DataSunrise sponsert AWS re:Invent 2024 in Las Vegas, bitte besuchen Sie uns am Stand #2158 von DataSunrise

Datenbanksicherheits Digest März 2018

Wir präsentieren Ihnen einen schnellen Überblick über die Sicherheitsnachrichten im März 2018.

Orbitz-Hack könnte 880.000 Kreditkarteninformationen offengelegt haben

Expedia Orbitz ist eines der größten Online-Reiseunternehmen der Welt. Kürzlich hat das Unternehmen erklärt, dass Informationen von fast 880.000 Kreditkartennummern, die zur Buchung von Reisen verwendet wurden, unbekannten Hackern zum Opfer gefallen sind. Die Hacker könnten auch Namen, Geburtsdaten, Telefonnummern und E-Mail-Adressen von Kunden gestohlen haben, die die Dienste des Unternehmens in den Jahren 2016-2017 in Anspruch genommen haben. Da sich diese Informationen nun in den Händen von Cyberkriminellen befinden, wird den Kunden dringend geraten, sehr vorsichtig mit allen Benachrichtigungen umzugehen, die sie bezüglich ihrer Kreditkarten erhalten, und bei verdächtigen Aktivitäten sofort ihre ausstellenden Banken zu informieren.

Datenverletzung hat Millionen von Bildern israelischer Kinder Hackern preisgegeben

Remini ist eine Anwendung, die Vorschullehrern hilft, mit den Eltern in Kontakt zu bleiben. Mit der App können sie Bilder, Videos und persönliche Informationen über Kinder in ihrer Obhut teilen. Die App-Entwickler haben jedoch die Sicherheit der geteilten Informationen vergessen, sodass diese Informationen praktisch für jeden Interessierten leicht zugänglich sind. Die Remini-Datenbank enthält etwa 6 Millionen Bilder, die in keiner Weise geschützt sind. Außerdem enthält sie persönliche Informationen von mehr als 100.000 Eltern. Die Datenbank war eine ungesicherte Amazon-Datenbank, die als öffentlich definiert war.

My FitnessPal, 150 Millionen Konten offengelegt

MyFitnessPal, ein virtueller Gesundheits- und Wellness-Assistent, hat 150 Millionen kostenlose Konten. Allerdings konnten Hacker Benutzernamen, E-Mail-Adressen und Passwörter stehlen. Details zu diesem vermutlich größten Datenleck seit Jahresbeginn sind noch zu entdecken und zu untersuchen. Das Unternehmen sagt, dass der erste Einbruch im Februar 2018 stattgefunden hat, aber das Unternehmen war sich dessen bis zum 25. März nicht bewusst. Glücklicherweise konnten die Hacker weder SSN- noch Zahlungsdaten erlangen, aber das liegt nur daran, dass das Unternehmen diese Informationen nicht sammelt. Die erlangten Informationen können jedoch für Phishing-Angriffe auf Benutzer verwendet werden und darin liegt die eigentliche Gefahr.

Nun müssen MyFitnessPal-Benutzer ihre Passwörter ändern, wenn sie natürlich weiterhin MyFitnessPal-Benutzer bleiben möchten.

Sicherheitsupdates für Datenbanken

DB2

https://nvd.nist.gov/vuln/detail/CVE-2018-1065
https://nvd.nist.gov/vuln/detail/CVE-2017-1571
https://nvd.nist.gov/vuln/detail/CVE-2017-1677
https://nvd.nist.gov/vuln/detail/CVE-2018-1426
https://nvd.nist.gov/vuln/detail/CVE-2018-1427
https://nvd.nist.gov/vuln/detail/CVE-2018-1428
https://nvd.nist.gov/vuln/detail/CVE-2018-1448
https://nvd.nist.gov/vuln/detail/CVE-2018-9159

Hive

https://nvd.nist.gov/vuln/detail/CVE-2018-7550
https://nvd.nist.gov/vuln/detail/CVE-2018-1316
https://nvd.nist.gov/vuln/detail/CVE-2018-5729
https://nvd.nist.gov/vuln/detail/CVE-2018-5730
https://nvd.nist.gov/vuln/detail/CVE-2018-7170
https://nvd.nist.gov/vuln/detail/CVE-2018-7182
https://nvd.nist.gov/vuln/detail/CVE-2018-7184
https://nvd.nist.gov/vuln/detail/CVE-2018-7185
https://nvd.nist.gov/vuln/detail/CVE-2014-8780
https://nvd.nist.gov/vuln/detail/CVE-2014-6617
https://nvd.nist.gov/vuln/detail/CVE-2014-8129
https://nvd.nist.gov/vuln/detail/CVE-2014-8130
https://nvd.nist.gov/vuln/detail/CVE-2018-7858
https://nvd.nist.gov/vuln/detail/CVE-2018-7529
https://nvd.nist.gov/vuln/detail/CVE-2018-7531
https://nvd.nist.gov/vuln/detail/CVE-2018-7533
https://nvd.nist.gov/vuln/detail/CVE-2018-8715
https://nvd.nist.gov/vuln/detail/CVE-2018-1324
https://nvd.nist.gov/vuln/detail/CVE-2014-2297
https://nvd.nist.gov/vuln/detail/CVE-2018-7262
https://nvd.nist.gov/vuln/detail/CVE-2018-8822
https://nvd.nist.gov/vuln/detail/CVE-2014-1215
https://nvd.nist.gov/vuln/detail/CVE-2014-3990
https://nvd.nist.gov/vuln/detail/CVE-2017-12410
https://nvd.nist.gov/vuln/detail/CVE-2017-12815
https://nvd.nist.gov/vuln/detail/CVE-2018-6882
https://nvd.nist.gov/vuln/detail/CVE-2014-5130
https://nvd.nist.gov/vuln/detail/CVE-2014-5131
https://nvd.nist.gov/vuln/detail/CVE-2014-5132

MySQL

https://nvd.nist.gov/vuln/detail/CVE-2018-7662
https://nvd.nist.gov/vuln/detail/CVE-2016-0898

Oracle

https://nvd.nist.gov/vuln/detail/CVE-2017-9278
https://nvd.nist.gov/vuln/detail/CVE-2017-17428
https://nvd.nist.gov/vuln/detail/CVE-2016-5314

PostgreSQL

https://nvd.nist.gov/vuln/detail/CVE-2017-14798
https://nvd.nist.gov/vuln/detail/CVE-2018-1058

SAP HANA

https://nvd.nist.gov/vuln/detail/CVE-2018-2402

Nächste

Datenbanksicherheitsdigest – April 2018

Datenbanksicherheitsdigest – April 2018

Erfahren Sie mehr

Benötigen Sie die Hilfe unseres Support-Teams?

Unsere Experten beantworten gerne Ihre Fragen.

Allgemeine Informationen:
[email protected]
Kundenservice und technischer Support:
support.datasunrise.com
Partnerschafts- und Allianz-Anfragen:
[email protected]