Zyxel- und Veeam-Sicherheitslücken: CISA listet aktive Ausnutzung
LONDON (IT BOLTWISE) – CISA hat eine gepatchte Schwachstelle in Zyxel-GS1900-Switches (CVE-2026-7273, CVSS 8,8) in den KEV-Katalog aufgenommen, weil es Hinweise auf aktive Ausnutzung gibt. Die Lücke steckt in einem CGI-Programm der Firmware und ermöglicht per speziell präparierter HTTP-Anfrage potenziell die Ausführung von OS-Kommandos. Zeitgleich wird eine zweite Schwachstelle öffentlich diskutiert: Bei Veeam Agent für […]
Cisco fixt neun Crosswork- und Secure-Workload-Schwachstellen bis CVSS 10.0
LONDON (IT BOLTWISE) – Cisco stellt neue Sicherheitsupdates für Crosswork-Plattformen und Secure Workload bereit und schließt insgesamt neun Schwachstellen. Vier Lücken betreffen Crosswork-Komponenten wie Data Gateway, Network Controller und Planning, darunter SQL-Injection und fehlende Authentifizierung mit CVSS bis 10,0. Für Secure Workload liefert Cisco zusätzlich Fixes für mehrere Angriffsflächen über SaaS und On-Premise hinweg. Offen […]
Cisco schließt SD-WAN- und IOS-XE-Sicherheitslücken mit 12 CVEs
LONDON (IT BOLTWISE) – Cisco liefert Updates für Catalyst SD-WAN und IOS XE, um zwölf sicherheitsrelevante Schwachstellen zu schließen. Besonders hoch bewertet sind mehrere CVEs mit 9,9 CVSS Punkten, darunter Probleme bei Eingabevalidierung und Zugriffskontrolle. Für IOS XE adressiert der Patch außerdem unter anderem Command-Injection-Risiken. Separat behebt Cisco auch eine kritisch hohe Lücke in der […]
CVE-2026-14266: 7-Zip schließt XZ-Parsing-Lücke für gefährdete Archive
LONDON (IT BOLTWISE) – 7-Zip schließt mit Version 26.02 eine kritische Schwachstelle im XZ-Archiv-Parsing: Ein speziell präpariertes Archiv kann beim Entpacken Code im Prozesskontext ausführen. Betroffen ist die Verarbeitung von XZ-Chunk-Daten, bei der ein Längenhandling zu einem Heap-Buffer-Overflow führen kann. Die Lücke trägt den Namen CVE-2026-14266 und wurde laut ZDI mit 7,0 (High) bewertet. Entscheidend […]
CVE-2026-14266: 7-Zip schließt Heap-Overflow bei XZ-Archiven mit Update auf 26.02
LONDON (IT BOLTWISE) – Eine manipulierte XZ-Datei kann beim Entpacken in 7-Zip Code-Ausführung im Kontext des laufenden Prozesses auslösen. Der Fehler CVE-2026-14266 ist ein Heap-basierter Buffer Overflow in der Verarbeitung von XZ-„chunked“ Daten. Wichtig für IT-Teams: Ab 7-Zip 26.02 sind die betroffenen Pfade korrigiert, und ein Teil der Updates war bereits vor der öffentlichen Veröffentlichung […]
Buffer-Overflow bleibt ein Top-Risiko: Fortinet-CVE-2025-32756 und was Unternehmen jetzt tun müssen
LONDON (IT BOLTWISE) – Fortinet meldet CVE-2025-32756 als stackbasierten Buffer-Overflow in mehreren Voice- und Kamera-Appliances, der bereits vor dem Advisory aktiv ausgenutzt wurde. Entscheidend ist dabei weniger das „neue“ Muster als die Tatsache, dass eine einzige HTTP-Anfrage auf Root-Level-Zugriff hinauslaufen kann. Der Artikel erklärt, warum moderne Mitigations wie DEP/NX, ASLR und Stack-Canaries das Grundproblem nicht […]
Windows 11 KB5094126: Ordner-Icons verschwinden – dafür weniger Audio-Jitter
LONDON (IT BOLTWISE) – Mit dem Update KB5094126 erklärt Microsoft das Verschwinden benutzerdefinierter Ordner-Icons und -Namen als Sicherheitsmaßnahme. Im gleichen Release taucht das Low-Latency-Profil auf, das bei Audio- und Videobearbeitung den Audio-Jitter um bis zu 30 Prozent reduzieren soll. Gleichzeitig adressiert Microsoft mit der Änderung bei desktop.ini-Dateien eine historische Schwachstellenklasse rund um manipulierte Konfigurationsdateien. Für […]
CVE-2026-41089: Netlogon-Lücke unter Windows wird offenbar aktiv ausgenutzt
BRÜSSEL / LONDON (IT BOLTWISE) – Behörden und Branchenexperten warnen, dass Angreifer die kritische Windows-Netlogon-Schwachstelle CVE-2026-41089 in realen Angriffen ausnutzen. Die Lücke mit CVSS 9,8 kann laut Einschätzung zu Remote Code Execution auf betroffenen Systemen führen – und zwar ohne vorherige Anmeldung. Microsoft hat das Problem im Rahmen des Patch Tuesday am 12. Mai 2026 […]
Microsoft Defender: Drei CVEs werden gepatcht – aktive Angriffe laufen bereits
REDMOND / LONDON (IT BOLTWISE) – Microsoft schließt mehrere Lücken im Defender, die in Teilen bereits aktiv ausgenutzt werden. Betroffen sind sowohl lokale Rechteausweitungen als auch entfernte Angriffe über das Netzwerk, einschließlich potenzieller Code-Ausführung. Unternehmen müssen die Defender-Antimalware-Platform und Malware-Protection-Engine zeitnah aktualisieren, um Eskalationspfade und Produktivitätsausfälle zu stoppen. Der Vorfall zeigt einmal mehr, wie schnell […]
Windows 11 im Fokus: Drei Zero-Days bei Pwn2Own Berlin führen zu Fix-Fenster
BERLIN / LONDON (IT BOLTWISE) – Auf Pwn2Own Berlin haben Sicherheitsforscher mehrere Zero-Day-Lücken in Windows 11 demonstriert. Die Erkenntnisse werden an Microsoft übergeben, das anschließend ein Fix-Fenster von 90 Tagen startet. Das klingt nach Alarmstimmung, ist aber auch ein Zeichen dafür, dass verantwortungsvolle Disclosure-Prozesse funktionieren. Für Unternehmen bedeutet das vor allem: Patch-Strategien und Monitoring müssen […]
Google Chrome: Sicherheitsupdate schließt kritische Schwachstellen
LONDON (IT BOLTWISE) – Google hat ein wichtiges Sicherheitsupdate für seinen Chrome-Browser veröffentlicht, das mehrere kritische Schwachstellen behebt. Nutzer von Windows und macOS erhalten die Version 145.0.7632.109, während Linux-Nutzer auf Build 144.0.7559.109 aktualisieren können. Besonders im Fokus stehen Sicherheitslücken, die als hoch eingestuft wurden, darunter ein Heap Buffer Overflow in PDFium und ein Integer Overflow […]
Sicherheitslücke in Grandstream VoIP-Telefonen ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in den VoIP-Telefonen der Grandstream GXP1600-Serie wurde entdeckt, die es Angreifern ermöglicht, die Kontrolle über die Geräte zu übernehmen. Diese Schwachstelle, die als CVE-2026-2329 bekannt ist, könnte erhebliche Auswirkungen auf Unternehmen haben, die diese Geräte verwenden. Die Entdeckung einer schwerwiegenden Sicherheitslücke in den VoIP-Telefonen der Grandstream GXP1600-Serie hat […]
SonicWall warnt vor kritischer Sicherheitslücke in SSLVPN
LONDON (IT BOLTWISE) – SonicWall hat eine schwerwiegende Sicherheitslücke in seiner SonicOS SSLVPN-Software entdeckt, die es Angreifern ermöglicht, Gen7- und Gen8-Firewalls zum Absturz zu bringen. Diese Schwachstelle, die als CVE-2025-40601 bekannt ist, wird als hochriskant eingestuft und könnte zu einem Denial-of-Service führen, wenn sie nicht umgehend gepatcht wird. SonicWall hat eine kritische Sicherheitslücke in seiner […]
Synology schließt kritische Sicherheitslücke in BeeStation OS nach PWN2OWN 2025
LONDON (IT BOLTWISE) – Synology hat ein wichtiges Sicherheitsupdate für das BeeStation OS veröffentlicht, das eine kritische Schwachstelle behebt. Diese Sicherheitslücke, die im Rahmen des PWN2OWN-Wettbewerbs 2025 entdeckt wurde, könnte schwerwiegende Folgen für die betroffenen Systeme haben. Nutzer sollten das Update dringend einspielen, um ihre Systeme zu schützen. Synology hat kürzlich ein entscheidendes Sicherheitsupdate für […]
Kritische Sicherheitslücken: CISA warnt vor aktiver Ausnutzung
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kürzlich vier schwerwiegende Sicherheitslücken in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen. Diese Entscheidung basiert auf der aktiven Ausnutzung dieser Schwachstellen in der Praxis. Die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat vier kritische Sicherheitslücken in ihren Katalog der […]

















#Sophos