Daniel Stenberg warnt vor Risiken im curl-Projekt

Daniel Stenberg, der Entwickler des weit verbreiteten Programms curl, zieht Parallelen zwischen seinem Projekt und einem Cyberangriff, der vor zwei Jahren beinahe erfolgreich gewesen wäre. In einem Interview in Huddinge betont er die Bedeutung von Vertrauen in Open-Source-Software, die das Fundament des Internets bildet. Ein Experte warnt, dass er theoretisch die Hälfte des Internets lahmlegen könnte.

Im März 2024 entdeckte Andres Freund, ein Mitarbeiter von Microsoft, eine Backdoor im Programm Xz, die von Jia Tan über mehrere Jahre hinweg unter einem Pseudonym eingeschleust worden war. Xz wird zur Datenkomprimierung auf Millionen von Servern eingesetzt. Das Update wurde im letzten Moment gestoppt, nachdem Freund Alarm geschlagen hatte, wodurch der Angriff vereitelt wurde. Daniel Stenberg, der curl seit Mitte der 1990er Jahre entwickelt, sieht Ähnlichkeiten zu seinem eigenen Projekt. Curl, ein Werkzeug für den digitalen Datentransfer, wurde schätzungsweise 20 Milliarden Mal auf Geräten wie Autos, Mobiltelefonen und Hubschraubern installiert. "Es war wie ein Insider. Jemand aus dem Team. Ich habe auch Leute in meinem Projekt, die ich nicht täglich treffe. Kein Gesicht. Nur ein Online-Name", sagt Stenberg. Das Projekt begann ursprünglich, um Wechselkurse abzurufen, und basiert auf Open Source, das für Beiträge von jedermann offen ist. Stenberg merkt an, dass sich die Welt seit den Hacker-Treffen der 1990er Jahre verändert hat, doch der Reiz des Teilens bleibt bestehen. "Wir müssen etwas unternehmen, um uns vor dem Prozentsatz der Nutzer zu schützen, die versuchen, Schaden anzurichten", sagt er. Der KTH-Professor Pontus Johnson behauptet, Stenberg könnte "die Hälfte des Internets lahmlegen". Stenberg antwortet darauf: "Vertrauen ist alles, was ich hier habe. Ich kann es nicht brechen oder aufs Spiel setzen." Er räumt ein, dass eine Sicherheitslücke in Open-Source-Software schwerwiegende Folgen haben könnte, betont jedoch, dass Misstrauen deren Nutzung untergraben würde.

Verwandte Artikel

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bild generiert von KI

Swedish government IT data leaked on darknet

Von KI berichtet Bild generiert von KI

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

The Linux Foundation has secured $12.5 million in grants from AI companies to bolster open source software security. The funding addresses maintainers overwhelmed by AI-generated vulnerability reports. It will be managed by Alpha-Omega and the Open Source Security Foundation.

Von KI berichtet

Researchers analyzing 10 million web pages have identified 1,748 active API credentials from 14 major providers exposed across nearly 10,000 websites, including those run by banks and healthcare providers. These leaks could enable attackers to access sensitive data or gain control over digital infrastructure. Nurullah Demir of Stanford University described the issue as very significant, affecting even major companies.

German police and Europol shut down around 373,000 to 400,000 darknet sites selling gross child abuse material and scams in Operation Alice. Five Swedish men are suspected of gross child pornography crimes following a tip from German police. 440 customers were identified in the five-year investigation.

Von KI berichtet

Cal.com, a popular open-source scheduling platform, has announced it is switching to a closed-source model after five years. The company cited the growing risk of AI-powered vulnerability scanning as the primary reason. The original codebase will continue as Cal.diy under the MIT license for personal use.

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen