ai-redis-rce-cve-2026-23479

Redis-RCE via Use-after-Free: KI-Finder entdeckt CVE-2026-23479 nach 2 Jahren

LONDON / LONDON (IT BOLTWISE) – Redis hat einen Use-after-Free-Bug in der Blocking-Client-Logik geschlossen, der einen authentifizierten Angreifer zu Remote Code Execution fĂĽhren kann. Die Schwachstelle CVE-2026-23479 blieb ĂĽber zwei Jahre in mehreren stabilen Zweigen, bis ein autonomes KI-Tool sie in groĂźen Codebasen nachspĂĽrte. Laut Analysen erhöhen typische Cloud- und Standard-Deployments das Risiko zusätzlich: Viele […]

ai-apache-ofbiz-security-update-rce

Apache OFBiz schließt 17 Lücken – darunter nicht authentifizierte RCE bis CVSS 9,8

LONDON (IT BOLTWISE) – Apache OFBiz schlieĂźt mit einem SicherheitsbĂĽndel 17 Schwachstellen in seinem Java-basierten ERP. Besonders kritisch: Mehrere Pfade ermöglichen nicht authentifizierte Remote Code Execution, darunter ein Fall mit CVSS 9,8, sowie weitere Angriffe ĂĽber SSRF, Server-Side Template Injection, Cross-Site Scripting und gefährliche Upload-Pfade. Betreiber aller Versionen vor 24.09.06 sollten zĂĽgig ein Update einplanen, […]

ai-windows-search-uri-ntlmv2-smb-hashleak

Ungepatchte Windows-Search-URI-LĂĽcke leakt NTLMv2-Hashes ĂĽber SMB

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer weiterhin ungepatchten Schwachstelle im Windows-Search-URI-Handler, die Angreifer zur Offenlegung von NTLMv2-Hashes ausnutzen können. Entscheidend ist dabei der Abfluss ĂĽber SMB, sobald ein Nutzer eine manipulierte URL startet und der Rechner eine Verbindung zum Angreifer aufbaut. Die Folge kann sein, dass Angreifer die erbeuteten Hashes fĂĽr […]

ai-japan-thrift-2ndstreet-secondhand-luxury

Japans Thrift-Ökonomie: So wächst 2nd Street im Secondhand-Luxusmarkt

TOKIO / LONDON (IT BOLTWISE) – Japans Secondhand-Mode gewinnt spĂĽrbar an Zugkraft, und 2nd Street steht dabei exemplarisch fĂĽr den Sprung in Richtung wertorientierten Luxus. Der Handel profitiert von einem Mix aus Qualitätskultur, veränderten Konsumgewohnheiten und Nachhaltigkeitszielen. Gleichzeitig verschiebt sich der Wettbewerb, weil Kreislaufmodelle neue Erlösquellen und skalierbare Prozessketten erfordern. FĂĽr Unternehmen und Investoren wird […]

ai-crossfire-mediatek-streaming-rechte

Crossfire: Tod in der Sonne – wo die Wiederholung im ZDF-Portal läuft

LONDON (IT BOLTWISE) – Wer „Crossfire – Tod in der Sonne“ (Folge „SchĂĽsse“) vom 3.6.2026 verpasst hat, findet die RĂĽckkehr ins klassische TV offenbar nicht innerhalb der nächsten 14 Tage. Stattdessen entscheidet der Abrufstatus im ZDF-Streamingportal ĂĽber die tatsächliche VerfĂĽgbarkeit, die wegen Lizenzrechten variieren kann. Der Beitrag ordnet ein, wie sich solche Rechtefenster technisch und […]

ai-joyn-hurricane-stream-drm-cdn

JOYN.ch streamt „Hurricane“ kostenlos: Wie Streaming-DRM, CDN und Rechtehandel funktionieren

KĂ–LN / LONDON (IT BOLTWISE) – JOYN.ch macht „Hurricane“ als kostenfreien Stream verfĂĽgbar und trifft damit den Nerv vieler Zuschauer zur Luftschlacht-um-England-Zeit. Der Erfolg solcher Angebote hängt jedoch nicht nur von der Story ab: Dahinter stehen robuste Plattformarchitekturen, Rechte-Workflows und technische Schutzmechanismen wie DRM, adaptive Bitrates und eine belastbare Infrastruktur fĂĽr hohe Abrufspitzen. Gleichzeitig verschärft […]

ai-weblogic-kev-cve-2024-21182-active-exploitation

CVE-2024-21182: WebLogic-Folge-CVE wird im KEV-Katalog nach aktiver Ausnutzung gelistet

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die WebLogic-SicherheitslĂĽcke CVE-2024-21182 nach nachweisbarer aktiver Ausnutzung in den KEV-Katalog aufgenommen. Die Schwachstelle (CVSS 7,5) ermöglicht laut Behörde das unautorisierte Ăśbernehmen betroffener Oracle-WebLogic-Server ĂĽber nicht authentifizierte Netzwerkzugriffe. FĂĽr Behörden des Federal Civilian Executive Branch gilt eine konkrete Umsetzungsfrist bis zum 4. Juni 2026, nachdem Oracle bereits […]

ai-dashlane-2fa-vault-theft

Dashlane meldet 2FA-Umgehung: Hacker stahlen Dutzende Passwort-Tresore

LONDON (IT BOLTWISE) – Dashlane warnt vor einem Angriff, bei dem Hacker mindestens ein Dutzend verschlĂĽsselter Passwort-Tresore von Kunden erbeutet haben. Nach Angaben des Unternehmens sollen Angreifer die 2FA-Abwehr (Two-Factor Authentication) per Brute-Force manipuliert haben, um auf bestehende Konten zuzugreifen. Betroffen sind rund 20 Kundenkonten, deren verschlĂĽsselte Vault-Kopien heruntergeladen wurden. Dashlane betont zwar, es gebe […]

ai-wordpress-cve-2026-8732

WordPress-CVE-2026-8732 in Aktion: Tausende Angriffe, Patches sofort nötig

BERLIN / LONDON (IT BOLTWISE) – In WordPress wird eine kritische Schwachstelle im Plugin WP Maps Pro (CVE-2026-8732, CVSS 9,8) offenbar weiterhin aktiv ausgenutzt. Sicherheitsanbieter registrierten innerhalb von 24 Stunden 2.858 Angriffe, während der Patch bereits seit Ende Mai verfĂĽgbar sein soll. Parallel zwingt Microsoft Nutzer von Office 2019 fĂĽr Mac zum Umstieg: Ab dem […]

ai-paywall-subscription-entitlements

Kölner Dom-Streams bald als Abo: Wie Medienhäuser Paywalls technisch und rechtlich bauen

KĂ–LN / LONDON (IT BOLTWISE) – Die geplante Kölner-Dom-Besichtigung hinter einer neuen Abo-Logik zeigt, wie stark Medienhäuser Monetarisierung in die digitale Plattform integrieren. Laut der veröffentlichten Kondition wird im Einstieg ein Monatsabo fĂĽr 99 Cent angeboten, während ein Jahresabo mit Ersparnis beworben wird. FĂĽr Nutzer bedeutet das vor allem: mehr Interaktion in der News-App, Push-Funktion […]

ai-trdelltrupp-rtlplus-livestream-zeitplan

RTL+ streamt „Trödeltrupp“: Wann „Süßkrü bei Jutta und Jutta“ live läuft

KĂ–LN / LONDON (IT BOLTWISE) – RTL+ ĂĽberträgt am 2. Juni 2026 die neue „Trödeltrupp“-Folge „SĂĽĂźkrĂĽ bei Jutta und Jutta“ parallel zur TV-Ausstrahlung. FĂĽr Fans ist das relevant, weil Startzeit und Ende fest getaktet sind und die Mediathek-Abrufbarkeit von Lizenzrechten abhängen kann. Gleichzeitig lohnt der Blick hinter die Kulissen: Wie Streaminganbieter Synchronisation, Rechtefenster und Nutzer-Identität […]

ai-microsoft-mfa-mysignins-failover-timeouts

Microsoft behebt MFA-Ausfall fĂĽr My Sign-Ins und stabilisiert Request-Verarbeitung

LONDON (IT BOLTWISE) – Microsoft hat einen Vorfall behoben, der die Einrichtung der Multi-Faktor-Authentifizierung (MFA) sowie den Zugriff auf die My Sign-Ins-Plattform beeinträchtigte. Betroffene erhielten zeitweise 504-Gateway-Timeout-Fehler, während Microsoft auf alternative Infrastruktur umschaltete. Nach weiteren Ermittlungen fĂĽhrt das Unternehmen die Störung auf eine Ă„nderung an der Cache-Konfiguration zurĂĽck und hat die ursprĂĽnglich betroffene Infrastruktur wiederhergestellt. […]

ai-android-nfc-passkeys

NFC-Angriffe auf Android: Passkeys senken das Risiko fĂĽr Konto-Ăśbernahmen

BERLIN / LONDON (IT BOLTWISE) – Die Zahl der NFC-Angriffe gegen Android-Geräte steigt laut Branchenauswertungen deutlich an. Betroffen sind vor allem Anmeldedaten und mobile Zahlungswege, wodurch Betrug schnell groĂźen Schaden anrichten kann. Als GegenmaĂźnahme rĂĽcken Passkeys in den Fokus, weil sie den klassischen Passwort-Ăśbertragungsweg fĂĽr Angreifer weitgehend abschneiden. Gleichzeitig treiben groĂźe Anbieter hardwaregebundene Sitzungsschutzmechanismen und […]

ai-weekly-security-recap-pan-os-gogs-ki-phishing

Wöchentliches Security-Update: PAN-OS-Bypass, Gogs-RCE ohne Patch und KI-Phishing im Beschleunigungsmodus

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut, wie schnell aus einem „mittel-sicheren“ Fehler ein operativ verwertbarer Einfall werden kann: PAN-OS/Prisma-Access wird laut Warnungen aktiv fĂĽr Authentifizierungs-Bypässe missbraucht, während bei Gogs ein kritischer Zero-Day bereits Remote Code Execution ermöglicht – ohne verfĂĽgbaren Patch. Gleichzeitig sinkt mit KI-gestĂĽtztem Social Engineering die HĂĽrde fĂĽr Phishing […]

ai-cybersecurity-weekly-recap

Cybersecurity-Recap: PAN-OS-Auth-Bypass, Gogs-0-Day und KI-getriebene Phishing-Wellen

BERLIN / LONDON (IT BOLTWISE) – In dieser Woche verdichten sich gleich mehrere Ausbruchsmuster: ein PAN-OS-Authentication-Bypass wird aktiv ausgenutzt, während bei Gogs ein kritisches Zero-Day-Angriffsszenario ohne Patch bekannt wird. Parallel zeigt sich, wie moderne Kampagnen auch KĂĽnstliche Intelligenz als Beschleuniger fĂĽr Social Engineering und Angriffsinfrastruktur nutzen. Dazu kommen Abstellungen von Malware-Kommandozentralen, neue Timing-basierte Side-Channel-Forschung und […]

ai-strava-scraping-auth-api-mcp

Strava stellt Scraper unter Druck: Authentifizierung, API-GebĂĽhren und Endpoint-Ruhestand vor IPO

SAN FRANCISCO / LONDON (IT BOLTWISE) – Strava verschärft vor dem geplanten Börsengang die Kontrolle ĂĽber öffentlich zugängliche Nutzerdaten. Das Unternehmen fĂĽhrt fĂĽr bestimmte Daten Authentifizierung ein, setzt eine pauschale Developer-GebĂĽhr von 11,99 US-Dollar pro Monat an und plant die Abschaltung einzelner API-Endpunkte. Damit will der Fitness- und Social-Running-Anbieter automatisiertes Scraping und datengetriebene KI-Nutzung ohne […]

ai-mokn-phish-back-identity-recovery

MokN startet French Series A: Identitätsdiebstahl früh stoppen mit Phish-Back

PARIS / LONDON (IT BOLTWISE) – MokN, ein Pariser Cybersecurity-Startup, sammelt 15 Millionen US-Dollar Series A ein, um Identitätsdiebstahl nicht erst nach einem Datenleck zu bekämpfen, sondern bereits im Moment des Missbrauchs. Im Zentrum steht die „Phish-Back“-Technologie mit täuschend echten Ködern wie VPN-Portalen und Authentifizierungsseiten, die Angreifer aufbrechen lässt, bevor gestohlene Credentials „verwertet“ werden. GV […]

ai-cbse-osm-onmark-security

CBSE räumt Sicherheitslücken im OSM-Auswertungssystem ein

NEU DELHI / LONDON (IT BOLTWISE) – Die indische Schulbehörde CBSE hat nach einer Meldung eines ethischen Hackers SicherheitslĂĽcken im On-Screen Marking (OSM)-System eingeräumt, das digitale Antwortbögen bewertet. Behörden starten nun eine ĂĽbergreifende Cybersecurity-Ăśbung, um Schwachstellen im Onmark-Portal systematisch zu finden und abzustellen. Betroffen seien Berichten zufolge unter anderem Zugänge von PrĂĽfern und Daten der […]

ai-cybersecurity-education-portal-india

Cybersecurity-LĂĽcken im indischen Online-Bewertungsportal: Bildung unter Druck

NEU DELHI / LONDON (IT BOLTWISE) – Das indische PrĂĽfungsamt fĂĽr Schulen hat Cybersecurity-Fehler in seinem Online-Bewertungsportal eingeräumt, nachdem sie von einem jugendlichen Sicherheitsforscher offengelegt wurden. Der Vorfall zeigt, wie fragil digitale Bewertungsprozesse sind, wenn Authentifizierung, Rollenmanagement und Patch-Disziplin nicht konsequent umgesetzt werden. FĂĽr Bildungseinrichtungen wird damit Cybersecurity von einem „IT-Thema“ zu einem Governance- und […]

711 Leser gerade online auf IT BOLTWISE


KI-Jobs