Internet

KBV warnt vor möglicher Sicherheitslücke

Veröffentlicht:

BERLIN. Arztpraxen sollten ausschließlich aktuelle Browser-Versionen nutzen. Darauf weist die KBV in einem Newsletter an die Anbieter von Gesundheits-IT hin. Die Arztsoftware-Anbieter sollten die von ihnen betreuten Praxen noch einmal darauf hinweisen.

Der Grund: Internationale IT-Sicherheitsexperten hätten in dem sehr alten, aber unter bestimmten Konstellationen noch in Ausnahmefällen genutzten, SSL-Protokoll 3.0 eine schwerwiegende Sicherheitslücke entdeckt.

"Die als ,Poodle‘ (Padding Oracle on Downgraded Legacy Encryption) bezeichnete Fehlfunktion erlaubt das Stehlen eines als sicher geltenden HTTP-Cookies", so die KBV. Dadurch könne ein Angreifer die Identität seines Opfers annehmen. (reh)

Ihr Newsletter zum Thema
Mehr zum Thema

Umstellung TI-Kryptografie von RSA auf ECC

Wechsel zu neuem eHBA: KBV bittet Netzagentur um Fristverlängerung

Abschaltung am 20. Oktober

Bye KV-Connect: KIM übernimmt

Elektronische Patientenakte

ePA wird zur Pflicht: Worauf es für Praxen jetzt ankommt

Das könnte Sie auch interessieren
Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
Sonderberichte zum Thema
Leitliniengerechte Therapie mit DiGA

© Paolese / stock.adobe.com (Model mit Symbolcharakter)

Neuer Therapieansatz bei erektiler Dysfunktion

Leitliniengerechte Therapie mit DiGA

Sonderbericht | Mit freundlicher Unterstützung von: Kranus Health GmbH, München

Weniger Bürokratie

Wie nützt Digitalisierung?

Sonderbericht | Mit freundlicher Unterstützung von: Verband forschender Pharma-Unternehmen (vfa)
Muster 16. DiGA-Verordnungen sind als „Gebühr frei“ zu kennzeichnen (1). Im BVG-Feld (2) steht eine „6“, wenn nach Bundesversorgungs- oder -entschädigungsgesetz Anspruch auf die Verordnung besteht. Im Verordnungsfeld (3) darf maximal eine DiGA verordnet werden. Anzugeben sind „Digitale Gesundheitsanwendung“, die PZN und der Name der jeweiligen DiGA [7].  Pfizer Deutschland GmbH

© Pfizer Deutschland GmbH

Chronischer Schmerz: Digitalisierung hält Einzug

Sonderbericht | Mit freundlicher Unterstützung von: Pfizer Pharma GmbH, Berlin
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
Ein Mann greift sich an den Fuß.

© Jan-Otto / Getty Images / iStock

Therapievergleich

Akuter Gichtanfall: Am Ende machen alle Wirkstoffe ihren Job

Ein Hinweisschild mit Bundesadler vor dem Bundesverfassungsgericht in Karlsruhe.

© Uli Deck/picture alliance/dpa

Update

Urteil

Bundesverfassungsgericht: Triage-Regelung nicht mit Grundgesetz vereinbar