Linux: Bugs und Fixes Juni 2004 (Update 14.01.05)

bob_berlin
Auch unter Linux liegt der Schlüssel zu einem sicheren System im konsequenten Patch-Management. Wir stellen Ihnen daher ab sofort jeden Monat die gravierendsten Sicherheitslücken und die Mittel zu deren Beseitigung vor.
Daneben bieten wir Ihnen ab sofort in monatlichem Abstand einen Linux-Bug-Report in Artikelform, der die wichtigsten Sicherheitslücken der letzten dreißig Tage in kompakter Form zusammenfasst. Dabei beschränken wir uns angesichts der Masse der verfügbaren Freeware auf Lücken im Kernel sowie auf gravierende Schwachstellen in den populärsten Anwendungen.
Im vorliegenden Linux-Bugreport für Juni 2004 sind für den Kernel nur einige weniger kritische, ausschließlich lokal nutzbare Sicherheitslücken zu vermelden. Dagegen wurden einige wichtige Security- und Netzwerkkomponenten von gravierenden Problemen geplagt. Besonders betroffen war dabei die mit Kernel 2.6 eingeführte, neue IPsec-Architektur, die Netzwerk-Authentifizierung über Kerberos v5 sowie die verbreitete DHCP-Implementation des ISC.

Quelle - Lesen - Lösungen
bob_berlin
Linux: Kritische Bugs und Fixes

Vom 01.07.2004, Update am 09.12.2004

Im vorliegenden Linux-Bug-Report für Dezember 2004 sind für den Kernel nur einige weniger kritische, ausschließlich lokal nutzbare Sicherheitslücken zu vermelden. Dagegen wurden einige wichtige Security- und Netzwerkkomponenten von gravierenden Problemen heimgesucht. Besonders betroffen war dabei die mit Kernel 2.6 eingeführte neue IPsec-Architektur, die Netzwerk-Authentifizierung über Kerberos v5 sowie die verbreitete DHCP-Implementation des ISC.


Quelle & weiter lesen
bob_berlin
Linux: Kritische Bugs und Fixes

Vom 01.07.2004, Update am 14.01.2005

Im Januar 2005 sind für den Kernel nur zwei weniger kritische Sicherheitslücken zu vermelden. Dafür wurden einige erhebliche Lücken in PHP und phpMyAdmin, dem beliebten Tool zur MySQL-Verwaltung, gefunden.

Wie andere Betriebssysteme wird auch Linux regelmäßig von Bugs und Sicherheitslücken im Betriebssystemkern sowie bei wichtigen Anwendungen geplagt. Über entsprechende Probleme können Sie sich zum einen über unsere kostenlosen, täglich aktualisierten tecCHANNEL Security-Reports online oder per Mail auf dem Laufenden halten.

Daneben bieten wir Ihnen ab sofort monatlich einen Linux-Bug-Report in Artikelform, der die wichtigsten Sicherheitslücken der letzten dreißig Tage in kompakter Form zusammenfasst. Dabei beschränken wir uns angesichts der Masse der verfügbaren Freeware auf Lücken im Kernel sowie auf gravierende Schwachstellen in den populärsten Anwendungen.


Im vorliegenden Linux-Bug-Report für Januar 2005 sind für den Kernel nur zwei weniger kritische, ausschließlich aus dem lokalen Netz nutzbare Sicherheitslücken zu vermelden. Dafür wurden einige erhebliche Lücken in PHP und phpMyAdmin, dem beliebten Tool zur MySQL-Verwaltung, gefunden - eine Kombination, die sicherlich auf vielen LAMP-Systemen zum Einsatz kommt.

Quelle - Lesen - Lösungen