TÄGLICHES BRIEFING
WordPress XSS RCE, Linux SCTphantom-Bug und NC-Ports-Cyberangriff
Die heutigen Sicherheitsupdates weisen auf kritische Schwachstellen in WordPress und Linux sowie auf Bedrohungen der Netzwerkinfrastruktur und reale Hafenstörungen hin.
5 Meldungen3 Min. Lesezeit

Störungen kritischer Infrastrukturen und grundlegende Softwarefehler prägen die heutige Sicherheitslage. Betriebsausfälle in den Häfen von North Carolina verdeutlichen die konkreten Auswirkungen von Bedrohungen auf physische Lieferketten.
Schließlich werden die zugrunde liegenden architektonischen Annahmen durch neuartige Netzwerkübersetzungsangriffe in Frage gestellt, was die Sicherheitsteams daran erinnert, dass nicht vertrauenswürdige Workloads auch hinter gemeinsam genutzten NAT-Schichten strikt isoliert werden müssen.
Neue WordPress-Pre-Auth-XSS-Schwachstelle könnte zur Ausführung von PHP-Code führen – Patch so schnell wie möglich installieren!
WordPress hat die Sicherheitslücke CVE-2026-64638 geschlossen, eine schwerwiegende XSS-Schwachstelle vor der Authentifizierung auf dem Anmeldebildschirm. Forscher demonstrierten, dass die Kombination dieser Schwachstelle mit der Interaktion eines Administrators mit einer vom Angreifer kontrollierten Seite die Ausführung von PHP-Code auf Standardinstallationen ermöglicht.
- Warum das wichtig ist
- Alle ungepatchten WordPress-Installationen sind anfällig für nicht authentifizierte XSS-Angriffe, wodurch Server der vollständigen Fernübernahme ausgesetzt sind, wenn ein Administrator auf einen schädlichen Link klickt.
- Was zu tun ist
- Aktualisieren Sie Ihre WordPress-Installationen umgehend auf die neueste Version, um die Sicherheitslücke CVE-2026-64638 zu beheben.
Die Hafenbehörde von North Carolina bestätigt einen Cyberangriff, der den Betrieb beeinträchtigt.
Die Hafenbehörde von North Carolina bestätigte einen Cyberangriff, der IT-Systeme beeinträchtigte und den Betriebsablauf im Hafen von Wilmington, im Hafen von Morehead City und im Binnenhafen von Charlotte verlangsamte.
- Warum das wichtig ist
- Betriebsverzögerungen in Häfen können zu sofortigen regionalen Logistikrückständen und Unterbrechungen der Lieferkette für Schifffahrtsnetzwerke führen, die diese Einrichtungen nutzen.
Eine 18 Jahre alte Sicherheitslücke in Linux SCTP könnte lokalen Benutzern Root-Rechte und das Entkommen aus Containern ermöglichen.
Eine 18 Jahre alte lokale Use-After-Free-Schwachstelle in der SCTP-Netzwerkimplementierung des Linux-Kernels (CVE-2026-64564 / SCTPhantom) ermöglicht es lokalen Benutzern, Root-Rechte zu erlangen und aus Containerumgebungen auszubrechen.
- Warum das wichtig ist
- Lokale Angreifer oder kompromittierte Container-Workloads können aus isolierten Umgebungen ausbrechen und Root-Rechte auf dem Hostsystem erlangen, wenn das SCTP-Protokoll erreichbar ist.
- Was zu tun ist
- Aktualisieren Sie den Linux-Kernel auf die stabile Version 7.1.6, 6.18.42, 6.12.101, 6.6.148 oder höher.
Neue NatJack-Angriffe kapern TCP-Sitzungen und fälschen DNS-Anfragen durch Manipulation von NAT-Tabellen.
Forscher enthüllten NatJack, eine neue Angriffsklasse, die NAT-Verbindungszustände manipuliert, um TCP-Sitzungen zu kapern und DNS über verschiedene Implementierungen hinweg zu fälschen, darunter Windows NAT (CVE-2026-56181) und Linux Netfilter conntrack (CVE-2026-63913).
- Warum das wichtig ist
- Privilegierte Angreifer, die eine NAT-Infrastruktur mit Zielsystemen teilen, können TCP-Verkehr abfangen, DNS-Antworten fälschen oder NAT-Tabellen erschöpfen.
- Was zu tun ist
- Installieren Sie Betriebssystem-Patches für Windows und Linux, segmentieren Sie nicht vertrauenswürdige Netzwerk-Workloads und erzwingen Sie die Ende-zu-Ende-Verschlüsselung des Datenverkehrs.
Aufwachsen auf die harte Tour
Eine Analyse der Sicherheit von Open-Source-Software hebt die zunehmenden Risiken hervor, die durch automatisierte Zero-Day-Erkennungstools, Angriffe auf die Lieferkette im industriellen Maßstab und steigende regulatorische Anforderungen verursacht werden.
Die wichtigsten Punkte
- WordPress hat CVE-2026-64638 behoben, eine schwerwiegende XSS-Schwachstelle vor der Authentifizierung auf der Anmeldeseite, die zur Ausführung von PHP-Code führen konnte, wenn ein Administrator mit einem Angreifer interagierte…
- Linux hat CVE-2026-64564 (SCTPhantom) behoben, einen 18 Jahre alten lokalen Use-After-Free-Fehler in der SCTP-Netzwerkarchitektur, der Container-Escapes und Root-Zugriff ermöglicht.
- Die Hafenbehörde von North Carolina bestätigte einen Cyberangriff, der die IT-Systeme störte und den Betrieb in drei großen Hafenanlagen verlangsamte.
- Die Angriffstechniken von NatJack manipulieren den NAT-Verbindungsstatus, um TCP-Sitzungen zu kapern und DNS zu fälschen, was sowohl Windows- als auch Linux-Implementierungen betrifft.