WordPress 7.1 «Mary Lou» ist in der Nacht auf Mittwoch erschienen. Wenige Stunden vorher hatten wir bereits einen Notfallpatch fĂŒr JetEngine auf allen betreuten Installationen eingespielt. Zwei Updates an einem Abend, mit gegenteiliger Dringlichkeit: Der JetEngine-Patch musste sofort raus. Beim Sprung auf 7.1 raten wir zu ein paar Tagen Geduld. Zuerst das Dringende: der JetEngine-Patch […]
Beitrag lesen âWordPress hat am 12. August 2026 die Version 7.0.4 veröffentlicht. Es handelt sich um ein reines Sicherheitsrelease, wie WordPress.org mitteilt. Das Projekt rĂ€t dringend dazu, Websites umgehend zu aktualisieren. Betroffen sind Installationen, die die Bildbearbeitung mit Imagick und Ghostscript nutzen. Ăber eine manipulierte Datei-Upload-Funktion können Angreifende mit einem Autoren-Konto oder höheren Rechten (Author+) beliebigen Code […]
Beitrag lesen â
In Sicherheitsmeldungen tauchen Angaben wie «CVSS 7.3 â Risiko hoch» oder «CVSS 9.0 â kritisch» auf. Solche Werte sollen auf einen Blick zeigen, wie gefĂ€hrlich eine entdeckte Schwachstelle ist â und wie dringend reagiert werden muss. Doch was steckt hinter diesen Zahlen? Wer legt sie fest, und wie entsteht ein solcher Score? Genau hier kommt […]
Beitrag lesen â
KĂŒrzlich wurde eine hochriskante SicherheitslĂŒcke in der Netzwerk-Monitoring-Software Checkmk bekannt (CVE-2025-64999). Betroffen waren mehrere Versionen vor 2.4.0p22 sowie vor 2.3.0p43. Angreifer konnten ĂŒber manipulierte Logs bösartiges JavaScript in die BenutzeroberflĂ€che von Checkmk einschleusen. Klickt ein Admin auf einen speziell prĂ€parierten Link, wird der Code ausgefĂŒhrt â eine klassische Cross-Site-Scripting-LĂŒcke (XSS). Genau hier zeigt sich, wie […]
Beitrag lesen â
Der Cyber Security Report 2026 von Schwarz Digits macht es deutlich: Cyberangriffe kosten Unternehmen jĂ€hrlich Milliarden â durch Datenverlust, AusfĂ€lle und Angriffe ĂŒber Partnerfirmen. Schweizer Unternehmen sollten die Erkenntnisse ernst nehmen. Viele Risiken sind lĂ€nderĂŒbergreifend relevant â auch wenn EU-Richtlinien wie NIS2 hierzulande nicht direkt gelten. Cyber Security Report 2026 im Ăberblick Der Cyber Security […]
Beitrag lesen â
Mit CHAI (Command Hijacking Against Embodied AI) entsteht eine neue Form der Manipulation: KI-Systeme werden nicht mehr ĂŒber Texteingaben beeinflusst, sondern ĂŒber ihre Umwelt. Ein Schild, ein Aufdruck, ein Text im Kamerabild â das reicht, um autonome Fahrzeuge, Drohnen oder Roboter zu Fehlentscheidungen zu verleiten. Prompt Injection wird damit zum Sicherheitsrisiko mit physischen Konsequenzen. Nicht […]
Beitrag lesen â
Prompt Injection gehört zu den grössten, aber gleichzeitig am wenigsten verstandenen Sicherheitsrisiken im Umgang mit modernen KI-Systemen. Viele Unternehmen setzen auf KI, um Prozesse zu automatisieren, Support zu verbessern oder Daten auszuwerten â und ĂŒbersehen dabei, dass diese Modelle anfĂ€llig fĂŒr Manipulation sind. Genau hier setzt Prompt Injection an. Was ist Prompt Injection? Prompt Injection […]
Beitrag lesen â
Ob in Social Media, Online-Shops oder bei Streamingdiensten â fĂŒr so gut wie jeden Dienst brauchst du eine E-Mail-Adresse. Doch was, wenn dein Account bei einem dieser Dienste gehackt wurde und deine E-Mail-Adresse mitsamt Passwort plötzlich im Internet kursiert? Genau hier kommt ein E-Mail Leak Check ins Spiel. Endlich gibt es ein zuverlĂ€ssiges Tool auf […]
Beitrag lesen â
Immobilienbetrug im Netz ist kein Einzelfall â er betrifft Mietwohnungen, Eigentumsobjekte, Untermietangebote und FerienunterkĂŒnfte gleichermassen. Die Maschen reichen von gefĂ€lschten Inseraten mit manipulierten Fotos ĂŒber angebliche MaklerbĂŒros bis zu vermeintlichen Vermietern im Ausland, die Vorauszahlungen fordern. Wie professionelle BetrĂŒger vorgehen, welche Taktiken sie nutzen â und wie du dich effektiv schĂŒtzt. Betrugsmaschen rund um Immobilien […]
Beitrag lesen â
IT-Berufe standen 2024 weit oben auf der Recruiting-Agenda â qualifizierte FachkrĂ€fte sind in der IT nach wie vor knapp. Unternehmen suchten nicht nur nach technischer Expertise, sondern auch nach Leuten, die sich schnell auf neue Situationen einstellen. Drei Profile stachen dabei besonders heraus. Die Top 3 der IT-Berufe Business Intelligence Developer/Engineer, DevOps / Site Reliability […]
Beitrag lesen â