Linux am Dienstag: Programm für den 29.3.2022

Es ist wieder Linux am Dienstag, da müssen wir mal was klären: Was passiert eigentlich, wenn Jemand einfach ein USB Gerät in Euren PC steckt?

Linux am Dienstag: Programm für den 29.3.2022

Ab 19 Uhr haben wir u.a. im Programm:

  • Sicherheit – USBGuard schützt vor USB Angriffen
  • Audio – grafischer Pipewire Verbinder vorgestellt
  • Lapsus$ – Erst Microsoft gehackt, dann selbst verknackt
  • Google – mint heimlich Daten .. ach echt?
  • Datenleak – Nestlé „Wir waren es, nicht die Hacker!“

Wie jede Woche per Videokonferenz auf https://meet.cloud-foo.de/Linux .

Kleine Anmerkung: Die bisherigen Vorträge findet man jetzt unter https://linux-am-dienstag.de/archiv/ .

HTTPd < 2.4.53 von kritischer Lücke betroffen

httpd mit neuer Sicherheitslücke / 9.8 auf der bis 10 gehenden CVE Skala.

HTTPd < 2.4.53 von kritischer Lücke betroffen

Der Apache hat dies Jahr schon die dritte Sicherheitslücke gefixt, aber nicht bei allen ist das Update angekommen. Benutzer von Fedora 34 hatten da jetzt leider doppelt Pech, da das 2.4.53 Update im Test stecken geblieben ist und sich leider niemand die Mühe gemacht hatte, es obwohl es funktional ok ist, ins Stable Repo zu pushen.

Die Lücke CVE-2022-22720 selbst ist mit 9.8/10 bewertet worden, also extrem kritisch:

* httpd: Errors encountered during the discarding of request body lead to HTTP request smuggling (CVE-2022-22720)

Wer seinen httpd für Fedora 34 updaten will, muß dies hier angeben:

dnf update -y –enablerepo=updates-testing httpd

(Hinweis: WP wandelt doppelte Bindestriche gern in einen anderen einfachen Bindestrich um)

 

Linux am Dienstag: Programm für den 22.3.2022

In der nächsten Ausgabe von Spaß mit Flaggen … ähm.. ich meine natürlich Linux am Dienstag.. kümmern wir uns um die Haustechnik und basteln uns eine kleine Alarmanlage zusammen, mit Bash 😀

Linux am Dienstag: Programm für den 22.3.2022

Diese Woche haben wir u.a. eine kleine Alarmanlage mit variabler Empfindlichkeit und:

  • Sicherheit – Ukraine-Krieg mit NPM Paketen
  • CryptoBros – WinAMP vertickt WinAMP-Skin auf OpenSEA als NFT
  • Sicherheit – StephansDom in Wien gehackt
  • Linux – Alarmanlage selbst gebastelt
  • Krypto – Unsichere RSA Schlüssel in Druckern von Hand knacken

Wie jede Woche per Videokonferenz auf https://meet.cloud-foo.de/Linux .

Kleine Anmerkung: Die bisherigen Vorträge findet man jetzt unter https://linux-am-dienstag.de/archiv/ .