Immer wieder kommt es vor, dass WordPress Blogs wegen Fehlern im Code, Fehlern in Plugins und Fehlern in Templates gehackt werden. Auf jtpratt.com findet man unter dem Namen How to Fix a Hacked WordPress Blog ein mehr als 4000 Wörter starkes Tutorial in englischer Sprache veröffentlicht, das sich genau dieser Aufgabenstellung widmet.
Einen sehr guten Schutz bietet das WordPress Plugin BulletProof Security. Das Plugin verhindert unter anderem XSS und SQL Injection Hack-Versuche. Es wird die Übergabe… Weiterlesen
Das kleine WordPress Plugin PHP Floating Point DoS Attack Workaround von Sergey Biryukov soll einen Fehler in 32-Bit PHP Versionen beseitigen, Denial of Service (kurz DoS) Attacke ermöglicht, bis es ein offizielles Update für diese PHP Version gibt.
Durch eine einzige Zahl ist es möglich einen Server lahmzulegen. Die Scriptsprache PHP in der 32-Bit-Variante ist deshalb anfällig für DoS-Angriffe. In der aktuellen Entwicklerversionen von PHP wurde der Fehler schon beseitigt.
Zitat Wikipedia: “Als Denial of Service… Weiterlesen
Es gab in der Vergangenheit viel Kritik an dem sozialen Netzwerk Facebook. Datenschützer bemängelten, dass das Soziale Netzwerk die Daten seiner Nutzer nur unzureichend schützt.
Daraufhin führte Facebook eine neue Sicherheitsfunktion ein. Wenn sich zum Beispiel jemand bei Facebook von einem unbekannten Gerät aus anmeldet, gibt Facebook Alarm. Der Anwender muss diese Funktion allerdings selbst unter seinen Kontoeinstellungen aktivieren.
In den Kontoeinstellungen kann nun unter Kontosicherheit die Funktion “Benachrichtigungen für Anmeldungen von neuen Geräten” einschalten. Ist… Weiterlesen
Die brandneue Firefox Version 3.6.3 schließt kritisches Sicherheitleck. Das Sicherheitslücke ist bei dem Pwn2own- Hacking- Wettbewerb bekannt geworden. Diese Lücke nun mit der Version 3.6.3 von Mozilla geschlossen. Durch dieses Sicherheitslücke wäre es möglich gewesen, beliebigen Programmcode auf dem Rechner auszuführen. Das Leck betrifft nur Browser der 3.6 Generation. Die aktualisierte Firefox-Version steht auf der Mozilla-Website zum Download bereit.
Eine führende Industrie Sicherheits-Organisation, die “System Administration, Networking and Security” kurz SANS hat Unternehmen die den neuesten Microsoft-Browser Internet Explorer 9 in der Preview-Version nutzen, vor Phishing und “Drive-by” Angriffen gewarnt. Weiter Infos direkt auf der Site der SANS.