ProFTPD: Codeschmuggel durch mod_sql  [SOLVED]

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Sicherheitslecks ohne Ende ... jeden Tag tauchen irgendwo immer mehr kritische (brisante) Lücken auf :shock:
https://www.heise.de/news/ProFTPD-Codes ... 77942.html

Hmm, also aktuelle Updates finde ich derzeit keine ... sollte man da jetzt umgehend manuell eingreifen?
nur über "http" verfügbar:
http://www.proftpd.org/docs/RELEASE_NOTES-1.3.10rc1
User avatar
24unix
Posts: 2237
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by 24unix »

Ralph wrote: Thu 30. Apr 2026, 11:30 Sicherheitslecks ohne Ende ... jeden Tag tauchen irgendwo immer mehr kritische (brisante) Lücken auf :shock:
https://www.heise.de/news/ProFTPD-Codes ... 77942.html

Hmm, also aktuelle Updates finde ich derzeit keine ... sollte man da jetzt umgehend manuell eingreifen?
nur über "http" verfügbar:
http://www.proftpd.org/docs/RELEASE_NOTES-1.3.10rc1
Einfach warten, in Sid ist es schon gefixed.
https://security-tracker.debian.org/tra ... 2026-42167
Cheers Micha
--
Backup: The duplicate copy of crucial data that no one bothered to make;
used only in the abstract
User avatar
Tobi
Community Moderator
Posts: 3681
Joined: Thu 5. Jan 2017, 13:24

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Tobi »

Ach Ralph,
noch ist Pandora so halbwegs in der Büchse.
Wenn auch nur die Hälfte stimmt ist das mehr Bedrohung als je wirst posten können. 😂

Viel Spaß beim Lesen:
https://www.watson.ch/digital/analyse/1 ... chten-muss
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Tobi wrote: Thu 30. Apr 2026, 12:49 noch ist Pandora so halbwegs in der Büchse.
na ja, derweil sitzt Pandora eventl. nur noch zu einem Viertel in der Büchse drinne :lol:
Ich schätze mal cPanel ist weltweit überwiegend im Einsatz ... das Ding hier riecht nach richtig viel Ärger, abgesehen von dem KI Inferno.
https://nvd.nist.gov/vuln/detail/CVE-2026-41940
https://support.cpanel.net/hc/en-us/art ... 04-28-2026
https://www.heise.de/news/cPanel-WHM-Un ... 77580.html
tab-kh
Posts: 706
Joined: Thu 22. Apr 2021, 23:06

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by tab-kh »

Keine Sorge, Pandora kommt schon noch raus aus der Büchse. Damit die Arbeit nicht ausgeht ...

CVE-2026-31431 ("Copy Fail") Toolkit
https://github.com/rootsecdev/cve_2026_ ... /README.md
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

tab-kh wrote: Thu 30. Apr 2026, 22:08 Keine Sorge, Pandora kommt schon noch raus aus der Büchse. Damit die Arbeit nicht ausgeht ...
CVE-2026-31431 ("Copy Fail") Toolkit
https://github.com/rootsecdev/cve_2026_ ... /README.md
auch nicht übel ... für Debian 13 gabs heute bereits ein Kernel Update, schon krass was die Kims so alles entdecken :lol:
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Solche Super Ostereier sind ja nichts neues (leider) ... und davon werden auch in Zukunft noch viele auftauchen.
Wenn das die Basis ist um KI Anwendungen + Funktionen als Standard in ein OS zu intergrieren, dann Gute Nacht ...
Also als blind oder geistig zurückgeblieben würde ich die Initiatoren nicht bezeichnen ... eher als brutal Geldgeil, für die Sicherheit keine Rolle spielt.
Genauso gut könnte man ein neues Gesetz erlassen, was Autofahrer dazu zwingt sich nicht unter 2 Promille hinters Steuer zu setzen :lol:
Ubuntu werkelt auch bereits kräftig mit und es wird wohl nicht mehr lange dauern bis in allen OS und Browsern AI Schnittstellen und Datenkraken integriert sind.
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Tobi wrote: Thu 30. Apr 2026, 12:49 noch ist Pandora so halbwegs in der Büchse.
Wenn auch nur die Hälfte stimmt ist das mehr Bedrohung als je wirst posten können. 😂
Tobi ... ich habe nun endlich mal nach 5 langen Jahren, eine Rückendeckung bekommen und zwar vom UN-Büro :shock:
https://www.n-tv.de/wissen/UN-Bericht-V ... 87139.html

Das wäre dann zwecks vollständiger Rehabilitierung meinerseits (bezgl. Doomsday Prophet) bitte zur Kenntnis zu nehmen :lol:
User avatar
Tobi
Community Moderator
Posts: 3681
Joined: Thu 5. Jan 2017, 13:24

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Tobi »

Ralph wrote: Tue 5. May 2026, 14:09 Das wäre dann zwecks vollständiger Rehabilitierung meinerseits (bezgl. Doomsday Prophet) bitte zur Kenntnis zu nehmen :lol:
Bin ich ganz bei dir.
Sollte dieser Multi-Super-GAU eintreten, dann würde uns das in die Steinzeit zurück werfen.

Allerdings befürchte ich, dass es diese Naturereignisse gar nicht mehr braucht wenn es tatsächlich dermaßen tiefgehende und vor allem uralte Bugs in den verschiedenen OSes gibt und ausgenutzt werden.
Wenn Java und Linux gleichzeitig und gleichermaßen betroffen sind, steht die digitale Welt auf Knopfdruck still.

Nur leider wirst du dann nicht mehr posten können: „Ich hab’s euch doch gesagt!“ 😂
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
24unix
Posts: 2237
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by 24unix »

Tobi wrote: Tue 5. May 2026, 20:49 Java
Es gibt 2026 noch Leute, die Java nutzen?
Cheers Micha
--
Backup: The duplicate copy of crucial data that no one bothered to make;
used only in the abstract
User avatar
Tobi
Community Moderator
Posts: 3681
Joined: Thu 5. Jan 2017, 13:24

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Tobi »

Nicht die Menschen nutzen Java.
Java steckt in Millionen Geräten.
Insbesondere in Middleware.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
24unix
Posts: 2237
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by 24unix »

Tobi wrote: Tue 5. May 2026, 21:29 Nicht die Menschen nutzen Java.
Java steckt in Millionen Geräten.
Insbesondere in Middleware.
OK. Mir ging es mehr um Endanwender. Ich hatte um die 2000er rum 2 Schulungen bei SUN, die Sprache ist nett, das JRE finde ich kacke.

Die Krönung: "Write once, run everywhere"

Lotus Sametime. Java-App.

Wie wurde es distribuiert? Als *.msi.

Kopf => Tisch
Cheers Micha
--
Backup: The duplicate copy of crucial data that no one bothered to make;
used only in the abstract
User avatar
24unix
Posts: 2237
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by 24unix »

Bin leider aus dem Edit-Fenster raus:

Heer nutzte AIX, Luftwaffe und Marine Solaris.

Die hatten WABI. 16-bit Windows 3.x Emulator. Das brachte uns ganz genau gar nichts.
Cheers Micha
--
Backup: The duplicate copy of crucial data that no one bothered to make;
used only in the abstract
User avatar
Fezzi
Posts: 359
Joined: Wed 12. Dec 2018, 04:04

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Fezzi »

Immer gut wenn man sich auch mit der "Analogen" Welt beschaeftigt... :lol: :mrgreen:
Gruss

Fezzi

Everyone can do something, no one can do everything.
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: ProFTPD: Codeschmuggel durch mod_sql

Post by Ralph »

Tobi wrote: Tue 5. May 2026, 20:49 Allerdings befürchte ich, dass es diese Naturereignisse gar nicht mehr braucht wenn es tatsächlich dermaßen tiefgehende und vor allem uralte Bugs in den verschiedenen OSes gibt und ausgenutzt werden.
Ja, die haben leider 3 von den un-wahrscheinlichsten Szenarien aufgeführt ... und das wahrscheinlichste und akute Szenario vermutlich vergessen.
Aber allein der Gedanke zählt ja ... Gewinner der Herzen :lol: :lol: :lol:
Ich würde ja niemals behaupten, diese Meldung sei inhaltlich so dargestellt um vorsätzlich vom tatsächlichen Status abzulenken ...

aber davon ab ... noch kein Bugfix für ProFTPD
https://security-tracker.debian.org/tra ... 2026-42167
Post Reply