EDV-Sicherheit

345 readers
3 users here now

IT Security auf Deutsch.

founded 2 years ago
MODERATORS
26
27
 
 

Anfang 2021 hatte ein Sicherheitsforscher 55 Schwachstellen an das Entwicklerteam von Squid gemeldet. Ein Großteil ist noch offen.

28
29
30
31
 
 

cross-posted from: https://feddit.de/post/4379197

Eine Schwachstelle in der Libcue-Bibliothek ermöglicht Angreifern die Ausführung von Schadcode auf Systemen mit der Gnome-Desktopumgebung.

32
33
 
 

In den USA hat eine Katze einen vierstündigen Systemausfall ausgelöst, indem sie auf die Tastatur eines Technikers gesprungen war.

34
 
 

Na dann lassen wir uns mal überraschen 🙃

35
4
submitted 10 months ago* (last edited 10 months ago) by [email protected] to c/[email protected]
 
 

Eine Pufferüberlauf-Schwachstelle im dynamischen Lader von glibc ermöglicht es Angreifern, auf Linux-Systemen Root-Rechte zu erlangen.

36
37
38
8
submitted 10 months ago* (last edited 10 months ago) by [email protected] to c/[email protected]
39
40
 
 

Die Schwachstelle in der WebP-Bibliothek wurde zuvor fälschlicherweise als Chrome-Bug markiert. Sie betrifft aber weitaus mehr Anwendungen.

Auch Blastpass beruhte womöglich auf der WebP-Schwachstelle

41
 
 

Quantencomputer stellen für gängige Verschlüsselungsverfahren eine Bedrohung dar. Signal schützt die Daten seiner Nutzer schon heute davor.

42
 
 
43
 
 

Hi leute! Hab vorhin eine Meldung vom Defender bekommen, dass ein Trojaner aufm PC ist. Habe nichts besonderes gemacht also könnte ich mir nicht vorstellen woher der kommt. War das ein false positive? Hat dazu jemand mehr Infos?

Virustotal

44
45
46
 
 

Hab ich grade bei Mastodon gefunden. Dachte ich teile es mal.

47
 
 

Meine Meinung:

Wenn ihr den Quellcode nicht auditiert, könnt ihr das gar nicht wissen.

inb4 Sicherheitslücke und Schlagzeile "Telekom muss einräumen: Versäumnisse bei Sicherheitschecks verantwortlich für feindliche Übernahme von 5G durch chinesische Hacker"

48
49
 
 

Fundstueck bei einer saechsischen Hochschule (HTWK Leipzig): Unterstuetzung fuer den Zugang zum VPN gibt es fuer Endgeraete auf OpenSuSE 13.1 (EoL Februar 2016!), Debian 8.2 (EoL Juni 2020) oder "Ubuntu 1x.04". Bleibt wohl nur Ubuntu 18.04, wo man immerhin noch bis Mai mit Updates versorgt ist. Ob bis dahin dann dann auch Zugang fuer Geraete mit Updates ermoeglicht, bleibt abzuwarten (Dokument ist zum Stand von Maerz 2023).

Beachtlich auch deswegen, weil ein Teil der IT-Dienste der Hochschule nur ueber das VPN nutzbar sind, und die Satzung fuer manche Vorgaenge festlegt, dass man die digitalen Loesungen nutzen muss.

Ich wusste gar nicht, dass es so etwas noch gibt. Andere mir bekannte Hochschul-VPN sind auch mit openconnect oder vpnc ansteuerbar.

50
view more: ‹ prev next ›