Android-, Debian- und Ubuntu-Benutzer sind immer noch gefährdet. Es wurde ein Fehler bei der Cache-Invalidierung im Linux-Kernel aufgedeckt, der es einem Angreifer ermöglichen könnte, Root-Privilegien auf dem Zielsystem zu erlangen. Dies ist der zweite Kernel-Fehler in Linux, der in der letzten Woche debütiert wurde; ein Problem der Eskalation lokaler Privilegien wurde ebenfalls kürzlich entdeckt. Der…
Mehr lesen
Mirai Variant Cross-Compiler Angriffscode mit Aboriginal-Linux
Der Ansatz macht Mirai von einem einzigen Server aus auf einer Vielzahl unterschiedlicher IoT-Geräte und -Plattformen ausführbar. Kriminelle hinter einem Mirai-Botnet wurden mit einer ungewöhnlichen Technik entdeckt: Die Nutzung eines Open-Source-Projekts namens Aboriginal Linux zur Erstellung einer kompilierten Binärdatei, wobei die Versionen der Malware auf die jeweilige Plattform zugeschnitten sind. Die Malware-Autoren nutzen Aboriginal -…
Mehr lesen
Kritischer Linux-Fehler öffnet die Tür zum vollen Root-Zugriff
Die Schwachstelle ermöglicht es einem Angreifer, eine Malware oder andere Nutzlasten auf einem Client-Computer auszuführen, indem er bösartige Nachrichten vom DHCP-Server sendet. Red Hat hat eine Schwachstelle gepatcht, die die DHCP-Client-Pakete betrifft, die mit Red Hat Enterprise Linux 6 und 7 ausgeliefert wurden. Ein erfolgreicher Exploit könnte einem Angreifer Root-Zugriff und volle Kontrolle über die…
Mehr lesen
Linux-Systemfehler könnte zum Absturz, zur Code-Ausführung geführt haben
Ubuntu hat diese Woche einen Linux-Fehler behoben, durch den ein Angreifer einen Denial-of-Service verursacht oder beliebigen Code mit einer TCP-Nutzlast ausgeführt haben könnte. Die Entwickler von Canonical haben diese Woche eine Handvoll Patches für das Linux-basierte Betriebssystem Ubuntu herausgebracht, darunter einen, der einen Fehler behebt, der einen Angreifer eine Dienstverweigerung (Denial of Service) oder die…
Mehr lesen