WordPress – Sicherheitsproblem: Update auf 4.2.1 empfohlen

Update auf wordpress 4.2.1 empfohlen

Ein Sicherheitsspezialist aus Finnland hat von einer Sicherheitslücke in WordPress 4.2 berichtet. Unter Umständen kann ein Angreifer über die Kommentarfunktion Code ausführen und einen Administratorzugang öffenen. Damit ist das Blog dann in fremden Händen. Mit einem Update auf 4.2.1 ist die Lücke geschlossen. Wir empfehlen, die Version zu überprüfen und upzudaten.
„WordPress – Sicherheitsproblem: Update auf 4.2.1 empfohlen“ weiterlesen

Freak Attack SSL/TLS-Lücke: Entwarnung für goneo Sites

Meldung von der Seite freakattack.com, wenn der Client (Browser) eine schwache SSL-/TSL Verschlüsselung zulässt.
Stellt sich der eigenen Webbrowser auf Anforderung des Server auf eine schwächere SSL/TLS-Verschlüsselung mit 512 Byte um? Mit der Seite freakattack.com kann man das testen.

 
Vielleicht haben Sie von einem Sicherheitsproblem gelesen, dass die SSL-Verschlüsselung betrifft und als Freak Attack benannt wird. goneo Sites sind davon nicht betroffen, weder Kundenwebsites noch Sites unter goneo.de. Allerdings sind uns einige andere deutsche Hostnamen begegnet, die betroffen sind.
„Freak Attack SSL/TLS-Lücke: Entwarnung für goneo Sites“ weiterlesen

Sicherheitslücke in Fancybox (WordPress Plugin)

Ein Sicherheitsunternehmen warnt vor einer Zero-Day-Lücke im WordPress Plugin Fancybox.
Die Fancybox generiert eine Lightbox für WordPress. Offensichtlich ist Fancybox angreifbar. Infizierte Installationen kennzeichnen sich dadurch, dass ein iFrame namens „203koko“ geöffnet wird. Es kann Malware eingeschleust werden. Wie das genau funktioniert, wird nicht mitgeteilt.
Es gibt noch keinen Patch. Daher wird empfohlen, Fancybox ersteinmal zu deaktivieren.
Fancybox ist recht weit verbreitet und verzeichnet als Alternative zu einer jQuery Lightbox über eine halbe Million Downloads weltweit.
 

Glibc Sicherheitslücke Ghost kein Problem bei goneo

IMG_2121
Vielleicht lesen Sie in diversen Medien über eine bekannt gewordene Sicherheitslücke in der Bibliothek glibc, die man „Ghost“ (zu deutsch: „Geist“) genannt hat. Eine Veröffentlichung dazu finden Sie bei golem.de:
http://www.golem.de/news/glibc-ein-geist-gefaehrdet-linux-systeme-1501-111976.html
Diese Lücke ist recht gefährlich und besorgniserregend, da man mit ihr – unter besonderen Umständen – am Server Code ausführen und die Kontrolle über ein System übernehmen kann.
goneo hat alle Systeme überprüft. Es werden nur Versionen verwendet, die die beschriebene Sicherheitslücke Ghost nicht aufweisen. Wir können Sie also beruhigen. Hier bei goneo haben wir das Problem nicht.
Interessanterweise ist das Problem schon lange bekannt und auch behoben. Manchmal wurde aber für eine Weiterentwicklung von Komponenten alte Versionen verwendet, die diese Sicherheitslücke noch hatten.

Verschlüsselte Datenübertragung beim E-Mailtransport

header_email_ssl
Dass wir beständig an der Erhöhung des Sicherheitsniveaus für die E-Mail-Kommunikation arbeiten, haben wir unseren Kunden kürzlich per Newsletter kommuniziert. Ein wichtiger Punkt dabei ist die verschlüsselte Datenübertragung zwischen Client (also der Mailsoftware auf Ihrem PC, Notebook oder Smartphone) und dem Mailserver (der bei uns in Frankfurt im Rechenzentrum steht). Wir haben unseren Kunden empfohlen, die Datenübertragung zu verschlüsseln und die Software entsprechend einzustellen.
„Verschlüsselte Datenübertragung beim E-Mailtransport“ weiterlesen

Mehr E-Mailsicherheit durch Verschlüsselung

key_encription
Bei goneo setzen wir seit einiger Zeit mehr Sicherheitsmechanismen ein, die die E-Mail-Protokolle heute schon hergeben. So gibt es die Möglichkeit, die Datenübertragung zwischen Client (Ihrem Mailprogramm) und dem zuständigen Server (den bei uns gehosteten Mailserver) zu verschlüsseln.
Nun möchten wir Sie als goneo Nutzer gerne dafür gewinnen, die Verschlüsselung für den E-Mail-Transport auch tatsächlich einzusetzen – wenn Sie dies nicht ohnehin schon tun.
„Mehr E-Mailsicherheit durch Verschlüsselung“ weiterlesen