Stichwort #Drucken mit #linux

Ich weiss, die Frage ist mutig gestellt, aber:

Wie kriege ich mein #Debian #Thinkpad dazu, über den korrekt erkannten #Drucker auch einfach mal zu drucken? #Raspi weigert sich auch...

Vor eineigen Jahren hatte ich mal #Ubuntu genutzt, dass konnte sogar drucken...😆

#Cups #CupsBrowsed #Linux

Security Week 2440: уязвимость CUPS переменной опасности

Главным событием прошлой недели в области информационной безопасности стало обнаружение четырех уязвимостей в службе печати Common Unix Printing System. Уязвимости актуальны для множества Linux- и Unix-дистрибутивов. И сами уязвимости, и способ их эксплуатации, разработанный первооткрывателем, исследователем Симоном Маргарителли, представляют большой интерес. Впрочем, помимо технических особенностей проблемы, на прошлой неделе также имела место драма со сложностями процесса ответственного раскрытия информации, а также с чрезмерным обсуждением персональных особенностей людей, вовлеченных в процесс. Суть исследования Маргарителли приведена на скриншоте выше: в некоторых случаях мы можем обратиться к серверу, на котором установлен и запущен компонент cups-browsed, и без спроса добавить собственный принтер. С помощью всех остальных уязвимостей мы можем вызвать выполнение произвольного кода. Звучит страшновато, но для объективной оценки лучше сослаться на бюллетень компании Canonical: проблема затрагивает в основном десктопные системы и не может быть проэксплуатирована без участия пользователя. У этой простой формулировки есть множество дополнений мелким шрифтом, которые мы постараемся кратко изложить далее.

https://habr.com/ru/companies/kaspersky/articles/847154/

#cupsbrowsed #cupsfilters

Security Week 2440: уязвимость CUPS переменной опасности

Главным событием прошлой недели в области информационной безопасности стало обнаружение четырех уязвимостей в службе печати Common Unix Printing System. Уязвимости актуальны для множества Linux- и...

Хабр

#apocacups #cupsbrowsed #vulnerability

Reading through https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/ and wow. I knew cups was problematic, but wow, that's order of magnitude more so than I thought.
And I'm really sad for the broken responsible divulgation process and devs often missing trucks of humility

Attacking UNIX Systems via CUPS, Part I

Hello friends, this is the first of two, possibly three (if and when I have time to finish the Windows research) writeups. We will start with targeting GNU/Linux systems with an RCE. As someone who’s

evilsocket

simone margaritelli released part one of (possibly) 3 regarding remote code execution (rce) vulnerability through cups.

image attached shows instructions for protecting yourself.

https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/

#linux #cybersecurity #security #news #cups #cupsbrowsed #rce #evilsocket

Attacking UNIX Systems via CUPS, Part I

Hello friends, this is the first of two, possibly three (if and when I have time to finish the Windows research) writeups. We will start with targeting GNU/Linux systems with an RCE. As someone who’s

evilsocket