ai-wp2shell-webshell-rest-api

wp2shell: kritische WordPress-Risiken ermöglichen persistentes Webshell-Deployment

LONDON (IT BOLTWISE) – Mehrstufige Angriffe nutzen die kritische wp2shell-Schwachstelle, um ohne Authentifizierung persistente Webshells und schädliche Plugins auf WordPress-Servern zu platzieren. Betroffen sind WordPress-Installationen, deren REST-API ĂĽber eine Batch-Verarbeitung angreifbar ist. Nach der Veröffentlichung von Proof-of-Concepts wurde die aktive Ausnutzung unmittelbar durch die zeitnahe Patch-Welle bestätigt. FĂĽr Administratoren zählt jetzt vor allem: Updates einspielen, […]

ai-wp2shell-wordpress-rce-unauth

wp2shell: Zwei WordPress-Lücken ermöglichen unauthentifizierte RCE und Kompromittierung

LONDON (IT BOLTWISE) – Angreifer nutzen zwei neue WordPress-SicherheitslĂĽcken, die zusammen eine unauthentifizierte Remote-Code-AusfĂĽhrung (RCE) ermöglichen. Bereits kurz nach der Veröffentlichung von öffentlichen Exploits wurde das Geschehen durch Massenscans untermauert. Besonders kritisch: Der Angriff kann auch in einer Stock-Installation ohne Plugins funktionieren und fĂĽhrt nach der Kompromittierung häufig zu Web-Shells sowie dem Anlegen von Admin-Zugängen. […]

wordpress-wp2shell-cves-rest-sql-rce-patch-69-70

WordPress wp2shell: Zwei CVEs liefern vor-auth RCE – Patch auf 6.9.5/7.0.2

LONDON (IT BOLTWISE) – FĂĽr WordPress-Betreiber wird es jetzt dringend: Ă–ffentliche Proof-of-Concepts machen zwei kombinierbare Schwachstellen (CVE-2026-63030 und CVE-2026-60137) nutzbar, um vorab Authentifizierung Remote Code Execution auszulösen. Der Fix liegt mit WordPress 6.9.5 und 7.0.2 bereit, unterstĂĽtzt durch erzwungene Auto-Updates in betroffenen Versionen. Zusätzlich dämpfen WAF-Regeln kurzfristig das Risiko, ersetzen aber nicht das Patchen. Wer […]

microsoft-outlook-zwangswechsel-2027-modernisierung

Microsoft verschiebt Outlook-Zwangswechsel auf 2027 und erweitert Modern-Client

BERLIN / LONDON (IT BOLTWISE) – Microsoft verschiebt den verbindlichen Pflichtumstieg auf das neue Outlook fĂĽr Unternehmen auf 2027, liefert aber schon jetzt Modernisierungsfeatures wie automatische Spaltendarstellung und Sweep-Workflows aus. FĂĽr IT-Teams heiĂźt das: Der Funktionszuwachs beginnt frĂĽher, der Change-Impact wird jedoch später voll wirksam. Gleichzeitig steigen die Sicherheitsanforderungen, weil KI-Phishing-Kampagnen und automatisierte Nachrichtenaktionen wie […]

ai-cisco-secure-workload-cve-2026-20223-rest-api

CVE-2026-20223: Cisco fixt Schwachstelle in Secure Workload REST API

SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Security-Updates fĂĽr CVE-2026-20223 veröffentlicht und damit eine kritisch bewertete LĂĽcke in der Cisco Secure-Workload-REST-API geschlossen. Laut Advisory könnten Angreifer ohne Authentifizierung sensible Informationen auslesen und Konfigurationen ĂĽber Mandantengrenzen hinweg ändern. Betroffen sind Cluster-intern genutzte API-Funktionen, nicht die webbasierte Management-Oberfläche. Organisationen, die Secure Workload im Einsatz haben, […]

ai-magento-security-flaw

Kritische Sicherheitslücke in Magento ermöglicht unautorisierte Uploads

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der REST-API von Magento könnte es Angreifern ermöglichen, beliebige ausfĂĽhrbare Dateien hochzuladen und dadurch Code-AusfĂĽhrung und KontoĂĽbernahmen zu erreichen. Diese Schwachstelle betrifft alle Versionen von Magento Open Source und Adobe Commerce bis zur Version 2.4.9-alpha2. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der REST-API von Magento hat die E-Commerce-Welt […]

ai-wordpress-security-threat

WordPress-Plugins unter Beschuss: Sicherheitslücken gefährden Websites weltweit

LONDON (IT BOLTWISE) – Eine massive Angriffswelle bedroht derzeit WordPress-Websites weltweit. Hacker nutzen kritische SicherheitslĂĽcken in den beliebten Plugins GutenKit und Hunk Companion aus, um unautorisierte Zugriffe zu erlangen. Diese Schwachstellen, die bereits 2024 entdeckt wurden, sind nun erneut im Fokus und zeigen die anhaltende Gefahr ungesicherter Installationen. Die Bedrohungslage fĂĽr WordPress-Websites hat sich dramatisch […]

3.877 Leser gerade online auf IT BOLTWISE


KI-Jobs