heise Developer
91 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Sicherheitslücke: npm-Paket Netmask ignoriert das Oktalsystem in IP-Adressen
#CIDR #IPAdressen #IPv4 #Sicherheitslücke #npm

Die verbreitete Library wertet Oktalzahlen nicht korrekt aus und interpretiert dadurch unter anderem private Adressen potenziell als öffentlich und umgekehrt․
Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust
#Bibliotheken #GoogleGo #IPv4 #Rust #Sicherheit #Sicherheitslücke

Die Bibliothek net in Go und Rust verhält sich nicht standardkonform und verschluckt führende Nullen․ Angreifer könnten so falsche IP-Adressen einschleusen․
heise+ | Wie Docker und IPv6 doch noch harmonieren
#ContainerTools #Containerisierung #Docker #IP #IPv4 #IPv6 #Internetprotokolle #Server #Thread #Virtualisierung

Im Netzwerk angebotene Dienste sollten selbstverständlich per IPv6 erreichbar sein, doch Docker erschwert das․ Wir machen das Zusammenspiel besser verständlich․