CVE-2026-75650 hat den maximalen Score 10.0 – und wurde ausgenutzt, bevor es überhaupt einen Patch gab.
Das TYPO3-Security-Team hat 14 Advisories veröffentlicht – eine Lücke in Powermail wird laut Team bereits angegriffen. Handeln ist Pflicht, nicht…
Erste österreichische Unternehmen haben Schreiben der Datenschutzbehörde erhalten. Geprüft wird jetzt von Amts wegen, nicht mehr nur auf Anzeige.
CVE-2026-32475 erlaubt das Hochladen von PHP-Dateien ohne Login. Betroffen ist aber nicht jede Website – entscheidend ist eine einzige…
Nach dem Sicherheitsvorfall bei Seekda erhalten Gäste gefälschte Nachrichten. Die Meldepflicht gegenüber Behörde und Gästen liegt aber beim Betrieb –…
Adobe hat kritische Lücken in Magento und Adobe Commerce geschlossen. Diesmal gibt es keine Composer-Pakete – und die Reihenfolge beim Einspielen…
CVE-2026-64638 erlaubt es Angreifer:innen ohne Login, Schadcode über die Anmeldemaske einzuschleusen – das Update ist da, jetzt einspielen.
Derzeit erhalten viele Kund:innen E-Mails, die mit der sofortigen Sperrung oder dem Verlust ihrer Domain drohen und zur schnellen „Verlängerung"…
In den vergangenen Wochen haben wir gleich mehrfach denselben Fall gesehen: Die Website eines Hotelbetriebs wird vollständig kopiert und unter einer…
Eine unauthentifizierte Remote-Code-Execution-Lücke betrifft Standard-Installationen von WordPress 6.9 und 7.0 – jetzt patchen.
Das Element kann nicht angezeigt werden. Um das Element zu sehen, akzeptieren Sie die Marketing-Cookies.