Rubrik
Sicherheit
Härtung, Schwachstellen und pragmatische Compliance.
Zum Leitfaden: WordPress selbst hosten: der Leitfaden
14 Artikel
npm öffnet Dist-Tag-Verwaltung für Trusted Publishing ohne Token
npm erlaubt es nun, Dist-Tags wie „latest“ oder „next“ über die kurzlebigen OIDC-Credentials des Trusted Publishing zu verschieben, ganz ohne…
/ 3 Min.
WordPress: Eine kritische Lücke wird fünf Tage nach dem Patch aktiv angegriffen
Am 22. September mit WordPress 7.1.2 geschlossen, steht CVE-2026-87902 unter massivem Beschuss: Laut CrowdSec haben binnen fünf Tagen mehr als…
/ 3 Min.
Zwei kritische Lücken in weitverbreiteten WordPress-Plugins
Zwei mit 9,8 von 10 bewertete Schwachstellen betreffen Visual Composer Website Builder und das WAWP-Plugin für WooCommerce und erlauben nicht…
/ 3 Min.
Drupal schließt eine kritische Codeausführungslücke in Webform
Das Modul Webform veröffentlicht rund zwanzig Sicherheits-Advisories in einem Zeitfenster, darunter eine kritische Lücke zur Codeausführung aus der Ferne. Version…
/ 3 Min.
WordPress 7.1.2 schließt eine kritische Datei-Inklusionslücke
WordPress 7.1.2 behebt eine kritische Sicherheitslücke, über die ein nicht authentifizierter Angreifer die Template-Auflösung dazu bringen konnte, eine beliebige PHP-Datei…
/ 4 Min.
OpenAI über eine ImageMagick-Lücke gehackt, ausgenutzt mit Claude Opus 5
Ein Forschungsteam verkettete eine Schwachstelle in der von ImageMagick genutzten Bibliothek libheif mit einer Schwäche im Single Sign-on, um Zugriff…
/ 4 Min.
WordPress 7.1.1 schließt elf Sicherheitslücken im Eilverfahren
WordPress 7.1.1 schließt elf Sicherheitslücken im Kern und im Block-Editor, darunter eine authentifizierte Path-Traversal-Lücke in den REST-Templates. Das Sicherheitsteam rät…
/ 3 Min.
Chrome schließt per Notfall-Update eine aktiv ausgenutzte V8-Lücke (CVE-2026-85046)
Google veröffentlichte am 4. September 2026 ein Notfall-Update für Chrome, um CVE-2026-85046 zu schließen, eine Type-Confusion in der V8-Engine, die…
/ 4 Min.
Content-Security-Policy: eine Richtlinie bauen, die schützt, ohne die Seite zu zerlegen
Die Content-Security-Policy ist ein HTTP-Header, der die Auswirkung einer Skript-Injektion durch Filtern der erlaubten Quellen begrenzt. Dieser Leitfaden zeigt eine…
/ 5 Min.
Next.js veröffentlicht kritischen Patch: zwei Remote-Code-Execution-Lücken in 16.3.3 und 15.5.24 behoben
Next.js hat kurzfristig die Versionen 16.3.3 und 15.5.24 veröffentlicht und behebt damit zwei kritische, nicht authentifizierte Remote-Code-Execution-Lücken. Eine trifft Windows-Server,…
/ 3 Min.