Fedora
SQLNinja darf wieder in die Softwarequellen
Das Sicherheitswerkzeug SQLNinja ist wieder in die offiziellen Softwarequellen des Fedora-Projekts aufgenommen worden. Anwälte hatten die rechtlichen Bedenken der Fedora-Entwickler ausgeräumt.
Die Software SQLNinja wird wieder in den offiziellen Repositories des Fedora-Projekts angeboten. Der Fedora-Vorstand hatte das Sicherheitswerkzeug Mitte November 2010 entfernen lassen, weil befürchtet wurde, die Software könnte in zahlreichen Ländern als illegal eingestuft werden. Die Entwickler der Software bezeichnen SQLNinja selbst als Einbruchswerkzeug.
Der Fedora-Vorstand schätzte SQLNinja auch als sogenannte "Skript-Kiddie-Software" ein und verweigerte deren Einzug in die Fedora-Repositories. Nach reichlich Kritik an der Entscheidung versprachen die Entwickler, die Software erneut zu prüfen. Anwälte von Sponsor Red Hat hatten die Software auf Anfrage ebenfalls überprüft.
Als Voraussetzung für die Wiederaufnahme soll auf der Webseite Fedora Security Lab genau beschrieben werden, wie SQLNinja verwendet werden soll. Das gilt auch für andere Anwendungen, die wegen der rechtlichen Grauzone von Sicherheitswerkzeugen auch als Exploits erachtet werden können.
Bei dem Programm SQLNinja handelt es sich um ein als Sicherheitstool getarntes Exploitwerkzeug, mit dem Sicherheitslücken eines Microsoft-SQL-Servers ausgenutzt werden können, um sich Zugang zu der Datenbankanwendung zu verschaffen.






Klingt für mich jetzt so als ob die Aufnahme in das Fedora-Projekt dazu führen würde das...
Kommentieren