HTC One und Update 6.09.401.11

HTC rollt derzeit ein knapp 193 MB großes Update für das HTC One M7 aus, welches wohl nur ein Bugfix-Update ist. Derzeit kann es insbesondere im Vodafone-Netz zu Problemen mit der Anrufs- und Gesprächsqualität kommen, das aktuellen Update auf 6.09.401.11 räumt diese Probleme aus dem Weg.

Dem Changelog ist nur: “Dieses Update enthält wichtige Optimierungen und Bug-Fixes im Zusammenhang mit dem Anruf-/Gesprächsverhalten.” zu entnehmen.

ScreenshotScreenshot1

Bruteforce auf WordPress

Gestern in den frühen Abendstunden wurden mir zahlreiche Bruteforce-Attacken auf meine WordPress-Installation gemeldet. Das von mir eingesetzte Plugin “Limit Login Attempts” meldete mir innerhalb von 20 Minuten 129 durch das Plugin gesperrte IP-Adressen. Der Angriff begann um 21:12 Uhr. Erste feingranuliertere Einstellung in dem Plugin brachten leider keine spürbaren Veränderung an der Art und Häufigkeit der Angriffe.
1

Erst nachdem ich das Adminpanel im Verzeichnis “/wp-admin” mittels einer “htaccess” gesperrt habe, ebbte die Angriffswelle ab. Die mit dem Angriff getesteten Anmeldenamen waren “blog”, “test” und “admin”. Hier zeigt sich wieder einmal, daß man einen alternativen Benutzer erstellen und den Standardbenutzer “admin” unbedingt löschen sollte. Der letze Schritt wäre gewesen den Blog vorübergehend vom Netz zu nehmen. Aber soweit musste es dann doch nicht kommen.

Zitat…

Ich habe heute ein Zitat gelesen, daß ich sehr passend fand und finde. Zugleich bringt mich dieses Zitat aber zum nachdenken, insbesondere auch weil es in unserer Gesellschaft leider üblich ist, immer alles zu bewerten und Vergleiche zu ziehen.

 

“Es war, als lese man die Schilderung einer Schlacht, die man geschlagen hatte, beschrieben von Leuten die nicht nur nicht dabei gewesen, sondern in manchen Fällen noch nicht einmal geboren waren, als die Schlacht geschlagen wurde. All diese Leute, die über mein Inneres und Äußeres schrieben, taten das mit einem unerschütterlichen Selbstbewußtsein, das ich selbst so nie besessen habe.”
(Zitat: Ernest Hemingway)

Gefunden auf: kussaw.de

Webmin 1.720

Eben hat mir Webmin auf meinem rsync-Server eine neue zur Verfügung stehende Version gemeldet.
Mit diesem Update wird auf die “Poodle“-Lücke reagiert, in dem SSL v2 und v3 per Default deaktiviert wird.

Das Changelog vermerkt über dieses Update folgendes:

Version 1.720 (24th November 2014)

  • SSL v2 and v3 are now disabled by default at Webmin install time, to block the POODLE attack. They can be re-enabled on the SSL Encryption page of the Webmin Configuration module.
  • Added a new status monitor type for alerting on the SSD wear level.

Added an API function that theme authors can use to request left-menu items desired by Virtualmin and Cloudmin (or other modules).
Update_Webmin