Jedimaster
Here to stay
|
So wie sich das liest sieht das echt nach gewolltem Backdoor aus anstatt einer Sicherheitslücke. Ich bin schon drauf gespannt ob/wann es gepatcht wird und ob/was Microsoft dazu sagt  Edit: Wie genau ist das zu verstehn: Also for whatever reason, only windows 11 (+Server 2022/2025) are affect, windows 10 is not. Funktioniert nur auf nem Win11-system mit manipulierter WinRE oder sind Windows 10 bitlocker verschlüsselte Laufwerke "safe" und nur Win11 / server 22/25 bitlocker encrypted anfällig?
|
mr.nice.
security baseline pusher
|
Windows 10 Bitlocker Laufwerke haben ganz andere Probleme, z.B. sind sie anfällig für PCA 2011 certificate downgrade attacks und werden auch nicht mehr gefixt. Man kann davon ausgehen, dass die bekanntgewordene Bitlocker-Umgehung für supportete Betriebssysteme bald nicht mehr so leicht möglich sein wird. Aber ja, mir ist auch schon aufgefallen, dass manche Windows ISOs andere Dateien enthalten als andere, das könnte natürlich Zufall oder Schlamperei sein, oder mehr dahinterstecken.
|
COLOSSUS
AdministratorGNUltra
|
Man sieht mal wieder, WIE unueberwindbar sicher das compliance-alternativlose Regime aus Secure Boot + TPM ist :clownface:
|
mr.nice.
security baseline pusher
|
Microsoft dürfte im Recovery Environment eine Art debugging suite "vergessen" haben, mit der man aktuell das automatische Verriegeln von Bitlocker-Partitionen rauspatchen kann. Ich bin gespannt wie Microsoft das lösen wird, ich rechne jedenfalls mit Patches für WinRE, die auf vielen Systemen nicht so leicht installiert werden können, weil die Partitionen defaultmäßig oft zu klein dimensioniert sind
|
Jedimaster
Here to stay
|
ich rechne jedenfalls mit Patches für WinRE, die auf vielen Systemen nicht so leicht installiert werden können, weil die Partitionen defaultmäßig oft zu klein dimensioniert sind  Ach, das gabs doch nie das Problem bisher  *hust* KB5034441
|
Viper780
ElderEr ist tot, Jim!
|
Man sieht mal wieder, WIE unueberwindbar sicher das compliance-alternativlose Regime aus Secure Boot + TPM ist :clownface: War das jemals als echte Sicherheitslösung gedacht? Für mich hat es sich immer wie ein Deal mit Intel angefühlt.
|
Snoop
Here to stay
|
Bearbeitet von Snoop am 14.05.2026, 07:26
|
Viper780
ElderEr ist tot, Jim!
|
Um was geht's? Ich kann das Video ohne login nicht aufrufen
|
bsox
Schwarze Socke
|
Wie schützt man sich vor solchen Attacken? Ich kenne (von Namen und deren Webseite) die Produkte von Sonatype, aber ich bin skeptisch ob das tatsächlich so einen Angriff unterbinden kann, und nicht nur mit eniger Verzögerung darauf reagieren kann. Ähnlich den Schlangenölvirenscannern.
|
Snoop
Here to stay
|
Um was geht's? Ich kann das Video ohne login nicht aufrufen Es gibt einen Wurm, den man sich mit manchen Dependencies über NPM einholen kann, welche dann im Hintergrund anfangen die API Credentials etc. abzugreifen und vermehrt sich dann selbst. @bsox: das ist eine gute Frage, das Video hat ein paar Hints dazu, aber wie man das drecksding aufhalten kann bleibt jeden falls offen.
|
bsox
Schwarze Socke
|
Vielleicht hat ja der eine oder andere einen nginx im Internet exponiert: https://nvd.nist.gov/vuln/detail/CVE-2026-42945CVSS 3.1: 8.1 CVSS 4.0: 9.2 “F5/NGINX disclosed a critical vulnerability on 13 May 2026 — CVE-2026-42945 ("NGINX Rift", CVSS v4 9.2) — a heap buffer overflow in the ngx_http_rewrite_module. The flaw allows an unauthenticated remote attacker to crash NGINX worker processes and, under certain conditions, achieve remote code execution. A public PoC is already available on GitHub, and automated scanning is to be expected.” Link zum Hersteller F5: https://my.f5.com/manage/s/article/K000161019Im Zusammenhang mit den aktuellen Kernellücken ein bissi doof. => Patchen! :-)
|
COLOSSUS
AdministratorGNUltra
|
Find den Hype um diese Luecke recht exzessiv, weil schon recht viel zusammenkommen muss, dass man tatsaechlich verwundbar ist. Aber patchen sollte fuer jeden "billig" genug sein (nginx kann sich zur Laufzeit "nahtlos" upgraden), dass man imo wirklich keine Ausreden hat
|
creative2k
reloading...
|
Arch Linux unter Feuer: Über 1.600 Pakete im AUR kompromittiertDas Arch User Repository sieht sich mit einem Angriff auf über 400 Pakete konfrontiert. Normale Arch-Linux-Pakete sind nicht betroffen. Was ist das AUR? Das Arch User Repository, kurz auch AUR genannt, ist eine Sammlung von Skripten mit Installationsanleitungen für zahlreiche Programme. Oftmals wird sie von Entwicklern der Programme selbst gepflegt oder aber auch von Freiwilligen. Dadurch ist es möglich, dass auch weniger versierte Nutzer Programme unter Arch Linux und darauf aufbauenden Distributionen installieren können, ohne sich selbst mit dem Build-Prozess auseinandersetzen zu müssen. Das ist insbesondere dann der Fall, wenn die gewünschte Software nicht direkt in den Paketquellen zu finden ist oder aber um bestimmte Funktionen erweitert werden soll. Bekanntes Beispiel dafür ist der Brave Browser. UPDATE 13.06.2026 13:29 Uhr Mittlerweile wurden über 1.600 Pakete identifiziert, welche von schadhaften Veränderungen betroffen waren. Aktuell scheint der Angriff abgewehrt. Link: www.computerbase.de Vielleicht nicht so uninteressant für einige User hier.
|
smashIt
master of disaster
|
steamos ist ja auch arch unter der haube. mal schauen was da durchschlägt.
|
InfiX
she/her
|
wenn du ned selbst das AUR reingepfuscht hast nicht, nein
|