Zum Hauptinhalt Zur Navigation Zur Suche

Software-Sicherheit

Böses Zusammenspiel von Umgebungsvariablen, dem CGI-Standard und HTTP-Proxies. (Bild: Nicola Horlor) (Nicola Horlor)

HTTPOXY: Gefährliche Proxy-Variablen

Eine Sicherheitslücke im Zusammenspiel von CGI und der Variable HTTP_PROXY ermöglicht es Angreifern bis heute, HTTP-Anfragen von Webanwendungen umzuleiten. Dabei ist die Lücke uralt: Bereits 2001 implementierten einige Softwareprojekte Gegenmaßnahmen.
/ 7 Kommentare
iTunes 12.4.2  erschienen (Bild: Apple) (Apple)

Kurze Songs: iTunes 12.4.2 löst Wiedergabeprobleme

Apple hat mit iTunes 12.4.2 ein Update für seinen Medienplayer veröffentlicht, das einen kuriosen Fehler behebt. Die Vorversion stoppte bei Titeln die Wiedergabe, die kürzer als 60 Sekunden sind. Das konnte ganze Playlisten durcheinanderbringen.
/ Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Copperhead OS soll Android endlich sicher machen. (Bild: Copperhead) (Copperhead)

Copperhead OS im Test: Ein sicheres Android für wenige

Schluss mit zu späten Sicherheitspatches für Android: Mit Copperhead OS können Nexus-Nutzer auf ein neues Custom-ROM mit schnellen Sicherheitsupdates und zahlreichen Verbesserungen setzen. Nur Google-Services haben wir nicht zum Laufen gebracht.
/ 58 Kommentare / Ein Test von Hauke Gierow
Logo von Twitch für die Übertragung der Parteitage (Bild: Twitch) (Twitch)

Twitch: HTML5 und die ganz große Politik

Twitch hat mit dem angekündigten Wechsel von Adobe Flash auf HTML5 begonnen - vorerst nur für Abonnenten. Gleichzeitig gibt der Dienst bekannt, keine Videos mehr mit Werbung für Waffen-Skins von Valve zu übertragen. Stattdessen hat sich das Videoportal ungewöhnlich politische Inhalte gesichert.
/ 28 Kommentare
Ein Bild aus besseren Tagen. 2010 hatte die Cebit noch über 300.000 Besucher. (Bild: Andreas Sebayang/Golem.de) (Andreas Sebayang/Golem.de)

Microsoft ohne Stand: Die nächste Cebit wird leerer

Cebit 2017 Die Cebit in Hannover verliert einen der wichtigsten Aussteller und eine der wenigen Firmen, die auf dem Messegelände Gedränge verursachten. 2017 wird Microsoft keinen Stand haben. Produkte des Unternehmens wird es wohl bei Partnern zu sehen geben. Auch Ankündigungen sind dann nicht mehr zu erwarten.
/ 42 Kommentare
Das Blackphone 2 verkauft sich offenbar schlecht. (Bild: Silent Circle) (Silent Circle)

Silent Circle: Keiner will Blackphones kaufen

Der Umsatz mit den auf Sicherheit optimierten Blackphone Android-Smartphones von Silent Circle bleibt offenbar deutlich hinter den Erwartungen zurück. Das Unternehmen steht möglicherweise vor der Insolvenz und wird mittlerweile sogar von einem ehemaligen Geschäftspartner verklagt.
/ 29 Kommentare
Selbst Pikachu ist angesichts der geforderten Rechte erschrocken. (Bild: Nintendo) (Nintendo)

Pokémon Go und Nutzerrechte: Gotta catch 'em all!

Update Das sehr beliebte Spiel Pokémon Go hat sich das Sammel-Motto offenbar zu Herzen genommen: Beim Einloggen mit einem Google-Konto schnappt sich die App unter iOS fast alle Rechte, die eine App überhaupt verlangen kann. Alles nur ein Versehen, erklärt Hersteller Niantic.
/ 84 Kommentare