Kategoriearchiv: Linux

Linux: suTRAP LPE-Schwachstelle und PoC

In diversen Linux-Distributionen ist eine "suTrap" genannte Schwachstelle bekannt geworden, die eine zuverlässige, deterministische Methode zur lokalen Rechteausweitung darstellt. Ein Sicherheitsforscher hat den betreffenden Ansatz auf X beschrieben.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

RefluXFS: Kritische Linux-Kernel-Schwachstelle (CVE-2026-64600)

Sicherheitsexperten von der Qualys Threat Research Unit (TRU) haben eine kritische Schwachstelle (CVE-2026-64600) im Linux-Kernel entdeckt. Die RefluXFS genannte Schwachstelle ermöglicht einem Nutzer Root-Berechtigungen zu erlangen.

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , | Kommentar hinterlassen

Ubuntu Sicherheitslücke (CVE-2026-8933)

Die Qualys Threat Research Unit (TRU) hat eine Local-Privilege-Escalation-Schwachstelle (LPE) in snap-confine identifiziert (CVE-2026-8933). Diese Schwachstelle erlaubt es einem nicht privilegierten lokalen Benutzer, auf Standardinstallationen von Ubuntu Desktop 24.04, 25.10 und 26.04 vollständigen Root-Zugriff zu erlangen. Ursache ist eine Security-Hardening-Änderung, … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 3 Kommentare

"SCO gegen IBM": Zombie-Klage ist über Xinuos zurück

Krasse Geschichte, die mir die Woche untergekommen ist. Xinuos, der Rechtsnachfolger von SCO, bittet wohl Rechtsexperten um Unterstützung im Hinblick auf eine erneute Klage gegen IBM wegen des alten Lizenz- und Urheberrechtsanspruchs beim Unix Quellcode.

Veröffentlicht unter Allgemein, Linux | Verschlagwortet mit , , , , , | 2 Kommentare

pedit COW: Linux-Schwachstelle CVE-2026-46331 ermöglicht Root

Sicherheitsforscher sind auf eine neue, pedit COW genannte, Schwachstelle CVE-2026-46331 gestoßen, es erlaubt, Speicherinhalte zu missbrauchen, um normalen Nutzern Root-Rechte zu verschaffen.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 20 Kommentare

400+ Arch Linux AUR Pakete in Lieferkettenangriff kompromittiert

Jetzt ist es passiert, es gab einen Lieferkettenangriff auf Arch Linux AUR Pakete. Mehr als 400 dieser Arch User Repository (AUR) Pakete wurden kompromittiert und enthalten einen Infostealer. Ergänzung: Arch hat AUR wohl deaktiviert.

Veröffentlicht unter Linux, Sicherheit, Software | Verschlagwortet mit , , | 16 Kommentare

VEEAM Backup & Replication 13.0.2.29 schließt Schwachstellen

Kurze Information für Nutzer und Administratoren, die auf Veeam Backup & Replication setzen. Veeam hat zum 27. Mai 2026 Backup & Replication Version 13.0.2.29 veröffentlicht. Dieses Update schließt zwei Schwachstellen, die Clients mit Linux und mit Windows bedrohen. Zudem gibt … Weiterlesen

Veröffentlicht unter Backup, Linux, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , | 19 Kommentare

Microsoft veröffentlicht Azure Linux 4.0 als Open Source

Überraschende Entwicklung: Microsoft hat auf dem Open Source Summit North America (18. – 20. Mai 2026) sein "Azure Linux 4.0" als Open Source freigegeben. Das Betriebssystem Azure Linux hat bei Microsoft wohl bereits 10 Jahre Entwicklungszeit hinter sich. Bisher war … Weiterlesen

Veröffentlicht unter Linux | Verschlagwortet mit , , | 2 Kommentare

Linux-Schwachstelle ssh-keysign-pwn (CVE-2026-46333) ermöglicht Fremdzugriff auf Dateien

Gerade ist eine neue Linux-Schwachstelle ssh-keysign-pwn (CVE-2026-46333)  bekannt geworden. Diese ermöglicht Standardnutzern den Zugriff auf fremde Dateien, wozu normalerweise Root-Rechte erforderlich wären.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 16 Kommentare

Wii U Emulator CEMU: Images für Ubuntu und Apps waren kompromittiert

CEMU ist eine Software zur Emulation von Wii U Games  und Anwendungen auf einem PC, die für verschiedene Betriebssysteme angeboten wird. Das Entwicklerteam des CEMU-Emulators hat bekannt gegeben, dass auf der GitHub-Seite des Projekte fast eine Woche lang manipulierte Builds … Weiterlesen

Veröffentlicht unter Linux, macOS X, Sicherheit, Software | Verschlagwortet mit , , , | 4 Kommentare