Blog-News

Sicherheitslücke bei Magento

Im beliebten Shopsystem Magento klafft aktuell eine Sicherheitslücke die Angreifern erlaubt, die Kreditkartendaten der jeweiligen Webseite mitzuschneiden. Über eine noch unbekannte Lücke wird Schadcode in den Magentoshop eingeschleust, woraufhin die POST-Requests des Shops ausgelesen werden können.

Zum aktuellen Zeitpunkt gibt es leider noch keinen offiziellen Sicherheitspatch. Wir empfehlen Ihnen dennoch, Ihre Magento-Installation aktuell zu halten und die Downloadseite des Herstellers regelmäßig auf Updated zu prüfen: Magento Download

Weitere Informationen zu diesem Thema finden Sie bei unseren Kollegen von heise.de

SSL Erneuerung

Kommende Woche werden wir wie regelmäßig zuvor das SSL Zertifikat für alle *.serverdomain.org Adressen erneuern. Für Sie bleibt dies eigentlich unbemerkt. Erhalten Sie dennoch in Ihrem Mailprogramm oder ähnlichem eine Warnmeldung wegen einer erneuten Zertifikats-Bestätigung, dann ist etwas in Ihrem E-Mail-Programm falsch eingestellt. Sie verwenden hier vermutlich als Mailserver/Hostnamen Ihre Domain anstelle der ...severdomain.org Adresse. Nur für diese Domain ist ein validiertes SSL Zertifikat hinterlegt. Auch wenn die Sicherheit nur bedingt leidet, sollten Sie die Serveradresse aktualisieren – dann bleiben die Warnmeldungen künftig aus. Wie Sie Ihre E-Mail-Adresse korrekt einrichten, haben wir auf folgender Seite genauer beschrieben: FAQ

Sicherheitslücke in vielen Routermodellen

Sicherheitslücke gefährdet u. U. auch Ihren Router.  Im Netzwerktreiber NetUSB der in vielen Router den Zugriff auf externe USB Geräte ermöglicht, klafft eine kleine Sicherheitslücke die aber große Auswirkungen hat. Angreifer können damit einen Pufferüberlauf verursachen und den Router komplett übernehmen.

AVM gab bekannt dass die "Fritzbox" nicht betroffen sei. Für alle anderen Marken und Modelle sollten Sie auf aktuellere Firmware-Versionen prüfen. Eine Liste von betroffenen Routern findet sich hier. Quelle: http://bit.ly/1HyKEaM

Wordpress Sicherheitslücke Wordpress Version 4.2.2

Vor kurzem wurde eine weitere Sicherheitslücke in einem Wordpress Theme bekannt. Besonders ärgerlich ist, dass es sich um das Standard Design Template „Twenty Fifteen“ handelt und auch ausgenutzt werden kann, wenn dieses nicht aktiv ist. Neben dem Entfernen/Deinstallieren dieses Templates soll auch das Update auf die aktuellste Wordpress Version 4.2.2. die Lücke schließen. wordpress.org

Webmailer und Adminpanel

Haben Sie mehrere E-Mail-Adressen und möchten alle E-Mails an einem Ort gesammelt verwalten? Oder möchten Sie Wordpress binnen wenigen Sekunden installieren, ohne besondere Konfigurationen vorzunehmen? Mit neuen Updates unseres Webmailers sowie des Adminpanels erleichtern wir Ihnen die tägliche Nutzung unserer Produkte noch weiter.

Im Webmailer unter "Einstellungen" => "Getmail" können Sie ab sofort unbegrenzt viele externe E-Mail-Adressen abfragen und deren E-Mails zentral in Ihrem Postfach verwalten. Die Auswahl zwischen POP- und IMAP-Abruf ist ebenfalls möglich und erleichtert das tägliche Arbeiten mit Ihren E-Mail-Adressen.

Mit unserem 1Click Install können Sie bereits seit mehreren Jahren verschiedene CMS- oder Shopsysteme mit wenigen Klicks installieren. Um das mit 1Click Install installierete CMS- oder Shopsystem jedoch direkt beim Aufruf Ihrer Domain anzeigen zu lassen, müssen zunächst weitere Konfigurationen vornehmen, wie wir hier beschrieben haben: Wie ändere ich den Pfad meiner 1Click Install Applikation?

Dies gehört ab sofort mit Wordpress der Vergangenheit an. Bei der Installation eines CMS- oder Shopsystems setzen Sie einfach den Haken bei "Pfad zum neuen Verzeichnis der Domain machen". Nun wird das Adminpanel das Document-Root Verzeichnis auf das von Ihnen angegebene Verzeichnis abändern sowie Wordpress entsprechend konfigurieren. Somit ist die Installation von Wordpress innerhalb weniger Sekunden möglich.