Autor: Yuri Gagarin

Remote Desktop aus Sicht eines Angreifers

1. Einführung Unternehmen, die keine Systeme für den Remote-Zugriff eingerichtet hatten, mussten diese vor ein paar Monaten hastig einrichten. Nicht alle Administratoren waren auf eine solche "Hitze" vorbereitet; als Folge davon gab es Sicherheitsmängel: fehlerhafte Konfigurationen von Diensten oder sogar die Installation veralteter Softwareversionen mit zuvor bekannten Schwachstellen. Einige dieser Mängel haben sich schon wie ein Bumerang ausgewirkt, anderen erging es besser, […]

Hosting und dedizierte Server: Antworten auf Fragen. Teil 4

In dieser Artikelreihe möchten wir Fragen beleuchten, die Menschen bei der Zusammenarbeit mit Hosting-Anbietern und dedizierten Servern im Besonderen beschäftigen. Die meisten unserer Diskussionen führten wir in englischen Foren, wobei wir versuchten, den Nutzern in erster Linie mit Ratschlägen zu helfen und nicht mit Eigenwerbung, und gaben möglichst detaillierte und unvoreingenommene Antworten, denn unsere Erfahrung in diesem Bereich geht bereits über 14 Jahre zurück, hunderte […]

Monolith Soft wird sich auf die Weiterentwicklung der Marke Xenoblade Chronicles konzentrieren

Xenoblade Chronicles ist im letzten Jahrzehnt zu einer bedeutenden Franchise für Nintendo geworden, dank zweier Hauptteile und einem Ableger. Glücklicherweise haben weder der Publisher noch das Studio Monolith Soft vor, die Reihe in den kommenden Jahren einzustellen. In einem Gespräch mit Vandal sagte Tetsuya Takahashi, Leiter von Monolith Soft und Schöpfer der Xenoblade Chronicles-Serie, dass das Studio sich auf die Entwicklung […]

CROSSTalk — eine Schwachstelle in Intel-CPUs, die zu Datenlecks zwischen Kernen führt

Eine Gruppe von Forschern der Freien Universität Amsterdam hat eine neue Schwachstelle (CVE-2020-0543) in den mikroarchitektonischen Strukturen von Intel-Prozessoren entdeckt, die bemerkenswert ist, da sie es ermöglicht, die Ergebnisse der Ausführung bestimmter Befehle, die auf einem anderen CPU-Kern ausgeführt werden, wiederherzustellen. Dies ist die erste Schwachstelle im Mechanismus der spekulativen Ausführung von Befehlen, die zu Datenlecks zwischen einzelnen CPU-Kernen führen kann (frühere Lecks beschränkten sich auf verschiedene Threads eines Kerns). Die Forscher gaben dem Problem den Namen […]

Schwachstelle in UPnP, die sich zur Verstärkung von DDoS-Angriffen und zur Scannung interner Netzwerke eignet

Details über die Verletzlichkeit (CVE-2020-12695) im UPnP-Protokoll wurden veröffentlicht, die es ermöglicht, den Datenverkehr an einen beliebigen Empfänger zu senden, indem die im Standard vorgesehene Operation „SUBSCRIBE“ verwendet wird. Der Verletzlichkeit wurde der Codename CallStranger zugewiesen. Diese Schwachstelle kann zum Extrahieren von Daten aus Netzwerken verwendet werden, die durch Datenauslass-Systeme (DLP) geschützt sind, zum Scannen von Computern in internen Netzwerken und zur Verstärkung von DDoS-Angriffen mit Millionen von angeschlossenen […]

GhostBSD 20.04

Das GhostBSD-Projekt erstellt ein Desktop-orientiertes Betriebssystem auf Basis von FreeBSD. Im Rahmen des Projekts wurde eine neue Version von GhostBSD 20.04 veröffentlicht, die mehrere Probleme im Zusammenhang mit der Installation und ZFS während der Installation behebt. Neuerungen: Ersetzung von gnome-mount und hald durch FreeBSD devd und Vermaden automount, die das automatische Ein- und Ausbinden externer Geräte stabiler machen und […]

Wie und warum die Option noatime die Leistung von Linux-Systemen erhöht

Die Aktualisierung von atime hat Auswirkungen auf die Systemleistung. Was passiert hier und wie kann man damit umgehen? In dem Artikel erfahren Sie mehr. Jedes Mal, wenn ich Linux auf meinem Heimcomputer aktualisiere, muss ich bestimmte Aufgaben erledigen. Im Laufe der Jahre ist das zur Gewohnheit geworden: Ich mache Backups meiner Dateien, lösche das System, installiere alles neu, stelle meine Dateien wieder her, […]

HCI: Fertiglösungen für den Aufbau einer flexiblen Unternehmens-IT-Infrastruktur

In der IT gibt es den Begriff End User Computing – Berechnungen für Endbenutzer. Wie, wo und in welcher Hinsicht können solche Lösungen helfen, wie sollten sie aussehen? Den heutigen Anforderungen zufolge möchten Mitarbeitende sicher von jedem Gerät, überall aus arbeiten können. Technologische Aspekte stellen bis zu 30 % der Anreize für engagierte Mitarbeiter dar, so der Bericht […]

Neue Version des Mailservers Exim 4.94

Nach 6 Monaten Entwicklung wurde der E-Mail-Server Exim 4.94 veröffentlicht, der gesammelte Fehlerbehebungen und neue Funktionen enthält. Laut einer automatisierten Umfrage im Mai sind etwa eine Million E-Mail-Server aktiv, wobei Exim einen Anteil von 57,59 % (vor einem Jahr 53,03 %) hat, Postfix auf 34,70 % (34,51 %) der E-Mail-Server verwendet wird, Sendmail – 3,75 % (4,05 %) und Microsoft Exchange – 0,42 % (0,57 %). Änderungen in der neuen […]

Eine Schwachstelle in GnuTLS, die die Wiederaufnahme einer TLS 1.3-Sitzung ohne Kenntnis des Schlüssels ermöglicht.

In der GnuTLS-Bibliothek, die standardmäßig in vielen Debian-Paketen verwendet wird, einschließlich des Paketmanagers APT und vieler Dienstprogramme, wurde eine Schwachstelle (CVE-2020-13777) entdeckt, die es ermöglicht, eine zuvor unterbrochene TLS-Sitzung ohne Kenntnis des Sitzungsschlüssels wiederherzustellen. Praktisch kann die Schwachstelle für MITM-Angriffe ausgenutzt werden. Die Schwachstelle wird durch eine fehlerhafte Konstruktion des Sitzungsticket-Schlüssels verursacht – der TLS-Server hat die Bindung des Sitzungsschlüssels nicht durchgeführt […]

Die Veröffentlichung des Terminal-Dateimanagers n³ v3.2.

nnn (oder n³) ist ein voll funktionsfähiger Terminal-Dateimanager. Er ist sehr schnell, klein und erfordert praktisch keine Konfiguration. nnn kann die Festplattennutzung analysieren, Stapelumbenennungen durchführen, Anwendungen starten und Dateien auswählen. Im Repository gibt es zahlreiche Plugins und Dokumentationen, um die Funktionen weiter zu erweitern, beispielsweise für Vorschau, Einhängen von Festplatten, Suche, Differenz für Dateien/Verzeichnisse, Datei-Uploads. Es gibt ein unabhängiges (neo)vim-Plugin. […]

Sport vs Informatik, helfen Sie mir bei der Entscheidungsfindung

Das ist der zweite Teil der „Serie“ über das russische Schulsystem und die Möglichkeiten der IT, diese in verschiedenen Bereichen zu verbessern. Allen, die es noch nicht gelesen haben, empfehle ich, mit dem ersten Teil zu beginnen. Ich möchte gleich klarstellen, dass dieser Artikel nicht die optimale Auswahl von Fächern für das EGE behandelt und nicht den Holivar zwischen „Einfallsreichen“ und „Strebern“. Es geht vielmehr um Anstand und Effektivität. Am Ende […]

60GB SSD 8Gb DDR4