Octopus Security Advisory warnt vor kritischer Sicherheitslücke in Octopus Deploy

Am 2.4.24 hat Octopus Deploy hat einen Sicherheitshinweis veröffentlicht, der eine hochkritische Sicherheitslücke in der Deploy Automatisierung Octopus Server aufdeckt, die zu einer Rechteausweitung führen kann. Die Schwachstelle, identifiziert mit der CVE-ID CVE-2024-2975, betrifft Nutzer, die bestimmte Versionen des Octopus Servers unter Linux und Microsoft Windows installiert haben.

Entdeckt wurde das Problem am 20. Februar 2024, und bereits am 21. März 2024 wurde ein Patch veröffentlicht. Betroffen sind alle Versionen von Octopus Server 0.x.x bis 2024.2.x vor bestimmten Versionsnummern, einschließlich aller 2018.x.x bis 2023.x.x Versionen.

Die Sicherheitslücke wurde als hochkritisch eingestuft. Im Detail geht es um eine Race-Condition-Schwachstelle, die eine Rechteausweitung in bestimmten Konfigurationen ermöglicht. Kunden, die ihre Octopus Server auf Version 2024.1.12087 oder höher aktualisiert haben, sind von diesem Problem nicht betroffen.

Zur Behebung dieser Schwachstelle wurden neue Octopus Server-Versionen veröffentlicht, die das Problem adressieren: 2023.4.8432, 2024.1.12087 und 2024.2.2075. Octopus Deploy empfiehlt allen betroffenen Nutzern dringend, auf die neueste Version zu aktualisieren, um ihre Systeme zu schützen. Die aktuellsten Versionen können von der offiziellen Website heruntergeladen werden.

Related Posts

Hacker pflanzten Backdoor in Linux Core: XZ Utils erlaubt SSH Zugriff

Alarmstufe Rot in der Linux Welt: am 29. März 2024 informierte Andres Freund, ein Entwickler bei PostgreSQL, über eine Backdoor in XZ Utils, die unbefugten SSH-Zugriff ermöglichen kann. XZ Utils, insbesondere die liblzma-Komponente, ist ein essenzielles Werkzeug für die Datenkompression unter Linux, vergleichbar mit gzip und bzip2. Die Entdeckung erfolgte, als Freund ungewöhnliche Symptome in Verbindung mit liblzma auf Debian-Installationen bemerkte, einschließlich hoher CPU-Auslastung und Fehlern beim Login über SSH.

Read More

Linux Variante des Remote Access Trojaners DinodasRAT aufgetaucht

Eine vom Kasperky Threat Intelligence Team entdeckte Linux-Version von DinodasRAT, einem Remote Access Trojaner, auch bekannt als XDealer, startete eine weltweite Angriffswelle. Der in C++ geschriebene Multi-Plattform-Backdoor ermöglicht es Angreifern, sensible Daten von Zielcomputern zu überwachen und zu stehlen. Nachdem eine Windows-Version dieses RAT (Remote Access Trojan) in Angriffen gegen Regierungseinrichtungen in Guyana eingesetzt wurde, ist nun auch eine Linux Variante im Umlauf, wie die Sicherheitsforscher Kasperky rausfanden.

Read More

Nach Malware Flut: PyPi setzt Neuregistrierung aus

Der Python-Packet-Infrastruktur Anbieter PyPi meldete am 28. März 2024, dass die Neuregistrierung von Benutzern und die Erstellung neuer Projekte auf dem Python Package Index (PyPI) vorübergehend ausgesetzt wurden. Diese Maßnahme wurde ergriffen, um eine laufende Malware-Upload-Kampagne zu bekämpfen, die auf einer Technik namens Typosquatting beruht.

Read More