News

Aktuelles rund um Cyberdine Systems

Sie wollten nicht einbrechen — sie wollten wissen, wie sie benotet werden
5 Min. Lesezeit

Sie wollten nicht einbrechen — sie wollten wissen, wie sie benotet werden

OpenAIs Abschlussbericht zum Juli-Vorfall ist da. Der aufschlussreichste Befund ist nicht, dass KI-Agenten in fremde Systeme eindrangen, sondern warum. Daraus folgt etwas für jeden, der ein KI-Werkzeug arbeiten lässt.

Weiterlesen
Als das Übersetzungs-Plugin das Administratorpasswort mitübersetzte
4 Min. Lesezeit

Als das Übersetzungs-Plugin das Administratorpasswort mitübersetzte

Eine kritische Lücke in TranslatePress erlaubte die vollständige Übernahme von WordPress-Websites. Die Ursache ist lehrreicher als der Fehler selbst — und trifft mehrsprachige Websites, in der Schweiz also überdurchschnittlich viele.

Weiterlesen
Ab dem 11. September gilt eine 24-Stunden-Frist — für wen eigentlich?
5 Min. Lesezeit

Ab dem 11. September gilt eine 24-Stunden-Frist — für wen eigentlich?

Der Cyber Resilience Act bringt in zwei Wochen die erste Pflicht. Die meisten Schweizer KMU sind nicht gemeint, und das lässt sich in zwei Fragen klären. Wer betroffen ist, sollte allerdings jetzt handeln.

Weiterlesen
«Passwort vergessen» — die Tür, an die niemand denkt
4 Min. Lesezeit

«Passwort vergessen» — die Tür, an die niemand denkt

Eine kritische Lücke erlaubte es, jedes Konto zu übernehmen, ohne das Passwort zu kennen und ohne je Zugriff auf das Postfach des Opfers zu haben. Der Weg führte über die Wiederherstellungsfunktion. Das ist kein Einzelfall.

Weiterlesen
ChatGPT zeichnet mit — und OpenAI sagt selbst, wann Sie es abschalten müssen
4 Min. Lesezeit

ChatGPT zeichnet mit — und OpenAI sagt selbst, wann Sie es abschalten müssen

Seit dem 20. August ist die Funktion «Computer History» auch in der Schweiz verfügbar. Sie zeichnet Klicks und Tastatureingaben auf. Zwei Sätze aus OpenAIs eigener Dokumentation entscheiden, ob das für einen Betrieb infrage kommt.

Weiterlesen
27 128 Meldungen in sechs Monaten — und eine Zahl, die Mut macht
4 Min. Lesezeit

27 128 Meldungen in sechs Monaten — und eine Zahl, die Mut macht

Der neue Lagebericht des Bundes ist da. Neben den erwartbar schlechten Nachrichten steht darin ein belegter Erfolg: Eine einzige Massnahme hat eine ganze Betrugsmasche binnen eines Monats um drei Viertel eingedampft.

Weiterlesen
Zwei neue Hosting-Pakete — und warum Joomla-Hosting fast verschwunden ist
4 Min. Lesezeit

Zwei neue Hosting-Pakete — und warum Joomla-Hosting fast verschwunden ist

Ab sofort gibt es bei uns Hosting, das auf WordPress oder Joomla eingestellt ist statt es nur auszuführen. Beim Zusammenstellen fiel etwas auf: Für Joomla bietet das kaum noch jemand an.

Weiterlesen
Elementor Pro: kritische Lücke — aber nur mit Datei-Upload im Formular
4 Min. Lesezeit

Elementor Pro: kritische Lücke — aber nur mit Datei-Upload im Formular

Eine Schwachstelle im verbreitetsten WordPress-Baukasten erlaubt Fremden, ausführbaren Code auf den Server zu legen. Betroffen ist nur, wer zwei Bedingungen erfüllt. Beide lassen sich in fünf Minuten prüfen.

Weiterlesen
Eine KI durchsucht jetzt fremden Code nach Lücken — für Sie heisst das: mehr Updates
4 Min. Lesezeit

Eine KI durchsucht jetzt fremden Code nach Lücken — für Sie heisst das: mehr Updates

Anthropic hat seinen Schwachstellen-Scanner für Firmenkunden geöffnet. Ihr Betrieb wird ihn nicht kaufen. Die Folgen bekommen Sie trotzdem zu spüren — als Updates, die schneller und häufiger kommen.

Weiterlesen
OX Alpha: das anonyme KI-Modell, das gerade alle ausprobieren
3 Min. Lesezeit

OX Alpha: das anonyme KI-Modell, das gerade alle ausprobieren

Seit dem 20. August steht auf OpenRouter ein Modell, das in ersten Tests etablierte Systeme schlägt — kostenlos, mit riesigem Kontextfenster und ohne bekannten Anbieter. Der interessante Satz steht im Kleingedruckten.

Weiterlesen
Seit dem 2. August gilt die KI-Kennzeichnungspflicht — für wen eigentlich?
4 Min. Lesezeit

Seit dem 2. August gilt die KI-Kennzeichnungspflicht — für wen eigentlich?

Die Transparenzregeln des EU-KI-Gesetzes sind in Kraft. Für Schweizer KMU ist die erste Frage nicht, was zu kennzeichnen ist, sondern ob sie überhaupt betroffen sind. Beides lässt sich in wenigen Minuten klären.

Weiterlesen
Zwei-Faktor umgangen, Rechte ausgehebelt: Joomla schliesst zehn Lücken
4 Min. Lesezeit

Zwei-Faktor umgangen, Rechte ausgehebelt: Joomla schliesst zehn Lücken

Joomla 5.4.8 und 6.1.3 beheben zehn Schwachstellen. Bemerkenswert ist nicht die Zahl, sondern das Muster: Der Schutz, den man eingerichtet hatte, galt nicht überall. Und acht der zehn treffen auch Joomla 4 — wo es keine Updates mehr gibt.

Weiterlesen

Newsletter

Hosting-Wissen direkt in Ihr Postfach.

1–2 Mails pro Monat: Sicherheitswarnungen wie zu wp2shell, neue Beiträge aus dem Wissens-Bereich, gelegentlich technische Notizen. Keine Werbeflut.

1–2 Mails pro Monat. Double-Opt-In, jederzeit abbestellbar. Keine Drittanbieter-Tracker. Mehr dazu in der Datenschutzerklärung.