Cybersicherheit

Cybersicherheit29 Jahre alter Squid-Fehler gibt Klartext-Logins preis

29 Jahre alter Squid-Fehler gibt Klartext-Logins preis

Squidbleed (CVE-2026-47729) ist ein Ein-Zeilen-Fehler, mit dem jeder Nutzer eines geteilten Squid-Proxys die Klartext-HTTP-Anfragen anderer mitlesen konnte, samt Passwörtern und Sitzungstoken. Er steckte 29 Jahre in den Standardkonfigurationen, und gefunden hat ihn eine KI, kein menschliches Audit.

3 Min. Lesezeit
CybersicherheitDiese Schadsoftware löscht zuerst Ihre Backups

Diese Schadsoftware löscht zuerst Ihre Backups

Ein neues Angriffswerkzeug namens Avalon sucht Ihre Backup-Server und löscht Windows-Schattenkopien, bevor die CrownX-Ransomware überhaupt verschlüsselt. Vier Monate lang blieb es unentdeckt und umging neun große Sicherheitsprodukte.

3 Min. Lesezeit
CybersicherheitEin Dateisystem in Millionen Geräten

Ein Dateisystem in Millionen Geräten

Sieben FatFs-Fehler, sechs davon ungepatcht, stecken über ESP-IDF, STM32Cube und Zephyr in Kameras, Drohnen, Geldautomaten und Krypto-Wallets. Warum Eigentümer ihre Geräte-Stückliste prüfen müssen.

4 Min. Lesezeit
CybersicherheitCyberkriminelle leihen sich Ihr Heimnetz

Cyberkriminelle leihen sich Ihr Heimnetz

Google und das FBI haben NetNut zerschlagen, ein Proxy-Netz aus mindestens 2 Millionen Heimgeräten, das 316 Angreifergruppen in einer Woche nutzten. Warum IP-Reputation tot ist und Ihre Geräte der neue Perimeter sind.

3 Min. Lesezeit

Seite 4 / 6