Search results



  1. R

    [Security] ftp.proftpd.org kompromittiert

    [Proftpd-user] ProFTPD ftp.proftpd.org compromise Wer in letzter Zeit, vielleicht wegen des kürzlich gemeldeten Bugs in älteren Versionen, ProFTPd neu gebaut und den Quellcode der Version 1.3.3c von ftp.proftpd.org heruntergeladen hat, sollte die Installation schleunigst prüfen und den...
  2. R

    Webinterface zur Benutzerverwaltung (Exim, *SQL, LDAP)

    Hi, ich suche ein gutes webbasiertes Interface zur Benutzerverwaltung von Mailservern auf Linux-Basis. Folgende Voraussetzungen sollten erfüllt sein: Die Daten sollen aus einer MySQL-, PostgreSQL-Datenbank oder einem LDAP-Verzeichnis bezogen werden. Es sollte mit Exim und Dovecot IMAP...
  3. R

    [Security] Local Root Exploit für FreeBSD 7.1 und 8.0

    Es kursiert derzeit ein Exploit für FreeBSD, mit dem lokale Benutzer Root-Rechte erlangen können. Betroffen sind FreeBSD 7.1 und 8.0. Ein Patch seitens der FreeBSD-Entwickler ist bereits in Arbeit. Da die Lücke wohl als sehr kritisch eingestuft wird, gibt es für ganz Eilige diesmal einen...
  4. R

    [Security] Lücke im Linux-Kernel 2.6 erlaubt Root-Zugriff

    Als Workaround für den Fehler kann auf einem System auch einfach der Wert vm.mmap_min_addr mittels sysctl auf einen Wert > 0 gesetzt werden. # sysctl vm.mmap_min_addr vm.mmap_min_addr = 0 # sysctl -w vm.mmap_min_addr=4096 vm.mmap_min_addr = 4096 # echo 'vm.mmap_min_addr =...
  5. R

    [Diskussion] Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001

    Mit Blick auf die betroffenen Protokolle (AppleTalk, IPX, IRDA, (A)X25, Bluetooth, IUCV(?), PPPoE, ISDN und SCTP über IPv6) dürften die handelsüblichen Root-Server mit dem vorherrschenden Einsatzzweck eher nicht betroffen sein...
  6. R

    Diskussion: Ist die Piratenpartei eine Themenpartei?

    Das hat eine Themenpartei im Gegensatz zu einer Volkspartei so an sich. Ich finde es erstaunlich, dass einige (viele...) Leute den Unterschied immer noch nicht verstanden haben.
  7. R

    [Security] Root-Exploit für Linux-Kernel 2.6.18 (RHEL5) und 2.6.30 veröffentlicht

    Brad Spengler, der Entwickler von grsecurity, hat einen Exploit für eine Lücke im tun-Interface von Linux 2.6.30 und das in RHEL5 verwendete Linux 2.6.18 veröffentlicht, über die Angreifer an Root-Rechte gelangen können. Der Exploit funktioniert auch bei aktiviertem SELinux. Kernelversionen...
  8. R

    [FYI] Bug in djbdns

    Im verbreiteten djbdns Paket (genauer axfrdns) ist ein Bug gefunden worden, durch den ein Dritter unter gewissen Umständen die Kontrolle über eine komplette Zone übernehmen und beliebige Records in dieser anlegen kann. Details zur Lücke...
  9. R

    FYI: SQL Injection/Authentication Bypass in ProFTPd >1.3.0

    Für ProFTPd wurde ein Exploit veröffentlicht, der es Angreifern ermöglicht, sich ohne gültige Zugangsdaten als beliebiger Benutzer am System anzumelden, wenn mod_mysql benutzt wird. Betroffen sind anscheinend nur Versionen >1.3.0. Quellen...
  10. R

    EOL: Fedora 8

    Die Linuxdistribution Fedora 8 wird seit gestern (7. Januar 2009) nicht mehr vom Distributor supportet. Damit ist das Ende des Lebenszyklus für Fedora 8 erreicht. Falls noch jemand Fedora 8 oder älter auf einem Server einsetzt, wird es höchste Zeit, auf eine aktuellere Version oder eine andere...
  11. R

    grsecurity 2.1.12 veröffentlicht

    Brad Spengler hat am 27.12.2008 grsecurity 2.1.12 für Linux Kernel 2.4.37 and 2.6.27.10 veröffentlicht. In der neuen Version wurden hauptsächlich Fehler behoben, einige POSIX Capabilities aus der Kernelreihe 2.6 in RBAC nachgezogen und kleinere neue Features implementiert. Gleichzeitig weist...
  12. R

    [Diskussion] DSBL stellt den Betrieb ein

    Die relativ weit verbreitete DNS Blocklist DSBL stellt den Betrieb ein. Sie sollte also möglichst bald aus den entsprechenden Konfigurationen (MTA, SpamAssassin, policyd-weight usw.) entfernt werden, um keine fehlerhaften Bewertungen bzw. die Ablehnung legitimer Mails zu riskieren. Quelle...
  13. R

    DSBL stellt den Betrieb ein

    Die relativ weit verbreitete DNS Blocklist DSBL stellt den Betrieb ein. Sie sollte also möglichst bald aus den entsprechenden Konfigurationen (MTA, SpamAssassin, policyd-weight usw.) entfernt werden, um keine fehlerhaften Bewertungen bzw. die Ablehnung legitimer Mails zu riskieren. Zur...
  14. R

    Sicherheitslücke in Plesk 8.6

    Es ist schon richtig, dass das eine Sicherheitslücke ist, aber bestimmt keine schwerwiegende. Für den "Exploit" wird bereits ein funktionierender, nicht gesperrter E-Mail-Account mit gültigem Passwort vorausgesetzt. Das heißt der "Angreifer" (oder nennen wir ihn E-Mail-Benutzer) könnte von...
  15. R

    FYI: Postfix Policy-Server mit Plesk und qmail benutzen

    Diese Anleitung beschreibt die Einrichtung und Nutzung von Postfix Policy-Servern (wie policyd-weight oder postgrey) mit der qmail-Installation, die von Plesk genutzt wird. Falls das Thema nicht erwünscht ist, einfach löschen.
  16. R

    [FYI] Postfix: local privilege escalation via hardlinked symlinks

    Sebastian Krahmer von SuSE hat einen Fehler in Postfix gefunden, der eine Rechteausweitung ermöglicht. Das Security-Advisory von Wietse Venema gibt es unter Gmane -- Mail To News And Back Again Betroffen sind hauptsächlich aktuelle Linux-Systeme, bei denen sich die Behandlung von...
  17. R

    FYI: mod_php considered harmful

    Disclaimer: Es handelt sich um einen Crosspost von RootForum.de • FYI: mod_php considered harmful Die letzten Tage ist mal wieder ein schon etwas älterer Bug von PHP ans Tageslicht gespült worden. Beim Einsatz als Apache-Modul werden vor dem Aufruf des PHP-Interpreters wohl nicht alle...
Back
Top