Kernel

News

Matthew Garrett (mjg59) dürfte vielen ein Begriff sein, die Red Hats UEFI-Deal mit Microsoft verfolgt haben. Dafür - und dafür, wie Red Hat das Signieren der Binaries für UEFI Secure-Boot im Linux Kernel lösen will, muss der Entwickler wie auch seine Ex-Firma heftige, teils vulgäre Kritik von...

Insecurity Bulletin

Eine kürzlich entdeckte Sicherheitslücke im Linux-Kernel hat zur Folge, dass ein lokaler Angreifer eine Denial-of-Service-Attacke gegen das Betriebssystem durchführen kann. Der verantwortliche Programmierfehler befindet sich in der Funktion "__skb_recv_datagram()" in der Quelltextadatei...

News

Erweiterter ARM-Support und NAT für IPv6, dazu eine ganze Reihe Verbesserungen und Fixes für Hardware wie das Raspberry Pi und andere SoCs. Allerdings dreht sich der ARM-Support im wesentlichen um Server- und PC-Hardware, weniger um mobile Geräte.

Insecurity Bulletin

Iframe-Attacken sind schon seit längerer Zeit recht verbreitet. Die Idee dahinter ist, dass eine vom Angreifer manipulierte Webseite Malware von einem anderen Server einbettet. Derartige Angriffe sind prinzipiell recht einfach, der Code dafür sieht folgendermaßen aus: <iframe...

Insecurity Bulletin

Eine Schwachstelle im "binfmt_misc"-Mechanismus des Linux-Kernels erlaubt einem lokalen Angreifer, Kernelspeicher zu lesen. Der "binfmt_misc"-Mechanismus ermöglicht es, beliebige ausführbare Dateien auf Kernel-Ebene zu erkennen und einer dafür vorgesehenen Userland-Anwendung zu übergeben. Bei...

Nach oben