openPR Recherche & Suche
Presseinformation

Funktionale Erweiterungen das größte Sicherheitsrisiko der Websites

10.07.201316:24 UhrIT, New Media & Software

(openPR) Open Source Content Management-Systeme(CMS) gehören zu den am weitesten verbreiteten Systemen für Websites. Zu den am häufigsten eingesetzten Lösungen im deutschsprachigen Raum gehören beispielsweise Wordpress, TYPO3, Drupal und Joomla. Websites auf dieser CMS-Basis weisen nach den Erkenntnissen der Unternehmensberatung mikado ag in bestimmten Funktionsbereichen jedoch häufig große Sicherheitslücken auf. Sie betreffen weniger die Kernsysteme, sondern insbesondere die individuellen Ergänzungen. Zu ähnlichen Erkenntnissen ist kürzlich das BSI gekommen.



„Der Open Source-Ansatz selbst stellt nicht einmal das eigentliche Problem dar, auch wenn der Quellcode für jeden einsehbar ist und prinzipiell ausgenutzt werden kann“, urteilt mikado-Vorstand Reimund Reiter. Im Gegenteil würden vor allem die Basissysteme mit der Grundausstattung für den Betrieb einer Website bei Open Source-CMS auch unter Sicherheitsaspekten eine hohe Qualität aufweisen. Doch während die Kernsysteme im Regelfall von einem Entwicklerteam auf der Grundlage von Standards betreut werden, entstammen die Erweiterungen wie etwa News-Systeme, Bildergallerien, Blogs, Buchungssysteme, Webshops und mehr der Arbeit einzelner Entwickler, über deren Wissen bezüglich der Programmier- oder Sicherheitsstandards sich keine Einschätzung treffen lasse.

„Dies ist ein Nährboden für Sicherheitslücken, weshalb es bei einem ungeprüften Einsatz solcher Extensions unbeobachtet zur Implementierung von Sicherheitslücken kommen kann, über die Angreifer möglicherweise Zugriff auf das gesamte System erhalten“, betont Reiter. Schließlich interagiere jede dieser Erweiterungen mit der zugrundeliegenden Datenbank oder nutze Schreibrechte im Dateisystem. Dies habe zur Folge, dass bei jedem Update für eine Erweiterung eine Überprüfung vorgenommen werden müsse, ob sie weiterhin alle Sicherheitsanforderungen erfülle. Denn würden Datenbankabfragen geändert oder durch vollständig neue ergänzt, entstehe das Risiko, dass möglicherweise keine ausreichende Bereinigung von Daten erfolge und eine Kompromittierung des Systems möglich werde. Selbst bei einem Patch für einen Bug könnten neue Sicherheitslücken entstehen.

„Um dieses Risiko zu minimieren, bedarf es nicht nur beim Going-Live einer neuen Website unbedingt eines Pentests, sondern ebenso bei jeder anschließenden funktionalen Erweiterung“, betont Reiter. Einmalige Tests könnten nur über den momentanen Status der Website Aufschluss geben und keine Garantie für eine mittelfristige Sicherheit bieten. Er verweist darauf, dass besonders bei den Open Source-Systemen hinsichtlich der Erweiterungen eine sehr große Dynamik herrsche, indem kontinuierlich neue hinzugefügt oder bestehende weiterentwickelt werden. Hier würden allein schon aus wirtschaftlichen Gründen im Regelfall automatisierte Penetrationstests ausreichen, wie sie mikado auch mit ihrer Scan-Lösung midas anbietet.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 732820
 116

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Funktionale Erweiterungen das größte Sicherheitsrisiko der Websites“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von mikado ag

mikado-Audit analysiert die Sicherheit von Cloud-Services
mikado-Audit analysiert die Sicherheit von Cloud-Services
Mit CloudFit bietet die mikado ag eine schlanke und deshalb aufwandsschonende Analyse der Sicherheitsbedingungen für die Nutzung von Cloud-Diensten an. Sie führt zu einer gewichteten Übersicht der sicherheitsrelevanten Aspekte und gibt dabei gleichzeitig konkrete Empfehlungen zur Verbesserung der Informationssicherheit, Vertrauenswürdigkeit und Robustheit. CloudFit zielt als systematische Analyse darauf ab, die Entscheidungsprozesse bei der geplanten Nutzung von Services aus der Public Cloud abzusichern. Das Audit von CloudFit beruht method…
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
Ob am Flughafen München, bei der Deutschen Bahn im Ruhrgebiet oder bei den Stadtwerken in Velbert: Sofern es sich um öffentliche Unternehmen handelt und eine Vielzahl Kunden unmittelbar davon betroffen sind, werden Computerausfälle zwangsläufig schnell publik. Dabei sind IT-Notfälle auch in den anderen Bereichen der Wirtschaft keineswegs eine unbekannte Angelegenheit. Jedes achte Unternehmen befand sich nach einer Erhebung des Beratungshauses mikado bereits einmal in der Situation, dass streikende IT-Systeme den Geschäftsbetrieb massiv beeint…

Das könnte Sie auch interessieren:

Bild: Mobile Sackgassen: Noch immer deutlicher Optimierungsbedarf bei Karriere-WebsitesBild: Mobile Sackgassen: Noch immer deutlicher Optimierungsbedarf bei Karriere-Websites
Mobile Sackgassen: Noch immer deutlicher Optimierungsbedarf bei Karriere-Websites
… es in seinen Detailstufen noch ausbaufähig ist. Fast 90 Prozent der Unternehmen verfügen über einen eigenen YouTube-Channel, drei von vier Unternehmen nehmen eine funktionale Verzahnung ihrer Karriere-Website mit sozialen (Business-) Netzwerken vor und mehr als jedes zweite Unternehmen verfügt über karrierespezifische Accounts bei Facebook, XING oder …
Bild: DM Solutions veröffentlich kostenlose Joomla Komponente „Jupdate“Bild: DM Solutions veröffentlich kostenlose Joomla Komponente „Jupdate“
DM Solutions veröffentlich kostenlose Joomla Komponente „Jupdate“
… Joomla Umgebung und zeigt direkt an, ob jene Erweiterungen auf dem neuesten Stand oder bereits veraltet sind. Weiterhin wird angezeigt, ob eine Komponente ein bekanntes Sicherheitsrisiko enthält, sodass der Betreiber der Webseite durch den Hinweis auf ein vorhandenes Update reagieren kann. Das manuelle Durchforsten von dutzenden von Webseiten nach neuen …
Bild: Funktionslacke brauchen Infrarot-StrahlerBild: Funktionslacke brauchen Infrarot-Strahler
Funktionslacke brauchen Infrarot-Strahler
… lebenswichtig sein. Algen oder Muscheln, die sich an Schiffe anheften, beeinträchtigen die Fahreigenschaften ernsthaft und Eiskristalle auf Flugzeugen sind ein Sicherheitsrisiko. Lacksysteme mit funktionalen Eigenschaften, viele davon Nanolacke, finden ihren Einsatz auch bei Maschinenelementen, wie beispielsweise Gelenkwellen von Schiffsantrieben, die …
Bild: Funktionaler Komfort für Website-Besucher und RedakteureBild: Funktionaler Komfort für Website-Besucher und Redakteure
Funktionaler Komfort für Website-Besucher und Redakteure
… unabdingbar. Nach einer Schulung ist das Marketingteam nun in der Lage, gewünschte Text-/Bild-Anpassungen selbstständig vorzunehmen. Besondere Kunden-Anforderungen Mit Extensions - technischen Erweiterungen können mit TYPO3 neben den Standard-Funktionen zusätzliche Anwendungen integriert werden. Die Google Landkarte zeigt damit die verschiedenen Standorte …
Nah am Kunden: Fondsverwaltungslösung DIAMOS-F mit neuem Release
Nah am Kunden: Fondsverwaltungslösung DIAMOS-F mit neuem Release
… Information, höhere Übersichtlichkeit: Das neue Release 1.23 der Fondsverwaltungssoftware DIAMOS-F steigert quer über alle Funktionsbereiche den „Wohlfühlfaktor“ der Nutzer „Wir haben viele Erweiterungen realisiert, die zu substantiellen Zeitreduktionen bei unseren Kunden in der täglichen Arbeit und damit zu hohen Effizienzgewinnen führen“ unterstreicht Ralf …
Futurecom - KEYMILE präsentiert neue Funktionen für seine Next-Generation-Access-Plattform MileGate
Futurecom - KEYMILE präsentiert neue Funktionen für seine Next-Generation-Access-Plattform MileGate
… der Futurecom vom 27. bis zum 30. Oktober 2008 in São Paulo, Brasilien, vertreten. Im Mittelpunkt des Messeauftritts stehen funktionale Erweiterungen der Next-Generation-Zugangsplattform MileGate, mit denen KEYMILE Netzbetreiber beim zukunftssicheren Ausbau ihrer Netzinfrastruktur unterstützt. KEYMILE, ein führender Hersteller und Anbieter von Next-Generation-Zugangssystemen, …
Bild: Mobile Sackgassen: Noch immer deutlicher Optimierungsbedarf bei Karriere-WebsitesBild: Mobile Sackgassen: Noch immer deutlicher Optimierungsbedarf bei Karriere-Websites
Mobile Sackgassen: Noch immer deutlicher Optimierungsbedarf bei Karriere-Websites
… es in seinen Detailstufen noch ausbaufähig ist. Fast 90 Prozent der Unternehmen verfügen über einen eigenen YouTube-Channel, drei von vier Unternehmen nehmen eine funktionale Verzahnung ihrer Karriere-Website mit sozialen (Business-) Netzwerken vor und mehr als jedes zweite Unternehmen verfügt über karrierespezifische Accounts bei Facebook, XING oder …
Bild: Online Translation Manager – Version 3.0 setzt neue Standards bei der Projektsteuerung für SprachdienstleisterBild: Online Translation Manager – Version 3.0 setzt neue Standards bei der Projektsteuerung für Sprachdienstleister
Online Translation Manager – Version 3.0 setzt neue Standards bei der Projektsteuerung für Sprachdienstleister
… für die Sprachenindustrie, gab heute den Produktionsstart von OTM 3.0 bekannt. LSP.net hat in der Version 3.0 wesentliche funktionale Erweiterungen der Online-Projektsteuerungsplattform für Sprachdienstleister umgesetzt. LSP.net-Geschäftsführer Ulrich Scheffler erläutert dazu: „Mit der neuen Version können unsere Lizenznehmer die Projekt-Kommunikation …
Bild: Wie Geld verdienen Spaß macht - Make your Money - MyMBild: Wie Geld verdienen Spaß macht - Make your Money - MyM
Wie Geld verdienen Spaß macht - Make your Money - MyM
… austauschen und von deren Erfahrungen profitieren können. * Wir stellen Ihre Website in ein Netz mit anderen Websites, wodurch Besucherströme zu Ihrer Website kanalisiert und funktionale Erweiterungen verfügbar werden. * Aber: Geld verdient sich nicht von selbst - Sie müssen etwas dafür tun. Wollen Sie viel Geld verdienen, müssen Sie sogar viel …
Bild: "Joomla! für Profis" - Praxisbuch von Stephan Brey erscheint bei FranzisBild: "Joomla! für Profis" - Praxisbuch von Stephan Brey erscheint bei Franzis
"Joomla! für Profis" - Praxisbuch von Stephan Brey erscheint bei Franzis
… Wie sich das Web-CMS individuell anpassen lässt Poing, Juni 2009. – Joomla! zählt zu den beliebtesten Web-Content-Management-Systemen – nicht zuletzt wegen der Fülle an Erweiterungen, Templates und Modulen. Wie Entwickler das System an ihre eigenen Bedürfnisse anpassen können, erklärt Webspezialist Stephan Brey in seinem Praxisbuch "Joomla! für Profis", …
Sie lesen gerade: Funktionale Erweiterungen das größte Sicherheitsrisiko der Websites