PAN-OS GlobalProtect: CVE-2026-0257 unter Ausnutzung – was Anleger jetzt wissen müssen
SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks warnt vor einer Authentifizierungs-Bypass-Schwachstelle in PAN-OS GlobalProtect, die inzwischen aktiv ausgenutzt wird. Mit der CVE-Nummer CVE-2026-0257 steigt der Druck auf betroffene Unternehmen, Updates kurzfristig einzuspielen und ĂśbergangsmaĂźnahmen umzusetzen. Während sich Anleger am Nasdaq-Ticker PANW orientieren, verschiebt die Sicherheitslage den Fokus von reiner Kursdynamik hin zu […]
Universal Acceptance scheitert: Nur 29% der Mailserver fĂĽr internationale Adressen
LONDON (IT BOLTWISE) – UNESCO und ICANN machen mit einem Strategiepapier zum Konzept „Universal Acceptance“ deutlich, wie schwierig das weltweite Zusammenspiel bei E-Mail-Adressen mit Sonderzeichen bleibt. Der Befund ist ernĂĽchternd: Nur rund 29% der weltweit aktiven Mailserver unterstĂĽtzen internationalisierte Adressen zuverlässig. Gleichzeitig treiben Unternehmen ihre Domain-Strategien nach vorn, um Markenvertrauen, Zustellbarkeit und Sicherheit besser zu […]
Windows Server: KB5082063 triggert Anmeldeprobleme und AbstĂĽrze
BERLIN / LONDON (IT BOLTWISE) – Das Sicherheitsupdate KB5082063 fĂĽr Windows Server 2025 fĂĽhrt nach Berichten zu massiven Stabilitäts- und Zugangsproblemen. Betroffene Administratoren melden Anmeldefehler, AbstĂĽrze rund um den Windows-Defender-Dienst und zusätzliche Nebenwirkungen wie fehlende Bereinigung durch den Notfall-Fix. Parallel rĂĽckt eine kritische Kernel-LĂĽcke (win32k.sys, CVE-2026-46133) in den Fokus, während in einem weiteren Produkt bereits […]
CBSE nach Hacker-Alarm: OnMark-Portal wird erneut auf Schwachstellen geprĂĽft
NEU DELHI / LONDON (IT BOLTWISE) – Nach einem Hacker-Disclosure zu angeblichen Schwachstellen im OnMark- bzw. OSM-Portal startet CBSE eine kurzfristige Sicherheitsoffensive. Die Behörde erklärt, eine Expertenrunde aus Regierung und IT-Umfeldern sowie Hochschulen wie IITs sei im Einsatz. Ziel ist, identifizierte LĂĽcken einzudämmen und weitere Angriffswege systematisch auszuschlieĂźen. FĂĽr Schulen und EdTech-Integratoren bedeutet das: Authentifizierung, […]
CBSE reagiert auf Hacker-Funde im OSM-Portal und kĂĽndigt Sicherheits-Teams an
NEW DELHI / LONDON (IT BOLTWISE) – Nach den VorwĂĽrfen eines 19-Jährigen ĂĽber Schwachstellen im CBSE-OSM-Portal kĂĽndigt die Bildungsbehörde an, die Lage mit einem Team aus Cybersecurity-Experten eng zu ĂĽberwachen. Das Gremium sagt, die identifizierten LĂĽcken seien eingedämmt und weitere Angriffswege wĂĽrden aktiv ausgeschlossen. Im Zentrum der Debatte steht die Behauptung, ein „Master Password“ sei […]
Mythos von Anthropic: 23.000 Lücken in Open Source – was Unternehmen jetzt tun sollten
LONDON (IT BOLTWISE) – Anthropics System Mythos hat in mehr als 1.000 Open-Source-Projekten rund 23.000 SicherheitslĂĽcken entdeckt, darunter etwa 6.200 als kritisch oder hochriskant eingestuft. Damit rĂĽckt die Debatte um automatisierte SchwachstellenprĂĽfungen in den Fokus – nicht nur fĂĽr reine Code-Reviews, sondern auch fĂĽr Muster wie Dependency Confusion. Parallel melden Security-Teams neue Risiken in VPN- […]
KI-Alarm fĂĽr Kryptomärkte: HarvesÂten-now-Decrypt-later trifft besonders Signatur- und Auth-Daten
LONDON (IT BOLTWISE) – In der Post-Quanten-Sicherheit rĂĽckt fĂĽr Krypto-Finanzinfrastrukturen plötzlich nicht der Wallet-SchlĂĽssel, sondern die Signatur- und Authentifizierungsdaten in den Fokus. Ein Deep-Tech-Investor warnt, dass Angreifer verschlĂĽsselte NetzwerkflĂĽsse heute nur sammeln und später entschlĂĽsseln könnten. Während Google bereits eine Migration bis 2029 priorisiert, fehlt Bitcoin bislang ein vergleichbarer Plan. FĂĽr CISOs bedeutet das: Der […]
BSI warnt vor GitLab-Schwachstelle CVE-2026-9807: Umgehen von Sicherheitsvorkehrungen
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 einen Sicherheitshinweis fĂĽr GitLab veröffentlicht: Eine Schwachstelle mit CVE-2026-9807 kann von einem entfernten, authentisierten Angreifer genutzt werden, um Sicherheitsvorkehrungen zu umgehen. Obwohl die Risikostufe als niedrig (Risikokategorie 3) gefĂĽhrt wird, zeigt der CVSS-Base Score von 4,3, dass rechtzeitiges Patchen weiterhin wichtig ist. Betroffen sind […]
BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen
BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]
Teams-Phishing mit Kali365: FBI warnt vor MFA-Umgehung und Folgen fĂĽr Administratoren
LONDON (IT BOLTWISE) – Das FBI warnt vor dem Phishing-Kit „Kali365“, das ĂĽber die Gerätecode-Authentifizierung die Mehrfaktor-Authentifizierung (MFA) umgehen kann. Während Microsoft Teams KI- und Planungsfunktionen ausbaut, zeigen gleichzeitige Synchronisationsprobleme und Copilot-SicherheitslĂĽcken, wie anspruchsvoll der sichere Betrieb wird. FĂĽr Unternehmen entsteht dadurch ein Doppelrisiko aus Identitäts- und Prozessangriffen. Der Beitrag ordnet die technischen Ursachen ein […]
iPhone-Schutz gegen WegreiĂźen: Apple testet Anti-Diebstahl per Sensorik
LONDON (IT BOLTWISE) – Apple arbeitet offenbar an einer zusätzlichen Anti-Diebstahl-Funktion, die das plötzliche WegreiĂźen eines entsperrten iPhones sofort erkennen und das Gerät automatisch sperren soll. Damit adressiert der Konzern ein Risiko, das selbst bei vielen bestehenden Schutzmechanismen bleibt: Angreifer können bei unmittelbarem Zugriff auf Konten und Apps Schaden anrichten. Die neue Logik soll dabei […]
YubiKey 5 FIPS: Yubico erhält NIST-Zertifikat für AAL3-konforme Behörden-Authentifizierung
STOCKHOLM / LONDON (IT BOLTWISE) – Yubico hat fĂĽr die YubiKey-5-FIPS-Serie ein NIST-Zertifikat nach FIPS 140-3 erhalten und damit Behörden den Weg zu AAL3-konformer Authentifizierung geebnet. Das Zertifikat #5291 bescheinigt definierte Hardware-Sicherheitsstufen und adressiert damit den Umstieg von veralteten FIPS-140-2-Anforderungen. Gleichzeitig erweitert die neue Firmware 5.7.4 den Funktionsumfang bei Passkeys, PIV-Zertifikaten und kryptografischen Algorithmen. FĂĽr […]
UPI knackt 20-Milliarden-Marke: Indiens Echtzeit-Zahlungen und KI-Wende
LONDON (IT BOLTWISE) – Indiens Unified Payments Interface (UPI) hat im April 2026 mit 20,1 Milliarden Transaktionen einen historischen Meilenstein erreicht und ĂĽberholt damit weltweit alle vergleichbaren Netzwerke. Gleichzeitig beschleunigt die Integration KĂĽnstlicher Intelligenz im Banking die Automatisierung von Betrugserkennung, Kundenservice und digitalen Authentifizierungsprozessen. FĂĽr Unternehmen und Entwickler entsteht daraus ein klarer Handlungsdruck: skalierbare KI-Workflows, […]
Gitea: Schwachstelle (CVE-2026-27771) macht „private“ Container ungeschützt
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Gitea-Schwachstelle, die „private“ Container-Images ohne Anmeldung zugänglich macht. Betroffen sind alle Gitea-Versionen vor 1.26.2; Schätzungen zufolge betrifft das zehntausende Deployments in mehreren Ländern. Als SofortmaĂźnahme empfiehlt sich das Update, alternativ kann kurzfristig eine Sign-in-Erzwingung konfiguriert werden. Der Vorfall zeigt, wie schnell fehlerhafte Zugriffskontrollen in Self-Hosting-Registries […]
UniFi OS: Ubiquiti schließt kritische Lücken – entfernte Systemübernahme möglich
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere kritisch bewertete SicherheitslĂĽcken in UniFi OS. Drei davon ermöglichen laut Analysen eine entfernte SystemĂĽbernahme bis hin zu administrativer Kontrolle ohne vorherige Authentifizierung. Durch die breite Einbindung des Betriebssystems in Unternehmensnetzwerke entsteht ein unmittelbares Risiko fĂĽr zentrale IT- und Sicherheitskomponenten. Netzbetreiber sollten die Updates zeitnah einspielen […]
„UK Visa Portal“ legt Pass- und Selfie-Daten von Antragstellern offen und bleibt ungefixt
LONDON / LONDON (IT BOLTWISE) – Ein nicht offizielles „UK Visa Portal“ soll nach Berichten Tausende Pass- und Selfie-Dateien von Visa-Antragstellern öffentlich zugänglich gemacht haben. Medienanfragen zufolge betraf der Vorfall mindestens 100.000 Dokumente, deren Echtheit gegenĂĽber Betroffenen bestätigt wurde. Gleichzeitig bleibt das Leck weiter bestehen, und es gibt offenbar keine funktionierende Melde- oder Kontaktmöglichkeit fĂĽr […]
BadHost-CVE-2026-48710: Schwachstelle in Starlette gefährdet KI-Agenten
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle namens BadHost (CVE-2026-48710) in Starlette öffnet Angreifern den Weg zu Servern, die KI-Agenten und deren Tooling betreiben. Besonders heikel ist, dass viele Python-Frameworks und Agent-Stacks auf Starlette basieren und damit potenziell ĂĽbergreifend betroffen sind. Laut Sicherheitsforschung lässt sich die PrĂĽfung fĂĽr autorisierte Zugriffe umgehen, was in der Praxis […]
RTL+ Livestream zu „Hartz und herzlich“: Rechte, Timing und Verfügbarkeit im Blick
LONDON (IT BOLTWISE) – RTL+ synchronisiert den Livestream von „Hartz und herzlich – Tag fĂĽr Tag Rostock“ mit der TV-Ausstrahlung, sodass Zuschauer die Folge „Wasserschaden und Motorengeheul“ ab 16:05 Uhr verfolgen können. Gleichzeitig zeigt der Sendungsfahrplan, wie eng Timing, Episodenlogik und Online-Rechte zusammenhängen. Der Beitrag ordnet ein, warum Mediatheken nach der Ausstrahlung oft unterschiedliche Abrufzeiträume […]
Microsoft schlieĂźt SharePoint-RCE-LĂĽcke mit CVE-2026-45659 in mehreren Server-Versionen
REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht Sicherheitsupdates, um eine kritische Remote-Code-Execution-LĂĽcke in SharePoint zu schlieĂźen, die laut Advisory bereits durch einen normal authentifizierten Angreifer ausnutzbar sein kann. Die Schwachstelle CVE-2026-45659 trägt einen CVSS-Score von 8,8 und benötigt keine administrativen Rechte. Betroffen sind unter anderem SharePoint Server 2019, 2016 sowie die Subscription-Edition. FĂĽr Unternehmen […]

























#Sophos