Kritische Sicherheitslücke im WordPress LiteSpeed Cache Plugin

Das WordPress LiteSpeed Cache Plugin in Versionen unter 6.5.0.1 weist eine schwerwiegende Schwachstelle auf, die als “Broken Authentication” klassifiziert ist. Diese Schwachstelle CVE-2024-44000 ermöglicht es Angreifern, ohne Authentifizierung Aktionen auszuführen, die normalerweise nur privilegierten Nutzern zugänglich sind, was potenziell zur Übernahme der Website führen kann. Die Verwundbarkeit hat einen CVSS-Score von 9.8 und wird voraussichtlich großflächig ausgenutzt.Nutzer sollten umgehend auf Version 6.5.0.1 oder höher aktualisieren. Die Priorität des Patches wird als hoch eingestuft, und ein sofortiges Update wird dringend empfohlen.

Related Posts

Cyberangriff auf Hoerbiger: 800 Server weltweit verschlüsselt

Die weltweit tätige Maschinenbaufirma Hoerbiger Holding AG wurde Opfer einer groß angelegten Cyberattacke, bei der rund 800 Server weltweit verschlüsselt und etwa 50 Gigabyte Daten gestohlen wurden. Die Hackergruppe „Akira“ behauptet in einem Darknet-Blog, für den Angriff verantwortlich zu sein. Laut dem Schweizer Magazin „Inside-it“, das den Vorfall aufdeckte, könnten die Hacker Zugriff auf Daten der Hoerbiger Holding erhalten haben.

Read More

Hackerangriff auf Reha-Klinik in Bad Wildungen

Unbekannte Hacker haben die Klinik am Kurpark in Bad Wildungen-Reinhardshausen angegriffen. Wie die Klinik mitteilt, sind die Angreifer vermutlich an personenbezogene Daten gelangt. Der Betrieb der Klinik sei jedoch nicht beeinträchtigt. Der Vorfall ereignete sich bereits am 27. August, und seitdem wurden Maßnahmen zur Eindämmung des Angriffs ergriffen. Die Generalstaatsanwaltschaft Frankfurt hat die Ermittlungen aufgenommen. Unterstützt wird die Klinik von Cyber- und Datenschutzexperten sowie Polizei und Landeskriminalamt. Weitere Informationen sollen folgen.

Read More

Bitkom Umfrage: Cyberangriffe verursachen Schaden von 267 Milliarden Euro

Am 28. August 2024 veröffentlichte der Branchenverband Bitkom die Ergebnisse seiner Umfrage unter 1000 Unternehmen. Das Ergebnis: Deutsche Unternehmen sind zunehmend Ziel von Cyberangriffen und analogen Attacken. In den letzten zwölf Monaten waren 81 Prozent der Firmen von Datendiebstahl, Spionage oder Sabotage betroffen. Der Schaden beläuft sich auf 267 Milliarden Euro, ein Anstieg von 29 Prozent im Vergleich zum Vorjahr. Hauptangreifer sind organisiertes Verbrechen und ausländische Geheimdienste, allen voran China, welches über 50 % der Cyberangriffe steuert, gefolgt von Russland.

Read More