Cybersicherheit

CybersicherheitEine Anfrage konnte Ihre WordPress-Seite kapern

Eine Anfrage konnte Ihre WordPress-Seite kapern

Am 17. Juli 2026 erzwang WordPress die Updates 6.9.5 und 7.0.2 gegen wp2shell (CVE-2026-63030), eine Lücke im Kern, die ohne Anmeldung per anonymer Anfrage Code ausführte. Warum der automatische Patch nicht das Ende Ihrer Arbeit ist.

3 Min. Lesezeit
CybersicherheitPatchen von SharePoint schließt die Tür nicht mehr

Patchen von SharePoint schließt die Tür nicht mehr

Die CISA setzte am 17. Juli 2026 eine kritische SharePoint-Server-Lücke auf ihre Liste ausgenutzter Schwachstellen, mit Patch-Frist 19. Juli. Angreifer stehlen Serverschlüssel, also lässt Patchen allein die Tür offen. Was On-Premises-Eigentümer tun müssen.

4 Min. Lesezeit
CybersicherheitSunos Trainingsdaten sind jetzt eine Inventarliste

Sunos Trainingsdaten sind jetzt eine Inventarliste

Ein Hacker infizierte einen einzigen Suno-Beschäftigten mit einem Wurm und nahm den Quellcode mit. Der Einbruch ertappte das Unternehmen nicht bei einer Lüge. Er verwandelte eine juristische Abstraktion in ein Inventar mit Stunden- und Zeilenzahlen, mitten im laufenden Verfahren.

8 Min. Lesezeit
CybersicherheitEin Commit ist noch kein Audit-Trail

Ein Commit ist noch kein Audit-Trail

xAI hat Grok Build unter Apache 2.0 veröffentlicht, nachdem ein Test auf Netzwerkebene das Werkzeug beim Hochladen privater Repositories ertappt hatte. Die Veröffentlichung besteht aus einem squashed Commit, die Upload-Funktion ist ein Stub, ein Bucket-Name fehlt. Open Sourcing ist kein Audit.

7 Min. Lesezeit
CybersicherheitElf signierte Bootloader umgehen Secure Boot

Elf signierte Bootloader umgehen Secure Boot

ESET fand elf alte, von Microsoft signierte Bootloader, die auf fast jedem PC an Secure Boot vorbeikommen, ganz ohne Administratorrechte. Das Patchen ist der einfache Teil. Hier ist das Risiko, das die meisten Flotten nie prüfen.

3 Min. Lesezeit
CybersicherheitMicrosoft stoppt Ihre MFA-SMS im Februar

Microsoft stoppt Ihre MFA-SMS im Februar

Microsoft stellt am 1. Februar 2027 den Versand von SMS- und Sprachcodes in Entra ID ein und macht Passkeys ab dem 1. September 2026 zum Standard. Das Enddatum steht fest, der Preis der einzigen Alternative wird erst am 18. September veröffentlicht. Die Migration muss also geplant werden, bevor sich die Rückfallebene kalkulieren lässt.

4 Min. Lesezeit
Cybersicherheit18 Jahre alter Cisco-Fehler: jetzt 3 Tage Frist

18 Jahre alter Cisco-Fehler: jetzt 3 Tage Frist

Die EU und Großbritannien sanktionierten 33 russische Ziele und benannten das FSB-Zentrum 16 für den Angriff auf Polens Stromnetz. Am selben Tag warnten dreizehn Staaten: Der Weg hinein führt über den Router. Und ein Cisco-Fehler von 2008 bekam eine Patch-Frist von drei Tagen.

6 Min. Lesezeit

Seite 7 / 11