Zum Hauptinhalt Zur Navigation Zur Suche

Software

Böses Zusammenspiel von Umgebungsvariablen, dem CGI-Standard und HTTP-Proxies. (Bild: Nicola Horlor) (Nicola Horlor)

HTTPOXY: Gefährliche Proxy-Variablen

Eine Sicherheitslücke im Zusammenspiel von CGI und der Variable HTTP_PROXY ermöglicht es Angreifern bis heute, HTTP-Anfragen von Webanwendungen umzuleiten. Dabei ist die Lücke uralt: Bereits 2001 implementierten einige Softwareprojekte Gegenmaßnahmen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Logo von Twitch für die Übertragung der Parteitage (Bild: Twitch) (Twitch)

Twitch: HTML5 und die ganz große Politik

Twitch hat mit dem angekündigten Wechsel von Adobe Flash auf HTML5 begonnen - vorerst nur für Abonnenten. Gleichzeitig gibt der Dienst bekannt, keine Videos mehr mit Werbung für Waffen-Skins von Valve zu übertragen. Stattdessen hat sich das Videoportal ungewöhnlich politische Inhalte gesichert.
Selbst Pikachu ist angesichts der geforderten Rechte erschrocken. (Bild: Nintendo) (Nintendo)

Pokémon Go und Nutzerrechte: Gotta catch 'em all!

Update Das sehr beliebte Spiel Pokémon Go hat sich das Sammel-Motto offenbar zu Herzen genommen: Beim Einloggen mit einem Google-Konto schnappt sich die App unter iOS fast alle Rechte, die eine App überhaupt verlangen kann. Alles nur ein Versehen, erklärt Hersteller Niantic.
CM-Nutzer können sich auf neue Funktionen freuen. (Bild: Andreas Donath/Golem.de) (Andreas Donath/Golem.de)

App-Paket: Cyanogenmod wird etwas mehr wie Cyanogen OS

Nutzer von Cyanogenmod können künftig auf zahlreiche Funktionen zugreifen, die eigentlich nur der Lizenzversion Cyanogen OS vorbehalten sind: Mit einem Installationspaket lassen sich die Cyanogen-Apps und -Mods nachinstallieren - beispielsweise Cortana und Twitter auf dem Sperrbildschirm.