3DSupply.de: Hacker nutzten SQL-Schwachstelle aus
Die Betreiber des Shops haben die Kunden in Form von einer verschickten E-Mail auf diesen Sachverhalt am gestrigen Freitag aufmerksam gemacht. Marius Laabs vom 3Dsupply Versandhandel teilte mit, dass man den Angriff genau nachvollziehen konnte.
Laut Laabs konnten die Hacker Benutzernamen und die E-Mail-Adressen der Kunden abfragen. Andere Datensätze wurden von den Angreifern angeblich nicht abgerufen.
Vermutlich handelte es sich hierbei um eine "Proof of Concept"-Attacke, bei der die Hacker lediglich auf eine bestehende Sicherheitslücke aufmerksam machen wollen.
In der verschickten E-Mail an die Kunden heißt es, dass sich die Hacker in den Adminbereich des Shops einloggen konnten und dort ein Scherzprodukt (T-Shirt: "I hacked 3dsupply and all I got was this lousy shirt") bestellt haben.
Vorsorglich haben die Betreiber alle Kundenprofile gelöscht, die Schwachstelle beseitigt und den Login für den Admin-Bereich geändert.
Danke für den Hinweis an unseren Leser Nikolai
Beliebte Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Neues auf dem Officemarkt: Collabora Online 26.04:
d-hubs - Heute 15:54 Uhr -
Neues aus der Selfhosting-Community:
d-hubs - Gestern 12:39 Uhr -
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - Vorgestern 00:27 Uhr -
die FreeCAD Version 1.1.3 ist da
d-hubs - 26.07. 23:19 Uhr -
LibreOffice 26.2.5 ist ein Wartungsupdate
d-hubs - 24.07. 15:16 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen