Check Point schlieĂźt SmartConsole-LĂĽcke (CVE-2026-16232) nach aktiver Ausnutzung
LONDON (IT BOLTWISE) – Check Point veröffentlicht Sicherheitsupdates, weil eine kritische Schwachstelle im SmartConsole-Login-Prozess bereits aktiv ausgenutzt wird. Angreifer können sich offenbar ohne Authentifizierung einen Token beschaffen und damit mit vollen Administratorrechten arbeiten. Betroffen ist vor allem eine Konfiguration, bei der das Management-System direkt ohne harte IP-Einschränkungen ins Internet zeigt. Zusätzlich ordnet die US-Behörde CISA […]
Qilin-Ransomware nutzt PAN-OS-Authentication-Bypass fĂĽr den Erstzugriff
LONDON (IT BOLTWISE) – Angreifer setzen eine gepatchte Schwachstelle in PAN-OS ein, um ohne gĂĽltige Anmeldedaten VPN-Sitzungen aufzubauen und anschlieĂźend Qilin (Agenda) zu platzieren. Im Zentrum steht CVE-2026-0257 mit einem CVSS-Score von 7,8, das eine Authentifizierungsumgehung in Portal- und Gateway-Komponenten ermöglicht. Laut Analyse eines Incident-Response-Dienstleisters zeigten mehrere EinbrĂĽche im Juni 2026 wiederkehrende Muster bei Vorbereitung, […]
LEGO-Batman-Spiel: voices38 umgeht Denuvo ohne Hypervisor – was das für DRM heißt
LONDON (IT BOLTWISE) – Beim neuen LEGO-Batman-Titel wird KĂĽnstliche Intelligenz nicht zum Thema, aber Kettensicherheit schon: Schon am Launch-Tag soll der Kopierschutz Denuvo durch einen Hackerbypass ĂĽberwunden worden sein. Statt auf einen komplizierten Hypervisor-Ansatz zu setzen, soll der Angreifer unter dem Alias voices38 die HĂĽrde ohne zusätzliche Emulationsschicht genommen haben. FĂĽr Entwickler und Publisher ist […]
CISA nimmt Cisco SD-WAN CVE-2026-20182 in KEV auf
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-20182 in die Known Exploited Vulnerabilities (KEV) aufgenommen und fordert damit beschleunigte GegenmaĂźnahmen fĂĽr betroffene Cisco Catalyst SD-WAN Controller. Die Schwachstelle ermöglicht einen Authentifizierungsbypass, der Angreifern ohne gĂĽltige Zugangsdaten Administratorrechte verschaffen kann. Laut Cisco Talos wird die LĂĽcke bereits aktiv ausgenutzt, wobei es Hinweise auf […]
Denuvo reagiert auf Hypervisor-Bypass: Neue Sicherheitsversionen in Arbeit
LONDON (IT BOLTWISE) – Die jĂĽngste Entwicklung im Bereich der Spielepiraterie hat Denuvo, einen fĂĽhrenden Anbieter von DRM-Lösungen, dazu veranlasst, neue SicherheitsmaĂźnahmen zu ergreifen. Ein Hypervisor-Bypass ermöglicht es Hackern, den Schutz von Denuvo zu umgehen, was zu erheblichen Sicherheitsbedenken fĂĽhrt. Die jĂĽngste Entdeckung eines Hypervisor-Bypasses hat die Spieleindustrie in Aufruhr versetzt. Diese Methode ermöglicht es […]
SolarWinds behebt kritische SicherheitslĂĽcken in Web Help Desk
AUSTIN / LONDON (IT BOLTWISE) – SolarWinds hat kĂĽrzlich wichtige Sicherheitsupdates fĂĽr seine Web Help Desk-Software veröffentlicht. Diese Updates beheben mehrere kritische Schwachstellen, darunter SicherheitslĂĽcken, die unautorisierte Zugriffe und Remote-Code-AusfĂĽhrung ermöglichen könnten. SolarWinds hat bedeutende Sicherheitsupdates fĂĽr seine Web Help Desk-Software veröffentlicht, um mehrere kritische Schwachstellen zu beheben. Diese Schwachstellen könnten es Angreifern ermöglichen, ohne […]
Zoom und GitLab beheben kritische SicherheitslĂĽcken
LONDON (IT BOLTWISE) – Zoom und GitLab haben wichtige Sicherheitsupdates veröffentlicht, um kritische Schwachstellen zu beheben, die Remote-Code-AusfĂĽhrung und Denial-of-Service-Angriffe ermöglichen könnten. Diese MaĂźnahmen sind entscheidend, um die Sicherheit der Nutzer zu gewährleisten und potenzielle Bedrohungen abzuwehren. Zoom und GitLab haben kĂĽrzlich bedeutende Sicherheitsupdates veröffentlicht, um schwerwiegende Schwachstellen zu beheben, die die Sicherheit ihrer Nutzer […]
Pavel TrávnĂÄŤek kämpft nach Herzoperation um Genesung
PRAG / LONDON (IT BOLTWISE) – Der bekannte Schauspieler Pavel TrávnĂÄŤek, berĂĽhmt fĂĽr seine Rolle im Weihnachtsklassiker ‘Drei HaselnĂĽsse fĂĽr Aschenbrödel’, befindet sich nach einer schweren Herzoperation in einem Prager Krankenhaus. Seine Ehefrau Monika berichtet von einer vierfachen Bypass-Operation und dankt den behandelnden Ă„rzten fĂĽr die Rettung des ‘ewigen Prinzen’. Pavel TrávnĂÄŤek, der durch seine […]
SicherheitslĂĽcke in Fortinet FortiWeb: Angreifer nutzen Schwachstelle zur KontoĂĽbernahme
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Fortinet FortiWeb ermöglicht Angreifern die Ăśbernahme von Administrator-Konten. Diese Schwachstelle, die in der Version 8.0.2 behoben wurde, wird bereits aktiv ausgenutzt, um neue Administrator-Konten zu erstellen und die Kontrolle ĂĽber Geräte zu erlangen. Unternehmen, die ältere Versionen verwenden, sind besonders gefährdet und sollten dringend handeln. In […]
Microsoft erschwert Umgehung des Microsoft-Konto-Zwangs in Windows 11
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat in einer neuen Testversion von Windows 11 die Möglichkeiten zur Umgehung der Microsoft-Konto-Pflicht weiter eingeschränkt. Diese Ă„nderung könnte die Nutzung von lokalen Konten erheblich erschweren und die Abhängigkeit von Microsoft-Diensten verstärken. Microsoft hat in einer neuen Testversion von Windows 11 die Möglichkeiten zur Umgehung der Microsoft-Konto-Pflicht weiter […]
Neue EDR-Bypass-Technik: Windows-Funktionen setzen Antiviren-Tools auĂźer Gefecht
LONDON (IT BOLTWISE) – Eine neue Technik zur Umgehung von Endpoint Detection and Response (EDR) setzt auf Windows-Funktionen, um Antiviren-Tools in den Ruhezustand zu versetzen. Diese Methode, die ohne die Installation anfälliger Treiber auskommt, wurde von einem anonymen Forscher auf Zero Salarium veröffentlicht. In der Welt der Cybersicherheit sind Techniken zur Umgehung von Endpoint Detection […]
Sicherheitslücken bei Druckern: Millionen Geräte gefährdet
LONDON (IT BOLTWISE) – Die jĂĽngsten Entdeckungen von SicherheitslĂĽcken in Multifunktionsdruckern (MFP) werfen ein neues Licht auf die potenziellen Gefahren, die von scheinbar harmlosen BĂĽrogeräten ausgehen können. Eine Untersuchung von Rapid7 hat acht neue Schwachstellen aufgedeckt, die insgesamt 748 Modelle von fĂĽnf verschiedenen Herstellern betreffen. Besonders betroffen sind die Geräte von Brother, die mit 689 […]
TokenBreak: Neue Angriffstechnik umgeht KI-Moderation mit minimalen Textänderungen
LONDON (IT BOLTWISE) – Eine neue Angriffstechnik namens TokenBreak stellt die Sicherheitsmechanismen von groĂźen Sprachmodellen auf die Probe, indem sie mit minimalen Textänderungen die Moderation umgeht. Die Entdeckung einer neuen Angriffstechnik namens TokenBreak durch Cybersicherheitsforscher hat die Sicherheitsmechanismen von groĂźen Sprachmodellen (LLMs) in den Fokus gerĂĽckt. Diese Technik ermöglicht es, die Sicherheits- und InhaltsmoderationsmaĂźnahmen von […]
SilentCryptoMiner: Gefährliche Malware-Kampagne in Russland entdeckt
MOSKAU / MĂśNCHEN (IT BOLTWISE) – Eine neue Malware-Kampagne hat ĂĽber 2.000 russische Nutzer infiziert, indem sie einen Kryptowährungs-Miner namens SilentCryptoMiner als vermeintliches Tool zur Umgehung von Internetsperren tarnt. In Russland ist eine neue Malware-Kampagne aufgetaucht, die ĂĽber 2.000 Nutzer mit einem Kryptowährungs-Miner namens SilentCryptoMiner infiziert hat. Diese Malware tarnt sich als Tool zur Umgehung […]
Palo Alto Networks behebt kritische SicherheitslĂĽcke in PAN-OS
MĂśNCHEN (IT BOLTWISE) – Palo Alto Networks hat eine schwerwiegende SicherheitslĂĽcke in seiner PAN-OS-Software geschlossen, die zu einem Authentifizierungs-Bypass fĂĽhren könnte. Diese Schwachstelle, die als CVE-2025-0108 verfolgt wird, hat einen CVSS-Wert von 7,8 von 10,0. Der Wert sinkt jedoch auf 5,1, wenn der Zugriff auf die Managementschnittstelle auf einen Jump-Box beschränkt ist. Palo Alto Networks […]
Kritische SicherheitslĂĽcke in WordPress-Plugin bedroht Millionen von Websites
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in einem beliebten WordPress-Plugin hat die Aufmerksamkeit der IT-Sicherheitsbranche auf sich gezogen. Diese Schwachstelle könnte potenziell Millionen von Websites gefährden und erfordert dringende MaĂźnahmen seitens der Betreiber. Eine schwerwiegende SicherheitslĂĽcke im WordPress-Plugin Really Simple Security, frĂĽher bekannt als Really Simple SSL, hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. […]


















#Sophos