Sicherheitslücken in OpenBSD

07.02.2017

Auch das auf Sicherheit getrimmte BSD-Betriebssystemen bleibt nicht von Bugs verschont.

Die OpenBSD-Entwickler haben zwei Patches veröffentlicht, die Sicherheitslücken schließen. Eine Lücke befindet sich im mitgelieferten HTTP-Server, der bei der Verarbeitung von HTTP-Headern den verfügbaren Speicher erschöpfen kann. Den entsprechenden Patch gibt es für OpenBSD 5.9 und 6.0.

Ein zweiter Bug, der ebenfalls zu einem Denial-of-Service-Angriff missbraucht werden kann, ist in der SSL-Bibliothek LibreSSL von OpenBSD zu finden. Zwar haben die OpenBSD-Entwickler nach Bekanntwerden der Heartbleed-Sicherheitslücke in OpenSSL die freie SSL-Bibliothek unter dem Namen LibreSSL geforkt und entrümpelt, aber fehlerfrei ist sie deswegen offensichtlich nicht.

Ähnliche Artikel

comments powered by Disqus
Mehr zum Thema

LibreSSL 2.0 veröffentlicht

Das OpenBSD-Projekt hat das erste plattformübergreifende Release des OpenSSL-Aufräumprojekts vorgelegt.

Artikel der Woche

Systeme mit Vamigru verwalten

Auch wer nur kleine Flotten von Linux-Servern verwaltet, freut sich über Werkzeuge, die ihm diese Arbeit erleichtern. Vamigru tritt mit diesem Versprechen an. Wir verraten, was es leistet und wie Sie es in der eigenen Umgebung in Betrieb nehmen. (mehr)
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Container

Wie setzen Sie Container ein?

  • Gar nicht
  • Docker standalone
  • Docker mit Kubernetes
  • Docker mit Swarm
  • Docker mit anderem Management
  • LXC/LXD
  • Rocket
  • CRI-O auf Kubernetes
  • Container auf vSphere
  • Andere (siehe Kommentare auf der Ergebnisseite)

Google+

Ausgabe /2018

Microsite