[Heise Newsticker] PiHole Sicherheitslücken geschlossen

  • Schadcode-Sicherheitslücken in Werbeblocker Pi-hole geschlossen
    Es sind wichtige Updates für den Open-Source-Werblocker Pi-hole erschienen. Unter anderem kann Schadcode auf Systeme gelangen.
    www.heise.de

    Keine Paywall

    MfG

    Jürgen

  • [Heise Newsticker] PiHole Sicherheitslücken geschlossen? Schau mal ob du hier fündig wirst!

  • Also wer seinen Pi-Hole zuhause im eigenen Netzwerk ohne direkten Zugriff von außen laufen lässt, ist wohl nicht betroffen ?

  • Ich habe mir die CVEs nicht angesehen. Aber es gibt ja auch Crosssitescriptingprobleme und ähnliches. Dabei musst Du nur Dein PiHole zusammen mit einer kompromitierten Webseite im Browser aktiv haben.

    :no_sad: ... Kein raspiBackup - kein Mitleid ... :no_sad:

    Mein Raspberry Garten

    3 * RPi2B, 2 * RPi3B, 2 * RPi4B, 1 * CM4, 1 * RPi5

  • Im Grunde ist es nicht eine Frage, ob es Sicherheitslücken gibt (die Antwort lautet für komplexere Systeme immer Ja),

    sondern: wurden/werden sie aktiv ausgenutzt (oftmals: Ja)

    und war dein System davon betroffen (hoffentlich: Nein)

    Echt kritisch wird es, wenn eine Lücke ihren Weg in den "Mainstream" findet und per Default in die Massenangriffe genutzt wird (was juckt es Max Mustermann, wenn der israelische Geheimdienst als einziger von der Lücke weiß und diese nutzt?).
    Hinzu kommt die Omnipräsenz des Web in dem heutigen Alltag, und auch gerade bei so webspezifischen Szenarien wie PiHole

    Das ist einer der Gründe,

    warum ich einen Raspverry Pi 5 einem Billig-PC (mit mehr Wumms) vorziehe: ich kriege zeutnah Updates für Soft- und Firmware

    und bei jedem (ersten) Start (des Tages) Updates ziehe

    und mein OS bei einer neuen Majorversion neu aufsetze und kein Full-Upgrade durchführe.

    Wir schreiben oft: kein Backup, kein Mitleid - und im Grunde sollten wir auch das Verständnis haben: kein Update, kein Mitleid.

    Ich hoffe, dass der Bug vor dem Mißbrauch entdeckt und nach dem Fix bekannt wurde.

    ---

    Denkmal: ein lebenslanger Imperativ

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!