Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Kritische Sicherheitslücke in NTP

at2oo1

Ist gelegentlich hier
Registriert
3. September 2013
Beiträge
58
Reaktionspunkte
10
Punkte
8
"Mit nur einem Paket könnte ein Angreifer Zeit-Server mit dem NTP-Dienst übernehmen. Admins sollten das Abhilfe versprechende Update so schnell wie möglich einspielen.


Googles Security-Spezialisten Neel Mehta und Stephen Roettger haben gleich einen ganzen Schwung von Sicherheitslücken im Zeit-Server-Dienst NTP entdeckt und an dessen Entwickler gemeldet. Die Entwickler veröffentlichten am Freitag sogleich die Version 4.2.8, in der zumindest die kritischen Lücken gefixt sind."


Heise berichtet über eine kritische Sicherheitslücke im NTP-Dienst, daher sollte das NTP-Sicherheitsupdate, vorallem wenn euer RasPi über das Internet erreichbar ist, eingespielt werden. Das gilt auch für die aktuellen Debian wheezy Distribution für den Raspberry Pi. Hier die offizielle Meldung des Projekts.


Laut Debian Mailing Liste wurde das Problem bereits anhand einer Neuen Version behoben:


For the stable distribution (wheezy), these problems have been fixed in
version 1:4.2.6.p5+dfsg-2+deb7u1.
Wir müssen also unseren kleines Raspberry Pi aktualisieren, das erledigen wir wie folgt
......

 
Zuletzt bearbeitet von einem Moderator:
AW: Kritische Sicherheitslücke in NTP

Reicht ein
Code:
[SIZE=3][FONT=arial][COLOR=#000000]apt-get -y update && sudo apt-get -y upgrade[/COLOR][/FONT][/SIZE]
?

MfG
 
Zuletzt bearbeitet:
Zurück
Oben