Täglicher Archiv: Sicherheitslücke

++ ACHTUNG ++ WordPress-Onlineshop-Betreiber: Kritische Sicherheitslücke im Plug-in „WooCommerce Stripe Gateway“

Eine wichtige Information für alle WordPress-Onlineshopbetreiber: Vor kurzem wurde bekannt, dass in dem WordPress Plug-in „WooCommerce Stripe Gateway“ eine Sicherheitslücke existiert, deren Schweregrad von Sicherheitsexperten als „kritisch“ eingestuft wird. Alle Webseitenbetreiber, die WooCommerce für den Betrieb ihres Onlineshops einsetzen, sollten daher dringend entsprechende Vorkehrungen treffen und ihre Admins dazu anweisen, das Plug-in auf den neusten […]

Follina: Zero-Day-Lücke bei Microsoft

Achtung! Es gibt wieder eine aktuelle sogenannte „Zero-Day-Lücke“ mit dem Namen „Follina“ in einem Microsoft Tool. Stellen Sie sicher, dass Sie alle systemrelevanten Updates durchführen und prüfen Sie Ihre Systeme! Die wichtigsten weiterführenden Informationen finden Sie auf der Seite des BSI (Bundesamt für Sicherheit und Informationstechnik): https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2022/2022-224508-1032.pdf Konkret sagt das BSI dazu: Am 30.05.2022 veröffentlichte […]

Lieferdienst Gorillas: Mehr als eine Million Bestelldaten im Netz zugänglich

+++ Kurzmitteilung +++ Das Berliner StartUp-Unternehmen „Gorillas“ liefert seit März 2020 in elf großen deutschen Städten sowie in den Niederlanden, in London und in Paris, bestellte Produkte per Fahrradkurier bis an die Haustür des Kunden. Dies können Lebensmittel wie z.B. Nudeln oder Käse sein, aber auch andere Artikel wie z.B. Corona- oder Schwangerschaftstests. Insbesondere zu […]

+++ WICHTIGE MELDUNG +++ BSI warnt: Kompromittierte Exchange Server durch Microsoft Sicherheitslücke

Am 05. März 2021 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einer Pressemitteilung darüber informiert, dass durch vier Schwachstellen in der Microsoft Software bis zu zehntausende Exchange Server mit Schadsoftware infiziert wurden. Ziel des Angriffs waren hauptsächlich Exchange-Server in den Versionen 2013, 2016 und 2019. Der Microsoft-Exchange-Online-Dienst (und damit die Cloud-Strukturen) ist […]