Eine Sicherheitslücke in der Verschlüsselung von Tetra sorgte für viel Aufregung. Als Reaktion darauf könnte die Technik bald Open Source werden. (Security, Verschlüsselung)
Neuigkeiten
Caching-Proxy: 35 Schwachstellen in Squid schon mehr als 2 Jahre ungepatcht
Anfang 2021 hatte ein Sicherheitsforscher 55 Schwachstellen an das Entwicklerteam von Squid gemeldet. Ein Großteil ist noch offen. (Sicherheitslücke, Open Source)
DSGVO: Datenauskunft von Dazn kommt fünf Jahre zu spät
Erst im Rahmen eines Rechtsstreits hat Dazn die schon im Jahr 2018 angeforderten Daten zweier Nutzer nach und nach zur Verfügung gestellt. (Dazn, Datenschutz)
Programmierung: Curl-Entwickler entschuldigt sich für Speicherfehler
Eine Lücke in Curl wäre laut dem Hauptentwickler mit einer sicheren Sprache vermeidbar gewesen. Der Weg dahin ist aber äußerst schwierig. (Security, Sicherheitslücke)
Schwachstelle in HTTP/2: Google, AWS und Cloudflare melden neue DDoS-Rekorde
Eine Zero-Day-Schwachstelle im HTTP/2-Protokoll ermöglicht umfangreiche DDoS-Angriffe. Die größte Datenflut traf zuletzt bei Google ein. (DoS, Google)
Ohne Vorerfahrung: 23-jähriger Entwickler behebt 21 Jahre alten Firefox-Bug
Er hat gerade erst seinen Masterabschluss gemacht und im Grunde „null Erfahrung mit so komplizierten Projekten wie dem Firefox-Browser“. (Firefox, Browser)
Ein Klick reicht: Schwachstelle gefährdet Linux-Systeme mit Gnome-Desktop
Eine Schwachstelle in der Libcue-Bibliothek ermöglicht Angreifern die Ausführung von Schadcode auf Systemen mit der Gnome-Desktopumgebung. (Sicherheitslücke, Ubuntu)
Per SSID: Schwachstelle in D-Link-Repeater erlaubt Codeausführung
Beim Netzwerk-Scan des D-Link DAP-X1860 kann es zu einer unerwünschten Codeausführung kommen. Über spezielle SSIDs sind Angriffe möglich. (Sicherheitslücke, WLAN)
Denis Lehmkemper: Datenschutzbeauftragter fordert Regeln für KI-Einsatz
Der neue niedersächsische Datenschutzbeauftragte Denis Lehmkemper warnt davor, Angst vor künstlicher Intelligenz (KI) zu haben. (KI, Datenschutz)
Mit /e/OS: Google-freies Smartphone Murena 2 ist finanziert
Das Murena 2 läuft auf /e/OS und hat einen Schalter, um die Kameras und Mikrofone physisch auszuschalten. (Smartphone, Android)

