Kritische SicherheitslĂĽcke in IBM API Connect entdeckt
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in IBM API Connect ermöglicht es Angreifern, Authentifizierungsmechanismen zu umgehen und unbefugten Zugriff auf Anwendungen zu erlangen. IBM hat dringend empfohlene Sicherheitsupdates veröffentlicht, um diese Schwachstelle zu beheben. IBM hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seiner API Connect-Plattform entdeckt, die es Angreifern ermöglicht, Authentifizierungsmechanismen zu umgehen und unbefugten […]
Sloth: Eine grafische Alternative zu lsof fĂĽr macOS
LONDON (IT BOLTWISE) – FĂĽr Mac-Nutzer, die schnell einen Ăśberblick ĂĽber geöffnete Dateien und Sockets benötigen, bietet Sloth eine benutzerfreundliche Lösung. Diese Open-Source-Anwendung stellt eine grafische Oberfläche fĂĽr das mächtige Terminal-Tool lsof bereit und ermöglicht eine einfache Verwaltung und Analyse von Systemressourcen. Wer auf einem Mac arbeitet, kennt das Problem: Manchmal muss man schnell herausfinden, […]
IBM warnt vor kritischer SicherheitslĂĽcke in API Connect
LONDON (IT BOLTWISE) – IBM hat eine schwerwiegende SicherheitslĂĽcke in seiner API Connect-Plattform aufgedeckt, die es Angreifern ermöglichen könnte, die Authentifizierungsmechanismen zu umgehen und unbefugten Zugriff zu erlangen. Die Schwachstelle, die mit CVE-2025-13915 verfolgt wird, hat eine Bewertung von 9,8 auf der CVSS-Skala erhalten, was auf ihre kritische Natur hinweist. IBM hat kĂĽrzlich eine kritische […]
The RealReal: Luxus-Schnäppchen oder teurer Hype?
LONDON (IT BOLTWISE) – The RealReal Inc hat sich als virales Luxus-Outlet etabliert, das Designer-Taschen, Uhren und Schmuck zu reduzierten Preisen anbietet. Doch während einige Käufer von den Schnäppchen schwärmen, gibt es auch kritische Stimmen, die die Authentizität und den Zustand der Produkte hinterfragen. Die Aktie des Unternehmens zeigt zudem eine volatile Entwicklung, was Fragen […]
FortiGate-Firewalls: SicherheitslĂĽcken durch SAML-SSO-Angriffe
LONDON (IT BOLTWISE) – FortiGate-Firewalls sind derzeit Ziel von Cyberangriffen, die Schwachstellen in der SAML-SSO-Authentifizierung ausnutzen. Diese Angriffe ermöglichen es Hackern, Admin-Zugriff zu erlangen und vollständige Systemkonfigurationen herunterzuladen. Sicherheitsforscher empfehlen dringend, FortiCloud SSO zu deaktivieren und die neuesten Patches zu installieren. FortiGate-Firewalls stehen aktuell im Fokus von Cyberangriffen, die gezielt Schwachstellen in der SAML-SSO-Authentifizierung ausnutzen. […]
Fortinet warnt vor aktiver Ausnutzung einer Schwachstelle in FortiOS SSL VPN
LONDON (IT BOLTWISE) – Fortinet hat eine Warnung herausgegeben, dass eine fĂĽnf Jahre alte SicherheitslĂĽcke in FortiOS SSL VPN aktiv ausgenutzt wird. Diese Schwachstelle ermöglicht es Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen, wenn bestimmte Konfigurationen vorliegen. Unternehmen, die die betroffenen Versionen nutzen, sollten dringend MaĂźnahmen ergreifen, um ihre Systeme zu schĂĽtzen. Fortinet hat kĂĽrzlich eine Warnung […]
SicherheitslĂĽcken in Hitachi-Software bedrohen IT-Infrastrukturen
TOKIO / LONDON (IT BOLTWISE) – Zwei schwerwiegende SicherheitslĂĽcken in der Software von Hitachi gefährden IT-Infrastrukturen weltweit. Angreifer könnten die Authentifizierung umgehen und Schadcode ausfĂĽhren. Ein Patch steht bereit, doch die vollständige Abdeckung bleibt unklar. Die jĂĽngsten SicherheitslĂĽcken in der Software von Hitachi, insbesondere in den Produkten Infrastructure Analytics und Ops Center, werfen ein Schlaglicht […]
Russische Hacker nutzen Microsoft 365-Phishing fĂĽr KontoĂĽbernahmen
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Eine mutmaĂźlich russische Hackergruppe hat eine raffinierte Phishing-Kampagne gestartet, die auf Microsoft 365-Konten abzielt. Durch die Nutzung von Gerätecode-Authentifizierungs-Workflows gelingt es den Angreifern, Zugangsdaten zu stehlen und Konten zu ĂĽbernehmen. Diese Angriffe richten sich vor allem gegen Regierungs- und Militärorganisationen in den USA und Europa. Eine mutmaĂźlich Russland-verbundene […]
Fortinet FortiGate: Kritische SicherheitslĂĽcken fĂĽhren zu Angriffen
LONDON (IT BOLTWISE) – Fortinet FortiGate-Geräte sind Ziel von Angriffen, die zwei kĂĽrzlich entdeckte SicherheitslĂĽcken ausnutzen. Diese Schwachstellen ermöglichen es Angreifern, die Authentifizierung zu umgehen und unbefugten Zugriff zu erlangen. Unternehmen sollten dringend die bereitgestellten Patches installieren, um ihre Systeme zu schĂĽtzen. In der Welt der Cybersicherheit ist es von entscheidender Bedeutung, auf dem neuesten […]
Sicherheitslücken in FreePBX ermöglichen Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Die Open-Source-Plattform FreePBX hat mehrere kritische SicherheitslĂĽcken geschlossen, die unter bestimmten Konfigurationen eine Umgehung der Authentifizierung ermöglichen könnten. Diese Schwachstellen, die von Horizon3.ai entdeckt wurden, könnten Angreifern die AusfĂĽhrung von Remote-Code auf anfälligen Systemen ermöglichen. Die Open-Source-Plattform FreePBX, die als private Branch Exchange (PBX) dient, hat kĂĽrzlich mehrere kritische SicherheitslĂĽcken geschlossen. […]
Microsoft verstärkt Sicherheit bei Entra ID mit neuen Maßnahmen
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant, die Sicherheit seiner Entra ID-Authentifizierung zu verbessern, indem es ab 2026 unautorisierte Skripte blockiert. Diese MaĂźnahme ist Teil der Secure Future Initiative und soll Nutzer vor Cross-Site-Scripting-Angriffen schĂĽtzen. Microsoft hat angekĂĽndigt, die Sicherheit seiner Entra ID-Authentifizierung durch das Blockieren unautorisierter Skripte zu verstärken. Diese MaĂźnahme, die im […]
Passkeys: Die Zukunft der sicheren Online-Anmeldung
BERLIN / LONDON (IT BOLTWISE) – Passkeys gelten als die sicherste Methode zur Anmeldung bei Online-Diensten. Trotz ihrer Vorteile sind sie noch nicht weit verbreitet. Der Artikel beleuchtet die Funktionsweise und Vorteile von Passkeys und erklärt, wie sie bei groĂźen Anbietern wie Google, Apple und Microsoft eingerichtet werden können. Passkeys sind in der digitalen Welt […]
Europäische Digitale Identität: EUDI-Wallet als Schlüssel zur digitalen Souveränität
BERLIN / LONDON (IT BOLTWISE) – Die EinfĂĽhrung der European Digital Identity Wallet (EUDI-Wallet) in Deutschland nimmt Fahrt auf. Mehr als 75 Unternehmen haben sich verpflichtet, die digitale Brieftasche zu unterstĂĽtzen, die eine vereinfachte Identitätsverifikation und den Zugang zu EU-weiten Diensten ermöglicht. Diese Initiative, die von Deutschland und Frankreich ins Leben gerufen wurde, zielt darauf […]
Fortinet-SicherheitslĂĽcke: Angriffe auf FortiWeb zur Erstellung von Admin-Konten
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Fortinets FortiWeb ermöglicht es Angreifern, Administratorenkonten zu erstellen und volle Kontrolle ĂĽber die Geräte zu erlangen. Diese Schwachstelle, die in der Version 8.0.2 behoben wurde, wird bereits aktiv ausgenutzt, um neue Administratorenkonten zu erstellen und so einen dauerhaften Zugriff zu sichern. In der Welt der Cybersicherheit […]
SicherheitslĂĽcke in Fortinet FortiWeb: Angreifer nutzen Schwachstelle zur KontoĂĽbernahme
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Fortinet FortiWeb ermöglicht Angreifern die Ăśbernahme von Administrator-Konten. Diese Schwachstelle, die in der Version 8.0.2 behoben wurde, wird bereits aktiv ausgenutzt, um neue Administrator-Konten zu erstellen und die Kontrolle ĂĽber Geräte zu erlangen. Unternehmen, die ältere Versionen verwenden, sind besonders gefährdet und sollten dringend handeln. In […]
Warum Active Directory eine stärkere Sicherheitsstrategie benötigt
LONDON (IT BOLTWISE) – Active Directory bleibt das RĂĽckgrat der Authentifizierung fĂĽr ĂĽber 90 % der Fortune 1000-Unternehmen. Doch mit der zunehmenden Komplexität durch hybride und Cloud-Infrastrukturen wird es auch zum bevorzugten Ziel fĂĽr Angreifer. Ein erfolgreicher Angriff auf Active Directory kann den Zugang zum gesamten Netzwerk ermöglichen. Active Directory (AD) ist das HerzstĂĽck der […]
Descope: Innovatives IAM-Startup erhält Anerkennung
LOS ALTOS / LONDON (IT BOLTWISE) – Descope, ein junges Unternehmen im Bereich Identitäts- und Zugriffsmanagement, wurde von CRN als herausragendes Startup im Sicherheitssektor ausgezeichnet. Diese Anerkennung unterstreicht die Bedeutung von Descope’s innovativen Lösungen, die es Unternehmen ermöglichen, sichere und benutzerfreundliche Identitätsreisen zu gestalten. Descope, ein fĂĽhrendes Startup im Bereich Identitäts- und Zugriffsmanagement (IAM), hat […]
Kritische SicherheitslĂĽcken in Cisco Unified CCX entdeckt
SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat zwei kritische SicherheitslĂĽcken in seiner Unified Contact Center Express Plattform entdeckt. Diese Schwachstellen ermöglichen es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen und potenziell Root-Zugriff zu erlangen. Sicherheitsupdates sind dringend erforderlich. Cisco hat eine dringende Sicherheitswarnung herausgegeben, die zwei kritische Schwachstellen in seiner Unified Contact Center Express […]
Keyless und Ping Identity: Neue Ära der passwortfreien Sicherheit
LONDON (IT BOLTWISE) – Keyless, ein fĂĽhrendes Unternehmen im Bereich der biometrischen Authentifizierung, wird von Ping Identity ĂĽbernommen. Diese Ăśbernahme könnte der entscheidende Schritt sein, um die passwortfreie Sicherheitstechnologie weltweit zu etablieren. Die Integration in das bestehende Produktportfolio von Ping Identity verspricht eine globale Skalierung und könnte die Art und Weise, wie wir digitale Identitäten […]
Keyless und Ping Identity: Neue Partnerschaft zur Stärkung der Cybersicherheit
LONDON (IT BOLTWISE) – Das Londoner Startup Keyless, bekannt fĂĽr seine KI-basierte biometrische Authentifizierung, wird von Ping Identity ĂĽbernommen. Diese strategische Partnerschaft zielt darauf ab, die Technologie von Keyless global zu integrieren und den Kampf gegen Cyberkriminalität zu intensivieren. Mit Kunden wie N26 und Intesa Sanpaolo Bank plant Keyless, seine Lösungen weltweit auszurollen. In einer […]
Wichtige Änderung bei X: Hardware-2FA-Schlüssel müssen neu registriert werden
SAN FRANCISCO / LONDON (IT BOLTWISE) – Nutzer von X, die ihre Konten mit einem Hardware-2FA-SchlĂĽssel wie YubiKey sichern, mĂĽssen bis zum 10. November ihre SchlĂĽssel neu registrieren. Diese MaĂźnahme ist notwendig, da X plant, die alte twitter.com-Domain fĂĽr Authentifizierungszwecke abzuschalten. Die Social-Media-Plattform X hat angekĂĽndigt, dass Nutzer, die zur Zwei-Faktor-Authentifizierung (2FA) einen Hardware-SchlĂĽssel wie […]
Kritische SicherheitslĂĽcken in Dell Storage Manager entdeckt
LONDON (IT BOLTWISE) – Dell Technologies hat drei kritische SicherheitslĂĽcken in seiner Storage Manager Software bekannt gegeben, die es Angreifern ermöglichen könnten, Authentifizierungen zu umgehen und unbefugten Zugriff auf Systeme zu erlangen. Diese Schwachstellen betreffen Versionen bis 20.1.21 und stellen ein erhebliches Risiko fĂĽr Unternehmen dar, die auf dieses Tool zur Verwaltung ihrer Speicherarrays angewiesen […]
Netzwerkprobleme bei Windows durch identische SIDs
LONDON (IT BOLTWISE) – Microsoft hat ein Problem mit geklonten Windows-Installationen erkannt, das zu Authentifizierungsfehlern im Netzwerk fĂĽhrt. Seit den Updates im August und September treten bei identischen SIDs Schwierigkeiten auf, die die Netzwerkanmeldung beeinträchtigen. Betroffen sind unter anderem Windows 11 und Windows Server 2025. Microsoft hat kĂĽrzlich ein Problem mit Windows-Installationen bekannt gegeben, das […]
Probleme nach Windows-Patchday: Authentifizierungs- und Geräteprobleme
REDMOND / LONDON (IT BOLTWISE) – Nach dem jĂĽngsten Windows-Patchday berichten Nutzer von erheblichen Problemen. Sicherheitsupdates fĂĽhren zu Authentifizierungsfehlern mit Smartcards und beeinträchtigen die Funktionalität von USB-Geräten in der Windows-Wiederherstellungsumgebung. Microsoft arbeitet an Lösungen, um diese Herausforderungen zu beheben. Microsoft hat nach dem Oktober-Patchday fĂĽr Windows einige unerwartete Probleme gemeldet, die die Funktionalität von Smartcards […]

























#Sophos