Warum Sicherheits-Patches nicht immer bis zum nächsten Wartungsfenster warten können
Der Beitrag „Warum Sicherheits-Patches nicht immer bis zum nächsten Wartungsfenster warten können“ behandelt ein praktisches Betriebsthema, das…
Neuigkeiten, Informationen und Entwicklungen aus den Bereichen Hosting, Sicherheit und Internet-Infrastruktur.
Der Beitrag „Warum Sicherheits-Patches nicht immer bis zum nächsten Wartungsfenster warten können“ behandelt ein praktisches Betriebsthema, das…
Am 25. August 2025 nahm CISA zwei Schwachstellen in Citrix Session Recording und eine Git-Schwachstelle wegen nachgewiesener aktiver Ausnutzung…
Dieser Artikel basiert auf einem realen Vorfall oder einer offiziellen Meldung aus 2025. Am 28. Juli 2025 nahm CISA CVE-2025-20281 und CVE-2025-20337 für Cisco Identity Services Engine aufgrund nachgewiesener aktiver Ausnutzung…
Dieser Artikel basiert auf einem realen Vorfall oder einer offiziellen Meldung aus 2025. Am 16. Juni 2025 nahm CISA CVE-2025-43200 für mehrere Apple-Produkte und CVE-2023-33538 für TP-Link-Router aufgrund nachgewiesener aktiver…
Ziel ist es, die Technik mit alltäglichen Betriebsentscheidungen zu verbinden. Eine WAF bewertet HTTP-Anfragen und kann viele schädliche Muster blockieren, bevor sie die Anwendung erreichen.
Dieser Artikel basiert auf einem realen Vorfall oder einer offiziellen Meldung aus 2025. Am 9. April 2025 nahm CISA CVE-2024-53197 und CVE-2024-53150, zwei Out-of-Bounds-Schwachstellen im Linux-Kernel, aufgrund nachgewiesener…
Dieser Artikel basiert auf einem realen Vorfall oder einer offiziellen Meldung aus 2025. CISA nahm CVE-2024-55591 am 14. Januar 2025 in den Known Exploited Vulnerabilities Catalog auf.
Der Jahresbeginn ist ein guter Zeitpunkt, Updates, Backups, Plugins, Benutzer und grundlegende Leistung einer WordPress-Installation zu prüfen.
Weniger verfügbare Mitarbeiter und langsamere Reaktion können Sicherheitsvorfälle während Feiertagen schwieriger machen.
Eine Kompromittierung kann mit einer einzelnen Schwachstelle beginnen und anschließend mehrere Bereiche einer Anwendung betreffen.
Ein Plugin kann weiter funktionieren, obwohl die Entwicklung eingestellt wurde, und dabei mit der Zeit immer riskanter werden.
Automatisierte Anmeldeversuche richten sich täglich gegen Websites, Kontrollpanels und Online-Konten.