Für Verbraucher
Für Unternehmen
Mi, 31.05.2023 - 09:30

SiBa-News

Sicherheitslücke bei Nextcloud jetzt schließen

Im Kollaborations-Tool Nextcloud wurden Schwachstellen entdeckt. Über eine Sicherheitslücke können Hacker mittels sogenannter Brute-Force-Attacken auf Zugangsdaten wie bspw. Passwörter zugreifen. Über eine andere Schwachstelle können sie den Login von Nutzenden übernehmen, sich also beispielsweise als firmeninterne Personen in der Cloud ausgeben. 

Das Risiko stuft das Unternehmen insgesamt als hochriskant sein. Jederzeit kann so ein Angriff stattfinden. 

Administratoren, die in Organisationen oder Unternehmen Nextcloud einsetzen, sollten daher dringend die von der Nextcloud GmbH zur Verfügung gestellten Updates auf die Versionen Nextcloud Server 25.0.6, 26.0.1 sowie Enterprise 23.0.12.6, 24.0.11, 25.0.6 or 26.0.1 installieren, um vor Angriffen geschützt zu sein. 

Clouds vereinfachen in Organisationen und Unternehmen die Zusammenarbeit und sind trotz der oben genannten Sicherheitsrisiken die beste Wahl. Mittels Clouds kann der Zugriff auf Dateien reguliert und die Zusammenarbeit an einem Dokument unabhängig von Zeit und Ort ermöglicht werden. Aber auch privat gelingt der Austausch von Dateien. Machen Sie 2023 zu Ihrem Cloud-Jahr. Wie das sicher funktioniert, erklärt Ihnen der DsiN-Digitalführerschein.  

Weitere Sicherheitshinweise

Sicherheitsupdates für Firefox, Firefox ESR und Thunderbird
Mozilla bietet Sicherheitsupdates, um Schwachstellen in Firefox, Firefox ESR und Thunderbird zu schließen. Durch diese können Angreifer die Anwendungen zum Absturz bringen. Hinweis: Firefox ESR (Extended Support Release) ist eine auf dem Firefox-Browser basierende Version, die speziell für Unternehmen entwickelt wurde und einen längeren Supportzeitraum bietet.  Ein kritischer Hinweis: Wenn... Mehr...
Trickmo-Trojaner greift sensible Daten und Anmeldeinformationen ab
Sicherheitsexperten von „Cleafy“ warnen aktuell vor einer zunehmenden Bedrohung durch den Android-Trojaner TrickMo. Dieser ist in der Lage, Zwei-Faktor-Authentifizierung (2FA), Entsperrmuster und PINs abzugreifen, die normalerweise zum Schutz von Banking-Apps und anderen Diensten verwendet werden. TrickMo kann außerdem nach der Installation Sicherheitseinstellungen deaktivieren und den Bildschirm... Mehr...
Warnung vor Phishing-Welle
Das LKA Niedersachsen und Host Europe warnen vor einer aktuellen Phishing-Welle, bei der im Namen des Hosting-Anbieters gefälschte E-Mails versendet werden. Eine Erklärung des LKA Niedersachsen weist darauf hin, dass man durch täuschend echte E-Mails schnell in die Falle tappen könnte. Eine genaue Überprüfung entsprechender E-Mails sei dringend notwendig. Dabei sollte man sich nicht unter... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen