Sicherheitslücken, Datenlecks, DSGVO

Aktuelle Security-News

Was Website-Betreiber jetzt wissen müssen – recherchiert und verständlich aufbereitet.
Recherchiert & verständlich aufbereitet
Das sollten Website-Betreiber jetzt wissen
OpenSSL-QUIC-Lücke CVE-2026-14456: DoS durch Speichererschöpfung
Eine Schwachstelle in OpenSSLs QUIC-Server erlaubt es Angreifern, mit Initial-Paketen Speicher zu erschöpfen und Listener lahmzulegen.
Kritische vCenter-Lücke CVE-2026-59310 wird aktiv ausgenutzt
Angreifer nutzen die vCenter-Schwachstelle CVE-2026-59310 (CVSS 9.8) aus – über 360 Opfer weltweit, Deutschland stark betroffen.
Beacon-CRM-Datenleck: AWS-Schlüssel legt Daten von 1.000+ Organisationen offen
Ein kompromittierter AWS-Zugangsschlüssel führte beim CRM-Anbieter Beacon zum Datenabfluss – über 1.000 Organisationen könnten betroffen sein.
Kompromittierte axios-Releases 1.14.1 und 0.30.4 gefährden npm-Builds
Zwei manipulierte axios-Versionen schleusten über einen postinstall-Hook Schadcode ein. So erkennen und beheben Sie das Risiko in Ihren Builds.
ChainDrop-Wurm: Selbstverbreitende Malware infiziert 400+ npm-Pakete
Der ChainDrop-Wurm nutzt preinstall-Hooks und gestohlene npm-Tokens, um sich selbst zu verbreiten und Cloud- sowie Vault-Zugangsdaten abzugreifen.
ICO rügt ACRO: Kompromittiertes CMS gefährdet 10.920 Personen
Die ICO tadelt ACRO wegen mangelhaftem Patch-Management und ignorierten Warnungen. Ein Angreifer hatte monatelang Zugriff auf Website und CMS.
iCloud-Phishing wählt Angriff nach Betriebssystem und greift MFA ab
Eine Phishing-Kampagne mit gefälschten iCloud-Warnungen wählt den Angriffspfad nach OS und stiehlt MFA-Codes in Echtzeit per Telegram-AiTM.
Drupal Quick Tabs: CVE-2026-73477 gibt unveröffentlichte Inhalte preis
Fehlerhafte Zugriffsprüfungen im Modul Quick Tabs vor 4.3.1 zeigen unveröffentlichte Nodes und Blöcke an. So schützen Sie Ihre Drupal-Seite.
Drupal External Authentication: Zugriffsschutz-Bypass durch DB-Kollationen
CVE-2026-73476 erlaubt in Drupal External Authentication vor 2.0.13 unter verbreiteten MySQL/MariaDB-Kollationen einen Bypass. Upgrade dringend empfohlen.
SSRF in Drupal Entity Share Websub: CVE-2026-73474 gefährdet Server
Das Drupal-Modul Entity Share Websub vor 1.1.2 erlaubt durch mangelhafte Eingabevalidierung SSRF-Angriffe. Alle Konfigurationen sind betroffen.
Drupal Diff-Modul: CVE-2026-73478 legt Revisionsdaten frei
Das Drupal-Modul Diff schränkt Zugriffe auf Revisionsvergleiche von Nicht-Node-Entitäten unzureichend ein. Welche Versionen betroffen sind und was zu tun ist.
CVE-2026-18789: Ezoic-Plugin gibt WordPress-Datenbank für Angreifer frei
Unangemeldete Angreifer können über das Ezoic-Plugin die WordPress-Datenbank exportieren – inklusive Passwort-Hashes und Reset-Tokens. Über 10.000 Sites betroffen.