ai-joomla-wcag-22-audit

Sovereign Tech Fund finanziert Joomla-Barrierefreiheit nach WCAG 2.2

BERLIN / LONDON (IT BOLTWISE) – Der Sovereign Tech Fund steckt 20 Monate Budget in eine Initiative, die Joomla als Open-Source-CMS auf WCAG 2.2-Konformität trimmt. Besonders: Erstmals flieĂźen öffentliche Mittel in ein unabhängiges Barrierefreiheits-Audit, betrieben von einer Community. Parallel verschärfen sich die Pflichten durch den European Accessibility Act und das deutsche BFSG ab Ende Juni […]

ai-joomla-kev-webshell-upload

CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]

ai-wp-shellstorm-webshells-server-rack

WP-SHELLSTORM kompromittiert tausende WordPress-Websites via Plugin-Webshells

LONDON (IT BOLTWISE) – Eine offen gelegte Angreifer-Infrastruktur zeigt die Reichweite der WP-SHELLSTORM-Kampagne: Tausende WordPress-Installationen wurden automatisiert ĂĽber Plugin-Schwachstellen kompromittiert. Betroffen sind laut Auswertung Zehntausende Exploit-Versuche mit einem Schwerpunkt auf Breeze und Joomla JCE Editor. Die Täter setzten persistenten Webshell-Zugriff und Backdoors ein, darunter Varianten des BestShell-Ă–kosystems. FĂĽr Organisationen ist der nächste Schritt klar: Patches […]

ai-wp-shellstorm-webshell-logs

WP-SHELLSTORM: Hacker kompromittieren 25.000 CMS-Seiten ĂĽber Webshells

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne mit dem Namen WP-SHELLSTORM zielt offenbar auf WordPress- und Joomla-Websites ab und hat nach bisherigen Auswertungen rund 25.000 Seiten kompromittiert. Entscheidend ist dabei ein Selbstverschulden der Angreifer: Ein ungeschĂĽtzter Python-Befehlserver lag 22 Tage im Netz, wodurch interne Daten gesichert werden konnten. Die Analysen zeigen auĂźerdem, dass tausende […]

ai-wp-shellstorm-server-leak

WP-SHELLSTORM: Leckter Server zeigt Webshell-Brokerage fĂĽr Millionen WordPress- und Joomla-Seiten

LONDON (IT BOLTWISE) – Ein offengelegter Server liefert Einblicke in WP-SHELLSTORM: eine Webshell-Zwischenhandelskampagne, die ĂĽber bekannte Plugin-LĂĽcken massenhaft Backdoors auf kompromittierten WordPress- und Joomla-Seiten installiert. Die betroffene Infrastruktur blieb laut den Forschern rund drei Wochen ohne Passwort erreichbar, wodurch Werkzeuge, Logs und Ziellisten sichtbar wurden. Besonders brisant ist, dass kein Zero-Day nötig war: Externe Exploits […]

ai-kev-cybersecurity-dashboard-patching

CISA nimmt vier aktiv ausgenutzte Schwachstellen in die KEV-Liste auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA ergänzt vier Schwachstellen mit Nachweis aktiver Ausnutzung in den KEV-Katalog. Unter den Einträgen sind hochkritische Probleme in Adobe ColdFusion sowie Joomla Page Builder, die direkt in RCE- und Webshell-Szenarien mĂĽnden können. Besonders bei Langflow dreht sich die Lage um einen IDOR-Vektor, der Zugriff ĂĽber Mandantengrenzen hinweg auf Flows […]

ai-cybersecurity-credentials-mega-leak

24 Milliarden Passwörter: Mega-Leak, neue Trojaner und Supply-Chain-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine offen zugängliche Elasticsearch-Datenbank mit mutmaĂźlich 24 Milliarden gestohlenen Zugangsdaten entdeckt. Die Veröffentlichung zeigt neben Klartext-Passwörtern auch groĂźe Mengen aus Telegram-Datenablagen, was die Lage fĂĽr Unternehmen und Privatnutzer eskaliert. Parallel laufen neue Kampagnen mit Android-Banking-Trojanern und macOS-Stealern, während Entwickler-Ă–kosysteme durch kompromittierte npm-Pakete und schädliche JetBrains-Plugins angreifbar werden. Behörden verschärfen […]

ai-joomla-jce-php-kev-2026-48907

CISA stuft Joomla-JCE-Fehler CVE-2026-48907 als aktiv ausnutzbar ein

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat den Joomla-JCE-Fehler CVE-2026-48907 mit Höchstpriorität in ihr KEV-Katalogwerk aufgenommen, weil Hinweise auf eine aktive Ausnutzung vorliegen. Der Zugriff nutzt unzureichende Zugriffskontrollen, um ĂĽber neue Editor-Profile fĂĽr nicht authentifizierte Nutzer PHP-Code hochzuladen und auszufĂĽhren. Parallel beschreibt die Sicherheitsbranche neue Supply-Chain-Angriffe gegen WordPress-Plugins mit Backdoor-Mechanismen und persistenter […]

ai-smart-slider-security

SicherheitslĂĽcke bei Smart Slider 3 Pro: Backdoor ĂĽber Update-Kanal eingeschleust

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke hat die Nutzer des beliebten Plugins Smart Slider 3 Pro fĂĽr WordPress und Joomla erschĂĽttert. Unbekannte Angreifer haben das Update-System kompromittiert und eine mit einer Backdoor versehene Version verbreitet. Die betroffene Version 3.5.1.35 wurde ĂĽber den offiziellen Update-Kanal verteilt, bevor sie nach sechs Stunden entdeckt und entfernt wurde. […]

3.766 Leser gerade online auf IT BOLTWISE


KI-Jobs