Redis-RCE via Use-after-Free: KI-Finder entdeckt CVE-2026-23479 nach 2 Jahren
LONDON / LONDON (IT BOLTWISE) – Redis hat einen Use-after-Free-Bug in der Blocking-Client-Logik geschlossen, der einen authentifizierten Angreifer zu Remote Code Execution fĂĽhren kann. Die Schwachstelle CVE-2026-23479 blieb ĂĽber zwei Jahre in mehreren stabilen Zweigen, bis ein autonomes KI-Tool sie in groĂźen Codebasen nachspĂĽrte. Laut Analysen erhöhen typische Cloud- und Standard-Deployments das Risiko zusätzlich: Viele […]
Ungepatchte Windows-Search-URI-LĂĽcke leakt NTLMv2-Hashes ĂĽber SMB
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer weiterhin ungepatchten Schwachstelle im Windows-Search-URI-Handler, die Angreifer zur Offenlegung von NTLMv2-Hashes ausnutzen können. Entscheidend ist dabei der Abfluss ĂĽber SMB, sobald ein Nutzer eine manipulierte URL startet und der Rechner eine Verbindung zum Angreifer aufbaut. Die Folge kann sein, dass Angreifer die erbeuteten Hashes fĂĽr […]
Japans Thrift-Ökonomie: So wächst 2nd Street im Secondhand-Luxusmarkt
TOKIO / LONDON (IT BOLTWISE) – Japans Secondhand-Mode gewinnt spĂĽrbar an Zugkraft, und 2nd Street steht dabei exemplarisch fĂĽr den Sprung in Richtung wertorientierten Luxus. Der Handel profitiert von einem Mix aus Qualitätskultur, veränderten Konsumgewohnheiten und Nachhaltigkeitszielen. Gleichzeitig verschiebt sich der Wettbewerb, weil Kreislaufmodelle neue Erlösquellen und skalierbare Prozessketten erfordern. FĂĽr Unternehmen und Investoren wird […]
Crossfire: Tod in der Sonne – wo die Wiederholung im ZDF-Portal läuft
LONDON (IT BOLTWISE) – Wer „Crossfire – Tod in der Sonne“ (Folge „SchĂĽsse“) vom 3.6.2026 verpasst hat, findet die RĂĽckkehr ins klassische TV offenbar nicht innerhalb der nächsten 14 Tage. Stattdessen entscheidet der Abrufstatus im ZDF-Streamingportal ĂĽber die tatsächliche VerfĂĽgbarkeit, die wegen Lizenzrechten variieren kann. Der Beitrag ordnet ein, wie sich solche Rechtefenster technisch und […]
JOYN.ch streamt „Hurricane“ kostenlos: Wie Streaming-DRM, CDN und Rechtehandel funktionieren
KĂ–LN / LONDON (IT BOLTWISE) – JOYN.ch macht „Hurricane“ als kostenfreien Stream verfĂĽgbar und trifft damit den Nerv vieler Zuschauer zur Luftschlacht-um-England-Zeit. Der Erfolg solcher Angebote hängt jedoch nicht nur von der Story ab: Dahinter stehen robuste Plattformarchitekturen, Rechte-Workflows und technische Schutzmechanismen wie DRM, adaptive Bitrates und eine belastbare Infrastruktur fĂĽr hohe Abrufspitzen. Gleichzeitig verschärft […]
CVE-2024-21182: WebLogic-Folge-CVE wird im KEV-Katalog nach aktiver Ausnutzung gelistet
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die WebLogic-SicherheitslĂĽcke CVE-2024-21182 nach nachweisbarer aktiver Ausnutzung in den KEV-Katalog aufgenommen. Die Schwachstelle (CVSS 7,5) ermöglicht laut Behörde das unautorisierte Ăśbernehmen betroffener Oracle-WebLogic-Server ĂĽber nicht authentifizierte Netzwerkzugriffe. FĂĽr Behörden des Federal Civilian Executive Branch gilt eine konkrete Umsetzungsfrist bis zum 4. Juni 2026, nachdem Oracle bereits […]
Lloyds Bank Konto: Funktionen, Nutzung und Sicherheitsaspekte fĂĽr UK-Bezug
LONDON / LONDON (IT BOLTWISE) – Lloyds Bank stellt in UK vor allem Konto- und Zahlungsfunktionen fĂĽr Privatkunden in den Mittelpunkt, doch auch Menschen in Deutschland mit britischem Bezug finden das Produkt praktisch. Der Artikel ordnet ein, wie typische Abläufe wie Gehaltseingang, Ăśberweisungen, Lastschriften und Kartenzahlungen funktionieren. Gleichzeitig beleuchtet er die Sicherheitslage im Alltag – […]
Dashlane meldet 2FA-Umgehung: Hacker stahlen Dutzende Passwort-Tresore
LONDON (IT BOLTWISE) – Dashlane warnt vor einem Angriff, bei dem Hacker mindestens ein Dutzend verschlĂĽsselter Passwort-Tresore von Kunden erbeutet haben. Nach Angaben des Unternehmens sollen Angreifer die 2FA-Abwehr (Two-Factor Authentication) per Brute-Force manipuliert haben, um auf bestehende Konten zuzugreifen. Betroffen sind rund 20 Kundenkonten, deren verschlĂĽsselte Vault-Kopien heruntergeladen wurden. Dashlane betont zwar, es gebe […]
WordPress-CVE-2026-8732 in Aktion: Tausende Angriffe, Patches sofort nötig
BERLIN / LONDON (IT BOLTWISE) – In WordPress wird eine kritische Schwachstelle im Plugin WP Maps Pro (CVE-2026-8732, CVSS 9,8) offenbar weiterhin aktiv ausgenutzt. Sicherheitsanbieter registrierten innerhalb von 24 Stunden 2.858 Angriffe, während der Patch bereits seit Ende Mai verfĂĽgbar sein soll. Parallel zwingt Microsoft Nutzer von Office 2019 fĂĽr Mac zum Umstieg: Ab dem […]
Dashlane meldet Brute-Force auf 2FA: Zugriff auf <20 verschlĂĽsselte Vaults
BERLIN / LONDON (IT BOLTWISE) – Dashlane warnt vor einem Brute-Force-Angriff, der auf bestimmte Nutzerkonten abzielte und versucht hat, 2FA-Schutzmechanismen zu umgehen. In wenigen Fällen konnten Angreifer auf verschlĂĽsselte Vault-Daten zugreifen und diese herunterladen, wie der Passwortmanager nun öffentlich macht. Betroffene Nutzer wurden direkt informiert, gleichzeitig betont Dashlane, dass Master-Passwörter weiterhin Voraussetzung fĂĽr jede EntschlĂĽsselung […]
RTL+ streamt „Trödeltrupp“: Wann „Süßkrü bei Jutta und Jutta“ live läuft
KĂ–LN / LONDON (IT BOLTWISE) – RTL+ ĂĽberträgt am 2. Juni 2026 die neue „Trödeltrupp“-Folge „SĂĽĂźkrĂĽ bei Jutta und Jutta“ parallel zur TV-Ausstrahlung. FĂĽr Fans ist das relevant, weil Startzeit und Ende fest getaktet sind und die Mediathek-Abrufbarkeit von Lizenzrechten abhängen kann. Gleichzeitig lohnt der Blick hinter die Kulissen: Wie Streaminganbieter Synchronisation, Rechtefenster und Nutzer-Identität […]
Microsoft behebt MFA-Ausfall fĂĽr My Sign-Ins und stabilisiert Request-Verarbeitung
LONDON (IT BOLTWISE) – Microsoft hat einen Vorfall behoben, der die Einrichtung der Multi-Faktor-Authentifizierung (MFA) sowie den Zugriff auf die My Sign-Ins-Plattform beeinträchtigte. Betroffene erhielten zeitweise 504-Gateway-Timeout-Fehler, während Microsoft auf alternative Infrastruktur umschaltete. Nach weiteren Ermittlungen fĂĽhrt das Unternehmen die Störung auf eine Ă„nderung an der Cache-Konfiguration zurĂĽck und hat die ursprĂĽnglich betroffene Infrastruktur wiederhergestellt. […]
Wöchentliches Security-Update: PAN-OS-Bypass, Gogs-RCE ohne Patch und KI-Phishing im Beschleunigungsmodus
LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut, wie schnell aus einem „mittel-sicheren“ Fehler ein operativ verwertbarer Einfall werden kann: PAN-OS/Prisma-Access wird laut Warnungen aktiv fĂĽr Authentifizierungs-Bypässe missbraucht, während bei Gogs ein kritischer Zero-Day bereits Remote Code Execution ermöglicht – ohne verfĂĽgbaren Patch. Gleichzeitig sinkt mit KI-gestĂĽtztem Social Engineering die HĂĽrde fĂĽr Phishing […]
Cybersecurity-Recap: PAN-OS-Auth-Bypass, Gogs-0-Day und KI-getriebene Phishing-Wellen
BERLIN / LONDON (IT BOLTWISE) – In dieser Woche verdichten sich gleich mehrere Ausbruchsmuster: ein PAN-OS-Authentication-Bypass wird aktiv ausgenutzt, während bei Gogs ein kritisches Zero-Day-Angriffsszenario ohne Patch bekannt wird. Parallel zeigt sich, wie moderne Kampagnen auch KĂĽnstliche Intelligenz als Beschleuniger fĂĽr Social Engineering und Angriffsinfrastruktur nutzen. Dazu kommen Abstellungen von Malware-Kommandozentralen, neue Timing-basierte Side-Channel-Forschung und […]
Strava stellt Scraper unter Druck: Authentifizierung, API-GebĂĽhren und Endpoint-Ruhestand vor IPO
SAN FRANCISCO / LONDON (IT BOLTWISE) – Strava verschärft vor dem geplanten Börsengang die Kontrolle ĂĽber öffentlich zugängliche Nutzerdaten. Das Unternehmen fĂĽhrt fĂĽr bestimmte Daten Authentifizierung ein, setzt eine pauschale Developer-GebĂĽhr von 11,99 US-Dollar pro Monat an und plant die Abschaltung einzelner API-Endpunkte. Damit will der Fitness- und Social-Running-Anbieter automatisiertes Scraping und datengetriebene KI-Nutzung ohne […]
MokN startet French Series A: Identitätsdiebstahl früh stoppen mit Phish-Back
PARIS / LONDON (IT BOLTWISE) – MokN, ein Pariser Cybersecurity-Startup, sammelt 15 Millionen US-Dollar Series A ein, um Identitätsdiebstahl nicht erst nach einem Datenleck zu bekämpfen, sondern bereits im Moment des Missbrauchs. Im Zentrum steht die „Phish-Back“-Technologie mit täuschend echten Ködern wie VPN-Portalen und Authentifizierungsseiten, die Angreifer aufbrechen lässt, bevor gestohlene Credentials „verwertet“ werden. GV […]
Cybersecurity-LĂĽcken im indischen Online-Bewertungsportal: Bildung unter Druck
NEU DELHI / LONDON (IT BOLTWISE) – Das indische PrĂĽfungsamt fĂĽr Schulen hat Cybersecurity-Fehler in seinem Online-Bewertungsportal eingeräumt, nachdem sie von einem jugendlichen Sicherheitsforscher offengelegt wurden. Der Vorfall zeigt, wie fragil digitale Bewertungsprozesse sind, wenn Authentifizierung, Rollenmanagement und Patch-Disziplin nicht konsequent umgesetzt werden. FĂĽr Bildungseinrichtungen wird damit Cybersecurity von einem „IT-Thema“ zu einem Governance- und […]

























#Sophos