Apt: Kritische Lücke bedroht Debian- und Ubuntu-Systeme
23. Januar 2019, 13:05 | 0 KommentareBild: Max Justicz
Angreifer könnten über Update-Tool Schadcode einschmuggeln - Updates stehen bereit
Viel schlimmer kann es eigentlich kaum kommen: Eine kritische Sicherheitslücke im verbreiteten Paketmanager Apt ermöglicht es Schadcode auf ungeschützte Systeme einzuschmuggeln. Davon betroffen sind sämtliche Linux-Distributionen, die apt verwenden - darunter etwa Debian oder Ubuntu.
Aufgespürt wurde die Lücke durch den Sicherheitsforscher Max Justicz. Dieser demonstriert in einem Blogeintrag, wie einfach es ist den Download von Update-Paketen auf eine andere Adresse umzuleiten, und auch gleich einen neuen Hash-Wert mitzuliefern. Infolge wird dann auch noch die Textsignatur auf dem System verändert, um den Signaturcheck auszutricksen - womit betroffene Systeme glauben, dass alles ok ist.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Seit 2016 gibt es auf den iPhones keinen 3,5mm-Klinkenanschluss mehr. Nur geht es auch dem Lightning-Adapter an den Kragen.
Intel hält die Probleme bei Core-Prozessoren der 13. und 14. Generation für gelöst – ein Rückruf oder Verkaufsstopp sei nicht notwendig.
Ähnliche News:
Raptor-Lake-CPUs werden knapp
Raptor-Lake-Probleme können alle Geräte betreffen
Adapt-BB-Sneaker: App-Aus für selbstschnürende Nike-Sneaker
Framework Laptop 13 bekommt RISC-V-Mainboard
3D- und 2D-Dateien des Framework Laptop 16 veröffentlicht
M.2 Hat+: Der offizielle SSD-Adapter für den Raspberry Pi ist da
DP++ ohne Adapter: In diesen Displayport-Anschluss passen auch HDMI-Kabel
SCSI-M.2-Adapter erweckt alte PCs zu neuem Leben
Cablemod Rückrufaktion: 75.000 US-Dollar Schaden durch 12VHPWR-Adapter
Cronos Zen und Co: Neue Playstation-5-Firmware blockt Cheat-Adapter
Raptor-Lake-Probleme können alle Geräte betreffen
Adapt-BB-Sneaker: App-Aus für selbstschnürende Nike-Sneaker
Framework Laptop 13 bekommt RISC-V-Mainboard
3D- und 2D-Dateien des Framework Laptop 16 veröffentlicht
M.2 Hat+: Der offizielle SSD-Adapter für den Raspberry Pi ist da
DP++ ohne Adapter: In diesen Displayport-Anschluss passen auch HDMI-Kabel
SCSI-M.2-Adapter erweckt alte PCs zu neuem Leben
Cablemod Rückrufaktion: 75.000 US-Dollar Schaden durch 12VHPWR-Adapter
Cronos Zen und Co: Neue Playstation-5-Firmware blockt Cheat-Adapter
Weitere News:
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024