Dringendes Sicherheitsupdate für Matrix: Schwere Sicherheitslücken behoben

Das Matrix-Team hat zwei schwerwiegende Protokoll-Sicherheitslücken (CVE-2025-49090 und eine weitere, der noch keine CVE zugewiesen wurde) identifiziert und behoben, die zu unerwarteten Zustandszurücksetzungen auf Matrix-Servern führen könnten. Eine koordinierte Sicherheitsveröffentlichung für alle Matrix-Serverimplementierungen ist für den 22. Juli 2025 um 17:00 UTC geplant (Version 1.16, Raumversion 12). Dieses Update erfordert ein Upgrade bestehender Räume. Benutzer, die Matrix-Server betreiben, werden dringend aufgefordert, so bald wie möglich ein Upgrade durchzuführen. Client-Entwickler sollten MSC4291 überprüfen und ihre Clients aktualisieren, um das neue Raum-ID-Format und die Berechtigungen des Raumerstellers zu unterstützen.
Mehr lesen