Aktuelles, Branche - geschrieben von cp am Dienstag, Mai 5, 2020 19:28 - noch keine Kommentare
Warnung vor Sicherheitslücken in Online-Lern-Plattformen
Check Point Research hat in drei beliebten WordPress-Plugins nun Sicherheitslücken gefunden.
[datensicherheit.de, 05.05.2020] Das Check Point Research Team von Check Point® Software Technologies Ltd. warnt Lehrer, Schüler und Studenten weltweit vor Sicherheitslücken in Online-Lern-Plattformen. Drei beliebte und häufig genutzte Word-Press-Plugins sind betroffen: LearnPress, LearnDash und LifterLMS. Sowohl die Nutzer, als auch Cyber-Kriminelle können die Schwachstellen ausnutzen, um persönliche Informationen zu stehlen, Geld von der Plattform abzuzweigen und Zugriffsrechte eines Lehrer-Kontos zu erhalten. Letzteres würde es ermöglichen, die eigenen und fremde Noten zu ändern, Zeugnisse zu fälschen und Antworten auf Fragebögen anzufordern. Diese Sicherheitslücke ist sogar schon seit einiger Zeit bekannt und als CVE-2020-11511 registriert worden. Die Plugins werden von vielen renommierten Universitäten genutzt und kommen auf über 100 000 Lern-Plattformen zum Einsatz.
Pluigins für jede beliebige WordPress-Website
Die Sicherheitslücken wurden in LearnPress, LearnDash und LifterLMS gefunden. Jedes dieser Plugins kann jede beliebige WordPress-Website in ein voll funktionsfähiges und einfach zu bedienendes Learning Management System (LMS) verwandeln. Jedes Plugin im Detail:
- LearnPress: Plugin, das Kurse mit Quizzes und Lektionen erstellt, während sich die Studenten durch den Lehrplan bewegen. Es wird allein in den USA in über 21 000 Schulen eingesetzt und verzeichnet über 80 000 Installationen.
- LearnDash: Plugin, das Werkzeuge bereitstellt für das Verteilen von Inhalten, den Verkauf von Kursen, die Belohnung von Lernenden und die Aktivierung von Triggern auf der Grundlage von Aktionen. Über 33 000 Websites nutzen LearnDash, darunter viele der Fortune-500-Unternehmen sowie die University of Florida, die University of Michigan und die University of Washington.
- LifterLMS: Plugin, das Beispielkurse, Beispielfragen, Zertifikate und eine vollständig konfigurierte Website bietet. Über 17 000 Websites verwenden dieses Plugin, darunter WordPress-Agenturen und -Pädagogen, außerdem verschiedene Schul- und Bildungseinrichtungen.
Christine Schönig, Regional Director Security Engineering CER, Office of the CTO bei Check Point Software Technologies, erklärt: „Studenten und Schüler, die sich auf E-Learning-Seiten anmelden, wissen gegebenenfalls nicht, wie gefährlich das sein kann. Unsere Sicherheitsforscher konnten zeigen, dass Hacker einfach die Kontrolle über die gesamte Plattform übernehmen können. Hochrangige Bildungseinrichtungen und viele Online-Akademien verlassen sich auf die von uns untersuchten Systeme, um ihre Online-Kurse und Schulungsprogramme durchzuführen. Wir bitten die entsprechenden Bildungseinrichtungen überall dringend, die neuen Versionen der Plattformen und Plugins zu installieren, um die Sicherheitslücken zu schließen. Außerdem raten wir allen Nutzern, vorsichtig im Umgang mit den Programmen zu sein.“
Weitere Informationen zum Thema:
Check Point Research
E-Learning Platforms Getting Schooled – Multiple Vulnerabilities in WordPress’ Most Popular Learning Management System Plugins
Check Point Software Technologies, Ltd. auf YouTube
E-Learning Platforms Getting Schooled | Vulnerabilities in WordPress’ Most Popular LMS Plugins
datensicherheit.de, 17.05.2019
Phishing-Attacken bei WordPress und eBay
Aktuelles, Experten - Dez. 21, 2025 0:28 - noch keine Kommentare
Datenübermittlungen nach China: „TikTok“-Betreiber muss Nutzer in der EU entsprechend informieren
weitere Beiträge in Experten
- Einigung auf Digitalpakt 2.0: Bitkom begrüßt Durchbruch für digitale Bildung in Deutschland
- ePA: 7% der Versicherten widersprachen Einrichtung
- Modernisierung des Bundespolizeigesetzes: DAV artikuliert Lob und Kritik
- E-Mail-Sicherheit: BSI publiziert Untersuchung der Programme und gibt Sicherheitstipps
- Smart-Home-Geräte bei Deutschen zunehmend verbreitet
Aktuelles, Branche - Dez. 20, 2025 0:50 - noch keine Kommentare
KI und Cybersicherheit benötigen solide Basis: Beide auf riesige Mengen vielfältiger, hochwertiger Daten angewiesen
weitere Beiträge in Branche
- Reduzierung menschlicher Fehler als Erfolgsfaktor zur Senkung der IT-Risiken
- Bekämpfung von KI-gestütztem Social Engineering: KnowBe4 stellt Deepfake-Training bereit
- KnowBe4 Threat Labs meldet Entdeckung einer hochentwickelten mehrstufigen Phishing-Kampagne
- NIS-2 offiziell in Kraft: Proliance-Handlungsempfehlungen für Unternehmen
- 23. Auflage der IT-Defense vom 4. bis 6. Februar 2026 in Würzburg
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“




Kommentieren