Linux am Dienstag – Programm für den 16.12.2025

Diesmal bei Linux am Dienstag … Wie bekommt man eigentlich raus, ob ein Cert zu einem Key passt? Kleine und große Tricks in der letzten Ausgabe des Jahres.

Linux am Dienstag – Programm für den 16.12.2025

u.a. im Programm am 16.12.2025, ab 19:00 Uhr:

  • Linux – Kleine Tips und Tricks von Marius & Matthias
  • Datenschutz – eID ( EU Ausweis ) mit Sicherheitslücken
  • Linux – Gamer OS mit Pop OS 24.04
  • Krypto – Do Kwon wegen Betrugs zu 15 Jahren verurteilt
  • Sicherheit – Chrome Exploit der Woche
  • Sicherheit – React2Shell Angriffe weiten sich massiv aus

und andere IT-Newsbeiträge aus aller Welt. Wie jede Woche per Videokonferenz auf https://meet.cloud-foo.de/linux

Hinweis: Die bisherigen Vorträge findet man unter https://linux-am-dienstag.de/archiv/ .

Linux am Dienstag: Programm für den 28.9.2021

Letzte Woche fassten wir die Idee Virtualisierungslösungen zu präsentieren, heute gibt es schon den ersten Beitrag dazu. Danke Mario 😀

Linux am Dienstag: Programm für den 28.9.2021

Die Themen am Abend ab 19 Uhr sind u.a.

  • Sicherheit – Neue Schwachstelle in Chrome und Edge
  • Sicherheit – APPLE VPN Leakt IPs der Nutzer
  • Sicherheit – Bitcoin Foundation gehackt
  • Bitcoin – jetzt illegal in China
  • Virtualisierung – Vortrag: „Proxmox – Desaster Recovery“ (Mario)
  • Systemd – Pöttering möchte Verschlüsselung verbessern

außerdem Fedora 35 mit OSTree.

Ich hoffe wir sehen uns nachher ab 19 Uhr auf https://meet.cloud-foo.de/Linux oder über den Link auf https://linux-am-dienstag.de

Schwachstelle in Chrome und damit wohl in Chromium

Google hat verkündet, daß jeder mal sein Chrome auf den neusten Stand bringen muß, weil für die erst vor 4 Tagen gebaute 88.0.4324.96 schon Exploits im Umlauf sind.

Schwachstelle in Chrome und damit wohl in Chromium

Eine Schwachstelle in Chrome muß jetzt nicht gleichzeitig eine in Chromium sein, aber bis das geklärt ist, gehen wir mal davon aus, daß es das ist.

Jetzt haben wir nur ein Problem, zumindest für Fedora gibt es noch keinen Build zu dem man wechseln könnte. Die 88.0.4324.96-4 ist gestern erst gebaut worden. Hätte es da die 150 schon gegeben, wäre die vermutlich benutzt worden.

Für Eure Distros müßte jetzt mal in Eure Updatecenter schauen, ob die vielleicht schon eine neue 150er Version für Euch haben.

Die Schwachstelle

Über die Schwachstelle wissen wir, daß Sie in der Javascript-Engine von Chrome enthalten ist, da das keine angepaßte Komponente ist, wird das so auch für den Chromium gelten. Google gab dazu auch bekannt, das es bereits über eingesetzte Exploits informiert wurde. Für die unter Euch, die sich informieren wollen: CVE-2021-21148 ist eure Nummer.

D.b. wenn Ihr kein Update habt: Internetverbot für Chrome/ium bis das Update da ist.