iX-Workshop: Sichere Programmierpraktiken für Java-EntwicklerBereit für sicheren Code? Erlernen Sie fortgeschrittene Sicherheitspraktiken für Java und schützen Sie Ihre Anwendungen vor Cyberkriminalität.
iX-Workshop: Sichere Programmierpraktiken für Java-EntwicklerBereit für sicheren Code? Erlernen Sie fortgeschrittene Sicherheitspraktiken für Java und schützen Sie Ihre Anwendungen vor Cyberkriminalität.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
iX-Workshop: Sichere Programmierpraktiken für Java-EntwicklerBereit für sicheren Code? Erlernen Sie fortgeschrittene Sicherheitspraktiken für Java und schützen Sie Ihre Anwendungen vor Cyberkriminalität.
iX-Workshop: Sichere Codierungspraktiken für Java-EntwicklerBereit für sicheren Code? Erlernen Sie fortgeschrittene Sicherheitspraktiken für Java und schützen Sie Ihre Anwendungen vor Cyberkriminalität.
AlertMonitoring-Tool Zabbix: Kritische Lücke ermöglicht KontrollübernahmeIm Open-Source-Monitoring-Tool Zabbix klafft eine kritische SQL-Injection-Lücke. Angreifer können verwundbare Systeme vollständig übernehmen.
iX-Workshop: Sichere Codierungspraktiken für Java-EntwicklerBereit für sicheren Code? Erlernen Sie fortgeschrittene Sicherheitspraktiken für Java und schützen Sie Ihre Anwendungen vor Cyberkriminalität.
Flughafen-Sicherheitskontrollen in den USA über SQL-Injection umgangenSicherheitsforschern in den USA ist es gelungen, über SQL-Injection das FlyCASS-Sicherheitssystem zu täuschen und damit Zugangssperren zu umgehen.
AlertCisco: Root-Zugriff durch SQL-Injection-Lücke in Firepower möglichCisco warnt vor Sicherheitslücken in ASA- und Firepower-Appliances. Angreifer können mit SQL-Injection Firepower-Geräte kompromittieren.
Secure by Design: CISA und FBI wollen SQL-Injections den Garaus machenIm Rahmen der "Secure by Design"-Kampagne geben CISA und FBI Hinweise, wie Entwickler SQL-Injection-Lücken vermeiden können.
Datenbanken schützen: Drei freie SQL-Firewalls im TestEin SQL-Proxy ist eine Firewall für Datenbanken, die Angriffe auf SQL-Ebene abwehrt. Drei kostenfreie SQL-Firewalls zeigen, wie sie mit Angriffen umgehen.
AlertPostgreSQL lässt sich beliebiges SQL unterjubelnEine hochriskante Schwachstelle in der Datenbank PostgreSQL ermöglicht Angreifern, beliebige SQL-Befehle einzuschleusen.
Große Unternehmen: Im Schnitt 11.000 interne SicherheitslückenIm Bereich Security hat Deutschland laut einem Bericht viel Nachholbedarf. Ein zur Schwarz-Gruppe gehörendes IT-Unternehmen stellt ein desaströses Zeugnis aus.
Programmiersprache PHP: Updates für 8.x beheben Bug im Zusammenspiel mit SQLiteEine Funktion, die Datenbankabfragen in Anführungszeichen setzt, kann zu unerwarteten Ergebnissen führen und sich potenziell für SQL-Injection ausnutzen lassen.
WordPress: Erneute Sicherheitslücke im Plugin Ninja FormsDas beliebte Formular-Framework ist erneut von einer Sicherheitslücke betroffen. Das WordPress-Plugin ist auf mehr als einer Million Webseiten aktiv.
AlertWordPress-Plugin: WooCommerce schließt kritische SicherheitslückeWordPress hat nach dem Veröffentlichen des Patches ein automatisiertes Zwangsupdate veranlasst. Trotzdem könnten noch nicht alle Shops versorgt sein.
SQL Injection: Gezielte Maßnahmen statt Block ListsBei Schwachstellen im Web nimmt SQL Injection nach wie vor eine führende Rolle ein, dabei ist die Abwehr gar nicht schwer.
SAP-Sicherheit: SQL Injections mit SAPs Open SQLOpen SQL, SAPs SQL-Interpretation, vermindert die Abhängigkeiten zu Datenbanksystemen. Leider gibt es auch hier einige Schwachstellen.