Zum Inhalt

9 Beiträge · Sicherheit · September 2026 – Oktober 2026

Newsroom

Produkt, Preise und Datenschutz. Was sich für dich ändert, neueste Beiträge zuerst.

Grau bis Violett: Hintergrund bis wichtige Änderungen. Redaktionelle Nutzerwirkung, keine Sicherheitsbewertung.

  1. Ausgehender Datenverkehr hat jetzt Limits, nicht nur eine Erlaubnisliste Eine Handvoll Dienste-Ports ist für jeden Arbeitsbereich geschlossen, und Traffic, der nach Scans oder Passwort-Raten aussieht, verlangsamt sich und stoppt schliesslich. Begrenzt ausgehende Verbindungen und schliesst bestimmte Ports; verifizierte Tests bleiben im erlaubten Umfang möglich.
  2. Die Ebene, die deinen Arbeitsbereich ausführt, ist jetzt ebenfalls eingezäunt Der Teil des Hosts, der deinen Arbeitsbereich ausführt, kann nicht länger ZeroLogs eigene Schlüssel, Datenbank oder Konfiguration lesen. Interne Absicherung der Sandbox-Laufzeitumgebung gegen Zugriff auf Host-Geheimnisse ohne Änderung am Verhalten der Arbeitsbereiche.
  3. Arbeitsbereiche teilen keine Prozessorkerne mehr mit anderen Maschinen Die Maschinen, die ZeroLog-Arbeitsbereiche ausführen, behalten ihre Prozessorkerne und Speicherseiten jetzt für sich. Das schliesst zwei bekannte Wege, Nachbarn über geteilte Hardware zu beobachten. Hardware-Isolation im Backend verhindert geteilte CPU-Hyperthreads und Memory-Deduplizierung zwischen Arbeitsbereichen.
  4. Stärker isolierte Arbeitsbereiche: Eine VM-Option und versiegelte Vorschauen Arbeitsbereiche erhalten einen zusätzlichen Systemaufruf-Filter, eine neue VM-Isolationsklasse für nicht vertrauenswürdigen Code und Vorschauen, die dein ZeroLog-Konto nicht mehr erreichen können. Führt dedizierte VM-Isolationsklassen, strengere Systemaufruf-Filter und herkunftsisolierte Website-Vorschauen ein.
  5. Malware-Prüfungen in ZeroLog-Arbeitsbereichen Lokale Malware-Prüfungen decken reguläre und anonyme Arbeitsbereiche ab. Bestehende Windows-VMs benötigen weiterhin eine verifizierte Schutzkonfiguration im Gastsystem. Erweitert lokale Malware-Prüfungen; der Schutz innerhalb von Windows-VMs muss separat verifiziert werden.
  6. Sicherheitsupdates für Anfrageverarbeitung und Admin-Mail-Einstellungen Wir haben eine bekannte Schwachstelle in der Verarbeitung eingehender Anfragen an zerolog.ch geschlossen, den Zugriff auf Admin-Alarmmail-Einstellungen eingegrenzt und Wartelistenseiten verschärft. Du musst nichts tun. Routine-Sicherheitsupdate für Server-Bibliotheken zur Anfrageverarbeitung und Einschränkung des Zugriffs auf Admin-Alarmpostfächer.
  7. Sicherheitssignale aus Sandboxes, vor der Speicherung gefiltert ZeroLog erfasst jetzt Sicherheitssignale aus seinen Sandbox-Schutzfunktionen. Erkennung und Warnungen sind aktiv; automatische Gegenmassnahmen bleiben ausgeschaltet, bis sie validiert sind. Erfasst gefilterte Sicherheitssignale aus Sandbox-Schutzmechanismen bei vorläufig deaktivierten automatischen Gegenmassnahmen.
  8. ZeroCode für Android 1.17.1: Tools fragen vorab und melden Fehler ehrlich Die App verlangt neu eine Bestätigung, bevor ein Werkzeug Änderungen am Telefon vornimmt, hält die KI aus den eigenen Einstellungen fern und meldet nicht ausgeführte Container-Befehle nicht mehr als Erfolg. Verlangt Bestätigung für ändernde Handy-Tools und schützt den App-Speicher vor Dateizugriffen.
  9. Was sich am 9. September geändert hat Der Builder prüft veröffentlichte Seiten, die Terminal-Einrichtung ist dokumentiert und Konto- sowie Recherche-Optionen haben sich geändert. Fasst Neuerungen bei Website-Prüfungen, Kontodaten-Export/Löschung und Bundesrecht-Recherche zusammen.

Auch Korrekturen gehören hierher. Feed · Doku · X · Recht & Datenschutz · Startseite