Sicherheitsupdate: WordPress WooCommerce PlugIn

9. November 2018

Rund 4 Millionen Onlineshops laufen derzeit Gefahr gehackt bzw. von Fremden übernommen zu werden. Ein Fehler in der sehr beliebten Shopping-Extension WooCommerce macht dies möglich wie das folgende Video anschaulich demonstriert.

Damit der Angriff erfolgreich durchgeführt werden kann müssen einige Voraussetzungen erfüllt sein, unter anderem muss der Angreifer bereits einen Zugang zum Blog haben. Während des Angriffs wird genau dieser Benutzer mit Admin-Rechten ausgestattet und erhält somit vollen Zugriff auf die WordPress-Installation und WooCommerce.

Auch wenn diese Lücke nicht durch externe Angreifer ausgenutzt werden kann sollte das Sicherheitsupdate kurzfristig eingespielt werden.

Eine ausführliche Beschreibung des Angriffs findet Ihr auf Heise Security bzw. Ripstech.

Ebenfalls interessant

CVE-2019-15846 auf allen Servern gepatcht!

Die vor einigen Tagen bekannt gewordene Sicherheitslücke im Mailserver Exim (CVE-2019-15846) wurde auf allen rack::SPEED Servern gepatcht. Das Problem betrifft…

Was genau ist ein Litespeed Hosting?

Damit eine Webseite in deinem Browser angezeigt werden kann muss diese zuerst von einem Webserver ausgeliefert werden. Vereinfacht gesagt ist…

2019 - Ein Meilenstein unserer Geschichte

Mit diesem Beitrag wollen wir euch einen kurzen Ausblick auf die kommenden Wochen und Monate geben. Neben einer komplett überarbeiteten…