John McAffee am Flughafen in Barcelona verhaftet

Wie gerade bekannt wurde, ist der Gründer von McAffee Antivirus, John McAffee am Wochenende am Flughafen von Barcelona verhaftet worden. Die Steuerbehörden in den USA hatten einen Haftbefehl ausgestellt, weil McAffee seit 9 Jahren, nach eigenem Bekunden, keine Steuererklärung mehr abgegeben hatte.

Außerdem wird er verdächtigt, Vermögen in Immobilien, einer Yacht, geheimen Bankkonten und (vermutlich) BitCoins verheimlicht zu haben.

Vor einige Jahren (2012) war McAffee mit einer spektakulären Flucht via Boot aus Belize in Mittelamerika in den Schlagzeilen, als sein Nachbar Tod aufgefunden wurde und er tatverdächtig war. Es wäre eine „Verschwörung der Regierung“ gewesen, sagte er damals.

Unerklärlicher Zählfehler in Android Mailprogramm

Schock am Morgen: Unerklärlicher Zählfehler in Android Mailprogramm

Schock in der Morgenstunde. Beim Sichten der Statusmails gab es Diskrepanzen zwischen zwei Anzeigen. Wenn so etwas in einem Emailprogramm auftritt, ist meistens was ganz komisches los. Da muß man dann checken, ob man überhaupt alles sieht, oder ob einige der Emails nie da waren.

Android Emailprogramm hat sich verzähltIch habe dann von Hand nachgezählt, die Anzeige Rechts (23) hatte Recht, die Linke (19) hatte sich verzählt.

Wie man dabei einen Bug in ein Emailprogramm basteln kann, entzieht sich mir aber gründlich 😀

Leider wird das Programm nicht mehr weiterentwickelt, auf einen Bugfix hofft man also vergeblich, zumindest für diese Androidversion.

Nvidia: Applaus *klatsch* :(

Nvidia hat mal wieder den IT-Security Vogel abgeschossen: CVE‑2020‑5979 – Privilege Escalation im Configtool

Nvidia: Applaus *klatsch* 🙁

Nvidia Entwickler geben in Ihrem September Patch bekannt, daß sie es mal wieder geschafft haben: CVE Score 7.8

CVE‑2020‑5979:

NVIDIA Display Driver contains a vulnerability in the Control Panel component in which a user is presented with a dialog box for input by a high-privilege process, which may lead to escalation of privileges.

Neben einem Dutzend anderer Schwachstellen für verschiedene Windows Komponenten von Nvidia, sticht die obige Schwachstelle heraus. Da hat der Entwickler, der die Funktion eingebaut hat, aber mal so richtig geschlafen. Muß man sich ungefähr so vorstellen (rein vom Prinzip her):

uibutton.onclick() {

System.shell.exec(„setuidprocess –commonopts=whatyoulike –target=“ + ui.getUserInputByTextRequest(„Pls enter the target type of you gpu“) );

}

Wenn ich einen Prozess der privilegiert ist, Argumente übergeben muß, dann in einer Art und Weise, daß ein „Angreifer“ nicht einfach seine Wunsch Argumente eingeben kann und die dann ungefiltert z.B. in einer Shell übernommen werden. In der Realität dieses Bugs wird es vermutlich nicht sooo trivial sein. Leider ist noch nichts über die Schwachstelle zu finden, außer dem, was Nvidia da schreibt, deswegen ist es der Phantasie des Lesers überlassen, sich ein beliebiges passendes Horrorszenario auszudenken 😉

Im Beispiel oben könnte das so aussehen:

System.shell.exec(„setuidprocess –commonopts=whatyoulike –target=vgpu;rm -rf /“);

Berühmt sind solche Injection Attacken im Zusammenhang mit SQL Datenbanken. Wenn Argumente aus dem Netz einfach ungefiltert übernommen werden ist das per se eine schlechte Idee. Da man eh derzeit nur spekulieren kann, wie und was da abläuft, sei Euch hiermit geraten ein Update für Nvidia-Komponenten zu starten, sobald Ihr mit Lesen fertig sein 😉