ProFTPD: Codeschmuggel durch mod_sql

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
Post Reply
User avatar
Ralph
Posts: 1478
Joined: Mon 30. Mar 2020, 16:14

ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Sicherheitslecks ohne Ende ... jeden Tag tauchen irgendwo immer mehr kritische (brisante) Lücken auf :shock:
https://www.heise.de/news/ProFTPD-Codes ... 77942.html

Hmm, also aktuelle Updates finde ich derzeit keine ... sollte man da jetzt umgehend manuell eingreifen?
nur über "http" verfügbar:
http://www.proftpd.org/docs/RELEASE_NOTES-1.3.10rc1
User avatar
24unix
Posts: 2215
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by 24unix »

Ralph wrote: Thu 30. Apr 2026, 11:30 Sicherheitslecks ohne Ende ... jeden Tag tauchen irgendwo immer mehr kritische (brisante) Lücken auf :shock:
https://www.heise.de/news/ProFTPD-Codes ... 77942.html

Hmm, also aktuelle Updates finde ich derzeit keine ... sollte man da jetzt umgehend manuell eingreifen?
nur über "http" verfügbar:
http://www.proftpd.org/docs/RELEASE_NOTES-1.3.10rc1
Einfach warten, in Sid ist es schon gefixed.
https://security-tracker.debian.org/tra ... 2026-42167
Cheers Micha
--
Backup: The duplicate copy of crucial data that no one bothered to make;
used only in the abstract
User avatar
Tobi
Community Moderator
Posts: 3662
Joined: Thu 5. Jan 2017, 13:24

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Tobi »

Ach Ralph,
noch ist Pandora so halbwegs in der Büchse.
Wenn auch nur die Hälfte stimmt ist das mehr Bedrohung als je wirst posten können. 😂

Viel Spaß beim Lesen:
https://www.watson.ch/digital/analyse/1 ... chten-muss
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Ralph
Posts: 1478
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Tobi wrote: Thu 30. Apr 2026, 12:49 noch ist Pandora so halbwegs in der Büchse.
na ja, derweil sitzt Pandora eventl. nur noch zu einem Viertel in der Büchse drinne :lol:
Ich schätze mal cPanel ist weltweit überwiegend im Einsatz ... das Ding hier riecht nach richtig viel Ärger, abgesehen von dem KI Inferno.
https://nvd.nist.gov/vuln/detail/CVE-2026-41940
https://support.cpanel.net/hc/en-us/art ... 04-28-2026
https://www.heise.de/news/cPanel-WHM-Un ... 77580.html
tab-kh
Posts: 690
Joined: Thu 22. Apr 2021, 23:06

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by tab-kh »

Keine Sorge, Pandora kommt schon noch raus aus der Büchse. Damit die Arbeit nicht ausgeht ...

CVE-2026-31431 ("Copy Fail") Toolkit
https://github.com/rootsecdev/cve_2026_ ... /README.md
User avatar
Ralph
Posts: 1478
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

tab-kh wrote: Thu 30. Apr 2026, 22:08 Keine Sorge, Pandora kommt schon noch raus aus der Büchse. Damit die Arbeit nicht ausgeht ...
CVE-2026-31431 ("Copy Fail") Toolkit
https://github.com/rootsecdev/cve_2026_ ... /README.md
auch nicht übel ... für Debian 13 gabs heute bereits ein Kernel Update, schon krass was die Kims so alles entdecken :lol:
User avatar
Ralph
Posts: 1478
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Solche Super Ostereier sind ja nichts neues (leider) ... und davon werden auch in Zukunft noch viele auftauchen.
Wenn das die Basis ist um KI Anwendungen + Funktionen als Standard in ein OS zu intergrieren, dann Gute Nacht ...
Also als blind oder geistig zurückgeblieben würde ich die Initiatoren nicht bezeichnen ... eher als brutal Geldgeil, für die Sicherheit keine Rolle spielt.
Genauso gut könnte man ein neues Gesetz erlassen, was Autofahrer dazu zwingt sich nicht unter 2 Promille hinters Steuer zu setzen :lol:
Ubuntu werkelt auch bereits kräftig mit und es wird wohl nicht mehr lange dauern bis in allen OS und Browsern AI Schnittstellen und Datenkraken integriert sind.
User avatar
Ralph
Posts: 1478
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Tobi wrote: Thu 30. Apr 2026, 12:49 noch ist Pandora so halbwegs in der Büchse.
Wenn auch nur die Hälfte stimmt ist das mehr Bedrohung als je wirst posten können. 😂
Tobi ... ich habe nun endlich mal nach 5 langen Jahren, eine Rückendeckung bekommen und zwar vom UN-Büro :shock:
https://www.n-tv.de/wissen/UN-Bericht-V ... 87139.html

Das wäre dann zwecks vollständiger Rehabilitierung meinerseits (bezgl. Doomsday Prophet) bitte zur Kenntnis zu nehmen :lol:
Post Reply