Das Network Security Toolkit (NST) richtet sich mit seinen vorinstallierten Werkzeugen an Sicherheitsexperten und Pentester. Die neue Version nutzt Fedora 42 als Unterbau und den Kernel 6.14.8. Die Benutzeroberfläche hat zudem dazugelernt.
Sicherheit
Das SUSE Security Team warnt vor mehreren schweren Sicherheitslücken im Terminal-Multiplexer GNU Screen. Anwender sollten schnellstmöglich auf die fehlerkorrigierte Version 5.0.1 wechseln.
Die Bibliothek OpenSSL implementiert die Verschlüsselungsprotokolle TLS, DTLS und QUIC. Ihre neue Version bricht in einigen Bereichen mit der Abwärtskompatibilität, unterstützt Service Side QUIC und kennt die PQC-Algorithmen ML-KEM, ML-DSA und SLH-DSA.
Die an Pentester und Sicherheitsexperten gerichtete Distribution Kali Linux frischt die Optik leicht auf, schraubt dezent an den Images für den Raspberry Pi und trägt ungewöhnlicherweise ein „a“ in der Versionsnummer.
Die Distribution ParrotOS richtet sich mit ihren vorinstallierten Werkzeugen primär an Sicherheitsexperten und Pentester. Die neue Ausgabe aktualisiert zahlreiche Pakete und korrigiert Fehler. Größere Änderungen sucht man hingegen vergebens.
Eine Gruppe von Google-Forschern und Aleksei Gorban haben gravierende Sicherheitslücken im Dateisynchronisationswerkzeug Rsync entdeckt. Die ab sofort erhältliche Version 3.4.0 stopft alle Löcher und behebt nebenbei noch ein paar weitere Fehler.
Die Distribution für Sicherheitsexperten und Penetration-Tester liegt in einer neuen Version vor, die vor allem Produktpflege betreibt. Neu ist ein Werkzeug, das mit wenigen Mausklicks einsatzbereite Sicherheitswerkzeuge in Containern zündet.
Die Open Source Business Alliance (OSBA) hat von der Rheinische Friedrich-Wilhelms-Universität Bonn untersuchen lassen, ob Open-Source- oder proprietäre Software sicherer ist. Das Ergebnis kennt keinen klaren Sieger.
Das Unternehmen NordSecurity, das unter anderem auch den VPN-Dienst NordVPN betreibt, hat zusammen mit Sicherheitsexperten die 200 am häufigsten verwendeten Passwörter ermittelt. Das waren auch im Jahr 2022 wieder besonders leicht zu erratende Exemplare.
Die Distribution für Sicherheitsexperten und Penetration-Tester bringt die angebotenen Desktop-Umgebungen auf den neuesten Stand. Darüber hinaus steht erstmals ein Image für den Raspberry Pi Zero 2 W bereit.
Wie Canonical in seinem Blog mitteilt, hat die Distribution Ubuntu 16.04.4 LTS die Common Criteria EAL2-Zertifizierung erhalten. Dieser Standard zeichnet Produkte aus, die einen vorgegebenen Katalog an Sicherheitskriterien einhalten.
Mozilla hat mehrere kritische Sicherheitslücken in seinem Browser Firefox gestopft. Betroffen sind Firefox, Firefox ESR und der Tor-Browser, der auf Firefox aufbaut. Die Entwickler von Tails haben dies zum Anlass genommen, um eine aktualisierte Fassung ihrer Distribution herauszubringen.
Die Entwickler der vor allem an Sicherheitsexperten gerichteten Distribution Parrot haben die neue Version 4.5 freigegeben. Sie unterstützt erstmals keine 32-Bit-Systeme mehr. Im Gegenzug gibt es eine virtuelle Maschine, den Linux-Kernel 4.19 und Metasploit 5.0.
Die Distribution Parrot richtet sich mit ihren vorinstallierten Tools vor allem an Sicherheitsexperten und Penetration-Tester. Die jetzt veröffentlichte Version aktualisiert vor allem die mitgelieferte Software. Gleichzeitig laufen die Vorbereitungen für eine Variante mit Long Term Support (LTS).
Die Distribution Kodachi möchte ein sicheres, die Privatsphäre schützendes Betriebssystem bereitstellen. Als Basis dient dabei Debian. Das haben die Entwickler in der neuen Version 4.0 aktualisiert. Darüber hinaus gibt es noch ein paar weitere Änderungen.










