
29 Jahre alter Squid-Fehler gibt Klartext-Logins preis
Squidbleed (CVE-2026-47729) ist ein Ein-Zeilen-Fehler, mit dem jeder Nutzer eines geteilten Squid-Proxys die Klartext-HTTP-Anfragen anderer mitlesen konnte, samt Passwörtern und Sitzungstoken. Er steckte 29 Jahre in den Standardkonfigurationen, und gefunden hat ihn eine KI, kein menschliches Audit.










