Medium

29-Year-Old Squid Proxy Bug ‚Squidbleed‘ Can Leak Cleartext HTTP Requests

Was ist passiert?

In der weit verbreiteten Squid Web Proxy wurde eine kritische Schwachstelle entdeckt, die es Angreifern ermöglicht, unverschlüsselte HTTP-Anfragen anderer Benutzer auszulesen. Die als „Squidbleed“ benannte Lücke nutzt einen Heap Over-Read-Fehler aus, der bis zu 29 Jahre zurückreicht und Credentials sowie Session-Token preisgeben kann. Betroffen sind alle Nutzer, die denselben Proxy verwenden.

Hintergrund & Bedeutung

Der Bug wurzelt in einer FTP-Parsing-Änderung von 1997 und existiert bis heute in Squid’s Standardkonfiguration. Dies macht ihn zu einer besonders kritischen Bedrohung für Unternehmensumgebungen, da Proxies häufig als zentrale Kontrollpunkte für Netzwerkverkehr fungieren. Forscher von Calif.io offenbarten die Schwachstelle im Juni und demonstrierten damit ein klassisches Zero-Trust-Problem: Interne Benutzer können nicht als vertrauenswürdig angenommen werden.

Die Auswirkungen sind erheblich – sensible Daten wie Authentifizierungstoken, API-Keys oder persönliche Informationen werden im Klartext offengelegt und könnten für weitere Angriffe missbraucht werden.

Empfehlungen für IT-Teams

  • Squid sofort auf die neueste patched Version aktualisieren
  • Proxy-Logs auf verdächtige Zugriffsmuster analysieren
  • HTTPS-Enforcement implementieren, um Klartext-Datenübertragungen zu eliminieren
  • Netzwerksegmentierung und Zugriffskontrolle überprüfen
  • Alle Credentials und Tokens als potenziell kompromittiert behandeln und zurücksetzen

Fazit

Squidbleed ist ein ernsthafter Weckruf für die Bedeutung regelmäßiger Sicherheitsaudits und Updates. Unternehmen sollten ihre Proxy-Infrastruktur sofort überprüfen und modernisieren, um veraltete Architekturen zu eliminieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/29-year-old-squid-proxy-bug-squidbleed-can-leak-cleartext-http-requests/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.06.2026
Alle CVEs ansehen