehabter Weise als Onlineveranstaltung. Das Programm ist online und ist gut gefüllt mit zahlreichen interessanten Vorträgen und Aktionen. Mein Beitrag dieses Jahr wird der Linux Desktop sein. Das ist dann...

Der Beitrag Veranstaltungshinweis: Tux Tage 2022 vom 11.-13. November erschien zuerst auf MichlFranken.

Security Distributionen: NST 36, Parrot 5.1 und Kali 2022.3

10. Oktober 2022 um 16:14

Nach einigen Releases sollte die Security Distributionen Liste mal wieder auf einen aktuellen Stand gebracht werden.

NST 36

Das Network Security Toolkit hat ein Service Release erhalten. Das Toolkit basiert auf Fedora 36 mit kernel-5.18.10-200.fc36.x86_64.

NST

In der neuen Version wurden hauptsächlich Verbesserungen am Webbased User Interface vorgenommen. OpenVAS läuft nun als Podman Container. Der NST WUI ARP Scan besitzt eine RTT Spalte und die Netzwerkkarte kann jetzt direkt im Widget ausgewählt werden.

Im Großen und Ganzen handelt es sich hier um ein Service Release.

 

Download


Parrot 5.1

Nach 6 Monaten hat Parrot Security seine erstes Servicerelease mit dem Kernel 5.18 veröffentlicht.

Parrot_LogoEines der bekannten Parrot Tools AnonSurf, welches Traffic durch das Tor Netzwerk schleust, hat ein Update auf Version 4 erhalten. Die neue Oberfläche unterstützt jetzt Debian Systeme, die das alte resolvconf setup nicht unterstützen.

Die IoT Version wurde ebenfalls überarbeitet und hat endlich Wifi Unterstützung für Raspberry Pi 400 erhalten. Weitere IoT Änderungen sind enthalten. Als Schmankerl gibt es den MATE Desktop für alle ARM Nutzer.

 

Download


Kali Linux 2022.3

Der Platzhirsch soll in diesem Update natürlich nicht fehlen, auch wenn die Version bereits im August veröffentlicht wurde.

Kali-dragon

Die wichtigsten Neuerungen sind hier eher in der Peripherie zu sehen, denn Kali hat nun einen Discord Server (https://discord.kali.org), was vielen den Einstieg erleichtern dürfte.

Ebenfalls interessant für neue PentesterInnen dürfte das Labor Paket kali-linux-labs sein. Dort sind DVWA - Damn Vulnerable Web Application und Juice Shop - OWASP Juice Shop zum Üben enthalten. Happy Hacking.

Auch die mobile Kali-Variante NetHunter hat ein größeres Update erhalten und kommt der vollen Android 12 Unterstützung immer näher.

Schlussendlich fehlt noch das übliche Tools-Update:

  • BruteSharkKleines aber feines Network Forensic Analysis Tool (NFAT) mit GUI
  • DefectDojo – Von diesem Tool liest man in letzter Zeit immer öfters, damit lassen sich Schwachstellen verwalten und an Systeme wie Jira oder Slack pushen
  • phpsploit – Klassisches C2 Stealth post-exploitation remote control framework
  • shellfire - Exploiting Shell für Local File Inclusion (LFI), Remote File Intrution (RFI), SSTI (Server Side Template Injection) und weitere command injection vulnerabilities
  • SprayingToolkit – Python Password spraying attacks für Lync/S4B, OWA and O365

 

Download


Übersicht 10/22

 

WWDC 2022: Apple stellt neue Hardware und neue Software vor

07. Juni 2022 um 06:58

Gestern startete Apple mit seiner Entwicklerkonferenz WWDC 2022 traditionell mit einer Präsentation mit Ausschau über die kommenden Generationen an Software und darüber hinaus wurde auch neue Hardware vorgestellt auf Basis des M2 Chips. Neue Hardware wurde in Form des neuen Macbook Air mit frischem Design und eines überarbeiteten Macbook Pro 13“. Beide kommen mit M2...

Der Beitrag WWDC 2022: Apple stellt neue Hardware und neue Software vor erschien zuerst auf MichlFranken.

❌
❌