Sicherheitslücke im WordPress File Manager Plugin führt zu Datenlecks

Table of Contents

Hintergrund

Das WordPress File Manager Plugin, eine beliebte Lösung zur Dateiverwaltung für WordPress-Websites, war von einer kritischen Sicherheitslücke betroffen. Diese Schwachstelle, identifiziert in allen Versionen bis einschließlich 7.2.1, ermöglichte unautorisierten Angreifern den Zugriff auf sensible Daten ohne Anmeldeinformationen.

CVE-2024-0761 mit CVE-Score 8.1

Der Wordpress File Manager Schwachstelle CVE-2024-0761 wurde ein CVE Score von 8.1 gegeben. Dieser hohe Wert spiegelt das potenzielle Risiko und die Leichtigkeit wider, mit der Angreifer diese Lücke ausnutzen konnten.

Technische Details

Die Sicherheitslücke entstand durch die unzureichende Zufälligkeit bei der Generierung von Backup-Dateinamen durch das Plugin. Angreifer konnten diese Vorhersehbarkeit ausnutzen, um Zugriff auf wichtige Backup-Daten zu erhalten. Diese Art von Angriff, bekannt als “unauthentifizierter Angriff”, ist besonders besorgniserregend, da keine Anmeldeinformationen benötigt werden, um die Sicherheitslücke auszunutzen.

Lösung und Handlungsempfehlungen

Als Reaktion auf diese Sicherheitslücke veröffentlichten die Entwickler des Plugins eine aktualisierte Version, 7.2.2, die diesen kritischen Sicherheitsfehler behebt. Es wird dringend empfohlen, dass Nutzer des File Manager Plugins auf diese neueste Version aktualisieren, um ihre Websites vor potenziellen Exploits zu schützen.

Related Posts

Hackergruppe R00TK1T behauptet L'Oreal und Quatar Airways gehackt zu haben

Die Hackergruppe R00TK1T behauptet, einen Datenverstoß bei L’Oréal verursacht zu haben, wie auf ihrem Dark-Web-Portal bekannt gegeben wurde. Die Gruppe gibt an, Zugang zu wichtigen Datenbanken des Kosmetikunternehmens erlangt zu haben, was Kundeninformationen und sensible Unternehmensdaten gefährden könnte.

Read More

Datenleck bei Trello: 15 Mio Datensätze stehen im Darknet zum Verkauf

In einem beunruhigenden Fall von Cybersecurity-Versagen wurde kürzlich bekannt, dass eine riesige Menge sensibler Daten von Trello-Nutzern – schätzungsweise 15 Millionen E-Mail-Adressen und Benutzernamen – im Darknet zum Verkauf angeboten werden. Trello ist ein webbasiertes Projektmanagement-Tool, das von Atlassian betrieben wird und sich durch seine visuelle und benutzerfreundliche Oberfläche auszeichnet. Es verwendet das Kanban-System, bei dem Aufgaben auf Karten notiert und auf Boards organisiert werden, um den Fortschritt von Projekten zu verfolgen. Trello ermöglicht es Teams, Projekte effizient zu organisieren, zu priorisieren und in Echtzeit zusammenzuarbeiten, wobei Funktionen wie Checklisten, Fristen, Anhänge und Integrationen mit anderen Tools unterstützt werden.

Read More

Datenleck bei Mode Marke Halara: rund 1 Mio Kunden betroffen

Im Januar 2024 wurde bekannt, dass die beliebte Athleisure-Bekleidungsmarke Halara Opfer eines Datenlecks geworden ist, bei dem die Daten von fast 950.000 Kunden betroffen sein könnten. Ein Bedrohungsakteur namens Sanggiero behauptet, durch Ausnutzung einer Schwachstelle in einer API auf der Website von Halara Zugriff auf über eine Million Datensätze erlangt zu haben. Die veröffentlichten Daten sollen persönliche Informationen wie eindeutige Adress-IDs, Vor- und Nachnamen, Telefonnummern und Adressen umfassen.

Read More