WordPress-Schwachstelle CVE-2026-87902: Angriffswelle läuft Stunden nach dem Patch an
Nur Stunden nach dem WordPress-Update startete eine aktive Angriffswelle auf CVE-2026-87902. Die kritische Path-Traversal-Lücke betrifft Versionen 4.7.0 bis 7.…
Neuigkeiten, Guides und Einblicke rund um Hosting, Sicherheit und IT.
Nur Stunden nach dem WordPress-Update startete eine aktive Angriffswelle auf CVE-2026-87902. Die kritische Path-Traversal-Lücke betrifft Versionen 4.7.0 bis 7.…
Angreifer nutzen aktiv CVE-2026-48842 in Roundcube Webmail aus. Die SQL-Injection-Lücke im Plug-in virtuser_query erlaubt Datenbankzugriff ohne Anmeldung. Über…
Edge-Computing und Docker-Container halten Einzug in moderne Schaltschränke. Datenintensive Aufgaben wandern auf einen Linux-basierten Edge-Layer. Die SPS blei…
ChatGPT-6 Astra hat eine 85 Jahre alte Wehrmacht-Enigma-Nachricht von 1941 in nur zwei Tagen entschlüsselt. Das KI-Modell entwickelte eigenständig Enigma-Simul…
Direkte Angriffe auf cyber-physische Systeme folgen einer fünfstufigen Kill Chain: Angreifer wählen Ziele via Shodan, enumerieren offene Modbus-Ports und richt…
Synology schließt acht Schwachstellen im DiskStation Manager, darunter zwei kritische mit CVSS 9.8. Nicht angemeldete Angreifer können beliebige Dateien lesen,…
GitLab hat in den Versionen 19.4.1, 19.3.3 und 19.2.7 elf Sicherheitslücken geschlossen, darunter zwei kritische CI/CD-Schwachstellen, über die angemeldete Nut…
In Ubiquiti UniFi-Gateway-Geräten bestehen mehrere Schwachstellen, über die ein entfernter, nicht authentifizierter Angreifer Systemabstürze und damit Netzwerk…
Mehrere Schwachstellen in Google Chrome ermöglichen Schadcode-Ausführung, Rechteausweitung, Informationsabfluss und XSS-Angriffe. Update sofort einspielen.