Connect with us

Datenschutz & Sicherheit

7-Zip: Update stopft Codeschmuggel-Lücke | heise online


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Im populären Packer 7-Zip klafft eine Sicherheitslücke, durch die Angreifer Schadcode einschleusen und ausführen könnten. Dazu reicht das Besuchen einer bösartigen Webseite oder das Öffnen einer bösartig präparierten Datei.

Weiterlesen nach der Anzeige

Trend Micros Zero-Day-Initiative (ZDI) hat die Schwachstelle entdeckt und gemeldet. Bei der Verarbeitung von Daten im xz-Format kann ein Heap-basierter Pufferüberlauf auftreten. Angreifer können die Lücke missbrauchen, um Schadcode im Kontext des aktuellen Prozesses auszuführen (CVE-2026-14266, CVSS 7.0, Risiko „hoch“). Der konkrete CVE-Schwachstelleneintrag ist zum Meldungszeitpunkt weder unter cve.org noch in der NVD-Datenbank des NIST öffentlich.

Die aktualisierte Fassung 7-Zip 26.02 steht für Linux, macOS und Windows (sowohl ARM64 als auch x64 und x86) zum Download bereit, bereits seit Ende Juni. Das Changelog nennt lediglich einige gefixte Bugs und Schwachstellen, auch letztere jedoch im Plural. Es könnten also noch mehr Sicherheitslücken bekannt werden, die die Aktualisierung auf Stand 26.02 ausbessert. Nutzerinnen und Nutzer sowie Admins sollten daher nicht zögern und die Aktualisierung zügig vornehmen.

Neben dem manuellen Download und der Installation gibt es auch die Möglichkeit, WinGet zum Aktualisieren zu nutzen. An der Eingabeaufforderung muss dazu der Befehl winget upgrade –all aufgerufen werden. Das aktualisiert nicht nur 7-Zip, sondern auch weitere installierte Drittanbieter-Software. Der routinemäßige Aufruf dieses Befehls hilft, die Angriffsfläche auf das System zu minimieren.

Zuletzt hatte 7-Zip Ende Mai eine hochriskante Sicherheitslücke mit dem Update auf Version 26.01 geschlossen. Da lag der Fehler bei der Verarbeitung komprimierter NTFS-Streams. Manipulierte Daten konnten 7-Zip zum Absturz bringen oder zur Ausführung eingeschmuggelten Schadcodes führen.


(dmk)



Source link

Datenschutz & Sicherheit

Landtagswahl in Berlin: So wollen die Parteien die Hauptstadt nazifest machen


Die AfD wird auch bei der Berliner Landtagswahl am 20. September ganz oben mitspielen und es ist nicht ausgeschlossen, dass sie stärkste Kraft wird. Zwar droht in der Bundeshauptstadt keine Alleinherrschaft wie in Sachsen-Anhalt – die Berliner Parteien können wohl eine Koalition ohne sie schmieden. Dennoch ist auch das ein Zeichen, dass die Demokratie krankt.

Wir haben uns angeschaut, was die demokratischen Parteien, die nach den jüngsten Umfragen voraussichtlich ins Abgeordnetenhaus einziehen werden, so für Ideen haben, um den Rechtsruck aufzuhalten.

Die Linke nennt ein Kapitel ihres Berlin-Wahlprogramms schlicht „Antifaschismus“. Darin plädiert sie dafür, ebendiesen als Staatsziel in die Berliner Verfassung aufzunehmen. Außerdem will sie sich für einen breiten Konsens aller demokratischen Fraktionen einsetzen, der jegliche parlamentarische Zusammenarbeit mit der AfD ausschließt. Zudem will die Partei darauf drängen, dass Berlin im Bundesrat einen AfD-Verbotsantrag initiiert.

Außerdem will Die Linke eine ressortübergreifende Landesstrategie zur systematischen Bekämpfung von extrem rechten Strukturen und Aktivitäten aufsetzen und regelmäßig evaluieren. Damit sollen die rechte Raumnahme zurückgedrängt, die demokratische Zivilgesellschaft gestärkt, Betroffene geschützt und die demokratische Funktion des Staates gesichert werden. Ein jährlicher Behördentag zum Thema soll den diesbezüglichen Austausch auf Verwaltungsebene fördern.

Beratung und Prävention

Beratungsangebote – beispielsweise zur Distanzierung von extrem rechten Szenen –, Opferhilfe, Register, unabhängige Archive und anonyme Beschwerdestellen möchte Die Linke strukturell und finanziell stärken. Zielgruppenspezifische Präventionsprogramme sollen Risikofaktoren wie Armutsbetroffenheit, Gewalterfahrungen, schulische Benachteiligung oder erschwerte Ausbildungszugänge adressieren. Digitale Präventions-Formate sollen den Einfluss von Propaganda schmälern, sozialräumliche Programme sollen Jugendlichen Alternativen zu gewaltorientierten Gruppenidentitäten eröffnen.

Wichtig ist der Linken dabei, dass sich die Prävention mehrdimensional gegen die vielen Ausprägungen von Ungleichheitsdenken und antidemokratische Einstellungen richtet. Also nicht nur gegen Nazi-Ideologie, sondern auch gegen Antifeminismus, Alltagsrassismus, Antisemitismus sowie Verschwörungsdenken und religiös fundamentalistische Einstellungen.

In der Lehrer*innenausbildung will Die Linke eine Sensibilisierung für den Umgang mit rechten Ideologien verankern. Daneben soll ein Sicherheits- und Vernetzungskonzept potenziell von rechter Gewalt betroffene Vereine und Jugendklubs schützen. Menschen, die sich für Demokratie und Menschenrechte und gegen rechte Hetze und Gewalt einsetzen, will Die Linke Qualifizierungsmöglichkeiten anbieten, auch mittels einer zentralen und niedrigschwelligen Anlaufstelle in der Landesfreiwilligenagentur. Verpflichtende Weiterbildungen soll es für Mitarbeitende in der Bildung, im sozialen Bereich, im öffentlichen Dienst sowie für Sicherheitspersonal, Personal- und Betriebsräte geben. Auf Werbeflächen und Social Media will die Partei über extrem rechte Ideologien aufklären.

Die Linke kritisiert die Angriffe auf antifaschistische Strukturen, beispielsweise mittels Entzug der Gemeinnützigkeit oder Kontokündigungen. Sie erklärt ihre Solidarität und setzt sich für die Entkriminalisierung von antifaschistischem zivilem Ungehorsam ein. Angebote zur Bekämpfung von Kinderarmut will die Partei enger verzahnen, „denn soziale Ungerechtigkeit macht junge Menschen nachweislich anfälliger für autoritäres Gedankengut.“

Gegen Ausweiskontrollen im Netz.

Wir kämpfen für ein offenes Internet. Mit deiner Unterstützung.

Länderübergreifende Ermittlungen

Rechte Straftaten sollen mit allen zur Verfügung stehenden Rechtsmitteln konsequent verfolgt werden. Um militante neonazistische Organisationen zu bekämpfen, sollen Staatsanwaltschaften und Ermittlungsbehörden über Ländergrenzen hinweg zusammenarbeiten.

Die Linke will bekannte Neonazis aus öffentlichen Sportstätten, insbesondere im Kampfsportbereich, ausschließen. Außerdem soll ein Untersuchungsausschuss Berlin-Bezügen aus der NSU-Terrorserie nachgehen.

Eine wichtige Front im Kampf gegen den rechtsradikalen Backlash sieht Die Linke in der Erinnerungskultur. Sie will das Gedenken an die Opfer des Faschismus aufrechterhalten und einen weiteren Fokus auf den deutschen Kolonialismus legen. Die Finanzierung wichtiger Institutionen wie der „Topographie des Terrors“ oder des Hauses der Wannseekonferenz sollen in der Landesverfassung verankert werden. Zudem soll eine Stelle geschaffen werden, die kleine lokale Gedenkstättenprojekte unterstützt. Neu gründen will Die Linke einen Gedenkort für Opfer deutscher Besatzungspolitik und des Vernichtungskriegs in Osteuropa sowie einen Erinnerungsort für die im Faschismus verfolgten und ermordeten sogenannten „Asozialen und Berufsverbrecher“.

CDU thematisiert die Bedrohung von rechts nur spärlich

Die CDU nennt das entsprechende Kapitel ihres Wahlprogramms: „Unsere Verfassung schützen. Extremismus und Antisemitismus bekämpfen.“ Dabei hat sie einen völlig anderen Fokus als Die Linke: Die größte Gefahr für die Demokratie kommt aus Sicht der CDU – trotz der Nazis, die vor der Tür stehen – offenbar weiterhin von links. Das zeige etwa der Anschlag auf die Stromversorgung vom Januar. Dabei ist nicht klar, wer diesen verübt hat.

Liegen Anhaltspunkte für drohende Straftaten vor, will die CDU Versammlungen präventiv untersagen oder akut auflösen. So ziehe sie „eine klare Grenze gegenüber Chaoten“. Der Verfassungsschutz soll derweil erweiterte Befugnisse bekommen und womöglich auf Kommunikationsdaten und Videoüberwachung zugreifen dürfen. Das Referat Linksextremismus soll wieder eingerichtet und gestärkt, das „linksextreme Vorfeld“ in Parteien und Verbänden genau beobachtet werden.

Danach erst thematisiert die CDU die Gefahr von rechts. Sie will ihr „mit der vollen Härte des Rechtsstaates“ entgegentreten und Aussteigerprogramme bedarfsgerecht fortführen.

Verfassungstreue-Check für den öffentlichen Dienst

Nach diesem kurzen Exkurs erweitert die Partei ihren Fokus direkt wieder und fordert, die Abteilung für Staatsschutzdelikte und Hasskriminalität bei der Staatsanwaltschaft zu stärken. Organisationen und Initiativen, die sich gegen die freiheitlich-demokratische Grundordnung richten oder menschenfeindliche Positionen vertreten, sollen von staatlicher Förderung ausgeschlossen werden. Vereinigungen mit „nachweislich verfassungsfeindlichen Bestrebungen“ werde die Gemeinnützigkeit aberkannt. Mitarbeitende im öffentlichen Dienst sollen einen Verfassungstreue-Check absolvieren müssen. Wer antisemitische Straftaten billigt, soll nach Möglichkeit ausgewiesen werden.

Alles netzpolitisch Relevante

Drei Mal pro Woche als Newsletter in deiner Inbox.

Das Kapitel im Wahlprogramm der Grünen, in dem diese sich mit Antifaschismus beschäftigen, heißt: „Kampf gegen Rechtsextremismus – Demokratie schützen“. Die Partei will das Landesprogramm gegen Rechtsextremismus, Rassismus und Antisemitismus sowie die Landeskommission gegen Gewalt erweitern. Die Senatsbildungsverwaltung soll in Zusammenarbeit mit zivilgesellschaftlichen Expert*innen gewährleisten, dass Bildungseinrichtungen die Gefahren des Rechtsextremismus aufgreifen und im Umgang mit rechtsextremen Ideologien professionell unterstützt werden.

Digitale Präventionsangebote sollen in allen Altersgruppen Medienkompetenz fördern, um Desinformation und Hass frühzeitig zu erkennen. Social-Media-Plattformen sollen in die Verantwortung genommen werden, entsprechende Inhalte zu löschen.

Sicherheitsgipfel gegen rechtsextreme Jugendgewalt

Die Grünen wollen Präventionsprojekte an Schulen verstetigen und den Umgang mit Rechtsextremismus zu einem verpflichtenden Teil der Aus- und Weiterbildung des pädagogischen Fachpersonals machen. Ein ressortübergreifender Sicherheitsgipfel aus Land und Bezirken soll sich mit der Zunahme rechtsextremer Jugendgewalt beschäftigen.

Opfer rechtsmotivierter Straftaten sollen stärkere Informations- und Beratungsangebote erhalten, Melderegister-Sperrungen sollen für sie vereinfacht werden. Polizei und Justiz sollen rechte Straftaten konsequent verfolgen und Betroffene transparent über ihre Handlungsoptionen sowie die Ermittlungsschritte informieren. Eine zentrale Meldestelle für digitale Gewalt soll die Zusammenarbeit mit Strafverfolgungsbehörden koordinieren.

Um den öffentlichen Dienst vor Rechtsextremist*innen zu schützen, wollen die Grünen interne Beschwerde- und Meldestrukturen verbessern und ausbauen. Disziplinarverfahren gegen Verfassungsfeind*innen im Staatsdienst sollen konsequent durchgeführt werden.

SPD für AfD-Verbot

Das Antifa-Kapitel im SPD-Programm heißt: „Unsere wehrhafte Demokratie schützen“. Die Partei will dafür ein Demokratiefördergesetz verabschieden. Auch sie möchte, dass Berlin über den Bundesrat einen AfD-Verbotsantrag initiiert. Wichtig im Kampf gegen Rechts seien auch digitale Präventionsansätze gegen Hassrede, Desinformation und Radikalisierung. Dabei soll der Fokus ebenfalls über nationalsozialistische Ideologien auf Antisemitismus, Rassismus, Sexismus, Misogynie, Queerfeindlichkeit und geschlechtsspezifische Gewalt erweitert werden. Zusätzlich will die Partei ein Kompetenzzentrum für Deradikalisierungs‑, Distanzierungs- und Ausstiegsarbeit in den Bereichen Islamismus und Rechtsextremismus einrichten.

In der Extremismusbekämpfung sollen Sicherheitsbehörden vermehrt mit zivilgesellschaftlichen Akteur*innen zusammenarbeiten. Um alle Berliner*innen mitzunehmen, will die SPD die Beteiligungsplattform „Mein Berlin“ weiterentwickeln und die Büros für Bürgerbeteiligung finanziell absichern. Die Vermittlung von Teilhabemöglichkeiten und die Stärkung der Mündigkeit der Berliner*innen lege dabei den Grundstein politischer Bildung. Träger politischer Bildung sollen auskömmlich finanziert und ihre inhaltliche Unabhängigkeit gesichert werden.

Anmerkung: Die Reihenfolge der Parteien entspricht den Ergebnissen der zur Erstellung dieses Textes aktuellsten Wahlumfrage.



Source link

Weiterlesen

Datenschutz & Sicherheit

KW 33: Die Woche, in der die Regierung ihre Geheimdienstreform beschloss


Liebe Leser:innen,

am Mittwoch hat die Bundesregierung ihr gut 700 Seiten starkes Geheimdienstpaket beschlossen. Eine Überraschung war das nicht, der Kabinettstermin stand schon eine Weile fest. Auch was drin steht, war absehbar. Im Vergleich zur Entwurfsfassung hat sich nur wenig geändert. Die Stellungnahmen, die Datenschutz-Fachleute und Verbände der Zivilgesellschaft unter höchstem Zeitdruck zu dem Gesetzentwurf verfasst und eingeschickt hatten, sind zu weiten Teilen ungehört geblieben.

Wenig überraschend war auch die Berichterstattung zur Kabinettssitzung am Mittwoch. Eine „neue Ära“ breche an, Deutschland bekommt jetzt „echte“ Geheimdienste, die deutschen Spione sollen „zurückschlagen“ dürfen. Immerhin, ein paar kritische Stimmen haben es auch in die Schlagzeilen geschafft. Die meiste Aufregung gibt es darüber, dass der Entwurf das Trennungsgebot zwischen Polizei und Geheimdiensten über Bord schmeißt. Kritiker:innen warnen vor einer Geheimpolizei und einem Verfassungsbruch.

Die Befürworter:innen der Reform haben dagegen keine guten Argumente.

Die frischgebackene Chefin des Kanzleramts – wo auch die bundesdeutsche Geheimdienstkoordination liegt – Nina Warken (CDU) behauptete im Tagesthemen-Interview: „Es bleibt ganz klar beim Trennungsgebot.“ Nur um in einem Nachsatz hinzuzufügen, dass „in besonderen Fällen“ dann aber auch beispielsweise der Verfassungsschutz eingreifen könne. Manchmal bleibt es also doch nicht dabei.

Der Vorsitzende des Parlamentarischen Kontrollgremiums, Marc Henrichmann (CDU), tut hingegen gar nicht erst so, als würde das Trennungsgebot beibehalten. Er sagte gegenüber AFP, dass die heutige Lage die Trennung zwischen Informationssammlung und Gefahrenabwehr nicht mehr zulasse – auch wenn das Trennungsgebot „aus guten historischen Gründen“ entwickelt worden sei.

Bundesinnenminister Alexander Dobrindt (CSU) macht das, was er gut kann: Er wischt Bedenken vom Tisch und spricht lieber von einem „absoluten Meilenstein der deutschen Sicherheitsarchitektur“. Es geht eben nicht anders, den Dammbruch präsentiert er lieber als alternativlose Revolution angesichts von „hybriden Bedrohungen“ und „fremden Mächten“.

Beharren, relativieren, ignorieren. Dass es keinen besonders souveränen Umgang mit der Kritik zum Trennungsgebot gibt, ist bezeichnend. Denn gerade dass das Trennungsgebot eine Vorgabe der Alliierten zur Gründung des heutigen Verfassungsschutzes und eine historische Lehre ist, macht es ungeheuerlich, es gerade jetzt anzugreifen – drei Wochen vor einer Landtagswahl, bei der Rechtsradikale nach der Macht greifen. Denn die „historischen Gründe“, die niemand infrage stellt, sind heute gegenwärtiger denn je.

Ein gutes Wochenende wünscht euch

anna



Source link

Weiterlesen

Datenschutz & Sicherheit

Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

FortiClientWindows, FortiManager, FortiOS, FortiPAM und FortiWeb sind verwundbar. Im schlimmsten Fall können Angreifer als Admin auf Systeme zugreifen. Patches lösen die Sicherheitsprobleme.

Weiterlesen nach der Anzeige

Am gefährlichsten gilt eine Schwachstelle (CVE-2026-26035hoch“) in FortiWeb. Darüber können Angreifer aus der Ferne und ohne Authentifizierung mit beliebigen Zugangsdaten auf Instanzen zugreifen. Das klappt aber nur, wenn in den Optionen beim Remote-Type-Administrator-Account die Wildcard-Option gesetzt ist. Das ist standardmäßig nicht der Fall. Die Versionen 7.2.13, 7.4.12, 7.6.7 und 8.0.3 sind repariert.

Eine weitere Lücke (CVE-2026-70468) mit dem Bedrohungsgrad „hoch“ betrifft FortiManager und FortiManager Cloud. Forti Manager 8.0 ist davon nicht betroffen. Auch hier können Angreifer die Anmeldung umgehen und unbefugt auf Systeme zugreifen. Dafür müssen sie aber über ein gültiges Zertifikat verfügen. Abhilfe schaffen die Ausgaben 7.2.10, 7.4.6 und 7.6.2.

Die dritte mit „hoch“ eingestufte Schwachstelle (CVE-2026-70465) betrifft FortiClientWindows. Befindet sich ein Angreifer in einer Position um DNS-Antworten manipulieren zu können, kann Schadcode auf Systeme gelangen. FortiClientWindows 8.0 ist nicht verwundbar. 7.2.12 und 7.4.4 sind dagegen gerüstet.

Die restlichen Lücken sind mit dem Bedrohungsgrad „mittel“ und „niedrig“ versehen. An diesen Stellen kann es unter anderem zu DoS-Attacken kommen. Auch wenn es bislang noch keine Berichte über laufende Angriffe gibt, sollten Admins das Patchen nicht auf die lange Bank schieben. Schließlich agieren Fortinetprodukte oft in zentralen Netzwerkbereichen von Unternehmen und sind somit lohnende Ziele.

Weiterlesen nach der Anzeige

Zuletzt warnte die US-IT-Sicherheitsbehörde CISA Ende Juli vor Attacken auf FortiOS.


(des)



Source link

Weiterlesen

Beliebt