Stack Clash: Kritische Lücke gefährdet Linux- und BSD-Rechner
Kann zum Erlangen von Root-Rechten genutzt werden - Grundlegende Sicherheitsfunktion ausgehebeltDie "Stack Clash" getaufte Lücke lässt sich sowohl über Fehler im Linux Kernel als auch über die bei zahlreichen freien Betriebssystemen verwendete C-Bibliothek glibc ausnutzen. Ein Angreifer kann auf diesem Weg eigentlich für einen User mit höheren Rechten gedachten Speicherbereich überschreiben, und so erweiterte Rechte erlangen. Infolge könnten dann beliebige Manipulationen am System vorgenommen werden - also etwa auch Spionagesoftware eingeschleust werden. Qualys hat nicht weniger als sieben funktionstüchtige Exploits entwickelt, die die Schutzfunktionen der Stack Guard Page erfolgreich umschiffen.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Durch die Noppen auf der Rückseite kann der Cardputer als Controller für Lego-Modelle oder andere DIY-Projekte genutzt werden.
Auf dem We Are Developers World Congress hat Stack Overflow die Roadmap für die Integration der KI OverflowAI in die eigene Plattform vorgestellt.
Ähnliche News:
ChatGPT verursacht Traffic-Einbrüche bei Stack Overflow
"Potenziell unsicher": Twitter blockiert Links zur Blog-Plattform Substack
Praktischer Helfer: Google startet neue App Stack
CES 2014: BlueStacks emuliert komplettes Android-System unter Windows
BlueStacks bringt jetzt Android 4.0, WhatsApp und Play Store direkt mit
BlueStacks App Player bringt Android Apps auf Windows-Systeme
BlueStacks: Android-OS unter Windows
Schwere Fehler in Anti-Zensur-Tool Haystack
Sun offeriert LAMP-Stack mit Solaris
"Potenziell unsicher": Twitter blockiert Links zur Blog-Plattform Substack
Praktischer Helfer: Google startet neue App Stack
CES 2014: BlueStacks emuliert komplettes Android-System unter Windows
BlueStacks bringt jetzt Android 4.0, WhatsApp und Play Store direkt mit
BlueStacks App Player bringt Android Apps auf Windows-Systeme
BlueStacks: Android-OS unter Windows
Schwere Fehler in Anti-Zensur-Tool Haystack
Sun offeriert LAMP-Stack mit Solaris
Weitere News:
aleX fotografiert: Schnecken und einen Hasen
HVO100: Klimaschonender Diesel geht in Deutschland an den Start
Gaming-Router Archer C5400X von TP-Link anfällig für Schadcodeausführung
Die RTX 5090 soll zum Titan-Ersatz werden
Update entfernt Cortana-App und WordPad App, die seit 30 Jahren Teil von Windows war
EU-Pläne: Bestellen auf Temu und Shein soll ab 2025 teurer werden
Neues Material ist lichtdurchlässiger als Glas, aber nicht durchsichtig
Copilot-Plus-PC: Microsoft Recall läuft auch ohne NPU
Cyberangriff kostet Kyivstar bisher rund 83 Millionen Euro
MSI zeigt Desktop-Mainboard mit CAMM2
HVO100: Klimaschonender Diesel geht in Deutschland an den Start
Gaming-Router Archer C5400X von TP-Link anfällig für Schadcodeausführung
Die RTX 5090 soll zum Titan-Ersatz werden
Update entfernt Cortana-App und WordPad App, die seit 30 Jahren Teil von Windows war
EU-Pläne: Bestellen auf Temu und Shein soll ab 2025 teurer werden
Neues Material ist lichtdurchlässiger als Glas, aber nicht durchsichtig
Copilot-Plus-PC: Microsoft Recall läuft auch ohne NPU
Cyberangriff kostet Kyivstar bisher rund 83 Millionen Euro
MSI zeigt Desktop-Mainboard mit CAMM2
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024