Rubrik
Sicherheit
Härtung, Schwachstellen und pragmatische Compliance.
Zum Leitfaden: WordPress selbst hosten: der Leitfaden
7 Artikel
Chrome schließt per Notfall-Update eine aktiv ausgenutzte V8-Lücke (CVE-2026-85046)
Google veröffentlichte am 4. September 2026 ein Notfall-Update für Chrome, um CVE-2026-85046 zu schließen, eine Type-Confusion in der V8-Engine, die…
/ 4 Min.
Content-Security-Policy: eine Richtlinie bauen, die schützt, ohne die Seite zu zerlegen
Die Content-Security-Policy ist ein HTTP-Header, der die Auswirkung einer Skript-Injektion durch Filtern der erlaubten Quellen begrenzt. Dieser Leitfaden zeigt eine…
/ 5 Min.
Next.js veröffentlicht kritischen Patch: zwei Remote-Code-Execution-Lücken in 16.3.3 und 15.5.24 behoben
Next.js hat kurzfristig die Versionen 16.3.3 und 15.5.24 veröffentlicht und behebt damit zwei kritische, nicht authentifizierte Remote-Code-Execution-Lücken. Eine trifft Windows-Server,…
/ 3 Min.
Cloudflare macht OAuth-Scopes für Wrangler und seinen MCP-Server optional
Cloudflare lässt jetzt zu, nur einen Teil der von Wrangler und seinem MCP-Server angeforderten Berechtigungen zu gewähren. Die Änderung rückt…
/ 3 Min.
Next.js kündigt kritisches Sicherheitsupdate für den 26. August an
Vercel kündigt für den 26. August 2026 ein Next.js-Sicherheitsupdate an, das eine als kritisch eingestufte Lücke schließt. Erwartet werden die…
/ 3 Min.
Content Security Policy: eine Richtlinie, die hält
Eine sauber gebaute Content Security Policy blockiert eingeschleuste Skripte, ohne die Website zu zerlegen — vorausgesetzt, sie wird schrittweise ausgerollt.…
/ 6 Min.
WordPress-Härtung: die minimale Sicherheitsbasis
Wordfence, Fail2ban und Anwendungspasswörter: drei Bausteine, ein halber Arbeitstag, und nahezu alle automatisierten Angriffe verpuffen.
/ 3 Min.