AlertSamba bei bestimmter Konfiguration über kritische Lücke angreifbarBei aktiviertem WINS-Support können Angreifer unter bestimmten Voraussetzungen Befehle aus der Ferne ausführen. Es gibt wichtige Patches und einen Workaround.
Samba: Mehr Sicherheit mit Authentication SilosMit dem Windows Server 2016 Functional Level hat Microsoft neue Sicherheitsfunktionen eingeführt. Mit Samba 4.22 funktioniert das auch in einer Samba-Domäne.
heise+ JahresaboMit heise+ lesen Sie alle Inhalte auf heise online. Zusätzlich zu unseren Magazin-Inhalten erhalten Sie damit weitere exklusive Tests, Ratgeber und Hintergründe. Wählen Sie jetzt Ihr passendes Paket und sparen im Jahresabo dauerhaft 20 %.
Drei Fragen und Antworten: Viele überlastete Maintainer in Open-Source-ProjektenEin Bericht zeigt, dass sich viele Maintainer überlastet fühlen und sogar hinschmeißen. Wie sieht es in der deutschen Open-Source-Szene aus?
Finanzierung für die Weiterentwicklung von SambaKnapp 700.000 Euro sollen die viel genutzte Open-Source-Software für Interoperabilität zwischen Windows, Linux und Unix robuster und sicherer machen.
AlertSamba: Neue Versionen beheben mehrere SicherheitslückenDurch verschiedene Programmierfehler konnten Angreifer auf geheime Informationen bis hin zum Kerberos-TGT-Passwort zugreifen. Aktualisierungen stehen bereit.
AlertKerberos-Authentifizierung: Sicherheitsprobleme in Samba gelöstWichtige Sicherheitsupdates halten Angreifer aus Systemen mit Samba raus.
c't 3003: Plex auf dem NAS | Raspberry-Pi-4-TutorialEin Medienserver mit Plex und OMV ist so praktisch, dass man darauf schnell nicht mehr verzichten will. Und: Er läuft locker auf einem Raspi 4.
AlertSicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändernDas freie Programmpaket Samba ist über fünf Sicherheitslücken attackierbar. Sicherheitspatches sind verfügbar.
Samba-Projekt: So läuft die verteilte EntwicklungIn seiner über dreißigjährigen Geschichte stand das Samba-Team immer wieder vor der Herausforderung, konträre Interessen in einem Projekt zu integrieren.
SambaXP-Konferenz wieder kostenlosDas jährliche Treffen der Samba-Entwickler findet auch dieses Jahr digital statt und ist kostenlos für Interessierte zugänglich. Das Programm steht bereits.
AlertNetzwerkspeicher: Qnap warnt vor root-Lücke in SambaDie Netzwerkspeicher von Qnap könnten für die kürzlich entdeckte root-Lücke in Samba anfällig sein, warnt der Hersteller. Tipps zur Konfiguration sollen helfen.
Alertroot-Lücke in Samba-DienstAktualisierte Pakete schließen eine Schwachstelle in der Software für Windows-Dienste Samba, durch die eingeschleuster Schadcode mit root-Rechten läuft.
Linux 5.15: Kernel-Features kennenlernen und ausprobierenSMB im Kernel, ein leistungsfähiger NTFS-Treiber, frische NUMA-Features und weitere Neuerungen laden Entwickler, Admins und Power-User zum Experimentieren ein.
Unternehmens-Linux UCS 5: Runderneuert mit Debian Buster, Samba 4 und Python 3Die neue Major-Version von UCS ist da. Es glänzt mit einem neuen Portal und einer neuen technischen Basis mit Debian Buster, Samba 4 und Python 3.
Jahrestreffen der Samba-Entwickler und -Nutzer: wieder online und kostenlosAuf der SambaXP-Konferenz erwarten Teilnehmer nicht nur spannende Vorträge, sondern dieses Jahr auch ein von Microsoft ausgerichtetes SMB Interoperability Lab.
AlertSicherheitsupdates: Angreifer könnten Samba-LDAP-Server crashenMehrere Schwachstellen in Samba gefährden Systeme. Abgesicherte Versionen stehen zum Download bereit.
Zentyal 7.0: Linux- statt Windows-ServerMit Version 7.0 aktualisiert Zentyal seinen Linux-Server. Er richtet sich in erster Linie an Unternehmen, die bislang auf Windows-Dienste gesetzt haben.
AlertJetzt patchen! Attacken auf Zerologon-Lücke in Windows ServerMicrosoft warnt vor Attacken auf eine kritische Sicherheitslücke in verschiedenen Windows-Server-Versionen. Auch Samba ist betroffen.
FAQ: Dateien bequem und sicher teilenDer Austausch von Daten über Netze oder das Internet birgt immer wieder Überraschungen und wirft Fragen auf. Wir bereiten Sie darauf vor und liefern Antworten.
SambaXP: Konferenz zum freien Windows-Server virtuell und kostenlosDie Göttinger SerNet GmbH, die alljährlich eine Konferenz rund um den freien Windows-Server Samba ausrichtet, lädt diesmal online zur kostenlosen Teilnahme ein.
Vertrauensstellungen mit Samba einrichten und verwaltenBisher war es umständlich bis unmöglich, Active-Directory-Vertrauensstellungen unter Samba zu verwalten. Das ändert sich mit Version 4.9.
Badlock – Why the Windows and Samba Vulnerability is ImportantSeveral months ago, the Samba developers discovered a security vulnerability that turned out to be a flaw in its protocol. It affects Samba and Windows servers both and administrators of these should apply the patches that were released on 12 April as soon as possible. An analysis of the technical details and the importance of the problem.