Router UPnP-Lücke CVE-2026-75501: Wenn NAT plötzlich nichts mehr schützt
CVE-2026-75501: Ein UPnP-Dienst am WAN-Port erlaubt fremde Portfreigaben ohne Passwort. Warum das jeden Router-Nutzer betrifft – und was du prüfen solltest.
CVE-2026-75501: Ein UPnP-Dienst am WAN-Port erlaubt fremde Portfreigaben ohne Passwort. Warum das jeden Router-Nutzer betrifft – und was du prüfen solltest.
Microsoft Teams bekommt eine Richtlinie gegen KI-Meeting-Bots: Externe Notetaker werden automatisch abgewiesen. Was das für Datenschutz und Praxis heißt.
Zwei kritische Lücken im miniOrange SAML SSO Plugin erlauben Anmeldung als WordPress-Admin. Angriffe laufen bereits – so prüfst du deine Version.
Eine Pew-Auswertung von 490.000 Seiten zeigt: Rund 35 Prozent der datierten Seiten seit dem ChatGPT-Start tragen Anzeichen von KI-Autorenschaft.
CVE-2026-32475 erlaubt in Elementor Pro bis 4.2.1 das Hochladen und Ausführen von PHP-Dateien ohne Anmeldung. Version 4.2.2 schließt die Lücke.
Truffle Security hat 10.616 öffentlich geleakte AWS-Schlüssel neu geprüft: 88 Prozent funktionieren noch, 768 davon geben volle Kontrolle über ein Firmenkonto.
Gekaperte Dahua-Kameras in großem Stil: Operation CameraSwarm nutzte schwache Passwörter und zwei Lücken von 2021. Was Besitzer jetzt prüfen sollten.
KI-generierte Exploits treffen Siemens-S7-Steuerungen: Was im Advisory AA26-231A steht, was Siemens dazu sagt – und welche Maßnahmen ohne Stillstand wirken.
Die Entra ID Sicherheitslücke CVE-2026-69836 erreicht CVSS 10.0. Ausgenutzt wurde sie nicht – Microsoft zog das Kennzeichen nach einem Tag zurück.
Anthropic soll laut Bloomberg Chips für 250 Millionen Dollar bei Fractile gekauft haben – Hardware, die es erst 2027 gibt. Was belegt ist und was nicht.