Artikel mit Tag was ist neu

ParrotOS 5.0 LTS und Kali Linux 2022.1 veröffentlicht

Parrot 5.0

Nach über einem Jahr wurde Parrot 5.0 als LTS Version veröffentlicht.

parrot-5Die bekannten Editionen wurden weitgehend (bis auf die MATE Arbeitsumgebung) beibehalten. Es gibt weiterhin eine Home Edition und eine Security Edition.

Mit Parrot Architekt wurde die ARM Edition wiederbelebt, dabei handelt es sich um eine minimale Variante, die nicht viel mehr als einen Installer mitbringt. Sie eignet sich nach Angaben der Entwickler für WSL Portierungen oder Server Varianten.

Hack the Box

Vor einiger Zeit hatte Parrot die Zusammenarbeit mit Hack The Box bekannt gegeben. Daraus ist PwnBox entstanden, welches via Hack The Box direkt im Browser verwendet werden kann. Details zur Verwendung finden sich hier.

Die PwnBox erinnert an die virtuellen Browsersysteme von Try Hack Me, wobei THM ein etwas anderes Modell verfolgt.

Mit Release 5.0 kann diese PwnBox Edition ebenfalls heruntergeladen werden.

Technische Neuerungen

Anders als frühere Versionen basiert Parrot nun auf Debian 11 Stable. Zusätzlich wurde ein Rolling Release Modell für Security Updates eingeführt.

Der neue Kernel basiert auf Version 5.6

Tools

Wie bei jedem Update wurde auch das Toolset erweitert.

  • Das Pocsuite3 Security Framework des Knownsrc 404 Teams wurde aufgenommen. Bei Pocsuite handelt es sich um ein freies Tool zum Aufspüren von Sicherheitslücken

  • Mit findmyhash 2.0 wurde die neueste Version des Hash Crackers integriert

  • Das neue Tool Dirsearch ist ein klassischer Path Scanner

  • Python3-pcodedmp ist neu dabei, ein VBA P-Code disassembler

  • Mimipenguin erlaubt das dumpen von Login Daten des aktuellen Linux Nutzer

  • MS Office Freunde erhalten mit den oletools das richtige Werkzeug, um Dokumente zu untersuchen.

  • Windows Nutzer können mit Pyinstxtractor den Inhalt von PyInstaller exe Dateien extrahieren.

  • Für die Fuzzer wurde Ffuf aufgenommen

  • Ivy ist ein Payload Creation Tool für VBA

  • Jwtxploiter testet JSON Web Tokes gegen die CVE Datenbank


Kali Linux 2022.1

Kali-dragonAuch der Branchenprimus liefert regelmäßig aktualisierte Distribution aus. Das aktuelle Jahresrelease 2022.1 von Mitte Februar wurde optisch aufgepeppt und bringt frische Hintergrundbilder und ein neues Grub Theme mit. Die Browser Startseite und das Shell Prompt (aus dem Totenkopf ist ein K geworden) wurden überarbeitet.

Mit dem „Kali Linux Everything“ Image kann jetzt eine ISO mit allen Tools heruntergeladen werden. Aufgrund der Größe (bis zu 9.5 GB) ist dieses allerdings nur via Torrent verfügbar.

Nutzer einer Gast-VM mit i3 Umgebung kommen nun in den Genuss von copy/paste und drag&drop. Dieses Feature wird inzwischen automatisch aktiviert.

Tools

Neue Werkzeuge dürfen auch beim Kali Release nie fehlen:

  • dnsx - Schnelles und vielseitiges DNS-Toolkit

  • email2phonenumber - Ein OSINT-Tool, um die Telefonnummer einer Zielperson via E-Mail-Adresse zu ermitteln

  • naabu – Nein, nicht der Naturschutzbund, sondern ein schneller Port-Scanner

  • nuclei - Gezieltes Scannen mithilfe von Vorlagen

  • PoshC2 - Ein proxyfähiges C2-Framework mit Post-Exploitation

  • proxify - Schweizer Taschenmesser Proxy-Tool für die Erfassung und Manipulation HTTP/HTTPS-Traffic

 

ARM Tools

Auch auf der ARM Architektur wurden neue Tools integriert. So wurde mit Ghidra das bekannte SRE Framwork aufgenommen und mit Feroxbuster ein in Rust geschriebenes Force Browsing Tool, welches mithilfe von Wortlisten gut dafür geeignet ist, versteckte Verzeichnisse und Dateien zu finden



Übersicht 03/2022

 

Name Version Tools Basis GUI
Autopsy 4.18 ??? Windows  
BackBox 7.0 100+ Ubuntu Xfce
BlackArch 2021.09 1750+ ArchLinux Multi
CAINE 11 100+ Ubuntu Mate
DracOS 3.0   LFS DWM
DEFT Zero 2018.2   Lubuntu Lxde
Kali Linux 2022.1 600+ Debian 11 Multi
Kali AppStore   40+ Android  
LionSec 5.0   Ubuntu  
Matriux v3 RC1   Debian Gnome
NST 34 ??? Fedora  
NetSecL OS 6.0   OpenSuse Lxde
Paladin 7.0   Ubuntu  
Parrot OS 5 700+ Debian 11 Mate
Pentoo 2018.0 RC7.1   Gentoo Xfce
Ronin     Lubuntu Lxde
Sans SIFT 3.0   Ubuntu  

Linux Mint 15 "Olivia" mit zahlreichen Neuerungen veröffentlicht

Es ist schon wieder eine Weile her, als ich das letzte Mal über Linux Mint berichtet habe, damals ging es noch um Linux Mint 12. Seither ist ganz schön viel beim Ubuntu-Derivat passiert und die Entwickler sind mit dem heutigen Tag bei Linux Mint 15 angekommen. Es wird also Zeit mal wieder einen Blick auf die Distribution zu werfen.

linux-mint-15

Neuerungen von Linux Mint 15

Linux Mint 15 basiert auf Ubuntu 13.04 und kommt mit zwei Desktopvarianten daher (MATE 1.6 und Cinnamon 1.8), beide haben große Änderungen bekommen:

MATE 1.6

  • besserer File Manager
  • Seitenleiste überarbeitet
  • Fenster lassen sich mit Mittelklick schließen
  • Der Workspace kann mit dem Mausrad gewechselt werden
  • Benachrichtigungen können auf andere Monitore gelegt werden
  • Die Fensterverwaltung kann nun neue Fenster zentral öffnen (Alt+Tab)
  • Der Taschenrechner hat einen neuen Look
  • Der Software Manager lädt beim Scrollen automatisch nach
  • Der Update Manager aktualisiert nun apt-cache im Benutzermodus
  • Ein überarbeiteter Willkommensbildschirm wurde integriert
  • Neue Hintergrundbilder wurden eingebunden

Cinnamon 1.8

  • verbesserter Datei-Manager
  • Desklets (Widgets) wurden eingeführt, drei sind mit an Bord
  • Ein individueller Bildschirmschoner wird unterstützt
  • Die Cinnamon Einstellungen zeigen nun alles an, es wird kein Gnome Control Center mehr benötigt
  • Spices (applets, desklets, themes, extensions) können direkt vom Desktop installiert werden

desklets

Allgemein

  • Der Mint Desktop Manager (MDM) hat drei neue Begrüßungsbildschirme spendiert bekommen
    • GTK greeter
    • GDM greeter
    • HTML greeter (lässt sich dank HTML5 komplett anpassen)
  • Mint Sources, heißt die neu entwickelte Softwareverwaltung, welche die Repositorie-Verwaltung vereinfachen soll
    • Die schnellsten Spiegelserver werden nun grafisch angezeigt
  • Mint Drivers sorgt für einen bessere Treiberverwaltung

mintsources

Für den Download stehen einerseits die zwei Desktopvarianten zur Verfügung, andererseits können zusätzlich Pakete mit oder ohne Media-Codecs geladen werden.

Download Linux Mint 15 (Cinnamon oder MATE)

Piwik 1.10.1 - Page Overlay Report, Annotationen und weitere Neuerungen

Das erste Piwik Release 2013 bringt neben 68 Bugfixes, die vom Konkurrenten Google Analytics bereits bekannte, "Page Overlay" Funktion mit. Diese erlaubt es direkt auf der überwachten Webseite Kennzahlen zur Seitennutzung einzublenden. Noch ist dieser Meilenstein in der Betaphase, kann aber bereits genutzt werden.
Zusätzlich wurden in Piwik 1.10.1 Annotationen integriert, das heißt zu einem bestimmten Datum können Wegmarken gesetzt werden, zum Beispiel "17.1.2013 - Navigationsmenü umgestellt", dies erlaubt einen besseren Überblick, sobald Neuerungen an der Homepage vorgenommen wurden.
Weitere Änderungen sind die Integration eines Spendenaufrufs, sowie eines neuen Social Network Reports und eines Systemchecks für Admins, um die Kompatibilität zum Server zu prüfen.

Wie rufe ich den Page Overlay Report in Piwik auf?

Die Funktion ist standardmäßig aktiviert und unter "Aktionen\Seiten\" neben "/index" zu finden.

page_overlay

Sobald "Open Page Overlay" ausgewählt wurde, öffnet sich die Webseite mit verschiedenen Werten wie Seitenansichten, Besuche, Absprungsrate, Ausstiegsrate, Durchschnittszeit pro Seite. Am interessantesten dürften jedoch die Prozentangaben bei den Verlinkungen der Seite sein.

piwik_overlay

Wie setze ich Annotationen, bzw. Bemerkungen in Piwik ?

Unter "Besucher\Übersicht\Entwicklung über einen bestimmten Zeitraum" kann auf der rechten Seite "Annotations" ausgewählt werden. Danach ist es möglich verschiedene Kommentare zu einzelnen Daten zu setzen.

piwik_annotationen

Wo ist der Social Network Report zu finden?

Der neue Social Network Report befindet sich unter "Verweise\Webseiten\Social Networks"

Wo befindet sich der neue Server System Check?

Die System Check Seite ist unter "Einstellungen\Systemprüfung" zu finden.

Thunderbird 8 und Lightning 1.0 - Das ist neu

Wie üblich wurde mit Firefox 8 auch Thunderbird auf Version 8 aktualisiert. Neben dem üblichen Stabilitätsupdates wurde auf die Mozilla Gecko 8 Engine umgestellt. Auch werden wie beim Firefox Add-ons von Drittanbietern in der Standardeinstellung nun deaktiviert.

thunderbird-logo

Weitere Neuerungen sind:

  • Die Mail Anhänge sind nun besser zugänglich, auch mit der Tastatur
  • Das Schaltfläche, um zwischen Ordneransichten zu wechseln wurde aus der Sidebar entfernt und ist nun unter "Ordner/Ansicht" zu finden
  • Neue Tastaturbefehle für Suchanfragen
    • Nach Text in der aktuellen Nachricht suchen: Strg + F
    • Nach Nachrichten in einem Ordner suchen: Strg + Umschalttaste + F
    • Weitersuchen in der aktuellen Nachricht: Strg + G oder F3
    • Zum vorherigen Suchergebnis in der aktuellen Nachricht: Strg + Umschalttaste + G oder Umschalttaste + F3
    • In das Eingabefeld der Suchleiste springen: Strg + K
    • In das Eingabefeld der Schnellfilterleiste springen: Strg + Umschalttaste + F

Lightning 1.0

Neben Thunderbird wurde auch eine neue Version 1.0 des Lightning Kalenders veröffentlicht. Diese neue Version läuft nur unter Thunderbird 8, bringt dafür aber interessante Änderungen mit sich:

  • Volle Offline Unterstützung, sobald der "Cache" aktiv ist (sollte er in der Standardeinstellung)
  • Bessere Diagnose für ICS-Provider
  • Abstürze beim Start behoben
  • Erinnerungssystem überarbeitet
  • Neue Kalenderansichten

Download

Firefox 8 ist offiziell - Die Neuerungen im Detail

Alle Wochen wieder kommt der Firefox. Dieses mal im Gewand der Nummer 8. Setzte man beim letzten großen Update noch auf den Faktor Geschwindigkeitsoptimierung, so steht die neue Version ganz im Zeichen der vielen kleinen Updates.

Seit heute ist Firefox 8 offiziell verfügbar und sollte per Update den Weg auf eure Festplatte finden.
Nach dem Start könnt ihr schon eine der Änderungen erkennen.

Add-ons von Fremdanbietern werden automatisch deaktiviert

Firefox deaktiviert ab sofort Add-ons von Drittanbietern in der Standardeinstellung. Das soll zum einen mehr Sicherheit mit sich bringen, zum anderen auch für mehr Geschwindigkeit sorgen. Alle Add-ons können natürlich trotzdem weiter verwendet werden, sie müssen nur manuell aktiviert werden.

firefox8-addons


Tabs müssen nicht mehr sofort geladen werden

Wer sich die Fenster und Tabs der letzten Sitzung anzeigen lässt, der hat je nach Menge mit langen Ladezeiten zu kämpfen, um diese verkürzen können Tabs nun so konfiguriert werden, dass sie nur geladen werden, sobald sie aktiv sind. Zu finden ist diese Einstellung unter "Einstellungen/Allgemein/Start"

firefox8-tabs

Chronik (Strg+Shift+H) zeigt heruntergeladene Dateien mit URL an

firefox8-chronik

About:Config über Shortcuts aufrufen

Die Konfigurationsseite des Firefox kann nun mit Abkürzungen angesprochen werden um schneller in den gewünschten Bereich zu gelangen. So wird beispielsweise mit dem Aufruf "about:config?filter=download" automatisch der Filter "download" gesetzt.

firefox8-about-config

Weitere Neuerungen sind

  • Twitter Integration in die Suchleiste (nur in der englischen Version)
  • HTML5 Elemente (Audio/Video) haben eine bessere Performance und Speicherverwaltung erhalten
  • Tab Animation beim Verschieben/Neuordnen wurde verbessert
  • WebGL, WebSockets und CSS wurden verbessert


Download Firefox 8