5 06, 2020

Diebstahl von WordPress-Konfigurationsdaten

Von |2020-06-05T07:49:30+02:0005. Juni 2020|News, Sicherheit|0 Kommentare

Am vergangenen Wochenende haben Hacker eine massive Angriffswelle gegen Websites losgetreten, die das Content Management System (CMS) WordPress nutzen. Sie drangen über bekannte Schwachstellen in ungepatchten Plug-ins ein, um dann Konfigurationsdateien von den WordPress-Seiten zu stehlen. Angreifer stehlen Konfigurationsdateien Aus den Konfigurationsdateien (wp-config.php) entnahmen die Cyberkriminellen nach einer Analyse des Sicherheitsanbieters Wordfence  die Anmeldedaten für die hinter WordPress stehende Datenbank. So war es [...]

6 05, 2020

Hackerangriff auf fast 1 Million WordPress-Seiten

Von |2020-05-06T17:55:05+02:0006. Mai 2020|News, Sicherheit|0 Kommentare

  Die PHP-Backdoor ohne Verschleierung (obfuscation) Vor einer Woche hat eine Hackergruppe versucht, 900.000 WordPress-Seiten zu entführen, sagt das Sicherheitsunternehmen Wordfence. Das Threat Intelligence Team von Wordfence registrierte einen plötzlichen Anstieg von Angriffen auf Cross-Site-Scripting(XSS)-Schwachstellen, der am 28. April begann und innerhalb von wenigen Tagen auf das 30-fache des üblichen Volumens an Angriffsdaten anstieg. Hinter den meisten dieser [...]

Nach oben