PushEngage, OptinMonster und TrustPulse
Ein Angreifer hat JavaScript-Dateien von drei WordPress-Plugins manipuliert, um unbemerkt administrative Hintertüren auf Webseiten zu installieren.
Fast 30.000 Angriffsversuche
Eine kritische Sicherheitslücke im WordPress-Plugin Everest Forms Pro wird für Cyberangriffe ausgenutzt. Angreifer erstellen unbemerkt Admin-Konten.
Hosting & Digitale Souveränität
WordPress bleibt auch 2026 das dominierende Content-Management-System im Web. Millionen Unternehmen, Medienportale, Shops und Agenturen setzen auf die Plattform – von kleinen Blogs bis hin zu hochskalierenden Enterprise-Projekten. Gleichzeitig verändern sich die Anforderungen an modernes Hosting grundlegend.
Daten an Dritte weitergegeben?
Nach dem Hackerangriff bleibt der IT-Kern der Kreisverwaltung Ahrweiler verschont. Nur das «Schaufenster» ist betroffen. Dafür gibt es eine Übergangslösung.
Über 400.000 Installationen betroffen
Ein Unbekannter kaufte gezielt populäre WordPress-Plugins für hohe Summen auf, nur um Monate später bösartigen Code einzuschleusen. Durch den Einsatz von Ethereum-Smart-Contracts und gezielter Täuschung von Suchmaschinen blieb der Angriff lange unbemerkt.
Update-Server war Einfallstor
Angreifer haben den Update-Server des WordPress-Anbieters BuddyBoss kompromittiert und Schadcode in offizielle Updates eingeschleust.
WordPress
Angreifer nutzen Schwachstelle in King Addons aus, um sich Admin-Rechte zu verschaffen. Sicherheitsforscher registrieren zehntausende Exploit-Versuche.
Dispute escalates
Huge dispute over WordPress and WP Engine: The CMS platform has denied the hosting provider access to its resources.
This draconian measure could have far-reaching consequences for numerous websites.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
Albtal-Verkehrs-Gesellschaft mbH
Karlsruhe
Phorms Josef-Schwarz-Schule in Erlenbach / Heilbronn
Heilbronn
Rhein-Main-Verkehrsverbund Servicegesellschaft mbH
Frankfurt am Main
Meistgelesene Artikel
12. Juli 2026