02.03.2010
Sicherheit
Datev erlaubt Systemzugriff beim Steuerberater
Autor: Dorothee Chlumsky
Datev, eine viel verwendete Verwaltungssoftware in Anwalts- und Steuerkanzleien, hat eine schwere Sicherheitslücke. Angreifer, die sie ausnutzen, können sich über das Internet Zugang zum Computersystem der Kanzlei verschaffen. Der Hersteller hat seine Software aktualisiert. Wer sie nutzt, sollte den Patch so schnell wie möglich einspielen.
Der Sicherheitsexperte Nikolas Sotiriu hat eine ernste Sicherheitslücke in Datev entdeckt. Anwälte und Steuerberater nutzen die Software zum Verwalten ihrer Mandantendaten. Wie Secunia berichtet, liegt der Fehler in einer Active-X-Kontrolle. Angreifer können ihn ausnutzen, indem sie Anwender auf eine schädliche Webseite locken und von dort aus Befehle ausführen. Der Fehler ist in Datev Version 1.0.0.1 nachgewiesen, kann aber auch in anderen Versionen auftreten. Genauere Informationen über die Schwachstelle als Text und Video finden sich auf der Webseite ihres Entdeckers Sotiriu. Datev hat schnell reagiert und ein Sicherheitsupdate für seine Software herausgegeben, das die Lücke schließt. Genauere Informationen zur Aktualisierung und zum Update-Prozess gibt es auf der Seite des Unternehmens.
Swisscom
Neue Cyberbedrohungen auf dem Radar
Der neue Cyber Security Threat Radar von Swisscom zeigt die Angriffsmethoden und das Vorgehen von Cyberkriminellen. Er beleuchtet neu auch die Entwicklungen in den Bereichen "Disinformation & Destabilisation", "Manipulated Generative AI" und "Unsecure IoT/OT-Devices".
>>
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Am 2. Mai ist Welt-Passwort-Tag. Ein guter Anlass für den Frühlingsputz bei alten Logins und ein grundsätzliches Überdenken der eigenen Cybersecurity. Miro Mitrovic von Proofpoint gibt dazu einige konkrete Tipps.
>>
Künstliche Intelligenz
Memary - Langzeitgedächtnis für autonome Agenten
Das Hauptziel ist es, autonomen Agenten die Möglichkeit zu geben, ihr Wissen über einen längeren Zeitraum hinweg zu speichern und abzurufen.
>>
Cloud Infrastructure
Oracle mit neuen KI-Funktionen für Sales, Marketing und Kundenservice
Neue KI-Funktionen in Oracle Cloud CX sollen Marketingspezialisten, Verkäufern und Servicemitarbeitern helfen, die Kundenzufriedenheit zu verbessern, die Produktivität zu steigern und die Geschäftszyklen zu beschleunigen.
>>