Autor: Redakteur

wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

Die Sicherheitsforscher von Searchlight Cyber (Assetnote-Team) haben eine Kette aus zwei Schwachstellen im WordPress-Kern entdeckt, die zusammen eine vollständige Übernahme einer Website ermöglichen. Der Einstiegspunkt liegt im Batch-Endpunkt der REST-API (/wp-json/batch/v1). Dort werden eingehende Anfragen in zwei getrennten Schleifen validiert und anschließend ausgeführt, eine Logikschwäche, die sich für eine Routenverwechslung ausnutzen lässt.

Weiterlesen
SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

Kategorie ISMS & Compliance Thema SOC 1, SOC 2 & SOC 3 Zielgruppe Dienstleister & IT-Verantwortliche Lesezeit ca. 6 Minuten Irgendwann kommt die Mail vom Enterprise-Kunden: „Bitte schickt uns euren SOC-Report.“ Und dann beginnt das Rätselraten. SOC 1, SOC 2 oder SOC 3? Type 1 oder Type 2? Wer sich zum ersten Mal damit beschäftigt,

Weiterlesen
Was ist ein SOC? Und welche Varianten davon gibt es?

Was ist ein SOC? Und welche Varianten davon gibt es?

Cyberangriffe passieren nicht mehr nur tagsüber zwischen 9 und 17 Uhr. Ransomware-Gruppen agieren gezielt an Wochenenden und Feiertagen, wenn Unternehmen personell am dünnsten besetzt sind.

Weiterlesen
Quantenkryptographie – Die Zukunft der sicheren Kommunikation

Quantenkryptographie – Die Zukunft der sicheren Kommunikation

Quantenkryptographie gilt als Schlüsseltechnologie für die sichere Kommunikation der Zukunft. Dieser Beitrag erklärt, wie sie funktioniert, warum sie durch die Entwicklung von Quantencomputern immer wichtiger wird und welchen Beitrag sie zum Schutz sensibler Daten und kritischer Infrastrukturen leisten kann.

Weiterlesen