Blog-News

TLS1.1/1.0 Comeback im Firefox

Mozilla hat die Entfernung dieser Versionen im März kurzfristig zurückgenommen. Einige kritische US Regierungsstellen setzen auf ihren Servern noch das vollkommen veraltete Protokoll ein und konnten teilweise keine wichtigen Informationen veröffentlichen. Besucher einer mit https:// geschützten Seite erhielten eine Fehlermeldung wenn der Server kein TLS1.2 beherrscht. Unsere Server unterstützen TLS 1.2 seit Jahren und natürlich auch bereits TLS 1.3. Die folgende Fehlermeldung haben unsere Kunden daher nicht zu befürchten:

TLS1 Fehler Firefox 74

Aktuelle Lage

Liebe Kundinnen und Kunden,
seit dem heutigen Dienstag sind die Auswirkungen der aktuellen Pandemie für jeden in Baden Württemberg und Deutschland auch direkt spürbar. Die aktuellen Zahlen zeigen, dass es wichtig ist, die Eindämmung des Corona-Virus zu bremsen.
Da wir in der glücklichen Lage sind, unabhängig von unseren Büroräumen zu arbeiten ergriffen wir bereits letzte Woche die Chance und arbeiten nun alle im Homeoffice. Somit erhöhen wir den Schutz unserer Mitarbeiter und deren Familien. Auch ist es ein wichtiges Anliegen, die Verfügbarkeit unserer Systeme aber auch unseren Leistungen jederzeit gewährleisten zu können.

Welche Nachteile entstehen für Sie?
Keine, da unsere Strukturen und Büroorganisation von je her auf dieses Konzept ausgelegt ist. Wir kommunizieren intern genau wie früher, sitzen dabei aber nicht mehr im gleichen Raum. Der Bürobetrieb läuft bei uns ganz normal weiter, genauso wie Support und Serverüberwachung etc. Ein Nachteil könnte entstehen bei den Dingen, die per Post an unsere Hausadresse gesendet werden. Der Briefkasten wird nur alle 2-3 Tage geleert und die Post bearbeitet.

Wir wünschen allen eine ruhige und gesunde Zeit. Sollten Sie Probleme haben, bei denen wir Sie unterstützen oder helfen können, so zögern Sie nicht, uns zu kontaktieren.

Ihr WHO Team

Let’s Encrypt Fehler

Die kostenlose Zertifizierungsstelle für SSL Zertifikate Let’s Encrypt hat bei der Ausstellung von 3 Millionen Zertifikaten einen Fehler gemacht und wird diese am morgigen Mittwoch als ungültig markieren bzw. zurückziehen. Auf der folgenden Seite können Nutzer prüfen ob das eigene Zertifikat betroffen ist: https://unboundtest.com/caaproblem.html
Sollte Ihr Zertifikat dabei sein, können Sie über das Adminpanel bestehende Let’s Encrypt Zertifikate bei Bedarf manuell verlängern und so eine erneute Ausstellung anstoßen.
Quelle golem.de

Wordpress Plugin Update

Für 4 beliebte Wordpress-Plugins sind Updates erschienen. Die teils als kritisch einstuften Sicherheitslücken werden bereits aktiv ausgenutzt. User sollten sich schnellstmöglich um die Updates von Async JavaScript Flexible Checkout Fields for WooCommerce, Modern Events Calendar Lite und 10Web Map Builder for Google Maps kümmern. Quelle: heise.de

Abschaltung von TLS 1.0/1.1. (Webserver)

Das neue Jahr startete gleich mit Änderungen seitens der großen Browserhersteller. Diese haben die TLS1.0 und 1.1. – Unterstützung eingestellt. Webserver die diese Verfahren noch anbieten erhalten bei Qualitätsprüfungen von SSL Zertifikaten zudem auch Abzüge in der Bewertung. Wir haben die alten Protokolle ebenfalls auf unseren Webservern abgestellt und sensibilisieren unsere Kunden auch seit längerem bei der Verwendung im Mailbereich. Mittelfristig werden diese Protokolle nämlich auch für den Mailserver wegfallen.