WordPress wp2shell: Kettenangriff aus SQLi und RCE treibt Massenscans
LONDON (IT BOLTWISE) – Angreifer nutzen derzeit die WordPress-SicherheitslĂĽcke wp2shell als Kettenangriff: Zuerst gelingt eine unauthentifizierte SQL-Injection, anschlieĂźend folgt eine Remote-Code-AusfĂĽhrung bis hin zum vollständigen System-Compromise. Entscheidend ist dabei die Kombination zweier CVEs, die zusammen einen Einstieg ohne Login ermöglichen. Beobachter sehen zudem Proof-of-Concept-getriebene Hochlaufversuche und Scans in groĂźem MaĂźstab, sobald öffentliche Exploit-Details verfĂĽgbar waren. […]
WordPress-Fix gegen WP2Shell: Kettenangriff ermöglicht präauthentifizierte RCE
LONDON (IT BOLTWISE) – Kurz nach dem Erscheinen zweier WordPress-Patches beginnen Angreifer bereits mit der Ausnutzung einer Kombination aus SQL-Injection und REST-API-Route-Verwechslung. Dadurch reicht fĂĽr die Kompromittierung eine anfällige WordPress-Version, häufig ohne Plugins und ohne Vorauthentifizierung. Recherchen von Security-Teams zeigen zudem, dass öffentlich verfĂĽgbare Exploits sehr schnell von aktiven Angreifern nachgebaut und automatisiert werden. FĂĽr […]
WP2Shell: Kritische WordPress-Attacke kombiniert zwei CVEs und trifft Millionen
LONDON (IT BOLTWISE) – Angreifer nutzen bei WP2Shell zwei aufeinander abgestimmte Schwachstellen, um auch ohne Anmeldung Code aus der Ferne einzuschleusen. Laut Sicherheitsberichten betraf die Angriffswelle nach Patch-Veröffentlichungen zuvor sehr viele Installationen, weil Exploits schnell nachkamen. Entscheidend ist die Kombination aus REST-API-Fehlern und SQL-Injection, die in eine RCE-Kette mĂĽndet. FĂĽr Administratoren zählt jetzt vor allem […]
WIN-Aktie im OTC-Handel: Warum sie eine Rest-Anspruchslage nach Windstream 2020 widerspiegelt
LONDON (IT BOLTWISE) – Die WIN-Aktie wird weiterhin im OTC-Markt gehandelt, doch ihr Kursverhalten folgt weniger dem operativen Geschäft als der Restwert-Logik aus dem Windstream-Restrukturierungsfall. Nach dem Abschluss des Chapter-11-Plans im Jahr 2020 landeten die operativen Assets bei Windstream Holdings II – kontrolliert von Gläubigern und Bondholdern. FĂĽr Anleger bedeutet das: WIN steht vor allem […]
WordPress schlieĂźt wp2shell: Pre-Auth RCE in Core betrifft 6.9 und 7.0
LONDON (IT BOLTWISE) – WordPress hat zwei SicherheitslĂĽcken geschlossen, die Angreifern ohne Authentifizierung CodeausfĂĽhrung im Core ermöglichen. Betroffen sind insbesondere Installationen ab Version 6.9 bis einschlieĂźlich 6.9.4 sowie 7.0.0 bis 7.0.1. Die Korrektur steckt in 6.9.5 und 7.0.2, die per Auto-Update erzwungen wurden. Wer heute nur nach dem Status der automatischen Updates schaut, sollte die […]
Dell PowerStore: All-Flash-Speicher fĂĽr skalierende Hybrid-Workloads
ROUND ROCK / LONDON (IT BOLTWISE) – Dell PowerStore tritt mit einem modularen All-Flash-Konzept an, das Performance- und Datenservice-Anforderungen in modernen Rechenzentren adressieren soll. Die Plattform setzt auf NVMe- und SCM-Technologien, unterstĂĽtzt Scale-Out-Cluster und bringt integrierte Funktionen wie Snapshots und Remote-Replikation in den Betrieb. FĂĽr IT-Teams rĂĽckt zudem Automatisierung ĂĽber REST-APIs und Schnittstellen zu Orchestrierungssystemen […]
WordPress: Supply-Chain-Angriff manipuliert ShapedPlugin-Pro-Updates mit Backdoor
LONDON (IT BOLTWISE) – Ein Supply-Chain-Angriff hat mehrere Pro-WordPress-Plugins von ShapedPlugin kompromittiert und Backdoor-Code ĂĽber offizielle Update-Kanäle ausgeliefert. Betroffen sind ausschlieĂźlich lizenzierten Builds, die ĂĽber die EDD-Infrastruktur und den Account des Anbieters verteilt wurden. Die Malware lädt per HTTP Payloads nach, tarnt sich als vermeintliches Plugin und kann Anmeldedaten, 2FA-Codes sowie Web-Shells ablegen. FĂĽr betroffene […]
Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020
LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]
Google KI-Ăśbersichten drĂĽcken E-Commerce-SEO: Serverlose PIM-Workflows
LONDON (IT BOLTWISE) – Google KI-Ăśbersichten senken organische Klickzahlen im E-Commerce messbar um 28–34%, und Händler verschieben Budgets Richtung bezahlte Kanäle. Gleichzeitig rĂĽcken serverlose Produkt- und Kunden-Datenmodelle in den Fokus: Google Sheets, Drive und Apps Script werden zu einer PIM- beziehungsweise CRM-Basis, die sich mit Magento-2-APIs und Webhooks verzahnen lässt. Doch parallel wächst das Risiko […]
Quick Share nun mit Linux: AirDrop-Transfers zu iPhones
LONDON (IT BOLTWISE) – Google macht schnellen Dateitransfer plattformĂĽbergreifend nutzbar: Quick Share wird offiziell mit Linux kompatibel und erlaubt damit direkte Transfers zu iPhones. Gleichzeitig können ausgewählte Android-Flaggschiffe nun ohne Cloud-Zwischenschritt mit iOS- und macOS-Geräten Dateien austauschen. Entscheidend ist dabei die lokale Kopplung ĂĽber Bluetooth und WLAN mit mDNS, wodurch der Weg zum Transfer deutlich […]
Outlook fĂĽr Windows: All-Accounts-Ansicht & Low-Latency-Start
BERLIN / LONDON (IT BOLTWISE) – Microsoft rĂĽstet Outlook fr Windows mit einer All-Accounts-Ansicht auf, die mehrere Postfächer in einer gemeinsamen Darstellung vereint. Gleichzeitig soll ein neues „Low Latency Profile“ den Start des E-Mail-Clients deutlich beschleunigen. FĂĽr Unternehmen ist das mehr als Komfort: Die Kombination aus schnellerem UI und modernisierten Exchange-Schnittstellen ändert, wie Admins Synchronisation, […]
Cisco schlieĂźt CVSS-10.0-LĂĽcke in Secure-Workload-REST-API
SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Updates veröffentlicht, die eine Secure-Workload-Schwachstelle mit CVSS 10.0 beheben. Die LĂĽcke ermöglicht offenbar Angreifern ohne Authentifizierung das Auslesen sensibler Daten und das Verändern von Konfigurationen ĂĽber Mandantengrenzen hinweg. Betroffen sind sowohl SaaS- als auch On-Prem-Setups der Secure-Workload-Cluster-Software. Ein Workaround, der das Risiko allein entschärft, gibt es […]
















#Sophos