[geklärt]Remote Code Execution in apt/apt-get

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
Par@noid
Beiträge: 244
Registriert: 09.11.2005 13:33:35
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Schwarzwald

[geklärt]Remote Code Execution in apt/apt-get

Beitrag von Par@noid » 24.01.2019 12:17:54

Bug in Debian-Paketmanager feuert Debatte über HTTPS an

Ein Fehler im Debian-Paketmanager Apt erlaubt es einem Netzwerkangreifer, dem System bösartigen Code unterzuschieben. Debian nutzt für seine Pakete kein HTTPS, was den Bug zumindest schwerer ausnutzbar machen würde.

https://www.golem.de/news/apt-bug-in-de ... 38919.html

MfG Par@noid
Zuletzt geändert von Par@noid am 24.01.2019 12:32:09, insgesamt 1-mal geändert.
Man hilft den Menschen nicht, wenn man für sie tut, was sie selbst tun können .....

Debian GNU/Linux Bookworm/sid 64-bit| GNOME Version 43 :THX:

Benutzeravatar
heisenberg
Beiträge: 3540
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: Remote Code Execution in apt/apt-get

Beitrag von heisenberg » 24.01.2019 12:19:45

Da ist schon ein Thread offen dazu:

viewtopic.php?f=1&t=172027
Jede Rohheit hat ihren Ursprung in einer Schwäche.

Benutzeravatar
Par@noid
Beiträge: 244
Registriert: 09.11.2005 13:33:35
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Schwarzwald

Re: Remote Code Execution in apt/apt-get

Beitrag von Par@noid » 24.01.2019 12:24:22

sorry habs übersehen! :facepalm:
Man hilft den Menschen nicht, wenn man für sie tut, was sie selbst tun können .....

Debian GNU/Linux Bookworm/sid 64-bit| GNOME Version 43 :THX:

Antworten