14 05, 2021

Kritische Lücke in WordPress 3.7 bis 5.7

Von |2021-05-14T11:07:28+02:0014. Mai 2021|News, Sicherheit|0 Kommentare

Durch zwei Sicherheitslücken in seinem  Mailer hat das meistverbreitete Content Management System (CMS) der Welt, WordPress, aktuell ein Problem: Viele auf WordPress aufgebaute Websites sind verwundbar. Aber die Macher haben wie immer schnell reagiert, und entsprechende Sicherheitsupdates sind schon verfügbar. Admins von mit dem CMS-System WordPress erstellten Internetseiten sollten ihre Server zeitnah auf den neuesten Stand bringen. Wegen zwei inzwischen [...]

14 05, 2020

Windows-Lücke ist schon 24 Jahre alt

Von |2020-05-14T17:20:54+02:0014. Mai 2020|News, Sicherheit|0 Kommentare

Schon seit Windows NT, das im Jahr 1996 veröffentlicht wurde, gibt es eine Sicherheitslücke im Windows-Druckdienst. Damit lassen sich beliebige Dateien mit Systemrechten schreiben und so zum Beispiel eine dauerhafte Hintertür erzeugen. Entdeckt haben  die Sicherheitslücke  die beiden Sicherheitsforscher Yarden Shafir und Alex Ionescu, die ihr den Namen Printdemon (CVE-2020-1048) gegeben haben. Microsoft hat diese Schwachstelle am Dienstag mit dem [...]

28 01, 2019

Angriffe über ältere Lücke in MySQL

Von |2019-01-28T00:04:04+01:0028. Januar 2019|News|0 Kommentare

Eine schon recht betagte Sicherheitslücke in MySQL sorgt aktuell für Ärger. Der IT-Sicherheitsspezialist Willem de Groot berichtete vor kurzem, dass eine als Magecart bekannt Gruppe von Malwareautoren ungeschützte Instanzen der Software Adminer und darin eben diese MySQL-Lücke genutzt habe, um Server anzugreifen. Die Adminer-Software Das Programm Adminer ist ein in PHP geschriebenes Datenbank-Frontend. Es wird als eine große PHP-Datei bereitgestellt. Die [...]

Nach oben