Einträge von websecurity

5 Wege, ihre WordPress-Sicherheit zu verbessern

Derzeit laufen 35% aller Websites weltweit mit WordPress als CMS. Aufgrund seiner immensen Beliebtheit ist WordPress natürlich auch ein beliebtes Ziel für Hacker, Spammer und Datendiebe. Erstens – eine schlechte Nachricht: Jedes Jahr werden Hunderttausende von WordPress-Sites gehackt! Eine sichere WordPress Website zu haben, muss aber keine grosse Herausforderung sein. Schritt 1: WordPress-Updates sofort Installieren […]

,

Kritische Zero-Day-Lücke in Drupal

Ein kritischer Fehler (CVE-2018-7600) ermöglicht es Angreifern, ohne Authentifizierung auf fast allen Drupal Webseiten beliebigen Code auszuführen . Alle Drupal 6, 7 und 8 Webseiten sind betroffen – das ist mehr als 1 Million Websites. Es gibt schon die Bezeichnung „Drupalgeddon 2“ dafür, wegen der Ähnlichkeit zur 2014 entdeckten SQL-Injection-Schwachstelle in Drupal. Diese Sicherheitslücke ist als hochkritisch eingestuft (24 […]

,

Joomla! Zwei kritische Fehler entdeckt – Webseiten wurden schon gehackt

Joomla hat gerade Version 3.6.4 veröffentlicht, die zwei kritische Sicherheitslücken behebt: [CVE-2016-8870] – Core – Benutzer anlegen: Angreifer können diese Sicherheitsanfälligkeit ausnutzen, um neue Benutzer in einem Joomla-System zu erstellen, unabhängig davon, ob die Registrierung aktiviert wurde oder nicht. [CVE-2016-8869] – Core – Erhöhte Privilegien: Mit der oben genannten Sicherheitsanfälligkeit kann ein Angreifer nicht nur ein […]

,

Kritische Sicherheitslücke in TYPO3

In allen Versionen von TYPO3 besteht eine kritische Sicherheitslücke. Ab sofort stehen aktualisierte TYPO3 Versionen bereit, bei denen die Sicherheitslücke geschlossen wurde. Wegen den möglichen Auswirkungen des Fehlers stehen auch Updates für ältere, nicht mehr unterstützte TYPO3 Versionen bereit. Der Bedrohungsgrad der Lücke wurde mit einem CVSS v2.0 Base Score von 9.3/10 eingestuft. Aufgrund einer […]

,

Kritisches Joomla Sicherheitsupdate für ALLE Versionen released.

Joomla! 3.4.6 ist jetzt verfügbar. Dies ist eine Sicherheitsupdate von Joomla, die eine kritische Sicherheitslücke und 2 geringe Priorität adressieren. Wir empfehlen Ihnen dringend, Ihre Joomla Webseiten sofort zu aktualisieren. Auch für Joomla v1.5.26 und Joomla v2.5.28 gibt es eine Hotfix weil dieses Problem so gravierend ist! Details: High Priority – Joomla Core – Remote Code Execution (affecting Joomla 1.5 […]