Kategorie: Computer

Kritische Gitea-Schwachstelle: Unauthentifizierter Dateizugriff bis zur Codeausführung (CVE-2026-59774 & CVE-2026-60004)

Kritische Gitea-Schwachstelle: Unauthentifizierter Dateizugriff bis zur Codeausführung (CVE-2026-59774 & CVE-2026-60004)

Zwei kritische Gitea-Schwachstellen (CVE-2026-59774, CVSS 9.8) erlauben unauthentifizierten Dateizugriff bis zur Codeausführung. Was jetzt zu tun ist.

Weiterlesen
ClickFix – Wenn der Hilfe-Reflex zur Einfallstür wird

ClickFix – Wenn der Hilfe-Reflex zur Einfallstür wird

Ein Klick, ein Tastenkürzel, ein Befehl: ClickFix bringt Nutzer dazu, Schadcode selbst auszuführen. So erkennt und stoppt ihr die Angriffswelle.

Weiterlesen
wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

Die Sicherheitsforscher von Searchlight Cyber (Assetnote-Team) haben eine Kette aus zwei Schwachstellen im WordPress-Kern entdeckt, die zusammen eine vollständige Übernahme einer Website ermöglichen. Der Einstiegspunkt liegt im Batch-Endpunkt der REST-API (/wp-json/batch/v1). Dort werden eingehende Anfragen in zwei getrennten Schleifen validiert und anschließend ausgeführt, eine Logikschwäche, die sich für eine Routenverwechslung ausnutzen lässt.

Weiterlesen
Quantenkryptographie – Die Zukunft der sicheren Kommunikation

Quantenkryptographie – Die Zukunft der sicheren Kommunikation

Quantenkryptographie gilt als Schlüsseltechnologie für die sichere Kommunikation der Zukunft. Dieser Beitrag erklärt, wie sie funktioniert, warum sie durch die Entwicklung von Quantencomputern immer wichtiger wird und welchen Beitrag sie zum Schutz sensibler Daten und kritischer Infrastrukturen leisten kann.

Weiterlesen