News

Aktuelles rund um Cyberdine Systems

Eine E-Mail genügt — wenn der Filter selbst die Lücke ist
4 Min. Lesezeit

Eine E-Mail genügt — wenn der Filter selbst die Lücke ist

Cisco hat am 14. September eine Schwachstelle offengelegt, die durch eine ganz gewöhnliche eingehende Nachricht ausgelöst wird: kein Klick, kein Anhang, volle Rechte auf dem Gerät. Angegriffen wird ausgerechnet die Schicht, die vor solchen Mails schützen soll.

Weiterlesen
Die Betrugsnummer hat jetzt Ihre Vorwahl
4 Min. Lesezeit

Die Betrugsnummer hat jetzt Ihre Vorwahl

Das Bundesamt für Cybersicherheit meldet eine deutliche Zunahme: Gefälschte Nachrichten im Namen von UBS, TWINT, Migros oder MediaMarkt fordern zum Rückruf auf — auf Schweizer Festnetznummern mit 021, 022, 026 und 071. Die Richtung des Anrufs hat sich umgedreht, und das ist kein Zufall.

Weiterlesen
Am 30. September bleibt das neue Passwort im Haus
6 Min. Lesezeit

Am 30. September bleibt das neue Passwort im Haus

Microsoft stellt an diesem Tag die Synchronisation zwischen lokalem Active Directory und Microsoft 365 ab — überall dort, wo eine Versionsnummer zu klein ist. Und die geforderte Mindestversion ist ausgerechnet die falsche Wahl.

Weiterlesen
Der Fix für Ihren Terminalserver kommt nicht von allein
4 Min. Lesezeit

Der Fix für Ihren Terminalserver kommt nicht von allein

Das September-Update hat die Remotedesktopdienste zerlegt — Anmeldungen schlugen fehl, Server reagierten nicht mehr. Microsoft hat nachgebessert. Auf Arbeitsplätzen kommt die Korrektur von selbst, auf Servern ausgerechnet nicht.

Weiterlesen
Ihre Sitemap sagt 404 — und niemand sieht es
4 Min. Lesezeit

Ihre Sitemap sagt 404 — und niemand sieht es

Seit Mitte August liefern WordPress-Seiten ohne Blog eine einwandfreie Sitemap aus — unter einem Fehlercode, den Suchmaschinen still verwerfen. Im Browser sieht alles normal aus. Betroffen ist ausgerechnet der typische Firmenauftritt.

Weiterlesen
Die einzige Datei, die Sie von Fremden öffnen müssen
5 Min. Lesezeit

Die einzige Datei, die Sie von Fremden öffnen müssen

Wer eine Stelle ausschreibt, kann Bewerbungsunterlagen nicht abweisen. Das Bundesamt für Cybersicherheit beschreibt seit August, wie Angreifer genau diesen Umstand nutzen — und die gefährlichere Variante läuft umgekehrt, als die meisten denken.

Weiterlesen
Fast tausend Lücken an einem Tag. Zwei davon gehen Sie etwas an.
5 Min. Lesezeit

Fast tausend Lücken an einem Tag. Zwei davon gehen Sie etwas an.

Microsoft hat am vergangenen Dienstag so viele Sicherheitslücken geschlossen wie noch nie — mehr als doppelt so viele wie im Vormonat. Der Grund steht in den Meldungen nur am Rand, und er verändert, was solche Zahlen überhaupt noch aussagen.

Weiterlesen
Ihre Seite hat HTTPS. Der Weg dorthin vielleicht nicht.
5 Min. Lesezeit

Ihre Seite hat HTTPS. Der Weg dorthin vielleicht nicht.

Ab Oktober fragt Chrome nach, bevor es eine unverschlüsselte Adresse öffnet. Betroffen sind nicht Websites ohne Zertifikat — die sind selten geworden —, sondern die alte Domain, die beim Registrar noch per Weiterleitung auf die neue zeigt.

Weiterlesen
Zwei Jahre Zeit — bis Sie die Adresse ändern
6 Min. Lesezeit

Zwei Jahre Zeit — bis Sie die Adresse ändern

Ab dem 1. Oktober muss jede Schweizer AG und GmbH ihre wirtschaftlich Berechtigten an ein neues Bundesregister melden. Überall steht, kleine Gesellschaften hätten dafür zwei Jahre. Das stimmt — bis zur ersten Änderung im Handelsregister. Dann bleibt ein Monat.

Weiterlesen
Am 1. Oktober hört der Scanner auf zu mailen
4 Min. Lesezeit

Am 1. Oktober hört der Scanner auf zu mailen

Microsoft schaltet in drei Wochen eine Schnittstelle ab, von der die meisten Betriebe nicht wissen, dass sie sie benutzen. Sie meldet sich nicht mit einer Warnung, sondern damit, dass gescannte Dokumente nicht mehr ankommen. Die Prüfung dauert fünf Minuten.

Weiterlesen
Dreimal dieselbe Stelle geflickt — und immer noch offen
5 Min. Lesezeit

Dreimal dieselbe Stelle geflickt — und immer noch offen

Der meistgenutzte Veranstaltungskalender für WordPress hat in drei Wochen dreimal dieselbe Codestelle nachgebessert. Wer am 3. September aktualisiert hat, ist trotzdem angreifbar — und die Version, die hilft, kam als unscheinbare Fehlerkorrektur daher.

Weiterlesen
Die Tür, die seit zwanzig Jahren offen steht
5 Min. Lesezeit

Die Tür, die seit zwanzig Jahren offen steht

Auf den meisten Websites gibt es eine Funktion, die Fremden erlaubt, ohne Konto Daten in die Datenbank zu schreiben. Kaum jemand nutzt sie, kaum jemand kennt sie — und letzte Woche lief ein Angriff auf drei Millionen Websites genau darüber. Abschalten dauert fünf Minuten, aber nicht dort, wo Sie es vermuten.

Weiterlesen

Newsletter

Hosting-Wissen direkt in Ihr Postfach.

1–2 Mails pro Monat: Sicherheitswarnungen wie zu wp2shell, neue Beiträge aus dem Wissens-Bereich, gelegentlich technische Notizen. Keine Werbeflut.

1–2 Mails pro Monat. Double-Opt-In, jederzeit abbestellbar. Keine Drittanbieter-Tracker. Mehr dazu in der Datenschutzerklärung.