Mai 19, 2016 | Allgemein, Technik
Magento2 Versionen unterhalb von 2.0.6 lassen sich von Angreifern aufgrund einer gefährlichen Sicherheitslücke (CVE-2016-4010/APPSEC-1420) mit trivialem Aufwand übernehmen. Das Ausführen von Code auf der Serverseite ist möglich. Sofern Sie Magento2 als Shop-System...
Mai 6, 2016 | Allgemein, Technik
Im Laufe der aktuellen Woche wurden in 2 intensiv genutzten Softwarepaketen (ImageMagick & PHP) jeweils sicherheitsrelevante Fehler gefunden. Wir haben bereits die entsprechenden Schritte eingeleitet und bemühen uns (wo immer möglich) um eine schnellstmögliche...
Apr. 20, 2016 | Allgemein, Technik
Bereits seit längerem beobachten wir eine stetig steigende Anzahl an Brute Force Angriffen gegen bei uns gehostete WordPress Installationen. Viele dieser Angriffe bedienen sich der XML-RPC Funktionen von WordPress – und damit der Datei xmlrpc.php. Um den...
Jan. 8, 2016 | Allgemein, Neuigkeiten, Technik
In der populären Blog-Software WordPress wurde eine Cross-Site-Scripting-Schwachstelle gefunden, über die Angreifer die Installation kompromittieren könnten. Die Lücke betrifft sämtliche WordPress-Versionen bis einschließlich der Version 4.4. Über die Schwere der...
Dez. 18, 2015 | Allgemein, Technik
Zum 01.02.2016 werden wir in unseren Hosting Plattformen das neue Feature „Spam-Out Schutz“ einführen.Bedingt durch die stetig steigende Anzahl an kompromitierten Mail oder Web-Konten kommt es immer wieder zu Blacklistings der Mailserver-IP’s und...
Dez. 15, 2015 | Allgemein, Technik
Worum geht es? Die Sicherheitsexperten des Joomla Security Teams publizierten gestern Abend Details zu einer schweren Sicherheitslücke im populären Joomla! CMS. Verwundbar sind alle Joomla! Versionen unterhalb von 3.4.6, inklusive der jeweiligen EOL Version 1.5.x und...