Tag: SSL

Fortinet schließt acht Jahre alte Project-Mogul-Lücke in FortiOS

Fortinet hat eine Schwachstelle in seinen Geräten behoben, die es Angreifern ermöglichte, verschlüsselte TLS-Verbindungen zu manipulieren und unautorisierten Zugriff auf Informationen zu erhalten. Diese Lücke ist seit acht Jahren bekannt und wurde unter dem Namen Project-Mogul bekannt.

heisec-Webinar: Alles rund um TLS für Administratoren

Am bevorstehenden Dienstag wird heisec-Chefredakteur Jürgen Schmidt in einer Stunde zusammenfassen, was Administratoren derzeit über TLS wissen sollten. Dabei werden Themen wie CAA, HPKP und TLS 1.3 behandelt. Das Webinar wird frei von Marketing sein und den Teilnehmern genügend Zeit geben, Fragen zu stellen.

Chrome soll vor schlampiger AV-Software warnen

Chrome warnt vor unzuverlässigen Antiviren-Programmen

Wenn bei einer Internetverbindung ein Fehler auftritt, neigen die meisten Nutzer dazu, den Server oder die Webseite dafür verantwortlich zu machen. Allerdings kann es auch vorkommen, dass Antiviren-Programme oder Firewalls das Problem verursachen.

Debian-Entwicklungsversion stellt auf TLS 1.2 um

Die neueste Entwicklerversion von Debian plant, TLS 1.0 und 1.1 nicht mehr zu unterstützen und ausschließlich auf TLS 1.2 umzusteigen. Das bedeutet, dass ältere Rechner und Systeme, die nur TLS 1.0 oder 1.1 unterstützen, keine sichere Verbindung mehr mit diesen Systemen herstellen können. Obwohl fast alle Webserver derzeit TLS 1.

SSL-Probleme bei Netbeat

Netbeat-Kunden erleben Schwierigkeiten mit SSL-Zertifikat

Netbeat-Kunden haben derzeit Probleme mit abgelaufenen SSL-Zertifikaten, was dazu führt, dass Web-Browser und Mail-Programme wie Apple Mail Warnungen anzeigen. Obwohl es möglich ist, Ausnahmeregeln zu erstellen, um sich vorübergehend zu behelfen, bleibt die Situation für viele Kunden ärgerlich und unpraktisch.

Google Chrome vertraut StartCom- und WoSign-Zertifikaten nicht mehr

Chrome: Kein Vertrauen in StartCom- und WoSign-Zertifikate

Die Beta-Version von Google Chrome, die noch im aktuellen Monat erscheinen soll, wird keine Zertifikate mehr von StartCom und WoSign akzeptieren. Ab Chrome Version 61 wird der Browser keine SSL-/TLS-Zertifikate mehr von den beiden Zertifizierungsstellen annehmen.

HTTPS: Let's Encrypt stellt Wildcard-Zertifikate in Aussicht

Let's Encrypt plant kostenlose Wildcard-Zertifikate

Let's Encrypt plant im kommenden Jahr die Einführung von Wildcard-Zertifikaten. Ab Januar 2018 sollen auch kostenlose Wildcard-Zertifikate von der Zertifizierungsstelle angeboten werden. Das verkündete die CA in ihrem Blog.