Rubrik
Sicherheit
Härtung, Schwachstellen und pragmatische Compliance.
Zum Leitfaden: WordPress selbst hosten: der Leitfaden
14 Artikel
npm öffnet Dist-Tag-Verwaltung für Trusted Publishing ohne Token
npm erlaubt es nun, Dist-Tags wie „latest“ oder „next“ über die kurzlebigen OIDC-Credentials des Trusted Publishing zu verschieben, ganz ohne…
/ 3 Min.
WordPress: Eine kritische Lücke wird fünf Tage nach dem Patch aktiv angegriffen
Am 22. September mit WordPress 7.1.2 geschlossen, steht CVE-2026-87902 unter massivem Beschuss: Laut CrowdSec haben binnen fünf Tagen mehr als…
/ 3 Min.
Zwei kritische Lücken in weitverbreiteten WordPress-Plugins
Zwei mit 9,8 von 10 bewertete Schwachstellen betreffen Visual Composer Website Builder und das WAWP-Plugin für WooCommerce und erlauben nicht…
/ 3 Min.
Drupal schließt eine kritische Codeausführungslücke in Webform
Das Modul Webform veröffentlicht rund zwanzig Sicherheits-Advisories in einem Zeitfenster, darunter eine kritische Lücke zur Codeausführung aus der Ferne. Version…
/ 3 Min.
WordPress 7.1.1 schließt elf Sicherheitslücken im Eilverfahren
WordPress 7.1.1 schließt elf Sicherheitslücken im Kern und im Block-Editor, darunter eine authentifizierte Path-Traversal-Lücke in den REST-Templates. Das Sicherheitsteam rät…
/ 3 Min.
Next.js veröffentlicht kritischen Patch: zwei Remote-Code-Execution-Lücken in 16.3.3 und 15.5.24 behoben
Next.js hat kurzfristig die Versionen 16.3.3 und 15.5.24 veröffentlicht und behebt damit zwei kritische, nicht authentifizierte Remote-Code-Execution-Lücken. Eine trifft Windows-Server,…
/ 3 Min.
Cloudflare macht OAuth-Scopes für Wrangler und seinen MCP-Server optional
Cloudflare lässt jetzt zu, nur einen Teil der von Wrangler und seinem MCP-Server angeforderten Berechtigungen zu gewähren. Die Änderung rückt…
/ 3 Min.
Next.js kündigt kritisches Sicherheitsupdate für den 26. August an
Vercel kündigt für den 26. August 2026 ein Next.js-Sicherheitsupdate an, das eine als kritisch eingestufte Lücke schließt. Erwartet werden die…
/ 3 Min.
WordPress-Härtung: die minimale Sicherheitsbasis
Wordfence, Fail2ban und Anwendungspasswörter: drei Bausteine, ein halber Arbeitstag, und nahezu alle automatisierten Angriffe verpuffen.
/ 3 Min.
WordPress 7.1.2 schließt eine kritische Datei-Inklusionslücke
WordPress 7.1.2 behebt eine kritische Sicherheitslücke, über die ein nicht authentifizierter Angreifer die Template-Auflösung dazu bringen konnte, eine beliebige PHP-Datei…
/ 4 Min.