09 Juni 2022
Sicherheitslücke im nftables Teil des Linux-Kernel Eine durch den Sicherheitsforscher Aaron Adams bekannt gewordene Lücke im Linux Kernel ermöglicht lokalen Benutzern root-Berechtigungen oder Code mit höheren Privilegien auszuführen. Eine detaillierte Fehleranalyse sowie ein Proof of Concept Exploit ist auf der OSS-Security Mailingliste zu finden. In der Common Vulnerabilities and Exposures Datenbank wird dieser Fehler unter […]
10 Januar 2018
Wichtige Updates – Erste Tests mit CentOS 7 und mögliche Auswirkungen Das aktuelle Thema Meltdown und Spectre wurde in einem vorhergehenden Artikel bereits ausführlich besprochen. Dort gab es erste kleine Tests mit dem Auswirkungen von den relevanten Securitypatches auf die Geschwindigkeit des Systems. Kernelentwickler hatten bereits darauf hingewiesen, dass unter Umständen mit 5 bis 30 […]
04 Januar 2018
Mit Beginn des Jahres 2018 wurden Probleme mit dem Speichermanagement und Intel-Prozessoren öffentlich. Laut diesen Reports ist es offensichtlich möglich, beliebige Bereiche des Kernel- und Userspace Speicherbereiches auszulesen und damit unter Umständen auf sensitive Bereiche zugreifen zu können. Im Laufe der letzten Tage gab es einige Gerüchte und Vermutungen, in welche Richtung dies alles geht, […]
14 November 2013
Inotify ist ein Subsystem des Linux-Kernels, das Änderungen im Dateisystem überwacht und diese an Programme im Userspace weitergeben kann. Mit Hilfe des Werkzeugs inotifywait können solche Inotify-Benachrichtigungen auch in der Shell genutzt werden, um darauf basierend belibige Programme und Aktionen auszuführen. Das Kernel-Subsystem Inotify überwacht das Dateisystem und berichtet alle „Events“ genannten Aktionen auf dem […]