Lese-Ansicht

Arch Linux zieht die Notbremse nach Angriffen auf das AUR

Arch Linux reagiert auf Sicherheitsvorfälle im AUR. Die Übernahme verwaister Pakete bleibt vorerst deaktiviert. Die Entwickler griffen nach einer Serie verdächtiger Paketübernahmen ein. Hintergrund sind manipulierte Änderungen an bislang verwaisten AUR-Paketen. Bis auf Weiteres können deshalb keine neuen Pakete übernommen werden. Im Arch User Repository (AUR) lassen sich verwaiste Pakete normalerweise übernehmen. Registrierte Nutzer werden […]

Der Beitrag Arch Linux zieht die Notbremse nach Angriffen auf das AUR erschien zuerst auf fosstopia.

  •  

RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte

Eine neu entdeckte Linux-Sicherheitslücke sorgt für erhebliche Risiken. RefluXFS erlaubt Root-Rechte ohne Kernel-Log-Einträge und umgeht etablierte Schutzmechanismen. Sicherheitsupdates sollten deshalb zeitnah installiert werden. Entdeckt wurde die Schwachstelle von der Qualys Threat Research Unit. Betroffen sind Linux-Systeme mit dem XFS-Dateisystem und aktivierter Reflink-Funktion. Voraussetzung ist außerdem ein lokales Benutzerkonto mit Schreibrechten in einem Verzeichnis. Die Lücke […]

Der Beitrag RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte erschien zuerst auf fosstopia.

  •  

Fedora 45 erhält schlanken GRUB-Bootloader für vertrauliche VMs

Fedora 45 erweitert den GRUB-Bootloader um eine neue Variante. Sie richtet sich speziell an vertrauliche virtuelle Maschinen und sicherheitskritische Einsatzbereiche. Normale Fedora-Installationen bleiben von der Änderung unberührt. Der neue Bootloader enthält nur die unbedingt benötigten Funktionen. Dadurch startet er Unified Kernel Images besonders schlank und zuverlässig. Gleichzeitig sinkt die potenzielle Angriffsfläche gegenüber einer vollständigen GRUB-Installation. […]

Der Beitrag Fedora 45 erhält schlanken GRUB-Bootloader für vertrauliche VMs erschien zuerst auf fosstopia.

  •  
❌