Kaspersky-Webseite durch SQL-Injection gefährdet

In dem Blog ‘Hackersblog United‘ hat ein Hacker darauf hingewiesen, dass durch eine einfache Abänderung einiger URL-Zeichen der Zugriff auf geheime Daten der Kaspersky-Lab-Webseite möglich sei. Durch diese sogenannte SQL-Injection-Technik gelange man an Kundendaten, Aktivierungscodes, Bug-Listen und Administratorennamen.

Die Experten von Kaspersky Lab haben nach Bekanntwerden der vermeintlichen Sicherheitslücke bislang keine konkreten Informationen veröffentlicht. Das Unternehmen wolle sich jedoch mit dem Problem auseinandersetzen. IT-Sicherheitsexperten halten die Behauptungen des Hackers jedoch für glaubhaft.

Einer der Macher von Hackersblog rechtfertigte sich für die Veröffentlichung gegenüber Kaspersky. Das Unternehme brauche sich keine Sorgen zu machen, dass die Leute von Hackersblog vertrauliche Informationen verbreiten würden. Man zeige nur mit dem Finger auf große Webseiten mit Sicherheitsproblemen.

Silicon-Redaktion

Recent Posts

eco zum AI Act: Damit das Gesetz Wirkung zeigen kann, ist einheitliche Auslegung unerlässlich

Aufbau von Aufsichtsbehörden auf nationaler und EU-Ebene muss jetzt zügig vorangetrieben werden.

59 Minuten ago

Datenqualität entscheidet über KI-Nutzen

Hochwertige Daten liegen häufig unerkannt in Daten-Pools und warten darauf, mit ausgefeilten Datamanagement-Plattformen gehoben zu…

1 Stunde ago

Gartner: Public-Cloud-Ausgaben steigen auf mehr als 675 Milliarden Dollar

Prognostiziertes jährliches Wachstum von mehr als 20 Prozent wird durch GenKI-fähige Anwendungen in großem Maßstab…

2 Stunden ago

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

4 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

4 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

5 Tagen ago