
Das erwartet Sie in it-daily+
Aktuelle Nachrichten aus Schwachstelle
Alle MeldungenSchwachstelle in Template-Auswahl
WordPress schließt kritische Sicherheitslücke
WordPress hat eine kritische Schwachstelle behoben, über die Angreifer ohne Konto beliebige PHP-Dateien laden und teils eigenen Code ausführen können.
Fachkräftemangel in der IT-Sicherheit
Wenn fehlendes Personal zur Schwachstelle wird
Laut einer aktuellen Studie sehen drei Viertel der IT-Security- und Führungsverantwortlichen den Fachkräftemangel als ernstes Risiko für die IT-Sicherheit ihres Unternehmens. Gleichzeitig verschärft der wachsende Einsatz von KI-gestützten Angriffsmethoden die Bedrohungslage – und erhöht den Druck auf ohnehin unterbesetzte Sicherheitsteams weiter.
Über tausend Einreichungen
Vercel-Bug-Bounty deckt Linux-Kernel-Lücken auf
Vercels Millionen-Dollar-Challenge für seine Sandbox brachte 1.285 Berichte und zwei Linux-Kernel-Schwachstellen ans Licht.
Rückgang bei Schweregrad statt Zahl
KI-Bug-Jäger könnten Patch-Flut 2027 eindämmen
Laut Gartner-Analyst Craig Lawson könnten KI-Systeme wie Anthropics Mythos die Zahl neuer Schwachstellen 2027 erstmals senken.
Patch dringend nötig
GitLab-Lücken: BSI warnt Admins vor aktiver Ausnutzung
Nur wenige Tage nach der Veröffentlichung eines Patches für 18 Schwachstellen in GitLab beobachten Sicherheitsforscher erste Angriffsversuche. Betroffen sind sowohl die Community- als auch die Enterprise-Edition. Das BSI rät zu zeitnahem Handeln.
Höchste Warnstufe
Kritische „OVERPASS“-Lücke bedroht den SAP-Kernel
SAP hat insgesamt 22 Security Notes veröffentlicht, darunter fünf HotNews-Einträge. Die schwerwiegendste Schwachstelle – intern OVERPASS genannt, geführt als CVE-2026-44756 – betrifft die Verarbeitung von Extended-Passport-Daten im SAP-Kernel und erreicht mit CVSS 10,0 den höchstmöglichen Wert.
Exposure Management
Der gefährlichste Angriff beginnt oft unspektakulär
Nicht jede kritische Schwachstelle ist auch ein kritisches Unternehmensrisiko. Umgekehrt kann aus mehreren unscheinbaren Schwächen ein gefährlicher Angriffspfad entstehen.
Sandbox-Ausbruch statt sicherer Isolation
Schwachstelle in isolated-vm erlaubt Ausbruch aus JavaScript-Sandbox
Sicherheitsforscher haben eine kritische Schwachstelle im populären Open-Source-Sandbox-Werkzeug isolated-vm offengelegt.
IT-Daily Newsletter
IT-News und Fachwissen. Direkt in Ihr Postfach.
Aktuelle Nachrichten, fundierte Fachbeiträge und Einladungen zu Webinaren – mit den Newslettern von it-daily bleiben Sie informiert.
Entwicklungen und Trends im IT-Management
Aktuelle Themen rund um IT-Security
Neues aus der it-daily-Redaktion

Kostenlos. Jederzeit abmeldbar.













