// LINUX-MAGAZIN — LINUX & OPEN SOURCE
Angriffe auf PaperCut NG/MF: Sicherheitsupdates veröffentlicht
Für PaperCut NG/MF stehen Sicherheitsupdates bereit. Hintergrund sind derzeit laufende Angriffe, bei denen eine bislang nicht näher beschriebene Schwachstelle in der Druckmanagement-Software ausgenutzt wird. Technische Details zur Sicherheitslücke liegen bisher nicht vor.
PaperCut NG/MF wird von Unternehmen zur Verwaltung ihrer Druckumgebungen eingesetzt. Die Software war bereits in der Vergangenheit Ziel von Angriffen. So konnten Angreifer im April eine Schwachstelle ausnutzen, um die Authentifizierung zu umgehen.
Nach Angaben des Herstellers sind die aktuell verfügbaren Versionen v25 und v26 für Linux, macOS und Windows von der nun adressierten Problematik bereinigt. Eine entsprechende Aktualisierung für Version 24 soll zu einem späteren Zeitpunkt folgen.
Unklar ist derzeit, wie viele Systeme von den Angriffen betroffen sind und welche Aktivitäten die Angreifer nach einer erfolgreichen Ausnutzung durchführen können. Auch eine Bewertung des Schweregrads liegt bislang nicht vor.
Der Hersteller hat in seiner Sicherheitsmeldung erste Indicators of Compromise (IoCs) genannt. Dazu gehören verdächtige Aktivitäten im Zusammenhang mit dem PaperCut Application Server sowie gelöschte Logdateien. Außerdem werden folgende Logeinträge als mögliche Hinweise auf eine Kompromittierung genannt:
Die Liste der IoCs ist nach Angaben von PaperCut noch nicht vollständig und soll ergänzt werden. Zugleich weist der Hersteller darauf hin, dass das Fehlen der bislang bekannten Indikatoren eine Kompromittierung nicht ausschließt.
Ausländische Geheimdienste nehmen deutsche Unternehmen immer stärker ins Visier. 37 Prozent der von Datendiebstahl, Industriespionage oder Sabotage betroffenen Unternehmen konnten in den vergangenen zwölf Monaten mindestens einen Angriff einem fremden Nachrichtendienst zuordnen.
Die deutsche Sovereign Tech Agency investiert über den Sovereign Tech Fund (STF) rund 500.000 Euro in die Weiterentwicklung und Betreuung von Flatpak.
Das Debian-Projekt hat eine Abstimmung zum Einsatz von generativer KI abgehalten. Die Projektmitglieder stimmten für den Vorschlag, der einen verantwortungsvollen Einsatz von KI erlaubt.
Schon seit Monaten lassen sich ältere Internetseiten des Bundestags nicht mehr aufrufen. Grund sind Nutzungsrechte an verwendeten Fotos.