Aktuelles, Branche - geschrieben von cp am Dienstag, Mai 5, 2020 19:28 - noch keine Kommentare
Warnung vor Sicherheitslücken in Online-Lern-Plattformen
Check Point Research hat in drei beliebten WordPress-Plugins nun Sicherheitslücken gefunden.
[datensicherheit.de, 05.05.2020] Das Check Point Research Team von Check Point® Software Technologies Ltd. warnt Lehrer, Schüler und Studenten weltweit vor Sicherheitslücken in Online-Lern-Plattformen. Drei beliebte und häufig genutzte Word-Press-Plugins sind betroffen: LearnPress, LearnDash und LifterLMS. Sowohl die Nutzer, als auch Cyber-Kriminelle können die Schwachstellen ausnutzen, um persönliche Informationen zu stehlen, Geld von der Plattform abzuzweigen und Zugriffsrechte eines Lehrer-Kontos zu erhalten. Letzteres würde es ermöglichen, die eigenen und fremde Noten zu ändern, Zeugnisse zu fälschen und Antworten auf Fragebögen anzufordern. Diese Sicherheitslücke ist sogar schon seit einiger Zeit bekannt und als CVE-2020-11511 registriert worden. Die Plugins werden von vielen renommierten Universitäten genutzt und kommen auf über 100 000 Lern-Plattformen zum Einsatz.
Pluigins für jede beliebige WordPress-Website
Die Sicherheitslücken wurden in LearnPress, LearnDash und LifterLMS gefunden. Jedes dieser Plugins kann jede beliebige WordPress-Website in ein voll funktionsfähiges und einfach zu bedienendes Learning Management System (LMS) verwandeln. Jedes Plugin im Detail:
- LearnPress: Plugin, das Kurse mit Quizzes und Lektionen erstellt, während sich die Studenten durch den Lehrplan bewegen. Es wird allein in den USA in über 21 000 Schulen eingesetzt und verzeichnet über 80 000 Installationen.
- LearnDash: Plugin, das Werkzeuge bereitstellt für das Verteilen von Inhalten, den Verkauf von Kursen, die Belohnung von Lernenden und die Aktivierung von Triggern auf der Grundlage von Aktionen. Über 33 000 Websites nutzen LearnDash, darunter viele der Fortune-500-Unternehmen sowie die University of Florida, die University of Michigan und die University of Washington.
- LifterLMS: Plugin, das Beispielkurse, Beispielfragen, Zertifikate und eine vollständig konfigurierte Website bietet. Über 17 000 Websites verwenden dieses Plugin, darunter WordPress-Agenturen und -Pädagogen, außerdem verschiedene Schul- und Bildungseinrichtungen.
Christine Schönig, Regional Director Security Engineering CER, Office of the CTO bei Check Point Software Technologies, erklärt: „Studenten und Schüler, die sich auf E-Learning-Seiten anmelden, wissen gegebenenfalls nicht, wie gefährlich das sein kann. Unsere Sicherheitsforscher konnten zeigen, dass Hacker einfach die Kontrolle über die gesamte Plattform übernehmen können. Hochrangige Bildungseinrichtungen und viele Online-Akademien verlassen sich auf die von uns untersuchten Systeme, um ihre Online-Kurse und Schulungsprogramme durchzuführen. Wir bitten die entsprechenden Bildungseinrichtungen überall dringend, die neuen Versionen der Plattformen und Plugins zu installieren, um die Sicherheitslücken zu schließen. Außerdem raten wir allen Nutzern, vorsichtig im Umgang mit den Programmen zu sein.“
Weitere Informationen zum Thema:
Check Point Research
E-Learning Platforms Getting Schooled – Multiple Vulnerabilities in WordPress’ Most Popular Learning Management System Plugins
Check Point Software Technologies, Ltd. auf YouTube
E-Learning Platforms Getting Schooled | Vulnerabilities in WordPress’ Most Popular LMS Plugins
datensicherheit.de, 17.05.2019
Phishing-Attacken bei WordPress und eBay
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 23, 2024 11:35 - noch keine Kommentare
Black Friday: 89 Prozent mehr ominöse Shopping-Websites als 2023
weitere Beiträge in Branche
- PyPI-Lieferkette im Visier: Kaspersky deckte Cyber-Angriff auf
- Im Kontext der CRA-Umsetzung droht Herstellern Open-Source-Falle
- Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren