ProFTPD: Codeschmuggel durch mod_sql

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
Post Reply
User avatar
Ralph
Posts: 1475
Joined: Mon 30. Mar 2020, 16:14

ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Sicherheitslecks ohne Ende ... jeden Tag tauchen irgendwo immer mehr kritische (brisante) Lücken auf :shock:
https://www.heise.de/news/ProFTPD-Codes ... 77942.html

Hmm, also aktuelle Updates finde ich derzeit keine ... sollte man da jetzt umgehend manuell eingreifen?
nur über "http" verfügbar:
http://www.proftpd.org/docs/RELEASE_NOTES-1.3.10rc1
User avatar
24unix
Posts: 2213
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by 24unix »

Ralph wrote: Thu 30. Apr 2026, 11:30 Sicherheitslecks ohne Ende ... jeden Tag tauchen irgendwo immer mehr kritische (brisante) Lücken auf :shock:
https://www.heise.de/news/ProFTPD-Codes ... 77942.html

Hmm, also aktuelle Updates finde ich derzeit keine ... sollte man da jetzt umgehend manuell eingreifen?
nur über "http" verfügbar:
http://www.proftpd.org/docs/RELEASE_NOTES-1.3.10rc1
Einfach warten, in Sid ist es schon gefixed.
https://security-tracker.debian.org/tra ... 2026-42167
Cheers Micha
--
Backup: The duplicate copy of crucial data that no one bothered to make;
used only in the abstract
User avatar
Tobi
Community Moderator
Posts: 3657
Joined: Thu 5. Jan 2017, 13:24

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Tobi »

Ach Ralph,
noch ist Pandora so halbwegs in der Büchse.
Wenn auch nur die Hälfte stimmt ist das mehr Bedrohung als je wirst posten können. 😂

Viel Spaß beim Lesen:
https://www.watson.ch/digital/analyse/1 ... chten-muss
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Ralph
Posts: 1475
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Tobi wrote: Thu 30. Apr 2026, 12:49 noch ist Pandora so halbwegs in der Büchse.
na ja, derweil sitzt Pandora eventl. nur noch zu einem Viertel in der Büchse drinne :lol:
Ich schätze mal cPanel ist weltweit überwiegend im Einsatz ... das Ding hier riecht nach richtig viel Ärger, abgesehen von dem KI Inferno.
https://nvd.nist.gov/vuln/detail/CVE-2026-41940
https://support.cpanel.net/hc/en-us/art ... 04-28-2026
https://www.heise.de/news/cPanel-WHM-Un ... 77580.html
tab-kh
Posts: 686
Joined: Thu 22. Apr 2021, 23:06

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by tab-kh »

Keine Sorge, Pandora kommt schon noch raus aus der Büchse. Damit die Arbeit nicht ausgeht ...

CVE-2026-31431 ("Copy Fail") Toolkit
https://github.com/rootsecdev/cve_2026_ ... /README.md
Post Reply