<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>heartbleed &#8211; Blog</title>
	<atom:link href="https://www.eclipso.de/blog/tag/heartbleed-de/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.eclipso.de/blog</link>
	<description>Encrypted Email, Cloud, Calendar, Office. eclipso Mail Europe.</description>
	<lastBuildDate>Sat, 06 Feb 2021 13:27:49 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.eclipso.de/blog/wp-content/uploads/2026/06/cropped-favicon-32x32.png</url>
	<title>heartbleed &#8211; Blog</title>
	<link>https://www.eclipso.de/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Heartbleed-Bug in Open-SSL behoben</title>
		<link>https://www.eclipso.de/blog/2014/04/11/heartbleed-bug-in-open-ssl-behoben/</link>
		
		<dc:creator><![CDATA[eclipso]]></dc:creator>
		<pubDate>Fri, 11 Apr 2014 18:06:51 +0000</pubDate>
				<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[open-ssl]]></category>
		<guid isPermaLink="false">https://www.eclipso.de/blog/?p=1338</guid>

					<description><![CDATA[Am Dienstag, den 08.04.2014 wurde eine Sicherheitslücke in der Verschlüsselungsbibliothek Open-SSL bekannt, der &#8222;Heartbleed-Bug&#8220;.  Server-Administratoren rund um den Globus gerieten in Aufruhr, denn fast alle Webserver die verschlüsselte Webseiten anbieten (erkennbar am https://), waren davon betroffen.  Unsere Techniker haben sofort reagiert, unsere Systeme noch am selben Tag upgedatet und den Fehler damit eliminiert. Auf Heise.de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Am Dienstag, den 08.04.2014 wurde <a title="Heartbleed Bug in Open-SSL" href="http://www.heise.de/newsticker/meldung/Der-GAU-fuer-Verschluesselung-im-Web-Horror-Bug-in-OpenSSL-2165517.html" target="_blank" rel="noopener">eine Sicherheitslücke in der Verschlüsselungsbibliothek Open-SSL</a> bekannt, der &#8222;Heartbleed-Bug&#8220;.  Server-Administratoren rund um den Globus gerieten in Aufruhr, denn fast alle Webserver die verschlüsselte Webseiten anbieten (erkennbar am https://), waren davon betroffen.  Unsere Techniker haben sofort reagiert, unsere Systeme noch am selben Tag upgedatet und den Fehler damit eliminiert. Auf Heise.de erfahren Sie mehr über Heartbleed, auch wie man <a href="http://www.heise.de/newsticker/meldung/SSL-Gau-So-testen-Sie-Programme-und-Online-Dienste-2165995.html" target="_blank" rel="noopener">Webseiten auf den Fehler hin testen kann</a>.</p>
<p>Bei einigen der im Web angebotenen Tests werden auch die SSL-Zertifikate getestet die auf der Seite eingesetzt werden. Leider sind diese Tests nicht immer Up-to-Date bzw. technisch in der Lage zu unterscheiden, mit welcher Open-SSL-Version das Zertifikat erstellt wurde. Unsere Zertifikate wurden mit einer Open-SSL Version erstellt, die nicht von dem Heartbleed-Fehler betroffen war/ist. Betroffen waren nach unserem Kenntnisstand die Open-SSL-Versionen 1.0.1 [a &#8211; e]. Unsere SSL-Zertifikate sind deshalb nicht betroffen und werden erst im Herbst dieses Jahres wieder turnusmäßig ausgetauscht.</p>
<p>Wir können nicht zu 100% ausschließen, ob unser System davon betroffen war, denn die Sicherheitslücke ermöglichte es potentiellen Angreifern, sich unbemerkt auf den Servern einzunisten. Open-SSL generiert hierfür leider keine Logeinträge. Der Angriff galt soweit bekannt, dem geheimen SSL-Private-Key. Passwörter und/oder Kundendaten konnten aber nicht mitgelesen werden, denn wir setzen schon seit längerem Perfect Forward Secrecy (PFS) ein. Wir raten dennoch unsere Kunden, sofort eigene Sicherheitsmaßnahmen zu ergreifen:</p>
<ul>
<li>Ändern Sie Ihr Zugangspasswort schnellstmöglich. Wählen Sie dabei ein Passwort mit mindestens 12 Zeichen. Das Passwort sollte Sonderzeichen sowie eine Kombination aus Buchstaben (Groß- und kleingeschrieben) und Zahlen enthalten.</li>
<li>Ändern Sie Ihr Zugangspasswort zudem in regelmässigen Abständen</li>
<li>Speichern Sie keine Passwörter mit der Autospeicherungsfunktion z.B. im Browser</li>
<li>Verwenden Sie ein Passwort immer nur ein mal. D.h. für jedes Login (auf verschiedenen Webseiten) ein anderes Passwort.</li>
<li>Löschen bzw. leeren Sie nach der Browsersitzung den Cache sowie die Cookies. Die meisten Browser bieten hierfür eine Automatik an &#8211; z.B. beim Schließen des Browsers.</li>
<li>Lassen Sie Ihren E-Mailaccount nicht geöffnet, wenn Sie z.B. in die Mittagspause gehen und sperren Sie Ihren Rechner</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
