Schlagwort-Archiv: Samba

Sicherheits-News – Teil 2: Schwachstellen, Datenvorfälle und weitere Hacks (bis 17. Okt. 2025)

Zum Ende der Woche noch eine weitere Zusammenfassung einiger Sicherheitsmeldungen, die mir so untergekommen sind. So gibt es einen Hinweis, dass das Unternehmen TAP-Solutions gehackt worden sein könnte, da es merkwürdige Mails verschickt. In SAMBA gibt es eine Schwachstelle, das … Weiterlesen

Veröffentlicht unter Mail, Sicherheit, Software | Verschlagwortet mit , , , | 3 Kommentare

Mehrere Sicherheitslücken [CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, CVE-2022-45141] in Samba

[English]In der Samba-Software, die einen Zugriff von Linux auf Windows Datei- und Druckdienste ermöglicht, gibt es in älteren Versionen gravierende Schwachstellen. Die Entwickler haben zum 15. Dezember 2022 einen Sicherheitshinweise veröffentlicht und korrigierte Samba-Versionen veröffentlicht, die diese Schwachstellen beseitigen.

Veröffentlicht unter Linux, Sicherheit, Software, Windows | Verschlagwortet mit , , | Schreib einen Kommentar

Schwachstelle CVE-2022-44142 in Samba

Alle Versionen von Samba vor 4.13.17 sind anfällig für eine Heap-Read-Write-Schwachstelle CVE-2022-44142, die Remote-Angreifern erlaubt, beliebigen Code als root auf betroffenen Samba Installationen, die das VFS-Modul vfs_fruit verwenden, auszuführen. Die Schwachstelle wurde von Orange Tsai von DEVCORE gemeldet. Informationen zu … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 16 Kommentare

Samba-Update schließt Sicherheitslücken

Das Open Source-Paket Samba weist insgesamt Sicherheitslücken auf, die durch Updates zügig auf Installationen (z.B. unter Linux) geschlossen werden sollten. Das US-CERT warnt, dass die Sicherheitslücken Angreifern die Kontrolle über die Systeme ermöglichen können.

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , , , | Ein Kommentar

Samba benötigt zwei (Sicherheits-)Patches

Im freien Samba-Paket gibt eine 'use-after-free' Sicherheitslücke, die in allen Versionen seit Samba 4.0 (2012 erschienen) existiert. Eine zweite 'heap memory information leak'-Lücke bezieht sich sogar auf Samba ab Version 3.6.0. Große Linux-Distributionen stellen Updates bereit. Wer kein automatisches Update … Weiterlesen

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , , , | Schreib einen Kommentar

Sicherheitslücke auf Samba-Servern–Patchen angesagt

Wer unter Linux einen Samba Data- und Druck-Server betreibt, sollte diesen dringend patchen. Seit 7 Jahren klafft eine jetzt gefundene Sicherheitslücke im Samba-Server.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Patchday-Nachlese: Fixes für Server-Lücke und MS-Mäuse

Am 12. April 2016 war Patchday – ich hatte im Blog einige Artikel zum Thema (siehe Linkliste am Artikelende). Heute noch eine kleine Nachlese: Es geht um ein Update als Sicherheitsempfehlung für diverse Microsoft Funk-Mäuse – und es wurde eine … Weiterlesen

Veröffentlicht unter Geräte, Linux, Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 6 Kommentare