News

Aktuelles rund um Cyberdine Systems

56 Kernel-Updates, eingespielt und nie in Betrieb — bei uns selbst
6 Min. Lesezeit

56 Kernel-Updates, eingespielt und nie in Betrieb — bei uns selbst

Die CISA hat drei Linux-Kernel-Lücken als aktiv ausgenutzt eingestuft, mit einer Frist von drei Tagen. Wir wollten wissen, was das für unsere Server heisst — und fanden auf dem eigenen etwas, das dort seit fast drei Jahren liegt.

Weiterlesen
Die unerwartete Anmeldeaufforderung, die diesmal echt ist
5 Min. Lesezeit

Die unerwartete Anmeldeaufforderung, die diesmal echt ist

Microsoft schafft SMS und Anruf als zweiten Faktor ab. Die Frist ist der 1. Februar 2027 — aber die Umstellung hat Ihre Leute schon am 1. September erreicht. Sie können die Aufforderung unbegrenzt wegklicken, und genau darin liegt das Problem.

Weiterlesen
Wenn nicht Ihr Server ausfällt, sondern Ihr Hoster
6 Min. Lesezeit

Wenn nicht Ihr Server ausfällt, sondern Ihr Hoster

Gestern früh stand das Rechenzentrum eines deutschen Hosters drei Stunden unter einem Überlastungsangriff. Bei dieser Art Ausfall ist Ihr Server in Ordnung, und Sie können trotzdem nichts tun — ausser dem, was Sie vorher getan haben. Vier Fragen, und eine unbequeme Antwort über uns selbst.

Weiterlesen
Die Liste, auf der steht, was als Nächstes verschwindet
5 Min. Lesezeit

Die Liste, auf der steht, was als Nächstes verschwindet

Ein Werkzeug, auf das unzählige Skripte bauen, ist seit August aus Windows entfernt — nicht abgekündigt, entfernt. Das stand vorher öffentlich auf einer Liste, die Microsoft pflegt und die kaum jemand liest. Was gerade darauf steht, und warum solche Entfernungen erst Monate später auffallen.

Weiterlesen
Wer Artikel schreiben durfte, durfte PHP ausführen
6 Min. Lesezeit

Wer Artikel schreiben durfte, durfte PHP ausführen

Ein einziger Anbieter von Joomla-Erweiterungen hat am 13. September neun Sicherheitslücken auf einmal geschlossen. Die schwerste trägt 9.4 von 10. Bemerkenswert ist aber nicht die Zahl, sondern wer sie auslösen konnte — und dass acht der neun dasselbe Muster haben.

Weiterlesen
Ein Theme, das nie aktiv war — und trotzdem Code ausführt
6 Min. Lesezeit

Ein Theme, das nie aktiv war — und trotzdem Code ausführt

WordPress 7.1.1 schliesst elf Lücken. Eine davon wird in mehreren Meldungen als Angriff ohne Anmeldung beschrieben. Das stimmt nicht — und die tatsächliche Kette ist unangenehmer, weil sie an einer Stelle endet, die fast jeder für harmlos hält.

Weiterlesen
Der Notfallplan des Bundes — was davon für sechs Leute taugt
5 Min. Lesezeit

Der Notfallplan des Bundes — was davon für sechs Leute taugt

Das Bundesamt für Cybersicherheit stellt seit Mai eine KMU-Fassung seines IT-Notfallplans bereit, kostenlos. Wir sind sie durchgegangen. Eine Tabelle darin ist jede Minute wert, vier weitere sind in einer Stunde ausgefüllt — und drei Abschnitte sind bei sechs Leuten schlicht Theater.

Weiterlesen
Das Stellenangebot, das keines war
4 Min. Lesezeit

Das Stellenangebot, das keines war

Nachrichtendienste aus vier Ländern warnen gemeinsam: Gefälschte Personalvermittler sprechen Entwickler und IT-Fachleute an und lassen sie im Bewerbungsverfahren Code ausführen. Über 30 000 Geräte sind bereits betroffen — und das Opfer muss dafür nicht einmal auf Jobsuche sein.

Weiterlesen
In der Suche bleiben, aus dem Training raus — und was das bringt
4 Min. Lesezeit

In der Suche bleiben, aus dem Training raus — und was das bringt

Cloudflare hat eine Einstellung eingeführt, die ein altes Entweder-oder auflöst: sichtbar in Google, aber nicht im KI-Training. Wir haben uns bei unserer eigenen Seite für das Gegenteil entschieden — und können mit Zahlen sagen, was uns das bisher eingebracht hat.

Weiterlesen
Acht Lücken im NAS — und dort liegt Ihre Sicherung
4 Min. Lesezeit

Acht Lücken im NAS — und dort liegt Ihre Sicherung

Synology hat acht Schwachstellen in DSM behoben. Zwei davon braucht ein Angreifer nicht einmal ein Konto, um sie auszunutzen, und sie erlauben Lesen, Schreiben und Löschen. Eine Behelfslösung gibt es nicht — und in den meisten Kleinbetrieben steht auf genau diesem Gerät das Backup.

Weiterlesen
Ein Haken im Admin-Center verschiebt, wem Ihre Daten anvertraut sind
4 Min. Lesezeit

Ein Haken im Admin-Center verschiebt, wem Ihre Daten anvertraut sind

In Microsoft Copilot lässt sich auswählen, welches KI-Modell antwortet. Hinter der Auswahl steht keine Geschmacksfrage, sondern die Frage, wer vertraglich Ihr Gegenüber ist — und wie lange Ihre Eingaben aufbewahrt werden. Für Schweizer Mandanten steht der Schalter standardmässig aus.

Weiterlesen
Niemand kann sich anmelden — und die Ursache lag seit Monaten bereit
4 Min. Lesezeit

Niemand kann sich anmelden — und die Ursache lag seit Monaten bereit

Seit dem September-Update verlieren Windows-11-Rechner die Vertrauensstellung zur Domäne. Microsoft hat es bestätigt, eine Korrektur gibt es noch nicht. Das Bemerkenswerte: Das Update hat nichts eingeschaltet — es hat eine vorhandene Einstellung erstmals beachtet.

Weiterlesen

Newsletter

Hosting-Wissen direkt in Ihr Postfach.

1–2 Mails pro Monat: Sicherheitswarnungen wie zu wp2shell, neue Beiträge aus dem Wissens-Bereich, gelegentlich technische Notizen. Keine Werbeflut.

1–2 Mails pro Monat. Double-Opt-In, jederzeit abbestellbar. Keine Drittanbieter-Tracker. Mehr dazu in der Datenschutzerklärung.