Kategorie: Computer

wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

Die Sicherheitsforscher von Searchlight Cyber (Assetnote-Team) haben eine Kette aus zwei Schwachstellen im WordPress-Kern entdeckt, die zusammen eine vollständige Übernahme einer Website ermöglichen. Der Einstiegspunkt liegt im Batch-Endpunkt der REST-API (/wp-json/batch/v1). Dort werden eingehende Anfragen in zwei getrennten Schleifen validiert und anschließend ausgeführt, eine Logikschwäche, die sich für eine Routenverwechslung ausnutzen lässt.

Weiterlesen
Quantenkryptographie – Die Zukunft der sicheren Kommunikation

Quantenkryptographie – Die Zukunft der sicheren Kommunikation

Quantenkryptographie gilt als Schlüsseltechnologie für die sichere Kommunikation der Zukunft. Dieser Beitrag erklärt, wie sie funktioniert, warum sie durch die Entwicklung von Quantencomputern immer wichtiger wird und welchen Beitrag sie zum Schutz sensibler Daten und kritischer Infrastrukturen leisten kann.

Weiterlesen
Responsible Disclosure: Wie man Sicherheitslücken verantwortungsvoll meldet

Responsible Disclosure: Wie man Sicherheitslücken verantwortungsvoll meldet

Eine Sicherheitslücke zu finden ist nur die halbe Arbeit – entscheidend ist, was danach passiert. Dieser Beitrag zeigt, welche Offenlegungs-Modelle es gibt, warum wir auf Coordinated Disclosure setzen, wie der Weg von der Lücke zur Meldung in der Praxis aussieht und wie Hersteller eingehende Meldungen richtig empfangen.

Weiterlesen
CVE-2026-8732: WP Maps Pro Schwachstelle

CVE-2026-8732: WP Maps Pro Schwachstelle

WordPress-Plugins sind praktisch, erweitern den Funktionsumfang einer Seite mit wenigen Klicks und sind genau deshalb ein beliebtes Einfallstor. Mit CVE-2026-8732 ist eine kritische Lücke im weit verbreiteten Plugin WP Maps Pro öffentlich geworden, die zeigt, wie eine einzige falsch abgesicherte Schnittstelle ausreicht, um eine komplette Website zu verlieren.

Weiterlesen