Kategorie: Blog

Das Hacken des Starlink-Terminals wurde demonstriert.

Ein Forscher der Katholischen Universität Löwen demonstrierte auf der Black Hat-Konferenz eine Technik zur Kompromittierung des Benutzerterminals von Starlink, das verwendet wird, um Abonnenten mit dem Satellitennetzwerk von SpaceX zu verbinden. Das Terminal ist mit einem eigenen 64-Bit-SoC ausgestattet, das von STMicro speziell für SpaceX entwickelt wurde. Die Softwareumgebung basiert auf Linux. Die vorgeschlagene Methode ermöglicht es, eigenen Code auf dem Starlink-Terminal auszuführen, Root-Zugriff zu erhalten und auf nicht zugängliche Bereiche für den Benutzer zuzugreifen […]

Release von Wine 7.15

Es fand die experimentelle Veröffentlichung der offenen Implementierung von WinAPI — Wine 7.15 statt. Seit dem Release von Version 7.14 wurden 22 Fehlerberichte geschlossen und 226 Änderungen vorgenommen. Die wichtigsten Änderungen: In Direct2D wurde die Unterstützung von Befehlsglisten (Objekt ID2D1CommandList, das Methoden zum Speichern des Zustands einer Befehlssammlung bietet, die aufgezeichnet und wiedergegeben werden kann) implementiert. Unterstützung des RSA-Verschlüsselungsalgorithmus wurde hinzugefügt. In […]

Release des minimalistischen Sets von Systemdienstprogrammen Toybox 0.8.8

Die Veröffentlichung der Toybox-Systemdienstprogrammsammlung in Version 0.8.8 wurde bekanntgegeben. Wie bei BusyBox ist es als eine einzelne ausführbare Datei gestaltet und für einen minimalen Systemressourceneinsatz optimiert. Das Projekt wird von einem ehemaligen Maintainer von BusyBox weiterentwickelt und unter der 0BSD-Lizenz vertrieben. Die Hauptfunktion von Toybox ist es, Herstellern die Verwendung einer minimalistischen Sammlung standardmäßiger Dienstprogramme zu ermöglichen, ohne die Quelltexte der modifizierten Komponenten offenlegen zu müssen. In Bezug auf die Funktionen bietet Toybox bisher […]

Veröffentlichung von GNU Binutils 2.39

Die Veröffentlichung der GNU Binutils-Systemdienstprogrammsammlung in Version 2.39 wurde bekanntgegeben, die Programme wie GNU Linker, GNU Assembler, nm, objdump, strings und strip umfasst. In der neuen Version: Der ELF-Linker gibt eine Warnung aus, wenn die Ausführung von Code im Stack aktiviert wird, sowie wenn im Binärformat Speichersegmente vorhanden sind, für die […]

Eine Schwachstelle im Linux-Kernel, die es ermöglicht, den Inhalt von tmpfs und gemeinsam genutztem Speicher zu ändern.

Im Linux-Kernel wurde eine Schwachstelle (CVE-2022-2590) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, im Speicher abgebildete Dateien (mmap) und Dateien in tmpfs zu ändern, ohne Schreibrechte zu besitzen, und damit seine Privilegien im System zu erhöhen. Diese Problematik ähnelt der Dirty COW-Schwachstelle, unterscheidet sich jedoch dadurch, dass sie nur die Beeinflussung von Daten im Shared Memory (shmem) betrifft. […]

Veröffentlichung der Programmiersprache Rust 1.63

Die Version 1.63 der allgemeinen Programmiersprache Rust wurde veröffentlicht, die ursprünglich von Mozilla entwickelt und mittlerweile von der unabhängigen gemeinnützigen Organisation Rust Foundation weiterentwickelt wird. Die Sprache konzentriert sich auf die sichere Verarbeitung von Speicher und bietet Mittel zur Erreichung hoher Parallelität bei der Ausführung von Aufgaben, ohne dabei einen Garbage Collector und Runtime zu verwenden (die Runtime beschränkt sich auf die grundlegende Initialisierung und Verwaltung der Standardbibliothek). […]

Microsoft hat eine Emoji-Bibliothek eröffnet

Microsoft hat eine Emoji-Bibliothek veröffentlicht, die über 1500 Icons in verschiedenen Darstellungen (3D, mehrfarbig, flach, hochkontrastierend) umfasst. Der Inhalt der Bibliothek entspricht dem neuen Emoji-Set, das letztes Jahr für Windows 11 vorgestellt wurde, ergänzt um 3D-Varianten der Icons. Die Bibliothek ist unter der MIT-Lizenz geöffnet, die die Erstellung abgeleiteter Werke und die Verwendung der Icons in eigenen Produkten erlaubt. Quelle: opennet.ru

Veröffentlichung von Ubuntu 22.04.1 LTS

Canonical hat das erste Korrektur-Release der Distribution Ubuntu 22.04.1 LTS vorgestellt, das Updates für mehrere hundert Pakete enthält, die Sicherheitsanfälligkeiten und Probleme mit der Stabilität beheben. In der neuen Version wurden auch Fehler im Installer und Bootloader behoben. Die Veröffentlichung von Ubuntu 22.04.1 markiert das Erreichen der grundlegenden Stabilisierung des LTS-Release — Nutzern von Ubuntu 20.04 wird nun ein Upgrade auf […] vorgeschlagen.

AEPIC Leak — ein Angriff, der zu einem Schlüsselverlust aus Intel SGX-Enklaven führt.

Details about a new attack on Intel processors have been revealed — AEPIC Leak (CVE-2022-21233), which leads to the leakage of confidential data from isolated enclaves of Intel SGX (Software Guard eXtensions). This issue affects the 10th, 11th, and 12th generations of Intel CPUs (including the new Ice Lake and Alder Lake series) and is caused by an architectural flaw that allows access to uninitialized data left in APIC registers […]

Exploitable vulnerabilities in the POSIX CPU timer, cls_route, and nf_tables have been identified in the Linux kernel.

Several vulnerabilities have been found in the Linux kernel, caused by accessing already freed memory areas, allowing a local user to escalate their privileges in the system. Working prototypes of exploits for all identified issues have been created, which will be published a week after the vulnerabilities are disclosed. Patches to address these problems have been sent to the Linux kernel developers. CVE-2022-2588 — vulnerability in the cls_route filter implementation, […]

Google hat das Programm zur Förderung von Sicherheitsforschungen im Linux-Kernel erweitert.

Google hat die Initiative zur Auszahlung von Belohnungen für das Auffinden von Sicherheitsanfälligkeiten im Linux-Kernel ausgeweitet. Die maximale Auszahlung für eine neue Sicherheitsanfälligkeit und die Erstellung eines funktionierenden Exploits wurde von 91.000 auf 133.000 Dollar erhöht. Neben der bereits verwendeten Umgebung kCTF (Kubernetes Capture the Flag) wurden neue Umgebungen für Hacking-Versuche vorgeschlagen: basierend auf der neuesten stabilen […]

Veröffentlichung der Sicherheitsforschungs-Distribution Kali Linux 2022.3

Die Version Kali Linux 2022.3 wurde veröffentlicht, die für die Prüfungen von Systemen auf Sicherheitsanfälligkeiten, die Durchführung von Audits, die Analyse von verbleibenden Informationen und die Ermittlung von Angriffswirkungen bestimmt ist. Alle originalen Entwicklungen, die im Rahmen der Distribution erstellt wurden, fallen unter die GPL-Lizenz und sind über ein öffentliches Git-Repository verfügbar. Es wurden mehrere ISO-Images zum Download bereitgestellt, mit Größen von 432 MB, 2,9 GB, 3,4 GB und 9,8 […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster