ai-microsoft-outage-sharepoint-cve-2026-50522

Microsoft-Ausfall legt Teams, Outlook und SharePoint lahm – CVE-2026-50522 im Fokus

NORDAMERIKA / LONDON (IT BOLTWISE) – Ein schwerer Microsoft-Dienstausfall trifft in Nordamerika mehrere Plattformen gleichzeitig: Teams, Outlook, OneDrive, SharePoint und sogar Xbox Live. Nach ersten Meldungen kurz nach 10:30 Uhr ET normalisierte sich die Lage im Verlauf des Vormittags schrittweise. Parallel verschärft eine als CVE-2026-50522 gemeldete SharePoint-Schwachstelle die Sicherheitsdiskussion, weil Remote-Code-AusfĂĽhrung bei einem CVSS-Score von […]

ai-ics-plc-iran-hacker-disruption

Iran-gebundene Hacker stören US-Wasser- und Energieanlagen über ICS/PLCs

UNITED STATES / LONDON (IT BOLTWISE) – US-Behörden warnen vor iranisch gestĂĽtzten Angreifern, die in industrielle Kontrollsysteme von Wasser- und Energieanbietern eindringen. Im Zentrum stehen internetverbundene operative Netzwerke und besonders programmable logic controllers (PLCs), deren Logik verändert wird. Dadurch sollen Störungen, Ausfälle und Sicherheitsrisiken ausgelöst werden, ohne dass Leitstellen sofort Alarm schlagen. Die Hinweise gelten […]

ai-cisa-72-stunden-patches-bod-26-04

CISA fordert 72-Stunden-Patches fĂĽr kritische LĂĽcken: BOD 26-04 setzt neue Sicherheitsstandards

LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verschärft ihre Vorgaben mit der Direktive BOD 26-04 und verlangt fĂĽr besonders riskante LĂĽcken Patches binnen 72 Stunden. Damit rĂĽckt die Patch-Geschwindigkeit vom bisherigen 15- bis 30-Tage-Zyklus in einen deutlich engeren Takt. Im Fokus stehen Schwachstellen aus dem KEV-Katalog, die öffentlich bekannt, automatisierbar und als schwerwiegend eingestuft sind. […]

ai-checkpoint-smartconsole-cve-16232

Check Point schlieĂźt SmartConsole-LĂĽcke (CVE-2026-16232) nach aktiver Ausnutzung

LONDON (IT BOLTWISE) – Check Point veröffentlicht Sicherheitsupdates, weil eine kritische Schwachstelle im SmartConsole-Login-Prozess bereits aktiv ausgenutzt wird. Angreifer können sich offenbar ohne Authentifizierung einen Token beschaffen und damit mit vollen Administratorrechten arbeiten. Betroffen ist vor allem eine Konfiguration, bei der das Management-System direkt ohne harte IP-Einschränkungen ins Internet zeigt. Zusätzlich ordnet die US-Behörde CISA […]

ai-windmill-path-traversal-cve-2026-29059

Windmill-Kritik: CVE-2026-29059 liest Serverdateien ohne Authentifizierung

LONDON (IT BOLTWISE) – Eine Windmill-SicherheitslĂĽcke (CVE-2026-29059, CVSS 7,5) wird nachweislich aktiv ausgenutzt, um ohne Authentifizierung beliebige Dateien vom Server zu lesen. Der Angriffsweg nutzt eine Schwäche im „get_log_file“-Endpoint, bei der ein Dateiname ohne ausreichende Validierung in einen Pfad eingesetzt wird. Besonders kritisch wird es, wenn die Umgebung die Variable „SUPERADMIN_SECRET“ setzt, denn dann lässt […]

ai-globalprotect-cve-2026-0257-qilin-vpn

CVE-2026-0257: Qilin nutzt GlobalProtect-LĂĽcke und trifft 167.000 ungeschĂĽtzte VPN-Installationen

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Palo Alto Networks GlobalProtect wird offenbar aktiv ausgenutzt: Angreifer sollen sich bei unzureichend gepatchten Systemen per VPN-Zugang einschleusen und anschlieĂźend ganze Domänen lahmlegen. Im Fokus steht die Schwachstelle CVE-2026-0257 mit einem CVSS-Score von 7,8, die unter bestimmten Bedingungen die Authentifizierung ĂĽber Override-Cookies umgehen kann. Laut dokumentierten Vorfällen […]

ai-encforge-langflow-rce

Langflow RCE: ENCFORGE verschlĂĽsselt KI-Modelle, Vektoren und Trainingsdaten

LONDON (IT BOLTWISE) – Eine Folgeattacke auf dieselbe Langflow-Instanz nutzt die RCE-Schwachstelle CVE-2025-3248, um nun speziell KI-Artefakte zu verschlĂĽsseln. Der neue Go-Locker ENCFORGE zielt auf Model-Weights, Vektorindizes und Trainingsdaten quer ĂĽber das Host-Dateisystem. Dabei baut der Angreifer den Zugriff ĂĽber den freigelegten Docker-Socket und startet einen privilegierten Container, um Prozesse und Daten auf dem Host […]

ai-kratos-quishing-smishing-2026

Kratos zerschlagen: Quishing und Smishing nehmen 2026 massiv zu

BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und die ZIT haben die Phishing-Plattform „Kratos“ mit ĂĽber 200 Servern zerschlagen. Gleichzeitig zeigen aktuelle Zahlen einen deutlichen Anstieg von Quishing- und Smishing-Angriffen auf Mobilgeräte. Neben gefälschten Anmeldeseiten und MFA-Umgehung rĂĽcken neue Tricks wie Text-Salting und Steganografie in den Fokus. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen deutlich […]

ai-webdav-phishing-toolkit

Offener WebDAV-Server legt KI-gestĂĽtztes Phishing-Toolkit offen

MEXIKO / LONDON (IT BOLTWISE) – Ein falsch abgesicherter Delivery-Server hat ein KI-gestĂĽtztes Phishing-Toolkit während der Entwicklung offengelegt. Rapid7 konnte dabei mehr als 1.000 Dateien sichern – inklusive Testprotokollen, Builder-Notizen und Live-Delivery-Logs. Im Zentrum steht eine WebDAV-basierte Working-Directory-Manipulation, die signierte Windows-Binaries missbraucht, um Warnhinweise zu umgehen. Besonders brisant: Die Unterlagen deuten auf einen LLM-Workflow hin, […]

ai-exposure-window-kpi

Exposure-Window wird zum KPI: Warum KĂĽnstliche Intelligenz Mobilisierung beschleunigen muss

BERLIN / LONDON (IT BOLTWISE) – Der neue Fokus in der IT-Sicherheit liegt nicht mehr nur auf der Menge neuer Schwachstellen, sondern auf dem Zeitfenster zwischen Exploitierbarkeit und Behebung. Laut Artikel sinkt die mittlere Zeit bis zum „eCrime Breakout“ 2025 auf 29 Minuten, während selbst PCI DSS fĂĽr kritische LĂĽcken bis zu 30 Tage einräumt. […]

exposure-window-kpi-mobilization-ki-discovery

Exposure Window wird zum zentralen KPI: Warum KI-Discovery Mobilisierung erzwingt

LONDON (IT BOLTWISE) – Wenn eine Schwachstelle ausnutzbar ist, zählt jede Minute. Der Begriff „Exposure Window“ beschreibt genau diese LĂĽcke zwischen Exploitierbarkeit und Reparatur – und er entscheidet heute stärker als die reine CVE-Zahl ĂĽber echte Sicherheitsvorfälle. In der Praxis zeigen sinkende Breakout-Zeiten und ĂĽberlastete Remediation-Pipelines, warum klassische Patch-Routinen oft zu langsam sind. KI-gestĂĽtzte Discovery […]

ai-ransomware-cyberattack-production-shutdown

Ransomware trifft Coca-Cola: Fairlife-Produktion stoppt, weitere Opfer in Energie & Marine

NEW YORK / LONDON (IT BOLTWISE) – Coca-Cola stoppt die Produktion seiner US-Molkereitochter Fairlife nach einem Ransomware-Angriff. Laut Pflichtmeldung an die US-Börsenaufsicht SEC gelangten Angreifer zeitweise in Fertigungssysteme, während Kanada ohne Unterbrechung weiterläuft. Zeitgleich melden sich neue Zwischenfälle aus Energie und Verteidigungszulieferung, darunter Ecopetrol mit kompromittierten Cloud-Speichern. Die Ereignisse zeigen, wie schnell SicherheitslĂĽcken in OT-Umgebungen […]

ai-microsoft-rekord-patchday-cisa-certin

Rekord-Patch-Day: Microsoft schließt 570–622 Lücken und warnt vor Zero Days

MUMBAI / WASHINGTON / LONDON (IT BOLTWISE) – Microsoft liefert nach einem Rekord-Patch-Day umfangreiche Fixes fĂĽr schutzbedĂĽrftige Unternehmenslandschaften. Indiens CERT-In warnt gleichzeitig vor mehreren hochriskanten Schwachstellen, darunter eine AD-FS-LĂĽcke (CVE-2026-56155), die ohne Authentifizierung Privilegien eskalieren kann. In den USA nimmt die CISA zudem SharePoint (CVE-2026-58644) in den Fokus und setzt fĂĽr Bundesbehörden eine zeitnahe Behebungsfrist. […]

ai-sharepoint-cve-password-reset

CISA warnt vor SharePoint-LĂĽcken (CVSS 9,8): GoDaddy & AWS passen M365-Passwortwege an

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hebt kritische SharePoint-Schwachstellen mit CVSS 9,8 hervor, die bereits aktiv ausgenutzt werden. Während Bundesbehörden bis zum 19. Juli patchen mussten, rĂĽsten GoDaddy und AWS ihre Anleitungen zur Microsoft-365-Identitäts- und Passwortverwaltung nach. FĂĽr Unternehmen bedeutet das: weniger Spielraum bei der User-Verwaltung, mehr Fokus auf zentrale Identitäten, sichere […]

ai-wsus-ausfall-rekord-patchday

WSUS-Ausfall nach Rekord-Patchday: 722 LĂĽcken bringen Synchronisation zum Stillstand

BERLIN / LONDON (IT BOLTWISE) – Am 18. Juli 2026 meldet Microsoft eine Servicebeeinträchtigung bei Windows Server Update Services (WSUS), die Update-Synchronisation und Meldungen in Unternehmensnetzen spĂĽrbar stört. IT-Teams sehen Synchronisationsfehler, leere Logeinträge und können kaum noch nachvollziehen, welche Rechner bereits aktualisiert sind. Der Hintergrund: Der Patchday vom 14. Juli 2026 brachte mit 722 SicherheitslĂĽcken […]

ai-crashstealer-macos-data-theft

CrashStealer, AiLock und Roaming-Tracking: Die wichtigsten Cybervorfälle der Woche

LONDON (IT BOLTWISE) – Diese Woche zeigt, wie breit Cyberangriffe inzwischen gestreut werden: Von einem neuen macOS-Stealer namens CrashStealer ĂĽber eine mögliche KI-Fehlkonstruktion in WhatsApp bis hin zu Ransomware wie Spirals. Dazu kommen Desinformations- und Spionageansätze, die ĂĽber Mobilfunk-Roaming und Werbedaten Bewegungsprofile erstellen können. Gleichzeitig rĂĽckt CISA mit einem Leitfaden zur Coordinated Vulnerability Disclosure den […]

ai-microsoft-patchday-722-sharepoint-drama

Microsoft Patchday 722: RekordlĂĽcke, SharePoint-Dringlichkeit und Support-Ende

WASHINGTON / LONDON (IT BOLTWISE) – Microsofts Patchday vom 14. Juli 2026 bringt 722 geschlossene SicherheitslĂĽcken und damit einen neuen Rekord. Besonders kritisch: Eine SharePoint-Schwachstelle (CVE-2026-58644) wird nach CISA-Warnung aktiv ausgenutzt. Parallel laufen Support-Fristen fĂĽr mehrere Server- und Datenbankversionen aus, während weitere Zero-Days in ADFS und SharePoint auffallen. FĂĽr Unternehmen heiĂźt das: Patch-Tempo, SchlĂĽsselrotation und […]

ai-microsoft-juli-patch-sharepoint-zero-day

Microsoft-Juli-Patch schließt 722 Lücken – zwei SharePoint-Zero-Days im Fokus

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat im Juli-Patchday 722 Schwachstellen geschlossen, darunter 427 Chromium-bezogene Bugs. Besonders kritisch sind zwei bereits ausgenutzte Zero-Days in SharePoint Server, die CISA in ihren Katalog aufgenommen hat. Gleichzeitig zeigen Open-Source-Teams mit Updates fĂĽr ONLYOFFICE und Nextcloud, dass die Angriffsfläche branchenweit wächst. Der Beitrag ordnet ein, warum Open-Source-Vorgaben, Interoperabilität […]

ai-sharepoint-kev-cve-2026-58644

CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]

ai-7zip-heap-overflow-cve-2026-14266

7-Zip 26.02 schlieĂźt CVE-2026-14266: Heap-Overlauf fĂĽr Angriffe

LONDON (IT BOLTWISE) – 7-Zip hat mit Version 26.02 eine kritische Schwachstelle namens CVE-2026-14266 geschlossen, die einen Heap-basierten PufferĂĽberlauf in der XZ-Dekomprimierungsfunktion betrifft. Der Patch ist besonders relevant, weil betroffene Systeme bei erfolgreicher Ausnutzung unter Umständen vollständig kompromittiert werden können. Zwar gibt es laut Meldung bisher keine Hinweise auf aktive Ausnutzung dieser spezifischen LĂĽcke, aber […]

ai-wp2shell-rest-batch-rce

wp2shell: Kritische Pre-Auth-RCE in WordPress-Kern per Batch-Endpoint

BERLIN / LONDON (IT BOLTWISE) – Angreifer können offenbar mit einer anonymen HTTP-Anfrage Code auf WordPress-Instanzen ausfĂĽhren, und das schon bei einer Minimalinstallation ohne Plugins. Der Fehler sitzt im Core und betrifft insbesondere Releases im Bereich 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1, die erst durch 6.9.5 beziehungsweise 7.0.2 geschlossen wurden. Laut dem Angreifer-Surface-Team existiert […]

ai-sharepoint-cisa-patch-17-juli

CISA warnt vor aktiv ausgenutzten SharePoint-Schwachstellen: 3 CVEs, Patch bis 17. Juli

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat eine sofortige Warnung zu drei aktiv ausgenutzten Schwachstellen in Microsoft SharePoint veröffentlicht. Besonders kritisch: Angreifer sollen die LĂĽcken kombinieren, um Authentifizierung zu umgehen, SicherheitsschlĂĽssel zu stehlen und anschlieĂźend Schadsoftware nachzuladen. Betroffen sind mehrere On-Premises-Varianten, darunter SharePoint Server Subscription Edition, 2019 und 2016. Laut CISA […]

ai-kuwait-energieinfrastruktur-ot-resilienz

Kuwait nach Angriff auf Energieinfrastruktur: Netzstabilität, OT-Schutz und Eskalationsrisiko

KUWAIT-STADT / LONDON (IT BOLTWISE) – Nach Angaben kuwaitischer Behörden wurden bei einem mutmaĂźlich iranischen Angriff auf die Energieinfrastruktur schwere Schäden an einer Stromerzeugungs- und Entsalzungsanlage gemeldet. Technische Crews arbeiten rund um die Uhr, während die Bevölkerung zu geringerem Stromverbrauch aufgerufen wurde, um die Netzstabilität abzusichern. Parallel wurde die Lage politisch scharf verurteilt, mit Warnungen […]

5.440 Leser gerade online auf IT BOLTWISE


KI-Jobs