Menschliches Versagen für Sicherheitslücke bei Tumblr verantwortlich

Durch menschliches Versagen ist am Samstag die Sicherheit der Konfigurationsdaten der Server von Tumblr gefährdet worden. Der Social-Blogging-Dienst hat mitgeteilt, seine Techniker hätten sofort auf die Schwachstelle reagiert.

„Wir überprüfen alles dreifach und holen uns zur Prüfung externe Spezialisten, aber es gibt keinen Grund zur Annahme, dass irgendwelche Daten kompromittiert wurden“, heißt es in einem Blogeintrag vom Wochenende. „Wir sind sicher, dass keine persönlichen Informationen (etwa Passwörter) öffentlich gemacht wurden, und alle Blogs sind wie immer abgesichert.“

Als Ursache hat Hacker News einen falsch gesetzten PHP-Tag ausgemacht. Die Site veröffentlichte angeblich von Tumblr stammende Code-Auszüge. Sie enthielten Server-Informationen und Passwörter für andere Soziale Dienste, darunter Facebook und Twitter.

„Dass so etwas überhaupt passieren konnte, ist trotz allem nicht akzeptabel. Wir überprüfen unsere Prozesse ernsthaft und werden sie so anpassen, dass ein solcher Fehler nicht mehr passieren kann“, heißt es im Tumblr-Blog.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

21 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

22 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago