XPipe 20.0: Open-Source-Tool vereinfacht Multi-Server-VerwaltungUpdate für XPipe: Version 20.0 des Desktop-Tools fürs Server-Management unterstützt EC2-Instanzen und S3-Buckets. SSH-Keys lassen sich nun direkt generieren.
AlertSSH-Server Dropbear erlaubt RechteausweitungDer schlanke SSH-Server Dropbear stopft mit einer aktualisierten Version unter anderem eine Rechteausweitungslücke.
heise+ JahresaboMit heise+ lesen Sie alle Inhalte auf heise online. Zusätzlich zu unseren Magazin-Inhalten erhalten Sie damit weitere exklusive Tests, Ratgeber und Hintergründe. Wählen Sie jetzt Ihr passendes Paket und sparen im Jahresabo dauerhaft 20 %.
XPipe 19: SSH-Manager unterstützt nun auch alte Unix-SystemeDer Open-Source-SSH-Manager XPipe verbindet sich in Version 19 erstmals auch mit veralteten Unix-Varianten und beherrscht reines SFTP.
Termix 1.8.0: SSH-Client mit komplett überarbeitetem Server-MonitoringDer plattformübergreifende SSH-Client erhält umfangreiche Terminal-Anpassungen, SSH-Snippets und erweiterte Server-Überwachung.
Flüchtige SSH-Schlüssel mit opkssh und OpenID Connect generierenSingle Sign-on für SSH nachrüsten: Mit opkssh knüpft man flüchtige SSH-Schlüssel an Identitäten und erleichtert so die Schlüsselverwaltung.
Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen ZugängeEin schädliches Go-Modul tarnt sich als Brute-Force-Tool für SSH, stiehlt die gefundenen Zugangsdaten aber heimlich und übermittelt sie per Telegram.
Werkzeuge für angehende Server-Admins im ÜberblickWer erstmals selbst Server betreiben will, muss sich mit einer Reihe ungewohnter Tools beschäftigen. Mit unserem Überblick erfahren Sie, was auf Sie zukommt.
OpenSSH 10 setzt auf Standards für quantensicheren SchlüsselaustauschDer seit Jahren abgekündigte DSA-Algorithmus verschwindet nun vollständig aus der sicheren Remote-Shell, seine Nachfolge tritt MLKEM768 an.
iX-Workshop: Passwortlose Authentifizierung mit Passkeys, FIDO, SSO und mehrWie man FIDO2 und SSO in Webdienste integriert: Konzepte, Protokolle und Best Practices für eine sichere Authentifizierung mit und ohne Passwort.
iX-Workshop: Passwortlose Authentifizierung mit Passkeys, FIDO, SSO und mehrWie man FIDO2 und SSO in Webdienste integriert: Konzepte, Protokolle und Best Practices für eine sichere Authentifizierung mit und ohne Passwort.
AlertUpdateLeicht angreifbare Zero-Day-Sicherheitslücke in Sonicwall SSL-VPNSonicwall hat Updates zum Schließen leicht angreifbaren Sicherheitslücken in SonicOS angekündigt. Betroffen ist das SSL-VPN und SSH-Management.
iX-Workshop: Passwortlose Authentifizierung mit Passkeys, FIDO, SSO und mehrWie man FIDO2 und SSO in Webdienste integriert: Konzepte, Protokolle und Best Practices für eine sichere Authentifizierung mit und ohne Passwort. (10% Rabatt)
regreSSHion-Lücke: Neues SSH-Feature bietet Schutz, Proof of Concept ist keinerIm Gespräch mit heise security erläuterte ein Qualys-Forscher die Schwere des Problems. Eine wichtige neue OpenSSH-Funktion sichert den Dienst zusätzlich ab.
Raspberry Pi: SSH einrichten - so geht'sPer SSH können Sie Ihren Raspberry Pi von einem anderen Rechner aus steuern. Wir zeigen, wie Sie die Funktion einrichten und nutzen.
AlertAdmins müssen selbst handeln: PuTTY-Sicherheitslücke bedroht Citrix HypervisorUm XenCenter für Citrix Hypervisor abzusichern, müssen Admins händisch ein Sicherheitsupdate für das SSH-Tool PuTTY installieren.
Nach XZ-Backdoor: Open-Source-Software als Risiko oder strategischer Vorteil?Ist öffentlich entwickelte Open Source Software besonders anfällig für Social-Engineering-Angriffe oder bietet gerade sie eher strukturelle Resilienz dagegen?
AlertNur NIST P-521 betroffen: PuTTY-Lücke kompromittiert private SSH-SchlüsselBereits seit sieben Jahren schlummert die Lücke im freien Terminalclient PuTTY. Angreifer müssen jedoch einige Hürden nehmen, um SSH-Schlüssel zu klauen.
Die xz-Hintertür: Das verborgene Oster-Drama der ITMit einer Hintertür in einer unbekannten Kompressionsbibliothek hätten Unbekannte beinahe große Teile des Internets übernehmen können. Leider kein Scherz.
xz-Attacke: Hintertür enträtselt, weitere Details zu betroffenen DistrosExperten halten die Hintertür in liblzma für den bis dato ausgeklügeltesten Supplychain-Angriff. Er erlaubt Angreifern, aus der Ferne Kommandos einzuschleusen.
VMs mit Thin Client: Desktops und Anwendungen verteilt im LAN nutzenAnspruchsvolle Aufgaben lassen sich auf leistungsstarke Systeme auslagern und per Thin Client steuern. Das klappt mit kostenloser Open-Source-Software.
Terminal to go: Prompt auf Mac, iPhone und iPad im TestDie App Prompt vom renommierten Anbieter Panic bietet Zugriff auf entfernte Shells – nun auch auf dem Mac. Unser Kurztest.
OpenSSH: Unterstützung für DSA-Schlüssel verschwindet nächstes JahrMit einem großzügigen Zeitplan möchten die Entwickler Administratoren Gelegenheit zum Umstieg geben. Zum Jahreswechsel ist dann Schluss.