Navigation

Related Articles

Back to Latest Articles
20 Jahre alte Sicherheitslücke entdeckt

20 Jahre alte Sicherheitslücke entdeckt


Frank Stohl
Frank Stohl
@frankstohl
20 Jahre alte Sicherheitslücke entdeckt

Mit der Entdeckung eines Ganzzahlüberlaufes im Entwurf des alteingesessenen Kompressionsverfahrens LZO hat Don A. Bailey von der Sicherheitsfirma Lab Mouse Security eine Büchse der Pandora geöffnet: Zwanzig Jahre alte Lücke in Lempel-Ziv-Kompression gefährdet Linux-Nutzer.

Diese Sicherheitslücke ist mit Curiosity auf den Mars geflogen: Der Bug im LZO-Verfahren existiert seit 1994; die Variante LZ4 ist auch betroffen. Bei FFmpeg und Libav kann Schadcode aus dem Netz ausgeführt werden, was vor allem Linux-Nutzer bedroht.

Oh, was machen wir nun, wenn sich Marsianer in unsere Sonde hacken?

Related Articles

600.000 Gefangene auf Second Life?
Weltgeschehen

600.000 Gefangene auf Second Life?

Laut The Atlantic gibt es noch rund 600.000 Leute, die heute bei Second Life aktiv sind: Irgendwer hat vergessen, in Second Life das Licht auszumachen. Noch so viele, oder sind es...

Posted on by Frank Stohl
USA will militärische Mittel gegen Ebola einsetzen
Politikwelt

USA will militärische Mittel gegen Ebola einsetzen

Im Kampf gegen die Ebola-Epidemie in Westafrika sind nach Auffassung der USA auch militärische Mittel erforderlich: Obama will militärische Mittel gegen Ebola einsetzen. Das war...

Posted on by Frank Stohl