wp2shell: kritische WordPress-Risiken ermöglichen persistentes Webshell-Deployment
LONDON (IT BOLTWISE) – Mehrstufige Angriffe nutzen die kritische wp2shell-Schwachstelle, um ohne Authentifizierung persistente Webshells und schädliche Plugins auf WordPress-Servern zu platzieren. Betroffen sind WordPress-Installationen, deren REST-API ĂĽber eine Batch-Verarbeitung angreifbar ist. Nach der Veröffentlichung von Proof-of-Concepts wurde die aktive Ausnutzung unmittelbar durch die zeitnahe Patch-Welle bestätigt. FĂĽr Administratoren zählt jetzt vor allem: Updates einspielen, […]
wp2shell: Zwei WordPress-Lücken ermöglichen unauthentifizierte RCE und Kompromittierung
LONDON (IT BOLTWISE) – Angreifer nutzen zwei neue WordPress-SicherheitslĂĽcken, die zusammen eine unauthentifizierte Remote-Code-AusfĂĽhrung (RCE) ermöglichen. Bereits kurz nach der Veröffentlichung von öffentlichen Exploits wurde das Geschehen durch Massenscans untermauert. Besonders kritisch: Der Angriff kann auch in einer Stock-Installation ohne Plugins funktionieren und fĂĽhrt nach der Kompromittierung häufig zu Web-Shells sowie dem Anlegen von Admin-Zugängen. […]
WordPress wp2shell: Zwei CVEs liefern vor-auth RCE – Patch auf 6.9.5/7.0.2
LONDON (IT BOLTWISE) – FĂĽr WordPress-Betreiber wird es jetzt dringend: Ă–ffentliche Proof-of-Concepts machen zwei kombinierbare Schwachstellen (CVE-2026-63030 und CVE-2026-60137) nutzbar, um vorab Authentifizierung Remote Code Execution auszulösen. Der Fix liegt mit WordPress 6.9.5 und 7.0.2 bereit, unterstĂĽtzt durch erzwungene Auto-Updates in betroffenen Versionen. Zusätzlich dämpfen WAF-Regeln kurzfristig das Risiko, ersetzen aber nicht das Patchen. Wer […]
Microsoft verschiebt Outlook-Zwangswechsel auf 2027 und erweitert Modern-Client
BERLIN / LONDON (IT BOLTWISE) – Microsoft verschiebt den verbindlichen Pflichtumstieg auf das neue Outlook fĂĽr Unternehmen auf 2027, liefert aber schon jetzt Modernisierungsfeatures wie automatische Spaltendarstellung und Sweep-Workflows aus. FĂĽr IT-Teams heiĂźt das: Der Funktionszuwachs beginnt frĂĽher, der Change-Impact wird jedoch später voll wirksam. Gleichzeitig steigen die Sicherheitsanforderungen, weil KI-Phishing-Kampagnen und automatisierte Nachrichtenaktionen wie […]
Kritische Sicherheitslücke in Magento ermöglicht unautorisierte Uploads
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der REST-API von Magento könnte es Angreifern ermöglichen, beliebige ausfĂĽhrbare Dateien hochzuladen und dadurch Code-AusfĂĽhrung und KontoĂĽbernahmen zu erreichen. Diese Schwachstelle betrifft alle Versionen von Magento Open Source und Adobe Commerce bis zur Version 2.4.9-alpha2. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der REST-API von Magento hat die E-Commerce-Welt […]
WordPress-Plugins unter Beschuss: Sicherheitslücken gefährden Websites weltweit
LONDON (IT BOLTWISE) – Eine massive Angriffswelle bedroht derzeit WordPress-Websites weltweit. Hacker nutzen kritische SicherheitslĂĽcken in den beliebten Plugins GutenKit und Hunk Companion aus, um unautorisierte Zugriffe zu erlangen. Diese Schwachstellen, die bereits 2024 entdeckt wurden, sind nun erneut im Fokus und zeigen die anhaltende Gefahr ungesicherter Installationen. Die Bedrohungslage fĂĽr WordPress-Websites hat sich dramatisch […]








#Sophos