Der datenautobahnminister Alexander Doofrindt hat eine ministerjums-webseit auf einem sörver, der gut zwei jahre lang keine sicherheitsaktualisierungen bekommen hat und unter anderem für „heartbleed“ anfällig war, so dass sich jedes häckkind dieser welt mit offen verfügbarem und leicht anzuwendenden exploit-kohd das zertifikat unterm nagel reißen konnte. Aber hej, leute, jetzt hat da endlich mal jemand die gröbsten fehler geflickt. Und das kompromittierte zertifikat wird einfach weiterverwendet.
Auf Anfrage konnte das Ministerium noch keinen Termin für den Austausch nennen
Oh, bitte erschießt mich, damit diese schmerzen aufhören!
Fürwahr, ein richtiger spezjalexperte fürs internetz ist dieser internetz-minister! 😦
Da kann man mal gespannt sein, wie lange…
…es beim näxsten üblen security-fehler in der openssl-bibliotek dauert.