Schlagwort: Heartbleed

Die Heartbleed getaufte Sicherheitsschwachstelle CVE-2014-0160 in OpenSSL macht die für viele Aufgaben genutzt SSL/TLS-Verschlüsselung anfällig für Angreifer. Aufgrund eines Zugriffs auf uninitialisierten Speicher kann ein Angreifer dabei bis zu 64 KByte des Hauptspeichers der Serversystems auslesen. In Tests gelang es so unter anderem den privaten Schlüssel des Serverzertifikats, Benutzernamen und Passwörter abzugreifen. User sollten ihre Server-Systeme, Router und NAS-Speicher auf Heartbleed prüfen, Updates einspielen und gegebenenfalls neue SSL-Schlüssel einrichten.

Über den Blog

Seit 2006 probiere ich hier aus, was Linux, freie Software und die passende Hardware so hergeben – von Distributions-Tests bis zum Raspberry-Pi-Projekt. Praxisnah statt bloßem Nachrichtenticker.

Zuletzt auf Mastodon

Ich brauche eigentlich keine App für Zeitzonen – aber die GUI von Timezones ist einfach richtig schön gemacht. Eine native GTK4-/Libadwaita-App, die Städte und Zeitzonen übersichtlich auf einer gemeinsamen Zeitachse…

Kategorien

Blog unterstützen

Gefällt dir, was du hier liest? Mit einer kleinen Spende hilfst du, Hosting und neue Testgeräte zu finanzieren – und sorgst nebenbei für den nötigen Kaffee.