Sicherheitslücken, Datenlecks, DSGVO

Aktuelle Security-News

Was Website-Betreiber jetzt wissen müssen – recherchiert und verständlich aufbereitet.
Recherchiert & verständlich aufbereitet
Das sollten Website-Betreiber jetzt wissen
NIS-2-Frist endet 31. Juli 2026: Bis zu 10 Mio. Euro Bußgeld drohen
Registrierungspflicht ab 50 Mitarbeitern in 18 Sektoren: Warum Registrierung allein nicht reicht und was jetzt bis 2026 zu tun ist.
Bad Epoll: Exploit für Linux-Kernel-Root-Lücke CVE-2026-46242 geleakt
Ein zu 99 % zuverlässiger Exploit für die Use-after-free-Lücke im Epoll-Subsystem verschafft lokale Root-Rechte. Kernel ab 6.4 betroffen.
Slider Revolution: XSS-Lücke CVE-2026-57678 bedroht Millionen WordPress-Seiten
Reflected-XSS in Slider Revolution 7.0.0–7.0.16 gefährdet unzählige WordPress-Websites. Was Betreiber jetzt zum Schutz wissen müssen.
Google und FBI zerschlagen NetNut-Botnetz mit 2 Millionen Geräten
Über 316 Hackergruppen nutzten das NetNut-Proxy-Botnetz aus 2 Mio. Heimgeräten. Google und FBI gingen jetzt massiv dagegen vor.
NIS-2-Registrierung: BSI-Frist 31. Juli 2026 – jetzt handeln
Am 31. Juli 2026 endet die BSI-Frist zur NIS-2-Registrierung. Wer sie verpasst, riskiert Bußgelder – auch viele KMU sind betroffen.
SimpleHelp RMM: CVE-2026-48558 aktiv ausgenutzt für Malware-Deployment
Kritische Auth-Bypass-Lücke (CVSS 10.0) in SimpleHelp wird ausgenutzt: Angreifer deployen TaskWeaver und Djinn Stealer über gefälschte Sessions.
Ubiquiti UniFi: 25 CVEs im Advisory 066 – drei mit CVSS bis 10.0
Ubiquiti Advisory 066 listet 25 CVEs für UniFi OS, Network, Protect & mehr. Drei erreichen CVSS 9.9/10.0 – Heise rät zum sofortigen Update.
86 Prozent aller WordPress-Seiten veraltet: Defacement und xmlrpc.php-Scans nehmen zu
Censys enthüllt: 86 Prozent der WordPress-Seiten sind veraltet. Angreifer nutzen die Lücken für Defacements und gezielte xmlrpc.php-Scans.
Gravity SMTP: CVE-2026-4020 legt API-Schlüssel von 100.000 Seiten offen
Unauthentifizierte Angreifer stahlen API-Schlüssel und OAuth-Tokens aus Gravity SMTP – über 17 Mio. Angriffe. Update auf 2.1.5 jetzt einspielen.
OptinMonster-CDN gehackt: 1,2 Millionen WordPress-Seiten betroffen
Angreifer injizierten Schadcode in das OptinMonster-CDN und erstellten heimlich Admin-Konten auf über 1,2 Mio. WordPress-Seiten. Was jetzt zu tun ist.
CVE-2026-55200: PoC-Exploit für kritische libssh2-Lücke ermöglicht RCE
Öffentlicher Exploit für libssh2 (CVSS 9.2): Bösartige SSH-Server können Clients ohne Login übernehmen. Betroffen sind curl, Git und PHP.
Ransomware-Angriff auf Atlas Elektronik: 'The Gentlemen' erpressen Rüstungstochter
Die Gruppe 'The Gentlemen' attackierte die TKMS-Tochter Atlas Elektronik und leakt bereits Daten im Darknet. TKMS bestätigt den Angriff.