Aktuelle Sicherheitslücke: Soforttest untersucht Server auf Shellshock

Nicht lange nach Heartbleed schreckt eine weitere Sicherheitslücke Unternehmen und Privatanwender auf: „Shellshock“, auch bekannt als „Bash Bug“. Mehr als die Hälfte aller Server im Internet sowie Android-Telefone und die Mehrzahl der Geräte im Internet der Dinge verwenden die angreifbare Software zur Eingabe von Befehlen, die Shell „bash“. Wer herausfinden will, ob sein Gerät oder …

Heartbleed: Open Source bleibt sicher die bessere Wahl

Bisher hatte gerade Open-Source-Software den Ruf, besonders sicher zu sein; die offene Entwicklung ermöglicht eine umfangreiche Prüfung nach dem Mehraugenprinzip. Seit aber bekannt ist, dass das Verschlüsselungsprotokoll OpenSSL ein gefährliches Einfallstor gelassen hat, soll das nicht mehr gelten. Heartbleed heißt Supergau. Doch die Schwere des Fehlers beweist nichts gegen die Wahl der Software.