WordPress-Schwachstelle CVE-2026-87902: Angriffswelle läuft Stunden nach dem Patch an
Nur Stunden nach dem WordPress-Update startete eine aktive Angriffswelle auf CVE-2026-87902. Die kritische Path-Traversal-Lücke betrifft Versionen 4.7.0 bis 7.…
Alle Artikel in der Kategorie „Sicherheit & Cyberabwehr".
Nur Stunden nach dem WordPress-Update startete eine aktive Angriffswelle auf CVE-2026-87902. Die kritische Path-Traversal-Lücke betrifft Versionen 4.7.0 bis 7.…
Angreifer nutzen aktiv CVE-2026-48842 in Roundcube Webmail aus. Die SQL-Injection-Lücke im Plug-in virtuser_query erlaubt Datenbankzugriff ohne Anmeldung. Über…
Direkte Angriffe auf cyber-physische Systeme folgen einer fünfstufigen Kill Chain: Angreifer wählen Ziele via Shodan, enumerieren offene Modbus-Ports und richt…
Synology schließt acht Schwachstellen im DiskStation Manager, darunter zwei kritische mit CVSS 9.8. Nicht angemeldete Angreifer können beliebige Dateien lesen,…
GitLab hat in den Versionen 19.4.1, 19.3.3 und 19.2.7 elf Sicherheitslücken geschlossen, darunter zwei kritische CI/CD-Schwachstellen, über die angemeldete Nut…
In Ubiquiti UniFi-Gateway-Geräten bestehen mehrere Schwachstellen, über die ein entfernter, nicht authentifizierter Angreifer Systemabstürze und damit Netzwerk…
Mehrere Schwachstellen in Google Chrome ermöglichen Schadcode-Ausführung, Rechteausweitung, Informationsabfluss und XSS-Angriffe. Update sofort einspielen.
Über einen im August erbeuteten API-Schlüssel haben Angreifer bei Brevo Schadcode auf mehr als 100.000 Kunden-Websites eingeschleust und Besucher über Fake-Cap…
Eine Krisensimulation von Fraunhofer SIT zeigt, wie schnell ein Cyberangriff ein Krankenhaus überfordert und wo Kommunikation, Dokumentation und Abschaltentsch…