Medium

29-Year-Old Squid Proxy Bug ‚Squidbleed‘ Can Leak Cleartext HTTP Requests

Was ist passiert?

Ein kritischer Sicherheitsfehler namens „Squidbleed“ wurde in der weit verbreiteten Squid-Web-Proxy-Software entdeckt. Die Schwachstelle ermöglicht es, durch einen Heap-Speicher-Überlauf Klartext-HTTP-Anfragen anderer Nutzer auszulesen – inklusive Anmeldedaten und Session-Token. Betroffene sind alle Benutzer, die den gleichen Proxy nutzen. Das Sicherheitsteam von Calif.io deckte die Lücke im Juni auf und wies nach, dass der Bug in der Standard-Konfiguration von Squid aktiv ist.

Hintergrund & Bedeutung

Die Sicherheitslücke stammt aus einer Änderung des FTP-Parsing-Codes aus dem Jahr 1997 – seit knapp 30 Jahren unentdeckt. Dies unterstreicht ein fundamentales Problem: Alte Codebasis und vererbte Funktionen können zur Zeitbombe werden. Squid ist in vielen Unternehmensumgebungen als zentraler Proxy für Netzwerk-Traffic-Kontrolle eingesetzt. Ein unkontrolliertes Datenleck durch Squidbleed gefährdet nicht nur einzelne Credentials, sondern kann zu Lateral-Movement und weitergehenden Angriffen führen – ein klassisches Zero-Trust-Versäumnis.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Squid-Installationen auf die neueste verfügbare Version aktualisieren. Proxy-Konfigurationen überprüfen und unnötige Legacy-Funktionen wie FTP-Parsing deaktivieren. Monitoring: Traffic-Logs auf verdächtige Zugriffsmuster analysieren. Langfristig: Implementierung von Zero-Trust-Architektur mit zusätzlicher Verschlüsselung (TLS) für interne Kommunikation und Micro-Segmentierung, um laterale Datenlecks zu minimieren.

Fazit

Squidbleed zeigt, wie versteckte Schwachstellen in etablierter Infrastructure gravierende Auswirkungen haben können. Eine prompte Patch-Strategie und Zero-Trust-Prinzipien sind essentiell, um solche Risiken zu mitigieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/29-year-old-squid-proxy-bug-squidbleed-can-leak-cleartext-http-requests-4/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.06.2026
Alle CVEs ansehen