Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Sicherheit: 17.600 Angriffsaktionen auf Hugging Face dokumentiert News 8. August 2026
- Google Drive: Android-Sicherung für Dokumente jetzt weltweit aktiv News 8. August 2026
- Arista Networks: 3,04 Mrd. Dollar Umsatz verdrängt Cisco News 8. August 2026
- KI-Phishing-Welle: 200 Unternehmen im Visier von UNC6671 News 8. August 2026
- N-able: Hotfix 2026.3.1.10 schließt aktiv ausgenutzte Admin-Lücke News 8. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tomas Jakobs zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- Steter Tropfen zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- Wolf789 zu Datenschutzvorfall bei Laptop-Hersteller Framework (August 2026)
- Wolf789 zu Datenschutzvorfall bei Laptop-Hersteller Framework (August 2026)
- Wolf789 zu Datenschutzvorfall bei Laptop-Hersteller Framework (August 2026)
- Günter Born zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- Bolko zu Edge Update auf Version 151.0.4129.72 löst Absturzproblem
- Clara zu Datenschutzvorfall bei Laptop-Hersteller Framework (August 2026)
- Alex zu Black Hat USA 2026: OpenAI-Entwickler erläutern den AI-Angriff auf Hugging Face
- Tomas Jakobs zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Tomas Jakobs zu Datenschutzvorfall bei Laptop-Hersteller Framework (August 2026)
- Fritz zu Windows-Clients: WSUS-Reporting-Probleme nach Updates vom 14. Juli 2026
- Clara zu Datenschutzvorfall bei Laptop-Hersteller Framework (August 2026)
- Hobbyadmin zu I: Microsoft Defender hält Synology-Backups für einen Trojaner (3.8.2026)
- Carola zu "deGDID" entfernt GDID in Windows und blockt Neuanlage
Schlagwortarchiv: WordPress
WordPress 7.0.3 verfügbar (6. August 2026)
Kurze Information: Am 6. August 2026 wurde WordPress 7.0.3 für die Öffentlichkeit freigegeben und wird mir in den Blogs zum Update angeboten. Es ist ein Sicherheitsupdate, welches zügig installiert werden sollte – einige meiner Blogs wurden per Auto-Update aktualisiert. Die … Weiterlesen
WordPress-Hacks über wp2shell – erste Opfer
Vor einer Woche hatte ich über eine kritische Schwachstelle in WordPress berichtet, die die Entdecker als wp2shell bezeichnen. Die Schwachstelle erlaubt eine CMS-Übernahme. Es war auffällig ruhig, aber mir liegen nun die ersten Fälle vor, wo es WordPress-Instanzen getroffen hat.
Kritische WordPress-Schwachstelle wp2shell erlaubt CMS-Übernahme
Unschöne Information: In WordPress gibt es einen kritische Schwachstelle, die die Entdecker als wp2shell bezeichnen, die eine CMS-Übernahme erlaubt. WordPress 6.9.5 und WordPress 7.0.2 sind gegen die Schwachstelle gehärtet. Die Entdecker haben zudem eine Check-Seite online gestellt, die prüft, ob … Weiterlesen
Veröffentlicht unter Sicherheit, Software, WordPress
Verschlagwortet mit Sicherheit, WordPress
9 Kommentare
Operation Endgame schaltet SocGholish Malware-Infrastruktur ab
Internationale Ermittler haben fast 15.000 infizierte WordPress-Blogs von der Malware "SocGholish" bereinigt und die zugrunde liegende Botnet-Infrastrukturen vom Netz genommen. Das kriminelle Netzwerk wurde von der in Russland angesiedelten Cyber-Kriminellengruppe "Evil Corp" betrieben.
WordPress 7.0 verfügbar
Kurze Information: Zum 20. Mai 2026 wurde WordPress 7.0 freigegeben und wird mir in den Blogs zum Update angeboten. Habe ich noch nicht angestoßen, da es sich um eine neue Hauptversion handelt.
Blog-Ausfall wegen Koko-Analytics Plugin-In-Update
Gestern Abend (7. April 2026) kam es zu einem mehrstündigen Ausfall des Blogs. Seit ca. Mitternacht läuft alles wieder – ich hatte dem Betreiber am späten Abend eine Mail geschickt, als ich den Ausfall festgestellt habe. Hier eine Erklärung (ich … Weiterlesen
WordPress 6.9.2 erschienen; WordPress 6.9.3 nachgeschoben
Kurze Information: Zum 10. März 2026 wurde WordPress 6.9.2 veröffentlicht. Es handelt sich um ein Wartungsupdate, welches Bugs fixen soll, wohl aber nur eine kurze Lebensdauer aufweisen dürfte. Denn die Veröffentlichung von WordPress 7.0 ist bereits für den 9. April … Weiterlesen
Verschobene Kommentaranzeige bei Links – (k)ein Fix
Kurze Information in eigener Sache: Ich habe gerade in WordPress eine kurze Anpassung vorgenommen, durch die Kommentare beim Aufruf von Kommentarlinks in Chromium-Browsern korrekt im Browserfenster angezeigt werden.
NIS2-Compliance: Passwörter und MFA richtig umsetzen
[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
WordPress 6.9.1 erschienen
Kurze Information: Zum 3. Februar 2026 wurde WordPress 6.9.1 veröffentlicht. Es handelt sich um ein Wartungsupdate, welches Bugs fixen soll, wohl aber nur eine kurze Lebensdauer aufweisen dürfte. Denn die Veröffentlichung von WordPress 7.0 ist bereits für den 9. April … Weiterlesen
WordPress zeigt plötzlich "Akismet-Antispam"- und "Hello Dolly"-Plugin
Heute hatte ich fast einen "Herzkasper", tauchten doch in meinem WordPress-Administrationsbereich plötzlich die Plugins "Hello Dolly" und "Akismet-Antispam" auf. Aber es hat kein böser Hacker zugeschlagen, sondern das ist im Nachgang erklärbar – hab mich ins Boxhorn jagen lassen.



MVP: 2013 – 2016




