Anfang 2021 hatte ein Sicherheitsforscher 55 Schwachstellen an das Entwicklerteam von Squid gemeldet. Ein Großteil ist noch offen. (Sicherheitslücke, Open Source)
Tag: Security
Behörden-Funk: Etsi könnte Tetra-Verschlüsselung offenlegen
Eine Sicherheitslücke in der Verschlüsselung von Tetra sorgte für viel Aufregung. Als Reaktion darauf könnte die Technik bald Open Source werden. (Security, Verschlüsselung)
DSGVO: Datenauskunft von Dazn kommt fünf Jahre zu spät
Erst im Rahmen eines Rechtsstreits hat Dazn die schon im Jahr 2018 angeforderten Daten zweier Nutzer nach und nach zur Verfügung gestellt. (Dazn, Datenschutz)
Schwachstelle in HTTP/2: Google, AWS und Cloudflare melden neue DDoS-Rekorde
Eine Zero-Day-Schwachstelle im HTTP/2-Protokoll ermöglicht umfangreiche DDoS-Angriffe. Die größte Datenflut traf zuletzt bei Google ein. (DoS, Google)
Programmierung: Curl-Entwickler entschuldigt sich für Speicherfehler
Eine Lücke in Curl wäre laut dem Hauptentwickler mit einer sicheren Sprache vermeidbar gewesen. Der Weg dahin ist aber äußerst schwierig. (Security, Sicherheitslücke)
Ohne Vorerfahrung: 23-jähriger Entwickler behebt 21 Jahre alten Firefox-Bug
Er hat gerade erst seinen Masterabschluss gemacht und im Grunde „null Erfahrung mit so komplizierten Projekten wie dem Firefox-Browser“. (Firefox, Browser)
Ein Klick reicht: Schwachstelle gefährdet Linux-Systeme mit Gnome-Desktop
Eine Schwachstelle in der Libcue-Bibliothek ermöglicht Angreifern die Ausführung von Schadcode auf Systemen mit der Gnome-Desktopumgebung. (Sicherheitslücke, Ubuntu)
Denis Lehmkemper: Datenschutzbeauftragter fordert Regeln für KI-Einsatz
Der neue niedersächsische Datenschutzbeauftragte Denis Lehmkemper warnt davor, Angst vor künstlicher Intelligenz (KI) zu haben. (KI, Datenschutz)
Per SSID: Schwachstelle in D-Link-Repeater erlaubt Codeausführung
Beim Netzwerk-Scan des D-Link DAP-X1860 kann es zu einer unerwünschten Codeausführung kommen. Über spezielle SSIDs sind Angriffe möglich. (Sicherheitslücke, WLAN)
Ersteller verstorben: Preisgeld für das Knacken von Nist-Hashes ausgeschrieben
Anhand der Hashes wurden elliptische Kurven erzeugt, die heute „einen Großteil des Internets sichern“. Ihr Ersteller verstarb Anfang 2023. (Elliptische Kurven, Verschlüsselung)