Docker-Container sind eine bequeme und leicht verfügbare Möglichkeit, um beinahe jeden Dienst zu betreiben. Damit das Thema Sicherheit nicht auf der Strecke bleibt, sollten Admins einige Dinge beachten.
Sicherheit
Gekaperte Überwachungskameras, Botnetze aus DVR-Geräten, Routern und Druckern: Das mit einer Unzahl von Geräten bestückte Internet der Dinge ist ein sicherheitstechnisches Minenfeld. Verbände, Behörden und Organisationen versuchen mit Ratgebern und Testumgebungen gegenzusteuern.
Eine amüsante und ziemlich nostalgische Rückschau auf Spiele in der Zeit von C64 & Co. sowie ein ernster und kenntnisreicher Blick auf heutige Sicherheitsprobleme im Web.
Der russische Antimalware-Spezialist Kaspersky Lab hat seine Analysen zu Ransomware im Jahr 2017 veröffentlicht. Ein Ergebnis: Firmen stehen mit 26 Prozent aller Angriffe durch im Fokus.
Hersteller Hewlett Packard hat für einige seiner Druckermodelle ein Security Bulletin veröffentlicht. Bei den von der Sicherheitslücke betroffenen Geräten ist unter Umständen das Ausführen von Code möglich.
Der italienische Entwickler Giorgio Maone hat das beliebte Firefox-Add-on Noscript auf Mozillas neues Web Extensions API umgestellt. Eine erste Version funktioniert bereits mit Firefox Quantum. Noch aber fehlen den Usern wichtige Funktionen.
Die Macher des verschlüsselnden Messengers Signal bieten für Nutzer von Ubuntu und Debian eine neue Desktop-Version an, die auf Electron basiert und sich mit der Smartphone-App koppeln lässt.
Das Unternehmen Proofpoint hat seien Quartalsbericht zur Gefährdungslage der IT veröffentlicht. Das dritte Quartal erweist sich erneut als dasjenige, in dem ie meisten Attacken in Form von Ransomware und weiteren Techniken gemesen werden.
Google nimmt nach eigenem Bekunden den Cyber Security Month zum Anlass, einige neue Sicherheitsfeatures in seine Produkte zu integrieren.
Die Entwicklerversion des Apache-HTTP-Servers unterstützt neuerdings das Acme-Protokoll, das Let's Encrypt verwendet, um TLS-Zertifkate zu holen und zu verwalten.
Das althergebrachte Bios hat Jahrzehnte auf dem Buckel und mit der schnellen Entwicklung bei PCs und Laptops nicht Schritt gehalten. Seine Aufgaben übernimmt als sein potenter Nachfolger UEFI und sorgt für mehr Funktionen, Komfort und Sicherheit.
Nextcloud will mit Nextcloud 13 das nach eigener Angabe am häufigsten nachgefragte Feature der letzten Jahre einführen: Ende-zu-Ende-Verschlüsselung. Die soll verzeichnisbasiert funktionieren, einfach sein und für den Unternehmenseinsatz taugen. Heute hat das Projekt einen Proof of Concept...
Seit Samba 4.7.0 kommt "smbclient" auch ohne SMB1-Server klar, verbessert sich die LDAP- und Replication-Konsistenz und gibt es Support für Samba AD mit MIT Kerberos. Außerdem sind neue Auditing-Möglichkeiten eingebaut. Das sind nur einige der Neuerungen des gerade erschienenen Samba 4.7.0.
Mit der Special Interest Group (SIG) Red Team will das Fedora das Thema Cyber-Security abdecken.
Ein Fehler in der VoIP-Software Asterisk und dem RTP-Proxy soll es Angreifern erlauben, Gespräche mithören zu können.







