Fabasoft Cloud ist Heartbleed-sicher

Fabasoft, Betreiber der Fabasoft Cloud, beruhigt seine Nutzer: Ein Ausnutzen des "Heartbleed Bug" in Bezug auf die Fabasoft Cloud sei unwahrscheinlich. [...]

Diese Woche wurde eine große Schwachstelle in der Verschlüsselungstechnologie OpenSSL entdeckt – der sogenannte „Heartbleed Bug“–, wovon zahlreiche Web-Services betroffen sind. Wie Fabasoft, Betreiber der Fabasoft Cloud, meldet, sind seine Nutzer aber sicher. Ein Ausnutzen dieser Schwachstelle in Bezug auf die Fabasoft Cloud sei unwahrscheinlich, so der Anbieter, da das Verfahren Perfect Forward Secrecy verwendet werde.

Zudem seien die Zugänge zur Fabasoft Cloud über Zweifaktorenauthentifizierung (2FA) geschützt, so dass neben einem Passwort auch ein zusätzliches Authentisierungsmerkmal für den Zugriff auf die Fabasoft Cloud benötigt wird.

„Trotzdem haben wir gleich nach Bekanntwerden der Sicherheitslücke reagiert und die fehlerbereinigte OpenSSL bereits am Dienstag, 8. April 2014 nachmittags, erfolgreich in Betrieb genommen“, so Fabasoft in einer Aussendung. Trotzdem empfiehlt das Unternehmen, regelmäßig das Passwort für die Fabasoft Cloud zu ändern – ein Rat, den man durchaus auch bei anderen Webservices beherzigen sollte. (pi/rnf)


Mehr Artikel

Die Teilnehmer des Roundtables (v.l.n.r.): Roswitha Bachbauer (CANCOM Austria), Thomas Boll (Boll Engineering AG), Manfred Weiss (ITWelt.at) und Udo Schneider (Trend Micro). (c) timeline/Rudi Handl
News

Security in der NIS2-Ära

NIS2 ist mehr ein organisatorisches Thema als ein technisches. Und: Von der Richtlinie sind via Lieferketten wesentlich mehr Unternehmen betroffen als ursprünglich geplant, womit das Sicherheitsniveau auf breiter Basis gehoben wird. Beim ITWelt.at Roundtable diskutierten drei IT-Experten und -Expertinnen über die Herausforderungen und Chancen von NIS2. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*