Schwerwiegendes Problem auf dem Portal WHMCS.com: Mittels eines Identitätsdiebstahls konnte ein Angreifer auf den kompletten Server zugreifen. Dabei wurden nicht nur alle Daten gelöscht, sondern auch die gesamte Kundendatenbank abgezogen. Enthalten sind Accountdaten, (verschlüsselte) Kreditkartendaten sowie Passwörter.
Tag: Security
In der beliebten Scriptsprache PHP klafft aktuell eine Sicherheitslücke, mit der sich Besucher im Internet den Quellcode der aufgerufenen Seiten anschauen können. Betroffen sind die CGI-Installationen wie sie im Shared Hosting besonders häufig vorkommen. FastCGI und mod_php sollen nicht betroffen sein. Inzwischen gibt es zwar einen Fix, der löst das Problem aber nur unvollständig. Trotzdem… Weiterlesen »
Ungefähr 96 Prozent aller versendeten und empfangenen E-Mails sind Spam. Deshalb erweitert die PSW Group ihr Portofolio um Anti-Spam-Produkte des holländischen Herstellers SpamExperts.
Probleme beim Marktführer: In der weltweit am häufigsten verwendeten Hosting Control-Panel Software Plesk wurde eine kritische Sicherheitslücke bekannt, die via Browser ausgenutzt werden kann. Webhostern wird dringend ein Update der installierten Version empfohlen.
In der weit verbreiteten Linux-Sicherheitssoftware “Sudo”, die eigentlich dazu dient Benutzern gezielten Zugriff auf bestimmte, freigegebene Admin-Kommandos zu geben, existiert eine aktuelle Sicherheitslücke. In der Folge können beliebige lokale Benutzer sich selbst komplette Admin-Rechte geben. Betroffen sind die Version 1.8.0 bis 1.8.3p1
Sicherheitsbedenken halten viele Unternehmen noch davon ab, sensible Daten in die Cloud zu verlagern. Deshalb hat Host Europe seine Virtual Server- und Cloud-Produkte einem externen Sicherheits-Check durch die TÜV Trust IT unterzogen – und wird als allererster Anbieter mit dem Gütesiegel „Trusted Cloud“ ausgezeichnet.
Langsam zeichnen sich die Hintergründe des Datenlecks bei Hetzner ab. Hinter der Aufdeckung steckt Tobias Huch, der bereits mit der Analyse eines Datenlecks bei T-Mobile Aufmerksamkeit erregte. Und: Er kündigt weitere Untersuchungen bei anderen Webhostern an.