Fedora: Xen bootet endlich wieder aktuelle Kernel

Paravirtualisierte Virtuelle Maschinen eines XenServers booten endlich alle wieder die aktuellen Kernel, ein Grund zu feiern.

It’s Time to Party \o/

Die Einleitung mag dem Einen oder Anderen komisch vorkommen, aber auf den Tag habe ich lange warten müssen. Seit einiger Zeit booteten die Kernels von Fedora nicht auf Paravirtualsierten VMs vom XenServer. Zudem liefen die Kernel 4.16.x bis 5.0.0 echt instabil, so daß diese sich nach Stunden bereits reseteten. Richtig gelesen RESET, nicht Crash. Das ist so ziemlich die mieseste Art eines Kernelbugs, da man nicht mal sehen kann, was da wo gecrasht ist.

Unzählige Bugreports an RedHat und Citrix später ist nun endlich soweit, die aktuellen Kernel 5.0.16 laufen stabil und, das beste daran, booten überhaupt wieder auf allen XenServer-Versionen.

Damit bekommen die VMs auch die neueste Firmware für die CPUs mit und angesichts diverser neuer Intel-CPU Schwachstellen, eine wirklich beruhigende Angelegenheit. Daher 😀

 

Alternativ die Studioversion von Andrew W.K.’s Time to Party!

Ich finde ja den Live Sound trotz der Störgeräusche einfach besser. Das der als Band ein ganzes Stadion gefüllt hat, will man kaum glauben, oder? 😉

immer diese unhackbaren USB Sticks..

Fox Mulder hat ja immer das schöne „Trust Noone“ Poster an der Wand hängen gehabt, wie recht die Macher der X-Files damit hatten ist erschreckend 😉 Da bekanntlich in der Kürze die Würze liegt, hier das Dessert:

Immer diese unhackbaren USB-Sticks

eyeDisk ist ein USB-Stick, der seine Datenpforten nur aufmachen soll, wenn man das richtige Auge davor hält. In dem Kickstarter-Projekt ging es nicht um das große Geld, weswegen auch großes Können nicht Teil der Vereinbarung war, wie es jetzt aussieht. Bescheidene 10.000 $US waren das Ziel, das mit 21.000 $US leicht übertroffen wurde. Dafür gibt es den „unhackable USB-Stick“ der jetzt leider doch gehackt wurde, weil… ja, weil Dummerheit immer im Spiel ist. Eine englische Firma „Pen Test Partners“ hat mal genauer hingesehen und dabei meinte das USB Gerät sein Backuppasswort im Klartext in die Welt posaunen zu müssen, und zwar vor dem Entschlüsseln des Sticks.

Wer das sicher machen will, hier nochmals die Beiträge mit der Doppellagenverschlüsselung und den USB-Sticks von mir 😉

Wie man besser USB Sticks verschlüsselt mit Linux

Double Layer Encryption mit Veracrypt (ganz reinzufällig auf einem USB Stick gemacht 😉 )

Quelle: Techcrunch.com

PHP 5.6/7.x Remote Execution Schwachstelle

Zeit zum Updaten: PHP eine Remote Code Execution Schwachstelle hat!

Risikostufe 4 – Remote Code Execution

Das BSI schreibt im Advisory:

„Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Informationen offenzulegen, einen Denial of Service herbeizuführen oder Code mit den Privilegien des angegriffenen Dienstes zur Ausführung zu bringen.“

betrifft:

Open Source PHP < 5.6.40
Ooen Source PHP < 7.1.26
Open Source PHP < 7.2.14
Open Source PHP < 7.3.1