openPR Recherche & Suche
Presseinformation

Checkmarx enttarnt gefährliche Schwachstellen im Online-Portal Meetup.com

05.08.202015:14 UhrIT, New Media & Software

(openPR) Das Security Research Team von Checkmarx hat zwei eklatante Sicherheitslücken bei der Online-Plattform Meetup.com entdeckt - einem Portal, das weltweit Millionen von Menschen nutzen, um persönliche oder virtuelle Treffen zu organisieren. Die von Checkmarx dokumentierten Schwachstellen erlaubten es Angreifern, sich bei Meetup-Events zunächst Co-Organisator-Rechte zu sichern und dann Zahlungen der Teilnehmer auf beliebige Paypal-Konten umzuleiten. Die Sicherheitsexperten von Checkmarx haben den Betreiber über die Schwachstellen informiert, der sie inzwischen behoben hat.

Das Checkmarx Team hatte Meetup.com als einen von mehreren Online-Diensten unter die Lupe genommen und war dabei auf zwei weit verbreitete und äußerst gefährliche Schwachstellen gestoßen: Cross-Site Scripting (XSS) und Cross-Site Request Forgery (CSRF). Die Kombination der beiden Schwachstellen ermöglichte es den Security-Experten, Scripts in das Chat-Fenster eines Meetup-Events zu injizieren und so die volle Kontrolle über virtuelle Veranstaltungen zu erlangen. Hatte sich das Research-Team erst Organisator-Rechte gesichert, konnte es alle Privilegien nutzen, die sonst nur dem Veranstalter vorbehalten sind.

Gängige, aber gefährliche Sicherheitslücken
Nachdem sich das Experten-Team ohne jegliche Autorisierung oder Genehmigung von einem regelmäßigen Meetup-Nutzer zu einem Mitorganisator befördert hatte, führte es den Angriff im Rahmen eines Proofs-of-Concept noch eine ganze Stufe weiter: Unter Verwendung derselben Technik entwickelten die Experten ein zweites Skript, mit dem sich das für Teilnehmerzahlungen hinterlegte PayPal-Konto ändern ließ. Der rechtmäßige Organisator hätte von dieser Manipulation nichts bemerkt, da das System ihn nicht über die Änderung der E-Mail-Adresse informiert hätte - sämtliche Zahlungen wären unbemerkt an den Hacker geflossen.

Besonders kritisch: Da die Chat-Funktion standardmäßig in allen Veranstaltungen verfügbar ist, waren potenziell auch alle Meetups von der Schwachstelle betroffen.

Sicherheitslecks geschlossen
Die Sicherheitsexperten von Checkmarx haben die identifizierten Schwachstellen umfassend dokumentiert und anschließend die Meetup.com-Plattform über das enorme Risikopotenzial informiert. Der Betreiber nahm die Hinweise ernst, übernahm die Verantwortung und schloss die Sicherheitslücken.

Checkmarx sieht es als eine der wichtigsten Aufgaben eines Security-Anbieters, das Bewusstsein für die Software-Security zu schärfen und aufzuzeigen, welche Gefahr von unsicheren Anwendungen ausgeht. Wenn die Entwickler mit bekannten Schwachstellen wie Cross-Site Scripting oder Cross-Site Request Forgery vertraut sind und die etablierten Best Practices für sicheres Coding einhalten, lässt sich das Risikopotenzial bereits nachhaltig minimieren. Alternativ sind auf dem Markt heute auch durchgängige Software-Security-Plattformen erhältlich, die den Anwendungscode über den gesamten Entwicklungszyklus analysieren und sicherheitsrelevante Fehler im Code bereits in der Entwicklungsphase identifizieren und beheben.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1096422
 710

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Checkmarx enttarnt gefährliche Schwachstellen im Online-Portal Meetup.com“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Checkmarx Ltd.

Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
München - 4. Juni 2020 - Checkmarx (http://www.checkmarx.com/), einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, bietet mit Checkmarx SCA (CxSCA) ab sofort eine neue SaaS-Lösung für die Software-Composition-Analyse. Aufsetzend auf den marktführenden Quellcode-Analyse- und Automatisierungstechnologien (https://www.checkmarx.com/press-releases/checkmarx-simplifies-automation-ast-modern-development-and-devops) von Checkmarx identifiziert und priorisiert CxSCA Schwachstellen in Open Source Code - und ermöglicht es …
Checkmarx erzielt höchste Wertung für den DevOps/DevSecOps Use Case
Checkmarx erzielt höchste Wertung für den DevOps/DevSecOps Use Case
München - 12. Mai 2020 - Checkmarx, einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, gibt bekannt, dass das Unternehmen im Gartner Report "Critical Capabilities for Application Security Testing" für den Use Case "DevOps/DevSecOps" den höchsten Rang erreicht hat. Checkmarx wurde jüngst im Rahmen einer Experten-Analyse auch als Leader im Gartner Magic Quadrant for Application Security Testing 2020 eingestuft und war 2019 die auf Kundenbewertungen basierende Gartner Peer Insights Customers" Choice im Bereich Appli…

Das könnte Sie auch interessieren:

Checkmarx präsentiert GitLab Integration zur Vereinfachung von DevSecOps-Workflows
Checkmarx präsentiert GitLab Integration zur Vereinfachung von DevSecOps-Workflows
… direkt an die GitLab CI/CD-Pipeline. Dies vereinfacht die Workflows, da zeitaufwändige manuelle Scans überflüssig werden. Darüber hinaus können die Entwickler Schwachstellen früher im SDLC identifizieren und die Security direkt in der GitLab-Umgebung validieren. "Checkmarx ist branchenweit eine der DevOps-freundlichsten Software-Security-Plattformen, weil …
Checkmarx ist "Gartner Peer Insights Customers' Choice" im Bereich Application Security Testing im Juni 2019
Checkmarx ist "Gartner Peer Insights Customers' Choice" im Bereich Application Security Testing im Juni 2019
… auf dem unmittelbaren Feedback einer repräsentativen Kundenauswahl basiert, unterstreicht die Leistungsfähigkeit der Checkmarx-Plattform, unseren innovativen Ansatz zur Reduzierung von Software-Schwachstellen über den gesamten SDLC, die außergewöhnliche User-Experience auf Seiten der Entwickler und das Knowhow und Engagement unserer Serviceteams", so …
Checkmarx ist AWS Sicherheitskompetenz-Partner
Checkmarx ist AWS Sicherheitskompetenz-Partner
… modernen Welt bietet eine Reihe von Vorteilen, geht aber auch mit gefährlichen Risiken einher. Je schneller die Unternehmen neue Anwendungen entwickeln und auf den Markt bringen, desto mehr Schwachstellen halten in ihren Apps Einzug - und das ist sowohl für die Kunden als auch für die Unternehmen selbst sehr gefährlich", erklärt Yair Rovek, VP Managed & …
Bild: Checkmarx erhält den Black Unicorn Award als marktführender und visionärer Software-Security-AnbieterBild: Checkmarx erhält den Black Unicorn Award als marktführender und visionärer Software-Security-Anbieter
Checkmarx erhält den Black Unicorn Award als marktführender und visionärer Software-Security-Anbieter
… for Application Security Testing 2019 im zweiten Jahr in Folge als "Leader" eingestuft; - Checkmarx erweiterte die CxOSA-Lösung um innovative neue Features, mit denen sich Schwachstellen in Open-Source-Code zuverlässig identifizieren lassen - und stärkte auf diese Weise das Standing im SCA-Markt; - Die Zahl der Mitarbeiter stieg weltweit auf 580; - Checkmarx …
Checkmarx erzielt 2019 Umsatzwachstum von 50 Prozent
Checkmarx erzielt 2019 Umsatzwachstum von 50 Prozent
… der zehn größten Finanzinstitute und 42 der Fortune 100 Unternehmen. "Checkmarx ist einer der führenden Lösungsanbieter für die Identifizierung und Behebung von Software-Schwachstellen im laufenden Entwicklungs- und DevOps-Prozess. Wir helfen Kunden, ihre Anwendungen schnell und sicher in Produktivumgebungen zu überführen, ohne die Abläufe in der Entwicklung …
Checkmarx stellt Application Security Testing im AWS Marketplace bereit und erlangt die AWS DevOps Kompetenz
Checkmarx stellt Application Security Testing im AWS Marketplace bereit und erlangt die AWS DevOps Kompetenz
… DevOps-Umgebungen vereinfachen und beschleunigen. Checkmarx SAST, IAST, SCA und Codebashing lassen sich nahtlos in bestehende Workflows und Tools integrieren und ermöglichen es Entwicklern, Schwachstellen in eigenem und in Open-Source-Code zeitnah zu identifizieren und zu beheben, bevor die Software in die Produktivumgebung geht. Der Einstieg von Checkmarx …
Checkmarx vereinfacht das automatisierte AST in modernen Entwicklungs- und DevOps-Umgebungen
Checkmarx vereinfacht das automatisierte AST in modernen Entwicklungs- und DevOps-Umgebungen
… Anwendungs-Releases und agile Planungstools integriert ist. Das Modul optimiert den "Flow" in der sicheren Software-Entwicklung und stellt aussagekräftige Ergebnisse über Schwachstellen bereit. CxFlow beseitigt Konflikte zwischen Entwicklung, DevOps und DevSecOps und beschleunigt so Implementierungen. Mit der direkten Integration in Quellcode-Verwaltungssysteme …
Checkmarx präsentiert neue SCA-Lösung für die Analyse von Open-Source-Komponenten
Checkmarx präsentiert neue SCA-Lösung für die Analyse von Open-Source-Komponenten
… die Einhaltung der Compliance sicherzustellen. Open-Source-Komponenten kommt in immer mehr Entwicklungsprojekten eine Schlüsselrolle zu. Damit steigt aber auch die Gefahr, die von Schwachstellen im offenen Quellcode ausgeht. Daher sollten IT- und Security-Verantwortliche laut Gartner darauf achten, "in ihrer CI/CD-Pipeline auch Tools für die Software …
Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
… Software-Composition-Analyse. Aufsetzend auf den marktführenden Quellcode-Analyse- und Automatisierungstechnologien (https://www.checkmarx.com/press-releases/checkmarx-simplifies-automation-ast-modern-development-and-devops) von Checkmarx identifiziert und priorisiert CxSCA Schwachstellen in Open Source Code - und ermöglicht es Development- und Security-Teams so, sich auf die …
Checkmarx präsentiert neue GitHub Action für mehr Sicherheit bei der Code-Entwicklung
Checkmarx präsentiert neue GitHub Action für mehr Sicherheit bei der Code-Entwicklung
… und Container-Technologien immer weiter zunimmt - gewinnen automatisierte, auf DevOps zugeschnittene Software-Security-Lösungen an Bedeutung. Nur so lassen sich Fehler und Schwachstellen schnell und zuverlässig identifizieren und beheben. Die neue GitHub Action von Checkmarx integriert das marktführende Application Security Testing (AST) des Unternehmens …
Sie lesen gerade: Checkmarx enttarnt gefährliche Schwachstellen im Online-Portal Meetup.com