Medium

29-Year-Old Squid Proxy Bug ‚Squidbleed‘ Can Leak Cleartext HTTP Requests

Was ist passiert?

Ein kritischer Fehler in der Squid Web Proxy wurde entdeckt, der es ermöglicht, unverschlüsselte HTTP-Anfragen anderer Benutzer auszulesen. Die Schwachstelle „Squidbleed“ erlaubt es Angreifern, die bereits Zugriff auf den Proxy haben, sensitive Daten wie Anmeldedaten oder Session-Token zu stehlen. Der Bug existiert seit 29 Jahren und ist in der Standardkonfiguration von Squid aktiv.

Hintergrund & Bedeutung

Die Sicherheitslücke basiert auf einem Heap-Overflow beim FTP-Parsing aus dem Jahr 1997 und wurde erst kürzlich von Forschern bei Calif.io aufgedeckt. Squid ist ein weit verbreiteter Proxy-Server in Unternehmensumgebungen und wird oft als Zugangsgate für Netzwerkverkehr verwendet. Ein Angreifer mit internem Zugriff kann damit gezielt andere Nutzer kompromittieren und sensible Informationen abgreifen – ein klassisches IAM- und Zero-Trust-Problem, da vertrauten Netzwerk-Komponenten nicht automatisch vertraut werden sollte.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Squid-Installationen prüfen und auf die neueste Version aktualisieren. Die offizielle Patch steht zur Verfügung. Alternativ können anfällige FTP-Parsing-Features deaktiviert werden, falls nicht benötigt.

Langfristig: Implementierung von Zero-Trust-Prinzipien für Proxy-Traffic. Verschlüsseln Sie HTTP-Kommunikation konsequent mit HTTPS. Überwachen Sie Proxy-Logs auf verdächtige Zugriffsmuster und führen Sie regelmäßige Sicherheits-Audits durch.

Fazit

Squidbleed zeigt, wie lange-etablierte Infrastruktur Sicherheitsrisiken bergen kann. Eine schnelle Aktualisierung und verstärkte Überwachung sind essentiell, um Datenlecks zu verhindern.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/29-year-old-squid-proxy-bug-squidbleed-can-leak-cleartext-http-requests-2/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 24.06.2026
Alle CVEs ansehen