News

Aktuelles rund um Cyberdine Systems

Eine Regel, die tatsächlich wirkt — 75 Prozent weniger falsche Behördenanrufe
4 Min. Lesezeit

Eine Regel, die tatsächlich wirkt — 75 Prozent weniger falsche Behördenanrufe

Seit dem 1. Juli gilt die Kennzeichnungspflicht auch für Mobilnummern. Die Meldungen fielen von über 400 pro Monat auf unter 100. Eine gute Nachricht — mit einem Haken, der sie nicht kleiner macht.

Weiterlesen
Die Website ist echt — der Bezahlvorgang nicht
4 Min. Lesezeit

Die Website ist echt — der Bezahlvorgang nicht

Bei einem Schweizer Lieferdienst tauschten Angreifer die Twint-Option gegen ein gefälschtes Kartenformular. Danach führte eine Fehlermeldung zurück zu Twint, die Bestellung lief normal durch — und niemandem fiel etwas auf.

Weiterlesen
KI-Agenten kaufen noch nicht ein — aber sie wählen schon aus
4 Min. Lesezeit

KI-Agenten kaufen noch nicht ein — aber sie wählen schon aus

Neun Prozent würden eine KI eigenständig einkaufen lassen. Wer jetzt eine Checkout-Anbindung kauft, löst deshalb das falsche Problem. Die Entscheidung fällt vorher — und dort haben wir nachgemessen.

Weiterlesen
Zertifikate laufen bald alle 47 Tage ab — und die Website ist nicht das Problem
5 Min. Lesezeit

Zertifikate laufen bald alle 47 Tage ab — und die Website ist nicht das Problem

Seit März gelten höchstens 200 Tage, 2029 sind es 47. Für Ihre Website ändert das nichts, weil dort längst ein Automat arbeitet. Kritisch wird es bei den Zertifikaten daneben — Mailserver, VPN, Kassensystem.

Weiterlesen
Joomla aktualisiert sich jetzt selbst — nur nicht dort, wo es brennt
4 Min. Lesezeit

Joomla aktualisiert sich jetzt selbst — nur nicht dort, wo es brennt

Seit Joomla 5.4 und 6.0 kann sich der Core automatisch auf dem neuesten Stand halten. Das ist ein echter Fortschritt. Es löst nur nicht das Problem, über das Joomla-Seiten tatsächlich angegriffen werden.

Weiterlesen
Ende Oktober ist Schluss mit dem Behörden-Passwort
4 Min. Lesezeit

Ende Oktober ist Schluss mit dem Behörden-Passwort

Der Bund ersetzt das CH-Login durch AGOV — bis zum 31. Oktober. Die Anmeldung läuft dann ohne Passwort. Wer sich mit Passkeys aus dem Passwortmanager vorbereitet glaubt, wird sich wundern.

Weiterlesen
Eine Lücke, die uns nicht betrifft — und was Sie trotzdem fragen sollten
3 Min. Lesezeit

Eine Lücke, die uns nicht betrifft — und was Sie trotzdem fragen sollten

In der Verwaltungssoftware cPanel klafft eine Lücke, die Angreifern die höchsten Rechte auf dem Server verschafft. Wir setzen sie nicht ein. Interessanter als diese Meldung ist die Frage, die sich daraus für jeden Hosting-Kunden ergibt.

Weiterlesen
Diesmal ist es nicht das Plugin, sondern das Aussehen
3 Min. Lesezeit

Diesmal ist es nicht das Plugin, sondern das Aussehen

In Avada, einem der meistverkauften WordPress-Themes, steckt eine Lücke mit 9,8 von 10 Punkten. Sie trifft eine Softwaregattung, die bei Updates traditionell zuletzt drankommt — aus einem nachvollziehbaren, aber teuren Grund.

Weiterlesen
Zehn von zehn — die Spendenseite als offene Tür
3 Min. Lesezeit

Zehn von zehn — die Spendenseite als offene Tür

Das verbreitetste Spenden-Plugin für WordPress hat eine Lücke mit dem höchstmöglichen Schweregrad. Betroffen ist, wer ein Spendenformular veröffentlicht hat — also Vereine, Stiftungen und Kirchgemeinden.

Weiterlesen
Den Notfallplan hat der Bund schon geschrieben
3 Min. Lesezeit

Den Notfallplan hat der Bund schon geschrieben

Das Bundesamt für Cybersicherheit stellt Schweizer KMU eine ausfüllbare Vorlage für den IT-Notfall bereit — kostenlos. Am 9. September wird sie in einer Online-Stunde vorgestellt.

Weiterlesen
Das Werkzeug, das nach dem Umzug liegen bleibt
5 Min. Lesezeit

Das Werkzeug, das nach dem Umzug liegen bleibt

In einem Umzugs-Plugin mit über fünf Millionen Installationen steckt eine schwere Lücke. Das eigentliche Problem ist aber nicht die Lücke — sondern dass dieses Plugin auf den meisten Websites längst nichts mehr zu tun hat.

Weiterlesen
Diese Lücke wurde bei uns schon ausprobiert
3 Min. Lesezeit

Diese Lücke wurde bei uns schon ausprobiert

Ein weit verbreitetes WordPress-Plugin liess Angreifer ohne Zugangsdaten zum Administrator werden. Sechs Tage nach der Meldung klopften die ersten Angreifer auch bei uns an — wir haben die Versuche im Protokoll.

Weiterlesen

Newsletter

Hosting-Wissen direkt in Ihr Postfach.

1–2 Mails pro Monat: Sicherheitswarnungen wie zu wp2shell, neue Beiträge aus dem Wissens-Bereich, gelegentlich technische Notizen. Keine Werbeflut.

1–2 Mails pro Monat. Double-Opt-In, jederzeit abbestellbar. Keine Drittanbieter-Tracker. Mehr dazu in der Datenschutzerklärung.