Durch menschliches Versagen ist am Samstag die Sicherheit der Konfigurationsdaten der Server von Tumblr gefährdet worden. Der Social-Blogging-Dienst hat mitgeteilt, seine Techniker hätten sofort auf die Schwachstelle reagiert.
„Wir überprüfen alles dreifach und holen uns zur Prüfung externe Spezialisten, aber es gibt keinen Grund zur Annahme, dass irgendwelche Daten kompromittiert wurden“, heißt es in einem Blogeintrag vom Wochenende. „Wir sind sicher, dass keine persönlichen Informationen (etwa Passwörter) öffentlich gemacht wurden, und alle Blogs sind wie immer abgesichert.“
Als Ursache hat Hacker News einen falsch gesetzten PHP-Tag ausgemacht. Die Site veröffentlichte angeblich von Tumblr stammende Code-Auszüge. Sie enthielten Server-Informationen und Passwörter für andere Soziale Dienste, darunter Facebook und Twitter.
„Dass so etwas überhaupt passieren konnte, ist trotz allem nicht akzeptabel. Wir überprüfen unsere Prozesse ernsthaft und werden sie so anpassen, dass ein solcher Fehler nicht mehr passieren kann“, heißt es im Tumblr-Blog.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…