Router UPnP-Lücke CVE-2026-75501: Wenn NAT plötzlich nichts mehr schützt
CVE-2026-75501: Ein UPnP-Dienst am WAN-Port erlaubt fremde Portfreigaben ohne Passwort. Warum das jeden Router-Nutzer betrifft – und was du prüfen solltest.
Aktuelle Bedrohungen, Sicherheitstipps und News rund um digitale Sicherheit
CVE-2026-75501: Ein UPnP-Dienst am WAN-Port erlaubt fremde Portfreigaben ohne Passwort. Warum das jeden Router-Nutzer betrifft – und was du prüfen solltest.
Zwei kritische Lücken im miniOrange SAML SSO Plugin erlauben Anmeldung als WordPress-Admin. Angriffe laufen bereits – so prüfst du deine Version.
CVE-2026-32475 erlaubt in Elementor Pro bis 4.2.1 das Hochladen und Ausführen von PHP-Dateien ohne Anmeldung. Version 4.2.2 schließt die Lücke.
Truffle Security hat 10.616 öffentlich geleakte AWS-Schlüssel neu geprüft: 88 Prozent funktionieren noch, 768 davon geben volle Kontrolle über ein Firmenkonto.
Gekaperte Dahua-Kameras in großem Stil: Operation CameraSwarm nutzte schwache Passwörter und zwei Lücken von 2021. Was Besitzer jetzt prüfen sollten.
Die Entra ID Sicherheitslücke CVE-2026-69836 erreicht CVSS 10.0. Ausgenutzt wurde sie nicht – Microsoft zog das Kennzeichen nach einem Tag zurück.
Die Manic Android-Malware zielt auf 169 Apps – auch deutscher und österreichischer Banken – und schleust Daten über infizierte Nachbargeräte aus.
Die Zimbra Sicherheitslücke CVE-2026-73570 wird aktiv ausgenutzt. Was betroffen ist, warum Port 25 der Weg hinein ist und was Admins jetzt prüfen sollten.
Ein Rust Supply-Chain-Angriff auf arrayref, internment und append-only-vec führte Schadcode schon beim Build aus. Was betroffen ist und was jetzt zu tun ist.
Die MLflow Sicherheitslücke CVE-2026-64849 (CVSS 9.3) wird aktiv ausgenutzt. Angreifer greifen Cloud-Zugangsdaten ab. Update auf 3.15.0 und was sonst zu tun ist.