Deutsch | English
Dieser Blog enthält keine offiziellen Aussagen von CERT.at, sondern persönliche Meinungen einzelner Mitarbeiter.
Wartungsarbeiten Mailing-Listen-Server 24. April 2014
23. April 2014

Am Nachmittag des 24. April werden wir Wartungsarbeiten an unserem Mailing-Listen-Server (lists.cert.at) durchführen.

Auswirkungen:

  • verzögerte Zustellung von Listen-Mails
  • Administrations-Interface (Subscribe/Unsubscribe etc.) der Mailing-Listen nicht verfügbar
  • Mailing-Listen-Archive nicht verfügbar

Wir werden uns bemühen, die Ausfälle so kurz wie möglich zu halten, können jedoch keine genaue Zeitspanne angeben. Nach Abschluss der Wartungsarbeiten werden wir diesen Blog-Post entsprechend anpassen.

Autor: Robert Waldner

Heartbleed FAQ
11. April 2014

Wir haben jetzt auch unsere Version einer FAQ zur "Heartbleed" veröffentlicht.

Dieses Dokument ist kein finaler Bericht, sondern eine Bestandsaufnahme, die mit neuen Daten aktualisiert werden wird. So sind wir etwa dabei, den Status in Österreich noch genauer zu vermessen.

Autor: Otmar Lendl

"Heartbleed"-Lücke - Chance nutzen
9. April 2014

Wie F-Secure in einem Blog-Post schreibt, sollten Administratoren die Aufräumarbeiten im Zuge der "Heartbleed"-Lücke auch gleich nutzen, um die entsprechenden Konfigurationen auf aktuellen Stand zu bringen. F-Secure empfiehlt dazu den OWASP Transport Layer Protection Cheat Sheet, wir schliessen uns dem an und ergänzen um das Better Crypto Hardening Paper (PDF) von bettercrypto.org.

Autor: Robert Waldner

New PGP keys
28. März 2014

At CERT.at we had to phase out some old 1024 bit DSA keys as well as create new master-signing keys.  This turned out to be a major effort. Key roll-overs are never easy.

In order to easy the key roll-over pains, we created a key transition document. This document is signed by the old keys in order to prove authorship.

TL;DR Version:

wget -q -O- http://www.cert.at/static/pgpkeys.asc  | gpg --import -
Please also consider signing our new keys. Thank you for helping us getting our new keys back into the web of trust.

Autor: L. Aaron Kaplan

Nächste >>
Email: reports@cert.at
Tel.: +43 1 5056416 78
mehr ...
Update - Schweres Sicherheitsproblem mit OpenSSL ("Heartbleed"-Lücke)
8. April 2014 | Update ...
Schwerwiegende Sicherheitslücke in Microsoft Office - aktiv ausgenützt
25. März 2014 | Beschreibung Microsoft ...
mehr ...
Wartungsarbeiten Mailing-Listen-Server 24. April 2014
23. April 2014 | Am Nachmittag ...
Heartbleed FAQ
11. April 2014 | Wir ...
mehr ...
Jahresbericht 2013
Ein Resumee zur digitalen Sicherheitslage in Österreich.
Letzte Änderung: 2014/4/23 - 08:57:14
Haftungsausschluss