Kristian Purrucker · @kristian
11 followers · 70 posts · Server social.purrucker.de

@heiseonline @heisec Heute hat endlich aktualisierte Pakete für die kritischen von mit einem score von 9.8 rausgebracht. Alle die Ubuntu und ClamAV einsetzen sollten die jetzt schnell installieren.

Ich finde 12 Tage dafür deutlich zu lange und hoffe, dass das zukünftig bei so krassen Lücken wieder schneller geht. Debian hat es ja auch in 5 Tagen geschafft.

bugs.launchpad.net/ubuntu/+sou

#ubuntu #sicherheitslucke #cve202320032 #calmav #cvss

Last updated 1 year ago

Kristian Purrucker · @kristian
6 followers · 29 posts · Server social.purrucker.de

Moin @schlingel kleiner Hinweis am Rande, da Du neulich im Podcast so von der Mailcow geschwärmt hast. Hoffe Du hast alle Updates bei Dir eingespielt. hat eine sehr unschöne , welche von den Entwicklern der mailcow aber zum Glück sehr schnell gefiex wurde.

purrucker.de/2023/02/20/kritis

#clamav #sicherheitslucke #cve202320032

Last updated 1 year ago

Kristian Purrucker · @kristian
6 followers · 23 posts · Server social.purrucker.de

@heiseonline @heisec Bei ist der Status bei der kritischen von mit einem score von 9.8 immer noch „Needs triage“ mit einer Priorität von gerade mal Medium. Derweil diskutieren die Launchpad User darüber das Update selber zu bauen. Was ist den nur bei Ubuntu los? Sind die da alle am Karneval feiern?

#ubuntu #sicherheitslucke #cve202320032 #calmav #cvss

Last updated 1 year ago

Kristian Purrucker · @kristian
6 followers · 21 posts · Server social.purrucker.de

@heiseonline @heisec Endlich ist in einer gegen die kritische abgesicherten Version für die stabilen Versionen 10 (buster) und 11 (bullseye) über die Mirrors erhältlich. Die Webseite/Mailingliste führt es noch nicht auf, aber das kommt vermutlich auch gleich.

security-tracker.debian.org/tr

#clamav #sicherheitslucke #cve202320032 #debian

Last updated 1 year ago

Kristian Purrucker · @kristian
6 followers · 19 posts · Server social.purrucker.de

Seit 5 Tagen ist bei die mit ein einem score von 9.8 bekannt, über die @heisec am Freitag berichtete. Ich habe die Systeme die bei mir betroffen sind und den bisherigen Ablauf bei dem Bekanntwerden der Sicherheitslücke mal in einem Blogbeitrag festgehalten. Die Liste mit den verfügbaren Updates werde ich auch noch ergänzen, wenn neue rauskommen. Vielleicht hilft das ja dem einen oder anderen.

purrucker.de/2023/02/20/kritis

#clamav #sicherheitslucke #cve202320032 #cvss

Last updated 1 year ago

Kristian Purrucker · @kristian
6 followers · 16 posts · Server social.purrucker.de

@heiseonline @doncow Zumindest die Jungs und Mädels bei der guten alten haben schnell reagiert und haben gegen die abgesicherte Pakete mit einer sicheren Version von bereit gestellt.

github.com/mailcow/mailcow-doc

#mailcow #sicherheitslucke #cve202320032 #clamav

Last updated 1 year ago

Kristian Purrucker · @kristian
3 followers · 8 posts · Server social.purrucker.de

Ach du liebes bisschen ... pünktlich zum Wochenende berichtet über eine kritische bei . Zudem empfehlen sie dringend zu patchen. Leider gibt es aber noch keine Patches von oder für die . Na toll. Wie soll ich da den entspannt ins Wochenende gehen @heiseonline ?
heise.de/news/Open-Source-Vire

#heise #sicherheitslucke #cve202320032 #calmav #debian #mailcow

Last updated 1 year ago

Gerald Benischke · @beny23
190 followers · 305 posts · Server infosec.exchange

This one could be quite interesting: sec.cloudapps.cisco.com/securi

TL;DR there’s a potential RCE in ClamAV when scanning due to a vulnerability in the HFS+ partition file parser

If you scan archives is it feasible that if someone sends a HFS+ formatted disk image / iso as an attachment, ClamAV might try and extract the files out of it for further scanning?

#cve #cve202320032 #clamav #infosec

Last updated 1 year ago