heise online Ticker
256 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Evernote Web Clipper: Kritische Schwachstelle in beliebtem Chrome-Add-on
#Chrome #Evernote #Sicherheitslücken #XSS

Nutzer der Chrome-Extension Web Clipper sollten überprüfen, ob sie Version 7.1.11 nutzen. Denn die vorherige gab unter Umständen vertrauliche Daten preis.

Teilen 👉 @DerNewsBot ho3795
c't deckt auf: Webmail-Oberfläche von All-Inkl․com angreifbar
#AllInkl #Hosting #JavaScript #Webmail #Webmailer #XSS

Die Webmail-Oberflächen von All-Inkl․com waren über eingeschleustes JavaScript angreifbar․ Nach einem Hinweis von c't wurden die Lücken jetzt geschlossen․
Hacker unternahmen Großangriff auf 900․000 WordPress-Seiten
#Hacking #Wordfence #Wordpress #XSS

Eine groß angelegte Hacking-Kampagne versursachte einen Anstieg in einer Angriffsstatistik um das 30-fache des normalen Volumens․
Bundesamt für Wirtschaft und Ausfuhrkontrolle: Website war via XSS manipulierbar
#BAFA #Hacking #Sicherheitslücken #XSS

Die Website des BAFA wies eine Cross-Site-Scripting-Lücke auf: Angreifer hätten eigenen Code injizieren können․ Nach unserem Hinweis wurde die Lücke gefixt․
Nach Cross-Site-Scripting-Lücken: BaFa will BSI mit Website-Check beauftragen
#BAFA #Hacking #PenetrationTesting #Sicherheitslücken #XSS

Nachdem heisec-Leser kurz hintereinander zwei Lücken in der Website des Bundesamts für Wirtschaft und Ausfuhrkontrolle fanden, will dieses rundum nachbessern․