Am 13. Oktober endet der Support für Office 2021 — keine Verlängerung zu kaufen.
Die Programme laufen weiter. Das ist das Tückische.
Microsoft nennt einen Weg (das Abo). Es gibt drei. Und der günstigste läuft genauso lange wie der teure:
https://t.co/wKHSLLRRto
Anfang September: drei KI-Modelle, die Sicherheitslücken eigenständig finden. Eines fand bei der Prüfung zwei unbekannte.
Bei cURL gingen im Januar 20 Meldungen ein — keine war stichhaltig.
Die Werkzeuge gehen an 650 Partner. Die Folgen an alle:
https://t.co/41GcefsrVi
Unser Verwaltungszugang war stundenlang blockiert — ohne dass jemand ein Passwort geraten hätte.
36 offene Verbindungen, 33 davon stumm, angemeldet niemand. Gegen Verbindungen, die einfach nichts tun, hilft die übliche Abwehr nicht.
https://t.co/MN79lJ3rJX
«Ich bin kein Roboter» — Sie klicken, der Test scheitert angeblich, es folgt eine Anleitung: Windows und R, dann Strg und V, dann Enter.
Wer das tut, installiert sich selbst Schadsoftware. Kein Virenscanner greift, es wurde nichts heruntergeladen.
https://t.co/8IaKTVVdoR
Berlin verweigerte das Lösegeld. Am Freitag standen 5,79 TB trotzdem im Darknet — darunter 5941 Dateien mit Passwörtern.
Gegen Verschlüsselung hilft ein Backup. Gegen Veröffentlichung nicht.
Und «Zugänge.docx» gibt es in fast jedem Betrieb:
https://t.co/HcwsEaxrRN
Der Spamfilter von Microsoft 365 reicht nicht? Dafür muss niemand den Anbieter wechseln.
Ein vorgeschaltetes Gateway filtert, bevor die Post Ihren Server erreicht. Postfächer bleiben, wo sie sind. Ab CHF 9.90/Mt. pro Domain.
https://t.co/HIZE6IEw7S
Ab sofort startet die Fernwartung bei uns mit einem Klick.
Und im selben Atemzug: Wir bitten Sie nie von uns aus darum. Wer anruft und Sie dazu drängt, ist nicht Cyberdine — auch wenn er es behauptet.
https://t.co/oLkq8xlEDL
«Läuft doch noch» ist bei einer Joomla-1.5-Website nur die halbe Geschichte.
Damit sie startet, braucht der Server PHP 5.3 — ohne Sicherheitsupdates seit August 2014. Das Problem sitzt eine Ebene tiefer als die Website.
https://t.co/EbEY0Hfx9B
In Hosting-Angeboten steht E-Mail meist als Nebensatz: «10 Mailboxen inklusive».
Dabei wiegt es im Ernstfall schwerer als die Website. Ein Besucher, der nicht durchkommt, kommt wieder. Eine Mail, die nicht ankommt, nicht.
https://t.co/7ToLfVUUqO
Shopify und Wix liefern die Website — aber keine E-Mail unter eigener Domain.
Dafür gibt es jetzt eigene Mail-Pakete: ab CHF 3.90/Mt., ohne Webhosting.
Gezählt werden Postfächer, nicht Adressen — die meisten brauchen ein kleineres Paket als gedacht.
https://t.co/faNHLBSj1n
Täglich gesichert heisst nicht gesichert.
Wenn ein Einbruch sechs Wochen zurückliegt und Ihre Backups sieben Tage weit reichen, ist jedes einzelne davon infiziert. Die Aufbewahrungsdauer entscheidet über die Rettung.
https://t.co/AE1bq5bMqp
Von Joomla 3 auf 5 oder 6 ist kein Update, sondern ein Neuaufbau — auch wenn alle «Update» dazu sagen.
Und der Fall, den fast alle übersehen: Auch Joomla 4 ist seit Oktober 2024 ohne Sicherheitsupdates.
https://t.co/EbEY0Hfx9B
Nur 9 % würden eine KI eigenständig einkaufen lassen (bevh, 2500 Befragte).
Der Kauf verlagert sich nicht — die Auswahl schon. Unsere eigene Messung: 3000 KI-Bot-Abrufe, ein einziger Besucher.
https://t.co/uZby02YNvX
SSL-Zertifikate: seit März höchstens 200 Tage, ab 2029 nur noch 47.
Für die Website ändert das nichts. Kritisch wird es bei Mailserver, VPN und Kassensystem — überall, wo jemand von Hand erneuert.
https://t.co/Ks3AGCA90j
Joomla aktualisiert sich seit 5.4 und 6.0 selbst.
Nur: automatisch aktualisiert wird der Core. Angegriffen wird über Erweiterungen — die bleiben aussen vor.
https://t.co/pJpxlKmT0D
Bis 31. Oktober muss jedes CH-Login auf AGOV umgestellt sein.
Der Haken: Passkeys aus dem Passwortmanager akzeptiert AGOV nicht — nur hardwaregebundene Schlüssel.
https://t.co/qhFUAJ1sek
Ausnahmsweise eine Sicherheitsmeldung, die nicht mit «sofort aktualisieren» endet: Die Root-Lücke in cPanel betrifft uns nicht, wir setzen Plesk ein.
Interessanter ist die Ebene, die dabei sichtbar wird — und zwei Fragen für Ihren Hoster.
https://t.co/1Da4WdWnvU
Diesmal ist es nicht das Plugin, sondern das Aussehen
In Avada — über eine Million Verkäufe — klafft eine Lücke mit 9,8 von 10. Theme-Updates bleiben länger liegen als Plugin-Updates, aus einem verständlichen Grund. Genau das macht sie interessant.
https://t.co/NMnh9iT6mC
Zehn von zehn — die Spendenseite als offene Tür
Eine glatte 10 ist auf der Skala für Sicherheitslücken selten. Genau die hat jetzt das meistgenutzte Spenden-Plugin für WordPress. Betroffen: Vereine, Stiftungen, Kirchgemeinden.
https://t.co/JrY3dse1XR
Den Notfallplan hat der Bund schon geschrieben
Wer entscheidet, ob der Server vom Netz geht? Das BACS stellt Schweizer KMU eine ausfüllbare Vorlage bereit — kostenlos. Die deutschsprachige Vorstellung läuft am 9. September.
https://t.co/LQRMgB7srm