Ausgabe Juni 2025

Titelthema: PENTESTING
Halten die eigenen Sicherheitsmaßnahmen Angreifer zuverlässig zurück? Wo gibt es möglicherweise noch versteckte Schwachstellen? Solche Fragen beantworten Penetration Tests (Pentests). Auf welchen Wegen man diese Technik lernen kann, wie solche Tests funktionieren und wie weit sie sich automatisieren lassen, erläutern wir in dieser Ausgabe.
Zu den Listings
Artikel
Warum können chinesische Startups in der milliardenschweren Oberliga generativer KI mitspielen? Unter anderem, weil sie auf Open Source setzen. Davon kann man auch hierzulande lernen.
Zur diesjährigen europäischen Ausgabe der KubeCon + CloudNativeCon strömten rund 14 000 Besucher in das Excel-Kongresszentrum nach London – ein neuer Europarekord. Zu den Themen zählte der Umgang mit KI.
Konformitätstest, Penetrationstest, Schwachstellen-Scan und Red Teaming – so heißen unterschiedliche Sicherheitsuntersuchungen. Wir erklären, was sie bedeuten.
Wer seine Systeme auf Sicherheitslücken abklopfen möchte, benötigt dazu passende Werkzeuge und eine große Portion Erfahrung. Letztere erhalten angehende Pentester durch wiederholte Einbrüche in vorgefertigte Trainings-VMs.
Der OWASP Juice Shop hält über 100 Aufgaben bereit, mit denen Sie sich im Handumdrehen topfit für das Pentesting eines Webservers machen. Dieser Artikel nimmt Sie dabei an die Hand und demonstriert die ersten Schritte.
Auf der Heft-DVD finden Sie diesmal 13 Videos von der FOSDEM 2025, Kali Linux 2025.1a, die aktuellen LFS-E-Books, das Live-System SystemRescue 12.00, das Content-Management-System Typemill und vieles mehr.
Verschlüsselungshelfer Cryptyrust 3.1.0, Fuzzy-Finder Fzf 0.60.3, Info-Webfrontend Glance 0.7.8, Prozess-Scheduler Pueue 4.0.0, Terminplaner Remind 05.03.05, Upgrade-Manager Topgrade 16.0.2.
In heterogenen Umgebungen stehen Admins bei der Systemwartung vor besonderen Herausforderungen. Mit der passenden Distribution auf einem USB-Stick haben Sie Ihren Werkzeugkasten immer in der Tasche.
Während Linux auf Servern praktisch alle Alternativen verdrängt hat, greifen viele Desktop-Nutzer noch immer bevorzugt zu Windows oder MacOS. Dabei laufen PCs und Laptops schon längst einwandfrei mit Linux. Wir berichten vom Streben nach mehr digitaler Souveränität.
Asterisk gilt als sperrig und kompliziert. Dabei steht außer Frage, dass die freie Telefonanlage selbst komplexe Setups betreiben kann. Unser Workshop verrät, wie Sie mit FreePBX einen erstklassigen Ersatz für kommerzielle Alternativen bauen.
Im Januar erschien die Version 5.2 des Univention Corporate Servers. Geändert hat sich weit mehr als die letzte Ziffer der Versionsnummer: UCS basiert nun auf Debian GNU/Linux 12, nutzt Keycloak als zentralen Identity Provider und prüft die Syntax der Einträge in seiner Config Registry.
Die EU bemüht sich derzeit, das Gesetz über digitale Dienste zu erfüllen, und lässt eine EU-weite Lösung für die Altersüberprüfung entwickeln. Die Planungen sind auf Github einzusehen.
Die von uns vergebenen Open-Source-Lizenzen sollen anderen Nutzer verdeutlichen, wie sie unsere Software nutzen können. Dabei hilft es, wenn sich eine Lizenz automatisiert auslesen lässt.
IT-Sicherheitsforscher haben bislang 46 Sicherheitslücken in internetfähigen Komponenten von Fotovoltaiksystemen identifiziert. Die Schwachstellen betreffen Cloud-Backends, mobile Apps und Kommunikationsmodule führender Hersteller.
| LINUX-MAGAZIN KAUFEN | ||
|---|---|---|
| DIESES HEFT KAUFEN | Heft im Shop bestellen | Digitale Ausgabe im Shop bestellen |
| EINZELNE AUSGABE | Print-Ausgaben | Digitale Ausgaben |
| ABONNEMENTS | Print-Abos | Digitales Abo |
| TABLET & SMARTPHONE APPS | ![]() Bald erhältlich | ![]() Deutschland |
















