Kritische Schwachstellen, die die End-to-End-Verschlüsselung in vielen Matrix-Clients kompromittieren.
Die Entwickler der dezentralen Kommunikationsplattform Matrix haben auf kritische Sicherheitsanfälligkeiten in den Bibliotheken matrix-js-sdk, matrix-ios-sdk und matrix-android-sdk2 hingewiesen, die es Serveradministratoren ermöglichen, sich als andere Benutzer auszugeben und Nachrichten in Chats mit Ende-zu-Ende-Verschlüsselung (E2EE) zu lesen. Die Schwachstellen sind auf Fehler in bestimmten Implementierungen des Matrix-Protokolls zurückzuführen und stellen keine Probleme des Protokolls selbst dar. Derzeit wurden aktualisierte Versionen der problematischen SDKs veröffentlicht […]
