Durch menschliches Versagen ist am Samstag die Sicherheit der Konfigurationsdaten der Server von Tumblr gefährdet worden. Der Social-Blogging-Dienst hat mitgeteilt, seine Techniker hätten sofort auf die Schwachstelle reagiert.
„Wir überprüfen alles dreifach und holen uns zur Prüfung externe Spezialisten, aber es gibt keinen Grund zur Annahme, dass irgendwelche Daten kompromittiert wurden“, heißt es in einem Blogeintrag vom Wochenende. „Wir sind sicher, dass keine persönlichen Informationen (etwa Passwörter) öffentlich gemacht wurden, und alle Blogs sind wie immer abgesichert.“
Als Ursache hat Hacker News einen falsch gesetzten PHP-Tag ausgemacht. Die Site veröffentlichte angeblich von Tumblr stammende Code-Auszüge. Sie enthielten Server-Informationen und Passwörter für andere Soziale Dienste, darunter Facebook und Twitter.
„Dass so etwas überhaupt passieren konnte, ist trotz allem nicht akzeptabel. Wir überprüfen unsere Prozesse ernsthaft und werden sie so anpassen, dass ein solcher Fehler nicht mehr passieren kann“, heißt es im Tumblr-Blog.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…