<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>Ubuntu News</title>
		<link>http://www.lamp-solutions.de/news/ubuntu.html</link>
		<description>News zu Ubuntu Linux</description>
		<language>de</language>
		<image>
			<title>Ubuntu News</title>
			<url>http://www.lamp-solutions.de/typo3conf/ext/tt_news/ext_icon.gif</url>
			<link>http://www.lamp-solutions.de/news/ubuntu.html</link>
			<width>18</width>
			<height>16</height>
			<description>News zu Ubuntu Linux</description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Wed, 28 Jul 2010 17:46:00 +0200</lastBuildDate>
		
		
		<item>
			<title>Sicherheitsupdate für Ghostscript</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/july/article/sicherheitsupdate-fuer-ghostscript.html</link>
			<description>Für alle gängigen Ubuntu Versionen ist ein Update für Ghostscript erschienen, welches diverse...</description>
			<content:encoded><![CDATA[Für alle gängigen Ubuntu Versionen ist ein Update für Ghostscript erschienen, welches diverse Sicherheitslücken schließt.
<br />Zum Beispiel war es möglich durch modifizierte Dateien eine denial of service zu verursachen, oder Schadcode mit den Userrechten des derzeitigen Benutzers auszuführen.
<br />Eine vollständige Liste aller geschlossenen Lücken findet man unter:&nbsp;http://www.ubuntu.com/usn/usn-961-1]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Wed, 14 Jul 2010 10:06:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitsupdate libpng</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/july/article/sicherheitsupdate-libpng.html</link>
			<description>Heute ist ein Update für die Bibliothek libpng erschienen. Dieses Update betraf alle gängigen...</description>
			<content:encoded><![CDATA[Heute ist ein Update für die Bibliothek libpng erschienen. Dieses Update betraf alle gängigen Ubuntu Versionen.
Angreifern war es möglich durch modifizierte *.PNG Files einen denial of service auszulösen.
Nach erfolgreichem einspielen des Updates ist ein Neustart des Systems notwendig.]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Thu, 08 Jul 2010 16:30:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitsupdate für sudo</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/july/article/sicherheitsupdate-fuer-sudo.html</link>
			<description>Für das Programm sudo ist heute ein Sicherheitsupdate erschienen, das alle Ubuntu-Versionen...</description>
			<content:encoded><![CDATA[Für das Programm sudo ist heute ein Sicherheitsupdate erschienen, das alle Ubuntu-Versionen betrifft.
In der Standardeinstellung von Ubuntu hat sudo die gesetzten Umgebungsvariablen ungenügend&nbsp;überprüft.
Diese Sicherheitslücke hätte ein lokal angemeldeter Benutzer ausnutzen können, um Schadcode auszuführen.]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Thu, 01 Jul 2010 11:55:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitsupdate für Parted</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/june/article/sicherheitsupdate-fuer-parted.html</link>
			<description>Heute ist ein Sicherheitsupdate für das Partitionswerkzeug Parted unter Ubuntu 10.04...</description>
			<content:encoded><![CDATA[Heute ist ein Sicherheitsupdate für das Partitionswerkzeug Parted unter Ubuntu 10.04 erschienen.
Betroffen waren die Pakete: language-selector-common libparted0 libparted0debian1 parted
Leider liegen uns hierzu noch keine weiteren Informationen zu. Sobald diese veröffentlicht werden, reichen wir diese hier unverzüglich nach.
-Update-&nbsp;
Leider wurde von offizieller Seite kein Report nachgereicht.]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Sat, 26 Jun 2010 17:59:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitsupdate für Cups</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/june/article/sicherheitsupdate-fuer-cups.html</link>
			<description>Mehrere Sicherheitslücken wurde im Druckdienst Cups geschlossen. 
Es wären...</description>
			<content:encoded><![CDATA[Mehrere Sicherheitslücken wurde im Druckdienst Cups geschlossen.&nbsp;
Es wären sogenannte&nbsp;&quot;Cross-Site-Request-Forgery-Attacken&quot; (CSRF)  möglich gewesen. Ein entfernter Angreifer konnte den Benutzer auf speziell präparierte Webseiten locken und Zugang zu vertraulichen Daten über den Druckdienst Cups erlangen.
Eine andere Sicherheitslücke betrifft die Speicherverwaltung. Hier wäre es für einem entfernten Angreifer möglich gewesen, Speicherüberläufe zu erzeugen und ein Denial-Of-Service auszuführen.]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Tue, 22 Jun 2010 10:57:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitsupdate für libtiff4</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/june/article/sicherheitsupdate-fuer-libtiff4.html</link>
			<description>Eine Sicherheitslücke wurde in der wichtigen Bibliothek des Druckdienstes Cups geschlossen.
Durch...</description>
			<content:encoded><![CDATA[Eine Sicherheitslücke wurde in der wichtigen Bibliothek des Druckdienstes Cups geschlossen.
Durch speziell präparierte Bilder im Tiff-Format konnte ein entfernter Angreifer Schadcode oder ein Denial-of-Service ausführen.]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Tue, 22 Jun 2010 10:55:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitsupdate für Apache 2</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/june/article/sicherheitsupdate-fuer-apache-2.html</link>
			<description>Für  Ubuntu 8.04 sind Sicherheitsupdates für den Webserver Apache 2 erschienen. 
Genaue...</description>
			<content:encoded><![CDATA[Für  Ubuntu 8.04 sind&nbsp;Sicherheitsupdates für den Webserver Apache 2 erschienen. 
Genaue Details fehlen von offizieller Seite. Diese werden hier  ergänzt, sobald welche veröffentlicht werden.]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Sat, 19 Jun 2010 00:00:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitsupdate für Samba</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/june/article/sicherheitsupdate-fuer-samba.html</link>
			<description>
In den Samba Paketen Ubuntu 6.06, 8.04 und 9.04 ist eine Sicherheitslücke geschlossen...</description>
			<content:encoded><![CDATA[
In den Samba Paketen Ubuntu 6.06, 8.04 und 9.04 ist eine Sicherheitslücke geschlossen worden.
<link http://www.ubuntu.com/usn/usn-951-1>http://www.ubuntu.com/usn/usn-951-1</link>
<br />Die Sicherheitslücke hätte es Angreifern ermöglicht Schadcode mit root-Rechten auszuführen.]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Wed, 16 Jun 2010 21:24:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Mysql Update</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/june/article/mysql-update.html</link>
			<description>Für die Mysql-Pakete in Ubuntu ist ein Sicherheitsupdate erschienen.
Ein Fehlerbericht ist uns...</description>
			<content:encoded><![CDATA[Für die Mysql-Pakete in Ubuntu ist ein Sicherheitsupdate erschienen.
Ein Fehlerbericht ist uns bislang nicht bekannt.
<br />Beim Einspielen des Updates auf Systemen mit Master-Master oder Master-Slave Replikation haben wir während des Updates kritische Probleme beobachtet.

1) Die Binär-Logs für die Replikation werden nach dem Update mit den rechten root.root angelegt. Läuft die Datenbank unter dem Benutzer mysql, kann sie die eigenen Logfiles nicht mehr lesen. Die Replikation wird unterbrochen. Die Rechte lassen sich mit chown mysql.mysql &lt;Logdateien&gt; wieder korrigieren.

2) Kritischer ist das Problem, dass nach dem Update die Rechte des Datenbankusers &quot;debian-sys-maint&quot; geändert sind.

Das Problem könnte im Zusammenhang mit einem recht alten Fehlerbericht im Ubuntu-Launchpad stehen.

<link https://bugs.launchpad.net/ubuntu/+source/mysql-dfsg-5.0/+bug/153868>https://bugs.launchpad.net/ubuntu/+source/mysql-dfsg-5.0/+bug/153868</link>

Um das Problem zu beheben muss in der Datenbank das Passwort des Benutzers in das ändern, das in der Datei /etc/mysql/debian.cnf steht.

GRANT ALL PRIVILEGES ON *.* TO 'debian-sys-maint'@'localhost' IDENTIFIED BY 'sehrgeheim' WITH GRANT OPTION;

Läuft die Datenbank nicht mehr. sollte sie sich mit der Option&nbsp;
mysqld --user=mysql --skip-networking --datadir=&lt;Verzeichnis&gt; &amp;]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Thu, 10 Jun 2010 09:32:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitslücke in C Bibliotheken</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/may/article/sicherheitsluecke-in-c-bibliotheken.html</link>
			<description>Mehrere Sicherheitslücken in den C-Bibliotheken libc6 sind für Ubuntu Systeme geschlossen...</description>
			<content:encoded><![CDATA[Mehrere Sicherheitslücken in den C-Bibliotheken libc6 sind für Ubuntu Systeme geschlossen worden.<br />Verschiedene Fehler im Programmcode hätten das Erlangen von Root-Rechten, Denial- of-Service Angriffe, oder das Ausführen von Schadcode möglich gemacht.
<br />http://www.ubuntu.com/usn/USN-944-1]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Wed, 26 May 2010 08:43:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitslücke in PostgreSQL</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/may/article/sicherheitsluecke-in-postgresql-1.html</link>
			<description>Für die Ubuntu-Pakete von PostgresSQL sind mehrere Sicherheitslücken bekannt geworden.
Zwei...</description>
			<content:encoded><![CDATA[Für die Ubuntu-Pakete von PostgresSQL sind mehrere Sicherheitslücken bekannt geworden.
Zwei Sicherheitslecks ermöglichen es Schadcode auf betroffenen Systemen auszuführen.
Ein Update existiert für alle gängigen Ubuntu Versionen.
<br />http://www.ubuntu.com/usn/USN-942-1]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Fri, 21 May 2010 21:07:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Sicherheitslücke in Ubuntu-Kerberos-Modulen</title>
			<link>http://www.lamp-solutions.de/home/news/ubuntu/ubuntu-artikel/archive/2010/may/article/sicherheitsluecke-fuer-ubuntu-systeme.html</link>
			<description>In dem Authentifizierungssystem Kerberos sind zwei Sicherheitslücken entdeckt worden, die es...</description>
			<content:encoded><![CDATA[In dem Authentifizierungssystem Kerberos sind zwei Sicherheitslücken entdeckt worden, die es Angreifern ermöglichen von der Ferne den Dienst zum Absturz zu bringen.
Ein für alle gängigen Ubuntu Systeme erschienener Patch behebt das Problem. ]]></content:encoded>
			<category><a href="home/news/ubuntu.html" title="Ubuntu">Ubuntu</a></category>
			
			
			<pubDate>Thu, 20 May 2010 08:35:00 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>
<!-- Cached page generated 29-07-10 22:46. Expires 30-07-10 22:46 -->
<!-- Parsetime: 0 ms-->