Moin Moin!
Quicky-News:
Die neue Version rsync 3.5.0 behebt insgesamt 33 Sicherheitslücken, die bei einer umfassenden Sicherheitsprüfung entdeckt wurden. Viele der Fixes betreffen die Pfadverarbeitung und das rsync-Daemon-Protokoll, darunter Probleme mit manipulierten Symlinks und unsicheren Dateioperationen.
Zu den behobenen Problemen gehören unter anderem:
• Out-of-Bounds-Reads und -Writes
• Fehler bei der Pfad- und Dateiverarbeitung
• mögliche Offenlegung oder Manipulation von Dateien
• mögliche Rechteausweitung durch manipulierte Pfade
Das Release ist besonders für Systeme wichtig, auf denen rsync mit erhöhten Rechten oder für automatisierte Backups eingesetzt wird. Es wird dringend empfohlen, das Update zeitnah durchzuführen.
(Adblocker aktiviert!)
Mehr Infos auf Deutsch:
mfg: evilware666