Dutzende von Verwundbarkeiten in Squid sind seit 2,5 Jahren unbehoben.

Mehr als zwei Jahre sind seit der Entdeckung von 35 Schwachstellen im Cache-Proxy Squid vergangen, und die meisten davon sind nach wie vor unbehoben, warnt ein Sicherheitsexperte, der zuerst auf diese Probleme aufmerksam gemacht hat.

Im Februar 2021 fĂŒhrte der Sicherheitsspezialist Joshua Rogers eine Analyse von Squid durch und entdeckte 55 Schwachstellen im Code des Projekts.

Bis heute wurden nur 20 davon behoben. Der Großteil der Schwachstellen hat noch keine CVE-Bezeichnungen erhalten, was bedeutet, dass es keine offiziellen Patches oder Empfehlungen zu ihrer Behebung gibt. Rogers sagte in einem Schreiben an die Openwall-Sicherheitsgemeinschaft, dass er sich nach langer Wartezeit entschlossen habe, diese Informationen zu veröffentlichen.

Rogers spezifizierte die Schwachstellen auf seiner Website und hob die Vielfalt der Probleme hervor – Use-After-Free, Speicherlecks, Cache-Poisoning, Assertion Failure und andere MĂ€ngel in verschiedenen Komponenten. Dabei zeigte der Spezialist VerstĂ€ndnis fĂŒr das Squid-Team und wies darauf hin, dass viele Entwickler von Open-Source-Projekten ehrenamtlich arbeiten und nicht immer schnell auf solche Probleme reagieren können.

Es ist erwÀhnenswert, dass Squid derzeit in Millionen von Exemplaren weltweit eingesetzt wird.

Rogers' Empfehlungen beinhalten, dass jeder Benutzer fĂŒr sich selbst beurteilen muss, ob Squid fĂŒr ihr System geeignet ist. Andernfalls könnten Benutzer mit AusfĂ€llen und Sicherheitsrisiken konfrontiert werden.

Diese Situation erinnert uns alle an die Wichtigkeit regelmĂ€ĂŸiger Updates und der Sicherstellung der Sicherheit von Software. Andernfalls, wie Rogers betont, „wird es keinen Nutzen bringen“.

Dieser beunruhigende Vorfall wirft ernsthafte Fragen zur Sicherheit von Open-Source-Projekten und deren FÀhigkeit auf, mit dem unaufhörlichen Zustrom neuer Schwachstellen umzugehen.

Es bleibt zu hoffen, dass die Mitglieder der Gemeinschaft und die Entwickler dringende Maßnahmen ergreifen werden, um diese Bedrohung in Zukunft zu beheben.

Joshuas Brief an Openwall Jedoch ist es erwĂ€hnenswert, einige der auffĂ€lligsten Änderungen zu erwĂ€hnen:

Detailierung der Probleme auf Joshuas Website Jedoch ist es erwĂ€hnenswert, einige der auffĂ€lligsten Änderungen zu erwĂ€hnen:

Quelle: linux.org.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster