Für Verbraucher
Für Unternehmen
Mo, 13.09.2021 - 12:00

SiBa-News

Sicherheitslücken bei Wordpress - Jetzt updaten

Sicherheitsforscher haben bei Wordpress insgesamt drei Sicherheitslücken entdeckt. Über diese können Passwörter abgefangen und geraubt werden. Dadurch kann die Website gehackt, Inhalte gelöscht oder verändert werden. Betroffen sind Millionen Inhaber von Websites, die Wordpress nutzen. Das Bundesamt für Sicherheit in der Informationstechnik stuft das Risiko als mittel ein.

Hierbei handelt es sich nicht um einen Einzelfall. Erst im Juli sind bei Wordpress Schwachstellen gemeldet worden. Monate zuvor gab es weitere. Wordpress hat bisher in allen Fällen Updates bereitsgestellt. Auch bei Wordpress-Plugins gab es in den letzten Monaten Schwachstellen. Auch für diese wurden Updates bereitgestellt.

Bei Wordpress handelt sich um ein Content Management System. Dieses erlaubt die schnelle und einfache Erstellung von Websites, insbesondere von Blogs. Mit Plugins kann die Website mit weiten Tools ergänzt werden.

SiBa rät Betroffenen, sich bei Wordpress einzuloggen und umgehend Sicherheitsupdates zu installieren. Das aktuelle Update stuft die Wordpress-Version auf die Nummer 5.8.1 hoch. Alternativ kann Wordpress so konfiguriert werden, dass Updates (auch von Plugins) automatisch installiert werden.

Weitere Sicherheitshinweise

LKA-Chef Rheinland-Pfalz warnt vor zunehmender Radikalisierung auf TikTok
Mario Germano, der Chef des Landeskriminalamts Rheinland-Pfalz, warnt vor einer wachsenden Gefahr der Radikalisierung über TikTok, die insbesondere Kinder und Jugendliche betrifft. Extremistische Gruppen, wie rechtsradikale und islamistische Akteure, nutzen die Plattform gezielt für ihre Zwecke. Sie greifen dabei auf Funktionen wie Livestreams, Kurzvideos und einen Algorithmus zurück, der... Mehr...
Handel mit Standortdaten aus Apps gefährdet Privatsphäre
Aktuelle Recherchen von netzpolitik.org zeigen, dass von Apps gesammelte Standortdaten oftmals unkontrolliert weiterverkauft werden. Ein aktueller Datensatz enthält beispielsweise Daten von rund 40.000 verschiedenen Apps für Android und iOS, die es ermöglichen, detaillierte Bewegungsprofile zu erstellen, die sensible Informationen wie Wohnorte, Arbeitsplätze und persönliche Gewohnheiten... Mehr...
PayPal-Phishing: Betrüger:innen locken mit falscher Finanzübersicht
Aktuell sind Phishing-Mails im Namen von PayPal im Umlauf, die mit dem Betreff „Monatliche Finanzübersicht verfügbar“ versendet werden. In den E-Mails werden Empfänger:innen dazu aufgefordert, einen Link anzuklicken, um den angeblichen Finanzbericht herunterzuladen. Der Link führt jedoch auf eine täuschend echte PayPal-Login-Seite. Ziel der Betrüger:innen ist es, die Zugangsdaten der Opfer zu... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen