Beiträge

Kali Linux 2025.4

Das Kali-Team beendet das Jahr mit einem Paukenschlag und der Veröffentlichung von Kali Linux 2025.4. Dieses Update ist nicht nur ein Routine-Rollup, sondern bringt einige grundlegende architektonische Änderungen mit sich, die für alle Pentester und Sicherheitsexperten relevant sind.

Die Key-Highlights dieses Releases:

  1. Desktop-Revolution: Großes Update für alle Umgebungen! GNOME 49 (mit Entfernung der X11-Session), KDE Plasma 6.5 und neue Farbthemen für Xfce.

  2. Wayland als Standard: Die volle Unterstützung der VM Guest Utilities (Zwischenablage, Fensterskalierung) für Wayland ist jetzt in VirtualBox, VMware und QEMU gewährleistet.

  3. Neue Tools & Kernel: Wie immer gibt es neue Werkzeuge in den Repositories, darunter bpf-linker, evil-winrm-py und hexstrike-ai. Der Kernel wurde auf 6.16 aktualisiert.

  4. Kali NetHunter: Das NetHunter-Update unterstützt nun Android 16 (LineageOS 23) auf vielen Samsung-Geräten sowie das reaktivierte NetHunter Terminal.

  5. Live-Image nur via Torrent: Wegen der stetig wachsenden Größe wird das Live-Image ab sofort nur noch über BitTorrent verteilt, um die CDN-Bandbreitenlimits nicht zu sprengen.

Die Umstellung auf Wayland und die aktualisierten Desktop-Umgebungen sorgen für ein moderneres, schnelleres und stabileres Arbeitsumfeld für Penetrationstests. Zeit für ein Update!

👉 Details & Download: Schauen Sie in die offiziellen Release Notes für alle Details und Download-Links!

https://www.kali.org/blog/kali-linux-2025-4-release/

Notepad++

Ein aktueller Vorfall rund um den beliebten Texteditor Notepad++ zeigt erneut, wie anfällig selbst vertrauenswürdige Tools für Angriffe sein können.

Was ist passiert?

Der Update-Mechanismus (der sogenannte Updater) des Editors wies eine Schwachstelle auf. Diese Anfälligkeit konnte von Angreifern ausgenutzt werden, um den Datenverkehr zu hijacken und manipulierte Dateien anstelle des offiziellen Updates auszuliefern. Die Folge: Statt eines harmlosen Updates wurde Malware auf den Systemen der Nutzer installiert.

Warum ist das ein Weckruf?

Dieser Vorfall ist ein Lehrbuchbeispiel für eine Supply Chain Attack, bei der nicht das Hauptprodukt selbst, sondern ein Bestandteil der Lieferkette (in diesem Fall der automatische Updater) kompromittiert wird. Administratoren und Power-User, die auf diese Tools vertrauen, sind dadurch direkt gefährdet.

Das Wichtigste für Nutzer und Unternehmen:

  1. Aktualisieren Sie sofort: Der Entwickler hat reagiert und die Sicherheitslücke in der Version Notepad++ 8.8.9 geschlossen, indem eine neue Signaturprüfung für Update-Dateien implementiert wurde.

  2. Verifizierung: Stellen Sie sicher, dass Sie immer die aktuellste, offizielle Version der Software nutzen.

  3. Lektion für die IT-Sicherheit: Vertrauen ist gut, Signaturprüfung ist besser. Das Beispiel zeigt, dass Zero-Trust-Prinzipien auch auf die Update-Mechanismen von Drittanbieter-Tools ausgeweitet werden müssen.

Teilen Sie diesen Beitrag, um Ihre Kollegen und Netzwerke über dieses wichtige Sicherheitsrisiko zu informieren!

ParrotOS

Das Parrot Security Team hat die Beta-Version von Parrot OS 7.0 veröffentlicht – und es bringt einige fundamentale Änderungen mit sich, die die Distro auf das nächste Level heben! Dies ist ein entscheidender Schritt zur Modernisierung und künftigen Ausrichtung der beliebten Penetration-Testing-Distribution.

Die wichtigsten Neuerungen im Überblick:

  1. Basis-Upgrade auf Debian 13 „Trixie“: Der Wechsel zur neuesten Debian-Version ist das Herzstück dieser Beta und sorgt für die dringend benötigte Modernisierung und Reduzierung technischer Schulden.

  2. Abschied von MATE, Willkommen KDE Plasma: In einer radikalen Design-Entscheidung wechselt Parrot OS standardmäßig zur KDE Plasma Desktop-Umgebung. Dies soll die Benutzerfreundlichkeit und Ästhetik verbessern und die Basis für zukünftige Designziele schaffen.

  3. Hunderte von Updates: Die Beta beinhaltet aktualisierte Pakete, Kernel und alle neuesten Tools für Red- und Blue-Team-Operationen.

  4. Neue Ziele: Die Veröffentlichung spiegelt Parrots Fokus auf eine zukunftssichere, stabile und konsistente Plattform für professionelle Cybersicherheit wider.

Die Beta ist eine großartige Gelegenheit, die neuen Funktionen und die KDE-Umgebung zu testen. Denken Sie daran: Es ist eine Vorabversion, die nicht für den Produktionseinsatz gedacht ist!

🔗 Wichtige Links & Downloads (64-bit):

Wer testet die neue Beta als Erster? Teilen Sie Ihre ersten Eindrücke!