Navigation

Related Articles

Back to Latest Articles
20 Jahre alte Sicherheitslücke entdeckt

20 Jahre alte Sicherheitslücke entdeckt


Frank Stohl
Frank Stohl
@frankstohl
20 Jahre alte Sicherheitslücke entdeckt

Mit der Entdeckung eines Ganzzahlüberlaufes im Entwurf des alteingesessenen Kompressionsverfahrens LZO hat Don A. Bailey von der Sicherheitsfirma Lab Mouse Security eine Büchse der Pandora geöffnet: Zwanzig Jahre alte Lücke in Lempel-Ziv-Kompression gefährdet Linux-Nutzer.

Diese Sicherheitslücke ist mit Curiosity auf den Mars geflogen: Der Bug im LZO-Verfahren existiert seit 1994; die Variante LZ4 ist auch betroffen. Bei FFmpeg und Libav kann Schadcode aus dem Netz ausgeführt werden, was vor allem Linux-Nutzer bedroht.

Oh, was machen wir nun, wenn sich Marsianer in unsere Sonde hacken?

Related Articles

Die Mär des Internetausbaues in Deutschland
Medienwelt

Die Mär des Internetausbaues in Deutschland

Bis 2018 soll jeder Deutsche Zugang zu schnellem Internet haben: Die Internet-Lüge des Breitbandausbaues. Meiner einer ist sogar schon ab 2016 dabei, also wenn es so kommen soll:...

Posted on by Frank Stohl
„Sharknado 4“ kommt im August
Fernsehwelt

„Sharknado 4“ kommt im August

Als hätten wir je einen Teil gebraucht: „Sharknado 4“ kommt im August. Aber unterhaltend ist es allemal. Ende Juli in den USA, im August bei uns im Fernsehen bei sky...

Posted on by Frank Stohl