Sicherheit – Seite 6
Datenlecks, Schwachstellen, Überwachung und Datenschutz – was du wissen solltest, bevor es zu spät ist.
Sicherheit
91 Beiträge
TerminalFix: Fake-CAPTCHA führt zum Reverse-Tunnel
Microsoft warnt vor beobachteten TerminalFix-Angriffen: Nutzer starten PowerShell selbst, danach entsteht ein Reverse-T…
Fünf WordPress-Lücken: Warum jetzt Inventar zählt
WPMU DEV Dashboard, Avada, TranslatePress, Pods und GiveWP sind betroffen. Für Betreiber zählt jetzt Patch-Disziplin st…
PaperCut: Zweiter Notfall-Patch für ausgenutzte Lücken
PaperCut schließt aktiv ausgenutzte NG/MF-Lücken erneut. Betreiber sollten Release 2 installieren und exponierte Server…
Entra-ID-Lücke: Warum Logs jetzt wichtiger sind als Patches
CERT-FR warnt vor CVE-2026-69836 in Microsoft Entra ID. Die Lücke erlaubt Codeausführung aus der Ferne und wurde aktiv …
MLflow-Lücke: Warum MLOps jetzt Inventur braucht
CERT-Bund meldet eine hoch eingestufte MLflow-Lücke. Teams sollten Exposition, Zugriff und Datenintegrität ihrer MLOps-…
Elementor Pro: Warum das Update allein nicht reicht
CVE-2026-32475 trifft Elementor Pro bis 4.2.1. Das Update schließt die Lücke, entfernt aber keine bereits hochgeladenen…
Citrix NetScaler: Warum diese Lücken kaum warten können
CERT-EU warnt vor kritischen Lücken in Citrix NetScaler ADC und Gateway. Für Betreiber zählt jetzt sauberes, schnelles …
GeoServer-Lücke trifft die Schicht unter den Karten
CERT-Bund warnt vor einer kritischen GeoServer-Lücke. Anonyme Angreifer können SQL-Injection ausnutzen und potenziell C…
BigBlueButton-Lücke: Das Risiko liegt im Betrieb
CERT-Bund warnt vor einer hoch eingestuften BigBlueButton-Lücke. Betreiber sollten Mitigation und Patchstand prüfen.