<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "SteuerCloudBW: Virenscanner schlägt kritischen Alarm" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/SteuerCloudBW-Virenscanner-schl%C3%A4gt-kritischen-Alarm/m-p/537749#M39081</link>
    <description>&lt;P&gt;Anbei die Antwort der Oberfinanzdirektion BaWü:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Steuercloud BW.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/51807iE570D2FBB446A023/image-size/large?v=v2&amp;amp;px=999" role="button" title="Steuercloud BW.png" alt="Steuercloud BW.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Echtdaten aus Screenshot entfernt von&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/36304"&gt;@Christina_Schulze&lt;/a&gt;&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;</description>
    <pubDate>Tue, 24 Feb 2026 12:56:37 GMT</pubDate>
    <dc:creator>mhp</dc:creator>
    <dc:date>2026-02-24T12:56:37Z</dc:date>
    <item>
      <title>SteuerCloudBW: Virenscanner schlägt kritischen Alarm</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/SteuerCloudBW-Virenscanner-schl%C3%A4gt-kritischen-Alarm/m-p/535590#M38987</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;eine Frage zur SteuerCloud, komplett ohne Relevanz zur DATEV.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beim Herunterladen von Dateien aus der SteuerCloudBW erhalten wir eine kritische Meldung unserer Firewall, die offenbar im Zusammenhang mit einer bekannten Sicherheitslücke des Virenscanners ClamAV steht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;SOPHOS Firewall folgend sicherheitsrelevanter Hinweis:&lt;/P&gt;&lt;P&gt;SERVER-WEBAPP ClamAV VirusEvent CVE‑2024‑20328 Command Injection.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In diesem Zusammenhang möchten wir gerne klären, ob Dokumente, die Mandanten in der Steuercloud BW hochladen, serverseitig auf Malware oder andere Schadsoftware überprüft werden. Oder dient die Plattform ausschließlich dem datenschutzkonformen, sicheren Austausch hinsichtlich der Zugriffsrechte, sodass hochgeladene Dateien ohne inhaltliche Prüfung („Input = Output“) weitergegeben werden?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hat hierzu jemand Informationen? Eine Anfrage an das EDV - Landeszentrum für Datenverarbeitung läuft bereits.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke euch &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Thread zu Technisches zu Software verschoben durch&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/44550"&gt;@Hannes_Muschiol&lt;/a&gt;&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 04 Feb 2026 13:03:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/SteuerCloudBW-Virenscanner-schl%C3%A4gt-kritischen-Alarm/m-p/535590#M38987</guid>
      <dc:creator>mhp</dc:creator>
      <dc:date>2026-02-04T13:03:52Z</dc:date>
    </item>
    <item>
      <title>SteuerCloudBW: Virenscanner schlägt kritischen Alarm</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/SteuerCloudBW-Virenscanner-schl%C3%A4gt-kritischen-Alarm/m-p/535722#M38988</link>
      <description>&lt;P&gt;Die Firewall-Meldung bestätigt indirekt, dass die Plattform nicht nach dem "Input = Output"-Prinzip arbeitet, sondern Dateien aktiv auf Malware scannt – und zwar mit ClamAV. Deine Sophos schlägt an, weil sie im Datenstrom Muster erkennt, die auf die Sicherheitslücke dieses Scanners hindeuten.&lt;/P&gt;&lt;P&gt;Die Plattform prüft also serverseitig, um die Behördennetze vor infizierten Mandanten-Uploads zu schützen. Die Meldung ist vermutlich ein technischer Beifang dieses Scan-Vorgangs.&lt;/P&gt;</description>
      <pubDate>Wed, 04 Feb 2026 08:01:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/SteuerCloudBW-Virenscanner-schl%C3%A4gt-kritischen-Alarm/m-p/535722#M38988</guid>
      <dc:creator>prabhjot-kakkar</dc:creator>
      <dc:date>2026-02-04T08:01:36Z</dc:date>
    </item>
    <item>
      <title>SteuerCloudBW: Virenscanner schlägt kritischen Alarm</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/SteuerCloudBW-Virenscanner-schl%C3%A4gt-kritischen-Alarm/m-p/537749#M39081</link>
      <description>&lt;P&gt;Anbei die Antwort der Oberfinanzdirektion BaWü:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Steuercloud BW.png" style="width: 999px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/51807iE570D2FBB446A023/image-size/large?v=v2&amp;amp;px=999" role="button" title="Steuercloud BW.png" alt="Steuercloud BW.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Echtdaten aus Screenshot entfernt von&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/36304"&gt;@Christina_Schulze&lt;/a&gt;&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 24 Feb 2026 12:56:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/SteuerCloudBW-Virenscanner-schl%C3%A4gt-kritischen-Alarm/m-p/537749#M39081</guid>
      <dc:creator>mhp</dc:creator>
      <dc:date>2026-02-24T12:56:37Z</dc:date>
    </item>
  </channel>
</rss>

