Kürzlich wurde eine Sicherheitslücke in Typo3 bekannt. Die neuen Versionen 6.2.24, 7.6.8 sowie 8.1.1 enthalten für die jeweiligen Versionszweige wichtige Aktualisierungen des Extbase-Moduls. In ungepatchten Versionen von Typo3 können Angreifer beliebige...
Aktuelle Blogartikel
Magento2 Versionen unterhalb von 2.0.6 lassen sich von Angreifern aufgrund einer gefährlichen Sicherheitslücke (CVE-2016-4010/APPSEC-1420) mit trivialem Aufwand übernehmen. Das Ausführen von Code auf der Serverseite ist möglich. Sofern Sie Magento2 als Shop-System...
Im Laufe der aktuellen Woche wurden in 2 intensiv genutzten Softwarepaketen (ImageMagick & PHP) jeweils sicherheitsrelevante Fehler gefunden. Wir haben bereits die entsprechenden Schritte eingeleitet und bemühen uns (wo immer möglich) um eine schnellstmögliche...
Trotz steigender Domainzahlen und damit immer knapper werdender (sinnvoller) Domainnamen, lassen sich auch heute noch kurze, einprägsame oder für das eigene Projekt sinnvolle Domainnamen finden. Besonders durch die neuen Domainendungen bieten sich nun zahlreiche...
Ab sofort bieten sämtliche Flex Server mit der Plesk-Administrationsoberfläche die Möglichkeit, HTTP/2 zu nutzen! Webseiten werden dadurch schneller geladen und Ihre Besucher profitieren damit von deutlich schneller Ladezeiten und einer kürzeren Response-Time beim...
Bereits seit längerem beobachten wir eine stetig steigende Anzahl an Brute Force Angriffen gegen bei uns gehostete WordPress Installationen. Viele dieser Angriffe bedienen sich der XML-RPC Funktionen von WordPress - und damit der Datei xmlrpc.php. Um den Angreifern...
Am 08. März 2016 besuchten wir den IT-Gipfel 2016 in Göttingen. Hierbei handelt es sich um ein Get Together zwischen Wirtschaft und Wissenschaft, der nunmehr zum zweiten Mal in der Region Südniedersachsen stattfand. Die Zusammenkunft stand in diesem Jahr unter dem...
Am gestrigen Dienstag den 01.03. wurde eine Schwachstelle in der Software OpenSSL bekannt. Ein entfernter, nicht authentifizierter Angreifer kann somit die Sicherheitsvorkehrung der TLS-Verschlüsselung umgehen und in der Folge sensible Informationen ausspähen....
TL;DR Überprüfen Sie, ob unberechtigte Änderungen an Ihrer Webseite vorgenommen wurden. Einen Hinweis kann das Änderungsdatum der Dateien geben. Überprüfen Sie, ob Sie über eine "saubere" Sicherung Ihrer Daten verfügen. Im Falle eines Falles: Power-Netz hält Backups...
Am 16.02.2016 wurde bekannt, dass in der Linux Library "glibc" ein schwerwiegender Fehler existiert. Dieser erlaubt das Ausführen von beliebigem Code auf dem angegriffenen Server. Zu Grunde liegt hier ein Angriff auf die DNS Funktion getaddrinfo(), welche zu einem...


