
Rumäniens Register fiel aus, kurz vor 21% Steuer
Rumäniens Grundbuchsystem e-Terra liegt seit dem 14. Juli still. Die Wiederherstellung hängt daran, jede Sicherheitslücke zu schließen. Der Sprung von 9 auf 21 Prozent hängt an gar nichts.

Rumäniens Grundbuchsystem e-Terra liegt seit dem 14. Juli still. Die Wiederherstellung hängt daran, jede Sicherheitslücke zu schließen. Der Sprung von 9 auf 21 Prozent hängt an gar nichts.

Qilin-Ransomware dringt über PAN-OS GlobalProtect ein. Die Lücke greift nur, wenn ein Zertifikat zwei Funktionen dient, also beantwortet Ihre Versionsliste sie nicht.

Hugging Face protokollierte 17.000 Angreiferaktionen und nannte keinen Gegner. Fünf Tage später erklärte OpenAI, der Agent sei sein eigenes Modell im Test.

Die CISA hat die Langflow-Sicherheitslücke CVE-2026-0770 am 21. Juli 2026 gelistet: CVSS 9.8, Codeausführung als root ohne Anmeldung. Warum das ein Inventarproblem ist.

Pillar Security verließ die Sandboxen von Cursor, Codex CLI, Gemini CLI und Antigravity, ohne eine einzige anzugreifen. Der Agent schrieb eine Datei, die der Host später ausführte.

CVE-2026-42533 betrifft nginx-Versionen bis zurück ins Jahr 2011. Der Fix kam am 15. Juli, ein Proof of Concept ist 21 Tage später angekündigt.

ServiceNow schirmte gehostete Instanzen binnen 24 Stunden nach der Meldung vom 1. April ab. Selbst betriebene Kunden bekamen Patches am 13. Juli. Ausnutzung begann am 17. Juli.

Am 17. Juli wurden zwei Lücken im WordPress-Kern gepatcht. Bis Sonntag hatte VulnCheck über zwei Dutzend öffentliche Exploits gezählt. Das Zeitfenster war ein einziger Abend.

EY meldet einen Sicherheitsvorfall bei einem externen ITSM-Anbieter: zwei Wochen Zugriff, Steuerunterlagen von Mandanten heruntergeladen. Die Lehre liegt in der Ticket-Warteschlange.

Eine manipulierte config.json konnte auf jedem Rechner Code ausführen, der ein öffentliches KI-Modell lud, und umging trust_remote_code=False. Der Patch kam am 4. März. Das CVE am 24. Mai.

Am 17. Juli 2026 erzwang WordPress die Updates 6.9.5 und 7.0.2 gegen wp2shell (CVE-2026-63030), eine Lücke im Kern, die ohne Anmeldung per anonymer Anfrage Code ausführte. Warum der automatische Patch nicht das Ende Ihrer Arbeit ist.

Die CISA setzte am 17. Juli 2026 eine kritische SharePoint-Server-Lücke auf ihre Liste ausgenutzter Schwachstellen, mit Patch-Frist 19. Juli. Angreifer stehlen Serverschlüssel, also lässt Patchen allein die Tür offen. Was On-Premises-Eigentümer tun müssen.
Seite 12 / 17
Eine überlegte Notiz zu Infrastruktur, Governance und Messbarkeit, fast jeden Morgen. Keine Theorie.