Blog-News

Schwere Sicherheitslücke im CMS Contao aufgetaucht

In der Nacht zum Samstag den 05.04.2014 wurde eine massive Sicherheitslücke im CMS Contao aufgedeckt, die es Angreifern ermöglichte beliebigen Schad-Code auszuführen. Unsere Techniker reagierten sofort und haben das Ausnutzen dieser Sicherheitslücke temporär unterbunden, indem die Update- und Installationsroutinen gesperrt wurden.
Diese Sperre ist aktuell noch aktiv. Da vor wenigen Minuten ein Update seitens Contao veröffentlicht wurde, können wir diese Sperre am heutigen Montag ab 18:00 Uhr wieder deaktivieren und empfehlen danach allen Anwendern mit Nachdruck das benötigte Update auf die Version 3.2.9 einzuspielen.
Weitere Informationen zum Sicherheitsupdate finden Sie unter:
https://contao.org/de/news.html

Wir suchen Betatester

Für unser neues Produkt in Planung „Kerio Hosted Exchange“ suchen wir ab sofort Betatester und belohnen erfolgreiche Tests mit einem kostenlosen Postfach für ein Jahr.
Kerio Hosted Exchange ist eine preisgekrönte, führende Alternative zu Microsoft Exchange für Unternehmen und Privatpersonen, die den einfachen Einsatz bevorzugen. Kerio Hosted Exchange bringt Business-Class E-Mail, Sofortnachrichten mit Gruppenchat, Delegation, gemeinsame Kalender und Kontaktmanagement zu den meisten E-Mail-Programmen, Internetbrowsern und mobilen Geräten zu einem Bruchteil der Kosten mit sich.

Bei Interesse am Testen benötigen wir die grobe Schilderung des Einsatzzweckes (privat, geschäftlich, Einsatz im Verein, etc.) und die Kundennummer an Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. .

Verstärkung unserer Sicherheitsmaßnahmen PFS / SSL

Wie vor einigen Monaten durch diverse Datenschutzaffären bekannt wurde, archivieren verschiedene nationale Behörden sämtliche verschlüsselte Kommunikation im Internet. Ganz nach dem Motto „Heute sammeln, morgen knacken“ werden die Daten jetzt gesammelt, um später an die Inhalte zu gelangen. Um dieser Problematik entgegenzuwirken, werden wir ab sofort mit einem zusätzlichen PFS-Verfahren unsere Hosting-Pakete durch einen stärkeren Schlüssel zusätzlich absichern. Hierbei wird sich auch das SSL-Rating unserer Server erhöhen, was die gesamte Sicherheitsarchitektur unserer Systeme verstärkt. Sie als Kunde erhalten damit noch sicherere SSL-Verbindungen in folgenden Bereichen:
- E-Mails: Von Client zu Mailserver | von Mailserver zu Mailserver
- Browser: Login in das Adminpanel | SSL-Zertifikate Ihrer Domain | WebFTP
- FTP: Verbindung vom FTP-Programm zum Server mittels FTPS und FTPES
Voraussetzung dafür ist, dass Betriebssysteme und Clients (E-Mail-Programme, Internetbrowser etc.) auf dem aktuellen Updatestand sind.
Mehr zu diesem Thema (Achtung, sehr technisch :-) ) finden Sie in unserer FAQ hierzu.

Neuigkeiten über die neuen Domainendungen

Ist meine Wunschdomain noch frei? Viele Domainnamen sind gerade mit der Einführung der neuen Domainendungen sehr begehrt. Speziell bei der lokalen TLD .BERLIN ist es sehr verlockend, sich Namen wie taxi.berlin, kneipe.berlin oder mein.berlin zu sichern. Ob der Domainname noch frei ist, lässt sich auf unserer Webseite oder auf den Webseiten der Registries oder bei deren Whois-Servern erfragen. So läuft es zumindest meistens. Bei den neuen Domainendungen hat man ggf. aber noch weitere Hürden zu nehmen, die die Vorfreude meist zu Nichte machen. So sperrt die dotBerlin bestimmte Namen und Namensräume (siehe http://www.nic.berlin/sites/dotberlin.de/files/dokumente/reserved.pdf ) generell oder nur temporär, obwohl diese als frei verfügbar angezeigt werden. Die Ernüchterung folgt meist bei der eigentlichen Registrierung, wenn wir und auch unsere Kunden erfahren, dass es leider nichts geworden ist. Auch wenn die Registrierung dann eigentlich möglich wäre, könnte es noch dazu kommen, dass die Domain als Premiumdomain eingestuft wird und der Preis dann schnell ansteigt. Wirklich transparent finden wir das Vorgehen nicht, aber es gilt der Grundsatz: Neue Registrierungsstellen – Neue Regeln. Wer dennoch seine Wunschdomain noch nicht vorgemerkt oder registriert hat, sollte sie sich schnell im KCC sichern. Viele Endungen sind bereits über den normalen Bestellprozess bestellbar:
.photography, .camera, .bike, .berlin, .academy, .company, .center, .tips

Domainregistrierung - Neue ICANN Richtlinien

Neue Richtlinien bei der Registrierung bzw. Vormerkung von New- und CNOBI-TLDs, was Sie wissen müssen:
Da eine falsch hinterlegte E-Mail-Adresse bei der Registrierung von Domains problematisch ist und im schlimmsten Fall sogar zum Verlust der Domain führen kann, verstärkt die Internet-Verwaltungsorganisation ICANN ab sofort die Richtlinien für die Registrierung von neuen Domainendungen und ab dem dritten Quartal 2014 auch für alle Neuregistrierungen oder Transfer von .COM-, .NET-, .ORG-, .INFO- und .BIZ-Domains:
Die nachfolgenden Regelungen betreffen nur die E-Mail-Adressen, die noch nicht durch uns bzw. unsere Partner validiert wurden: Nachdem eine Domain mit der entsprechenden Endung registriert wurde, bzw. wenn das für die Domain benötigte Handle angelegt wurde, wird eine Validierungs-E-Mail an die bei der Bestellung angegebenen E-Mail-Adresse versandt, welche dann innerhalb von 15 Tagen vom Domaininhaber bestätigt werden muss. Sollte die E-Mail nach 15 Tagen nicht bestätigt sein, so werden die bestellte Domain sowie alle neuen Domain-Registrierungen, die diese E-Mail-Adresse als Inhaber-Kontakt verwenden, bis zur Bestätigung der E-Mail-Adresse diskonnektiert. Das heißt, dass die Domains zwar registriert bleiben, technisch aber nicht mehr erreichbar sind. Die Rekonnektierung der Domain kann anschließend jederzeit durch die Bestätigung der Validierungs-E-Mail durchgeführt werden.
Sollten Sie Fragen zur neuen Richtlinie der ICANN haben stehen wir Ihnen gerne unter Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. zur Verfügung.