budibase-sicherheitswarnung-cvss-99-schwachstellen

Budibase-Sicherheitswarnung: Hochrisiko-Schwachstellen mit CVSS 9,9

BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik warnt vor mehreren Schwachstellen in Budibase. Laut Meldung kann ein entfernter, authentisierter Angreifer Rechte ausweiten, SchutzmaĂźnahmen umgehen und sogar Cross-Site-Scripting-Angriffe sowie DatenabflĂĽsse anstoĂźen. Besonders kritisch ist die Bewertung mit CVSS 9,9 (Base) und Remoteangriffen, sodass kurzfristiges Patchen und die PrĂĽfung betroffener Installationen […]

bsi-warnung-bigbluebutton-sicherheitsluecke-cvss-8-1

BSI warnt vor BigBlueButton-SicherheitslĂĽcke (CVSS 8,1)

LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen im Open-Source-Webkonferenzsystem BigBlueButton, bewertet mit einem hohen CVSS-Base-Score von 8,1. Ein entfernter, authentisierter Angreifer könnte Sicherheitskontrollen umgehen und vertrauliche Inhalte einsehen. Betroffen sind bestimmte BigBlueButton-Versionen sowie UNIX-Umgebungen, wodurch der Patch- und Härtungsdruck fĂĽr Betreiber steigt. Unternehmen sollten die genannten Advisory-Informationen zeitnah prĂĽfen und Update-, Workaround- und […]

seppmail-kritische-schwachstellen-rce-mailzugriff

SEPPmail: Mehrere kritische Schwachstellen ermöglichen RCE und Zugriff auf Mailverkehr

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren schwerwiegenden LĂĽcken in einem Enterprise-Email-Gateway, die sich bis zu Remote Code Execution (RCE) und dem Lesen von beliebigem Mailverkehr ausnutzen lassen. Betroffen sind besonders Funktionen in der neuen UI und diverse Schnittstellen, darunter Upload-/Template-Mechanismen sowie unzureichend geschĂĽtzte Endpunkte. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Patchen […]

e-auto-kaufpraemie-portal-startet-mit-bundid-login

E-Auto-Kaufprämie: Bundes-Portal startet mit BundID-Login

BERLIN / LONDON (IT BOLTWISE) – Seit Dienstag können Verbraucher die neue Kaufprämie fĂĽr Elektroautos digital beantragen. Voraussetzung ist ein Login ĂĽber die BundID, die die Identifikation gegenĂĽber Behörden zentral bĂĽndelt. Gefördert werden Neuwagen, Leasing sowie bestimmte Plug-in-Hybride und Reichweitenverlängerer-Modelle bis zu 6.000 Euro. Branchenvertreter sehen einen wichtigen Impuls fĂĽr den Umstieg, fordern aber auch […]

norton-360-antivirus-vpn-identityschutz-fuer-kmu

Norton 360 im Testfokus: Antivirus, VPN und Identitätsschutz für Privat und KMU

LONDON / LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt Antivirus, integrierte VPN-Funktionen, Cloud-Backups und Identitätsschutz in einer einzigen Sicherheitsumgebung. Gerade fĂĽr Heimanwender und kleine Teams senkt das den Aufwand bei Updates und reduziert typische Angriffsflächen ĂĽber unsichere WLANs. Der Artikel ordnet die technischen Bausteine, den Wettbewerb im Sicherheitsmarkt und die Auswirkungen fĂĽr KMU sowie Datenschutzanforderungen […]

banken-reagieren-auf-ki-cyberrisiken-patch-tempo

Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days

GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]

sicherheits-update-welle-ivanti-fortinet-sap-vmware-n8n

Sicherheits-Update-Welle: Ivanti, Fortinet, SAP, VMware und n8n schlieĂźen RCE-LĂĽcken

LONDON (IT BOLTWISE) – Mehrere Sicherheitsforscher und Vendor-Advisories melden eine neue Welle kritischer Schwachstellen, die Authentifizierung umgehen oder beliebigen Code nachladen können. Besonders brisant ist ein hochbewerteter Fehler in Ivantis Xtraction, der den Zugriff auf sensible Dateien und Client-seitige Angriffe begĂĽnstigen kann. Parallel schlieĂźen Fortinet und SAP LĂĽcken mit Potenzial fĂĽr CodeausfĂĽhrung beziehungsweise SQL-Injection. Auch […]

canvas-ausfall-hack-neuseeland-studierende

Canvas-Ausfall nach globalem Hack: Neuseeländische Studierende betroffen

NEUSEELAND / LONDON (IT BOLTWISE) – Ein globaler Angriff auf einen zentralen Lernplattform-Dienst hat in mehreren neuseeländischen Hochschulen den Betrieb ausgebremst. Studierende können teils keine Aufgaben abgeben und nicht wie gewohnt mit Tutorinnen und Tutoren kommunizieren, während Details zur Datenbetroffenheit ĂĽberprĂĽft werden. Betroffen sind insbesondere Name-, E-Mail- und Studenten-Identifikationsdaten sowie Nachrichten im System. Gleichzeitig betonen […]

ai-mobile-cybercrime-otp-ki-fraud

Mobile Cyberkriminalität: Banking-Trojaner, OTP-Diebstahl und KI-Fraud im Rekordmaß

LONDON (IT BOLTWISE) – Mobile Cyberkriminalität erreicht laut Branchenprognosen ein neues Rekordniveau: 442 Milliarden Euro Schaden sind fĂĽr 2026 in Aussicht. Besonders gefährlich ist der Diebstahl von Einmalpasswörtern (OTP) sowie das Missbrauchen von Bankidentitäten durch Banking-Trojaner. Gleichzeitig treiben KI-gestĂĽtzte Phishing- und Voice-Cloning-Angriffe die Wirksamkeit von Betrugsmaschen spĂĽrbar nach oben. Während Plattformen wie Google mit Android […]

cyberkriminalitaet-professioneller-identity-security

Cyberkriminalität wird professioneller: Identitätsdiebstahl trifft Behör­den und Firmen

BERLIN / LONDON (IT BOLTWISE) – Behörden und Unternehmen sehen sich einer Welle professioneller Phishing- und Kontoangriffe gegenĂĽber, die Identitäten zunehmend als primäre Angriffsfläche nutzen. Besonders kritisch: gefälschte Anfragen, manipulierte QR-Code-Kampagnen und Device-Code-Workarounds treffen vor allem Berufseinsteiger und Steuerzahler. Gleichzeitig steigen die Kosten nach Vorfällen durch Wiederherstellung, forensische Aufarbeitung und regulatorische Pflichten. Der Beitrag zeigt, […]

krypto-trading-risiko-systemstabilitaet-broker

Crypto-Trading zwischen Risiko und Systemstabilität: Was Brokerhinweise bedeuten

LONDON (IT BOLTWISE) – Bei Krypto-Trades treffen Anleger auf eine harte Realität: Elektronische AusfĂĽhrung, volatile Märkte und komplexe Derivate erhöhen das Risiko deutlich. Broker-Hinweise wie mögliche Systemverzögerungen oder Totalverluste zeigen, wie stark Technologie und Marktmechanik die Ergebnisqualität beeinflussen. Gleichzeitig machen regulatorische Anforderungen und Kundenschutz-Statements klar, warum Werbung fĂĽr kurzfristige Positionen immer mit Risikomanagement einhergehen sollte. […]

android-17-schutz-gegen-banking-trojaner-quishing

Android 17: Google rĂĽstet gegen Banking-Trojaner, Quishing & Phishing

LONDON (IT BOLTWISE) – Banking-Trojaner auf Android haben 2026 deutlich zugelegt: Detektionen steigen laut Sicherheitsbeobachtern um 56 Prozent, besonders Mirax zeigt massive Zuwächse. Gleichzeitig nehmen Betrugsmaschen mit gefälschten QR-Codes („Quishing“) sowie raffinierte Phishing-Wellen weiter an Fahrt auf. Google reagiert mit geplanten Schutzmechanismen in Android 17 und verstärkt auch im Umfeld von Workspace die Sicherheitsarchitektur. Der […]

cybersicherheitsmonitor-2026-quishing-banking-trojaner

Cybersicherheitsmonitor 2026: Quishing & Banking-Trojaner treffen immer mehr Menschen

BERLIN / LONDON (IT BOLTWISE) – Der Cybersicherheitsmonitor 2026 zeichnet ein alarmierendes Bild: Die Opferrate von Cyberkriminalität steigt deutlich, während neue Betrugsmaschen wie Quishing massiv zunehmen. Besonders bei Zahlungs- und Mobilthemen treffen Angriffe auf ein Umfeld, das gleichzeitig immer stärker digitalisiert wird. Banken und groĂźe Plattformanbieter reagieren mit Sicherheitsfunktionen wie Passkeys, strengeren Authentifizierungsverfahren und verbesserten […]

canvas-nach-datenvorfall-wieder-online-instructure

Canvas nach Datenvorfall wieder online: Instructure schaltet Free-for-Teacher-Zugriff temporär ab

Nachdem die ersten Meldungen ĂĽber einen weltweiten Datenvorfall in der Bildungsbranche die Aufmerksamkeit auf Lernplattformen gelenkt hatten, zieht Instructure nun die entscheidende Konsequenz: Canvas ist wieder erreichbar und kann von Hochschulen und Schulen genutzt werden. Betroffen war laut Kommunikation des Unternehmens auch das Learning-Management-System der Open University (OU). FĂĽr die betroffenen Organisationen ist damit zwar […]

pilot-military-appreciation-month-idme-deals-mai

Pilot erweitert Military-App-Angebote: ID.me-Auth für wöchentliche Deals im Mai

BERLIN / LONDON (IT BOLTWISE) – Pilot koppelt seine Aktionen zum Military Appreciation Month im Mai stärker an digitale IdentitätsprĂĽfung: Wer ĂĽber die Pilot-App mit ID.me authentifiziert, erhält verifizierte wöchentliche Deals an teilnehmenden Travel Centern. Parallel flieĂźen 125.000 US-Dollar aus der Miles of Good Foundation in personalisierte Job-Assistenz ĂĽber Hire Heroes USA. Damit verbindet der […]

openclaw-claw-chain-vier-luecken-datenklau-persistence

OpenClaw-Kettenangriff: Vier Lücken ermöglichen Datenklau, Rechteeskalation und Persistence

LONDON (IT BOLTWISE) – Sicherheitsforscher decken vier OpenClaw-LĂĽcken auf, die sich zu einem „Claw Chain“-Angriff verketten lassen: von CodeausfĂĽhrung im Sandbox-Kontext ĂĽber das Auslesen sensibler Daten bis hin zu dauerhafter Kontrolle. Besonders kritisch ist, dass mehrere Schritte durch „normales“ Agent-Verhalten aussehen können und dadurch traditionelle Kontrollen umgehen. Mit dem Fix auf OpenClaw 2026.4.22 rät man […]

arte-livestream-re-frauen-der-gitans-15-5-2026

Livestream und TV-Termin bei ARTE: So läuft „Re: Frauen der Gitans ringen um Freiheit“ technisch und medienrechtlich ab

STRASBOURG / LONDON (IT BOLTWISE) – ARTE zeigt „Re: Frauen der Gitans ringen um Freiheit“ am 15.5.2026 live im TV und parallel in der Mediathek. FĂĽr Zuschauer bedeutet das vor allem eins: reibungsarme Wiedergabe ĂĽber Smartphone, Tablet, Smart-TV oder PC – aber auch unterschiedliche Rechte, die später die Online-Nutzung beeinflussen. Der Beitrag ordnet daher nicht […]

bsi-warnung-mit-kerberos-schwachstellen-update-2026

BSI warnt vor MIT-Kerberos-Schwachstellen: Update fĂĽr Linux, UNIX und Windows

LONDON (IT BOLTWISE) – Das BSI hat ein Update zum MIT-Kerberos-Sicherheitshinweis veröffentlicht und nennt eine Schwachstelle mit CVSS 7,5, die Remote-Angriffe und damit potenziell Denial of Service ermöglichen kann. Betroffen sind gängige Linux-Distributionen sowie Windows-Umgebungen, in denen MIT Kerberos eingesetzt wird. FĂĽr Unternehmen heiĂźt das jetzt vor allem: Versionsstand prĂĽfen, Updates zeitnah einspielen und betroffene […]

bs i-netty-schwachstellen-cvss-7-5-remoteangriff

BSI warnt: Mehrere Netty-Schwachstellen mit CVSS 7,5 und Remote-Angriffspotenzial

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 05.05.2026 einen Sicherheitshinweis zu Netty veröffentlicht und mehrere Schwachstellen gemeldet, die sich auch aus der Ferne ausnutzen lassen. FĂĽr betroffene Installationen wurden zahlreiche CVEs sowie ein CVSS Base Score von 7,5 genannt. Besonders wichtig ist jetzt, Netty- und Systemstände zu prĂĽfen und die empfohlenen Patches […]

whatsapp-inkognito-chat-meta-ai-private-processing

WhatsApp fĂĽhrt Inkognito-Chat mit Meta AI ein: Private Processing im Messenger

BERLIN / LONDON (IT BOLTWISE) – WhatsApp erweitert den Messenger um einen Inkognito-Chat mit Meta AI. Nutzer sollen damit sensible Unterhaltungen wie Gesundheits- oder Finanzthemen als temporäre, private KI-Gespräche fĂĽhren können. Der Ansatz setzt auf eine abgesicherte Verarbeitung, die Inhalte nur fĂĽr die Dauer der Anfrage nutzbar machen soll. Damit rĂĽckt die Frage in den […]

cisa-cisco-sd-wan-cve-2026-20182-kev

CISA nimmt Cisco SD-WAN CVE-2026-20182 in KEV auf

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-20182 in die Known Exploited Vulnerabilities (KEV) aufgenommen und fordert damit beschleunigte GegenmaĂźnahmen fĂĽr betroffene Cisco Catalyst SD-WAN Controller. Die Schwachstelle ermöglicht einen Authentifizierungsbypass, der Angreifern ohne gĂĽltige Zugangsdaten Administratorrechte verschaffen kann. Laut Cisco Talos wird die LĂĽcke bereits aktiv ausgenutzt, wobei es Hinweise auf […]

cisa-kev-cisco-sd-wan-cve-2026-20182-auth-bypass

CISA nimmt Cisco Catalyst SD-WAN Fehler CVE-2026-20182 in KEV auf

LONDON (IT BOLTWISE) – Die US-Behörde CISA fĂĽhrt eine kritische Schwachstelle im Cisco Catalyst SD-WAN Controller (CVE-2026-20182) in den KEV-Katalog ein. Dadurch mĂĽssen US-Bundesbehörden den Fehler bis zum 17. Mai 2026 beheben, weil aktive Angriffe bereits nachgewiesen sind. Laut Cisco Talos hängt die Ausnutzung eng mit einem Threat-Cluster (UAT-8616) zusammen, das zudem weitere bekannte Schwächen […]

mobile-cyberkriminalitaet-2026-apple-google-quishing-diebstahl

Mobile Cyberkriminalität 2026: Apple und Google erhöhen den Schutz gegen Quishing & Diebstahl

BERLIN / LONDON (IT BOLTWISE) – Die Schäden durch mobile Cyberkriminalität erreichen 2026 rund 442 Milliarden Euro. Besonders Diebstahl von Geräten und der Zugriff auf sensible Finanzdaten treiben die Zahlen nach oben. Apple und Google reagieren mit Sicherheitsupdates, die Konten schneller absichern und Betrugsmuster wie Quishing eindämmen sollen. Gleichzeitig verschärft sich der Wettbewerb zwischen Angriffstechniken […]

836 Leser gerade online auf IT BOLTWISE


KI-Jobs