News

Aktuelles rund um Cyberdine Systems

2447 Angriffe an einem Tag — und wir haben sie durchgelassen
5 Min. Lesezeit

2447 Angriffe an einem Tag — und wir haben sie durchgelassen

Unsere Schutzsoftware hat gestern 2447 Angriffe auf Kundenwebsites erkannt und keinen einzigen blockiert. Warum das so war, was wir geändert haben — und wonach die Angreifer eigentlich suchen.

Weiterlesen
Für diese Lücke wird es kein Update geben
4 Min. Lesezeit

Für diese Lücke wird es kein Update geben

KI-Browser erledigen Aufgaben selbständig — und lassen sich von präparierten Webseiten dazu bringen, Zugangsdaten preiszugeben. Sechs Produkte fielen im Test darauf herein. Das Ungewöhnliche: Der Hersteller sagt selbst, dass sich das kaum je vollständig beheben lässt.

Weiterlesen
Website gehackt — und wer meldet das jetzt?
7 Min. Lesezeit

Website gehackt — und wer meldet das jetzt?

Eine Aufsichtsbehörde meldet mehr Datenpannen durch gehackte Websites, betroffen sind Vereine, Schulen und KMU. Danach stellt sich eine Frage, die in keiner Bereinigungsanleitung steht: Muss der Vorfall gemeldet werden? Die vielzitierten 72 Stunden gelten in der Schweiz jedenfalls nicht.

Weiterlesen
Wir haben nachgezählt: Ein Viertel läuft auf abgelaufenem PHP
4 Min. Lesezeit

Wir haben nachgezählt: Ein Viertel läuft auf abgelaufenem PHP

Am 31. Dezember endet der Sicherheitssupport für PHP 8.2. Das war der Anlass, auf unseren eigenen Servern nachzuzählen — und das Ergebnis ist unbequemer als erwartet. Warum wir die Zahlen trotzdem zeigen.

Weiterlesen
Bei fast der Hälfte aller Lücken gibt es kein Update
5 Min. Lesezeit

Bei fast der Hälfte aller Lücken gibt es kein Update

Der Standardrat lautet: sofort aktualisieren. Nur existiert bei 46 Prozent der Schwachstellen zum Zeitpunkt der Veröffentlichung gar kein Update — und bis zum ersten Angriff vergehen im Mittel fünf Stunden. Was dann noch bleibt.

Weiterlesen
Neun von zehn vertrauen ihrem Backup. Knapp drei haben recht.
4 Min. Lesezeit

Neun von zehn vertrauen ihrem Backup. Knapp drei haben recht.

Fast alle Betriebe sind zuversichtlich, sich nach einem Vorfall wieder aufzurichten. Tatsächlich bekommt nur gut ein Viertel alle Daten zurück. Woran das liegt — und welche drei Fragen Sie zu Ihrer eigenen Sicherung beantworten können sollten.

Weiterlesen
Das Botnetz will nicht Ihre Daten — es will Ihre Leitung
6 Min. Lesezeit

Das Botnetz will nicht Ihre Daten — es will Ihre Leitung

Fortinet hat ein Linux-Botnetz beschrieben, das Router, Firewalls und Kameras kapert. Ungewöhnlich daran: Es verschlüsselt nichts und erpresst niemanden. Es leitet fremden Verkehr über Ihren Anschluss — und die Rechnung dafür kommt in Form abgelehnter E-Mails.

Weiterlesen
Wenn jemand anruft und auf Ihren Bildschirm will
5 Min. Lesezeit

Wenn jemand anruft und auf Ihren Bildschirm will

Falsche Bankmitarbeitende lassen sich Fernwartungssoftware installieren und räumen Konten leer — allein im Kanton Bern kamen so Millionen zusammen. Wir machen selbst Fernwartung. Deshalb sagen wir, woran Sie uns erkennen.

Weiterlesen
Platz 3 bei Google, kein einziger Klick — wir haben nachgesehen, warum
4 Min. Lesezeit

Platz 3 bei Google, kein einziger Klick — wir haben nachgesehen, warum

Eine unserer Seiten sammelte in vier Wochen 108 Impressionen und null Klicks. Die naheliegende Erklärung wäre die KI-Übersicht gewesen. Es war eine andere — und der Weg zur Antwort lässt sich auf jede Website übertragen.

Weiterlesen
Die Lücke ist seit März geschlossen — auf vielen Joomla-Seiten steht sie offen
4 Min. Lesezeit

Die Lücke ist seit März geschlossen — auf vielen Joomla-Seiten steht sie offen

Zwei Joomla-Erweiterungen mit der Höchstwertung 10.0 werden aktiv ausgenutzt. Beide sind längst behoben. Die eine steckt in Ihrem Template, ohne dass Sie es wissen — und es gibt Spuren, an denen Sie einen Einbruch selbst erkennen.

Weiterlesen
Alles aktuell gehalten — und trotzdem eine Hintertür
4 Min. Lesezeit

Alles aktuell gehalten — und trotzdem eine Hintertür

Bei 1,2 Millionen WordPress-Seiten kam der Schadcode nicht durch eine Plugin-Lücke, sondern über das Auslieferungsnetz des Herstellers. Warum «immer aktualisieren» diesmal nicht half — und woran Sie erkennen, ob Ihre Seite betroffen war.

Weiterlesen
Die Praxis ist seit Jahren zu — die Website verkauft weiter
5 Min. Lesezeit

Die Praxis ist seit Jahren zu — die Website verkauft weiter

Das BACS warnt vor Webadressen ehemaliger Arztpraxen und Apotheken, die von Dritten übernommen wurden. Der Wert steckt nicht in der Technik, sondern im Vertrauen. Und der frühere Inhaber erfährt davon nichts.

Weiterlesen

Newsletter

Hosting-Wissen direkt in Ihr Postfach.

1–2 Mails pro Monat: Sicherheitswarnungen wie zu wp2shell, neue Beiträge aus dem Wissens-Bereich, gelegentlich technische Notizen. Keine Werbeflut.

1–2 Mails pro Monat. Double-Opt-In, jederzeit abbestellbar. Keine Drittanbieter-Tracker. Mehr dazu in der Datenschutzerklärung.