Kategorie: Hacker

Warnung des Auswärtigen Amtes: Nordkoreanische IT-Fachkräfte als Insider-Bedrohung

Warnung des Auswärtigen Amtes: Nordkoreanische IT-Fachkräfte als Insider-Bedrohung

Nordkoreanische IT-Fachkräfte: Das Auswärtige Amt warnt Unternehmen. So erkennt ihr die Masche, schützt eure Systeme und bleibt bei der Einstellung rechtssicher.

Weiterlesen
Kritische Gitea-Schwachstelle: Unauthentifizierter Dateizugriff bis zur Codeausführung (CVE-2026-59774 & CVE-2026-60004)

Kritische Gitea-Schwachstelle: Unauthentifizierter Dateizugriff bis zur Codeausführung (CVE-2026-59774 & CVE-2026-60004)

Zwei kritische Gitea-Schwachstellen (CVE-2026-59774, CVSS 9.8) erlauben unauthentifizierten Dateizugriff bis zur Codeausführung. Was jetzt zu tun ist.

Weiterlesen
ClickFix – Wenn der Hilfe-Reflex zur Einfallstür wird

ClickFix – Wenn der Hilfe-Reflex zur Einfallstür wird

Ein Klick, ein Tastenkürzel, ein Befehl: ClickFix bringt Nutzer dazu, Schadcode selbst auszuführen. So erkennt und stoppt ihr die Angriffswelle.

Weiterlesen
wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

Die Sicherheitsforscher von Searchlight Cyber (Assetnote-Team) haben eine Kette aus zwei Schwachstellen im WordPress-Kern entdeckt, die zusammen eine vollständige Übernahme einer Website ermöglichen. Der Einstiegspunkt liegt im Batch-Endpunkt der REST-API (/wp-json/batch/v1). Dort werden eingehende Anfragen in zwei getrennten Schleifen validiert und anschließend ausgeführt, eine Logikschwäche, die sich für eine Routenverwechslung ausnutzen lässt.

Weiterlesen