CISA warnt vor vier neuen SicherheitslĂĽcken in Software
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat vier neue SicherheitslĂĽcken in ihrem Known Exploited Vulnerabilities (KEV) Katalog aufgenommen. Diese Schwachstellen werden aktiv ausgenutzt und betreffen unter anderem die Synacor Zimbra Collaboration Suite und die Versa Concerto SD-WAN Plattform. Unternehmen sind aufgefordert, umgehend Sicherheitsupdates zu implementieren, um […]
CISA warnt vor vier aktiv ausgenutzten SicherheitslĂĽcken in Software
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat vier neue SicherheitslĂĽcken in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstellen betreffen weit verbreitete Softwarelösungen und werden derzeit aktiv ausgenutzt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich vier neue SicherheitslĂĽcken in ihren Katalog der […]
MongoDB-Sicherheitslücke zwingt US-Behörden zum Handeln
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in MongoDB, bekannt als ‘MongoBleed’, zwingt US-Behörden zu schnellem Handeln. Die Schwachstelle ermöglicht Angreifern den Zugriff auf sensible Daten im Arbeitsspeicher, ohne dass ein Passwort erforderlich ist. Die US-Cybersicherheitsbehörde CISA hat den 19. Januar als Frist gesetzt, um diese LĂĽcke zu schlieĂźen. Die jĂĽngste SicherheitslĂĽcke in […]
Windows-SicherheitslĂĽcke: CISA warnt vor Angriffen auf neue Schwachstelle
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Windows, bekannt als CVE-2026-20805, sorgt fĂĽr Aufsehen in der IT-Welt. Microsoft hat bereits einen Patch veröffentlicht, doch die US-Behörde CISA warnt vor aktiven Angriffen auf diese Schwachstelle. Die SicherheitslĂĽcke ermöglicht es Angreifern, sensible Speicheradressen auszulesen und könnte in einer Kette von Exploits zu […]
CISA warnt vor aktiver Ausnutzung der Gogs-SicherheitslĂĽcke
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung vor der aktiven Ausnutzung einer schwerwiegenden SicherheitslĂĽcke in Gogs herausgegeben. Diese Schwachstelle ermöglicht es Angreifern, durch Path Traversal Code auszufĂĽhren, was erhebliche Risiken fĂĽr die betroffenen Systeme darstellt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich […]
Cyberangriffe auf Langflow: Unternehmen weltweit in Gefahr
LONDON (IT BOLTWISE) – Eine koordinierte Cyberangriffswelle auf die KI-Plattform Langflow gefährdet Unternehmensdaten weltweit. Sicherheitsbehörden warnen vor ungepatchten Systemen, die Angreifern Zugang zu sensiblen Informationen ermöglichen. Besonders betroffen sind Unternehmen in Australien und Singapur, die bereits massive Vorfälle melden. Die KI-Entwicklungsplattform Langflow steht im Zentrum einer globalen Cyberangriffswelle, die Unternehmensdaten weltweit bedroht. Kriminelle nutzen zwei […]
CISA fordert dringende Sicherheitsupdates fĂĽr HPE OneView
WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in HPE OneView ermöglicht es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen. Die US-Regierung hat eine dringende Aufforderung zur Aktualisierung herausgegeben, um diese Bedrohung zu beseitigen. Die US-Regierung hat eine dringende Warnung herausgegeben, die Nutzer von Hewlett Packard Enterprise (HPE) OneView betrifft. Eine kritische SicherheitslĂĽcke ermöglicht es […]
CISA schlieĂźt zehn Notfall-Cybersicherheitsrichtlinien
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat zehn Notfall-Cybersicherheitsrichtlinien, die zwischen 2019 und 2024 erlassen wurden, offiziell geschlossen. Diese MaĂźnahmen zielten darauf ab, die Bundesbehörden vor potenziellen Risiken zu schĂĽtzen und eine widerstandsfähigere digitale Infrastruktur zu schaffen. Die Cybersecurity and Infrastructure Security Agency (CISA) der USA […]
CISA beendet zehn Notfall-Cybersecurity-Direktiven
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity- und Infrastruktursicherheitsbehörde (CISA) hat zehn Notfall-Cybersecurity-Direktiven, die zwischen 2019 und 2024 erlassen wurden, offiziell beendet. Diese MaĂźnahmen wurden ursprĂĽnglich eingefĂĽhrt, um die Bundesbehörden vor potenziellen Risiken zu schĂĽtzen und eine widerstandsfähigere digitale Infrastruktur zu schaffen. Die SchlieĂźung dieser Direktiven zeigt die Fortschritte, die bei der […]
SicherheitslĂĽcken in HPE OneView und PowerPoint: Sofortige MaĂźnahmen erforderlich
LONDON (IT BOLTWISE) – Aktuelle SicherheitslĂĽcken in HPE OneView und PowerPoint bedrohen die IT-Sicherheit weltweit. Angreifer nutzen bekannte Schwachstellen aus, um Schadcode zu verbreiten. Besonders betroffen sind macOS-Systeme, die ĂĽber eine 17 Jahre alte LĂĽcke in PowerPoint angegriffen werden. Experten raten dringend zur Installation von Sicherheitspatches, um die Systeme zu schĂĽtzen. Die jĂĽngsten Berichte ĂĽber […]
CISA warnt vor SicherheitslĂĽcken in Microsoft Office und HPE OneView
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich zwei SicherheitslĂĽcken in Microsoft Office und Hewlett Packard Enterprise OneView als aktiv ausgenutzt eingestuft. Diese Schwachstellen könnten es Angreifern ermöglichen, schädlichen Code auszufĂĽhren und unbefugten Zugriff auf Systeme zu erlangen. Unternehmen wird dringend geraten, die bereitgestellten Updates zu installieren, […]
Anstieg der bekannten Schwachstellen in 2025: Eine Analyse
LONDON (IT BOLTWISE) – Die Anzahl der bekannten Schwachstellen, die von Cyberkriminellen ausgenutzt werden, ist im Jahr 2025 um 20 % gestiegen. Dies zeigt eine Analyse der CISA-Daten durch Cyble. Besonders bemerkenswert ist der Anstieg älterer Schwachstellen, die in den Katalog aufgenommen wurden. Experten warnen vor den Risiken, die von diesen SicherheitslĂĽcken ausgehen. Im Jahr […]
Dringendes iOS-Update: SicherheitslĂĽcken erfordern schnelles Handeln
WASHINGTON / LONDON (IT BOLTWISE) – iPhone-Nutzer stehen unter Druck, ihre Geräte bis Montag zu aktualisieren, um kritische SicherheitslĂĽcken zu schlieĂźen. Die US-Cybersicherheitsbehörde CISA hat eine Frist gesetzt, die das Risiko fĂĽr ungepatchte Geräte erheblich erhöht. Experten warnen vor möglichen Angriffen, da der Exploit-Code bereits weit verbreitet ist. Die US-amerikanische Cybersicherheitsbehörde CISA hat eine dringende […]
SicherheitslĂĽcken in Gladinet und Apple-WebKit: Aktive Bedrohungen
WASHINGTON / LONDON (IT BOLTWISE) – Die CISA hat zwei neue SicherheitslĂĽcken in Gladinet- und Apple-Produkten identifiziert, die aktiv ausgenutzt werden. Diese Schwachstellen erhöhen den Druck auf Unternehmen, ihre Systeme schnell zu aktualisieren, um Angriffe zu verhindern. Die Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich zwei neue SicherheitslĂĽcken in ihrem Katalog der bekannten ausgenutzten […]
Polygraph-Test des CISA-Direktors löst Untersuchung bei DHS aus
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Ein fehlgeschlagener Polygraph-Test des amtierenden Direktors der Cybersecurity and Infrastructure Security Agency (CISA) hat eine interne Untersuchung beim Department of Homeland Security ausgelöst. Mindestens sechs langjährige Beamte wurden beurlaubt, was die Unruhe in der fĂĽhrenden zivilen Cyber-Abwehrbehörde der US-Regierung weiter verstärkt. Ein fehlgeschlagener Polygraph-Test des amtierenden Direktors der […]
Kritische SicherheitslĂĽcke in WatchGuard Fireware OS entdeckt
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity-Behörde CISA hat eine schwerwiegende SicherheitslĂĽcke in WatchGuard Fireware OS identifiziert. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf betroffene Geräte zuzugreifen und potenziell schädlichen Code auszufĂĽhren. Unternehmen sind aufgefordert, umgehend MaĂźnahmen zu ergreifen, um ihre Systeme zu schĂĽtzen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) […]
Google schlieĂźt kritische Zero-Day-LĂĽcken in Android
LONDON (IT BOLTWISE) – Google hat ein umfangreiches Sicherheitsupdate fĂĽr Android veröffentlicht, das ĂĽber 100 Schwachstellen behebt, darunter zwei aktiv ausgenutzte Zero-Day-LĂĽcken. Diese SicherheitslĂĽcken betreffen vor allem Nutzer von Pixel- und Galaxy-Geräten. Die US-Cybersicherheitsbehörde CISA hat eine dringende Warnung herausgegeben und fordert eine schnelle Aktualisierung der betroffenen Geräte. Google hat kĂĽrzlich ein bedeutendes Sicherheitsupdate fĂĽr […]
Kritische SicherheitslĂĽcke in ASUS Live Update: CISA warnt vor aktiver Ausnutzung
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke in der ASUS Live Update Software identifiziert und warnt vor deren aktiver Ausnutzung. Diese Schwachstelle, die auf eine Kompromittierung der Lieferkette zurĂĽckzufĂĽhren ist, könnte Angreifern ermöglichen, ungewollte Aktionen auf betroffenen Geräten durchzufĂĽhren. Die US-amerikanische Cybersecurity and Infrastructure […]
SicherheitslĂĽcken in Apple und Gladinet: CISA warnt vor Angriffen
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor aktiven Angriffen auf Schwachstellen in Apples iOS und macOS sowie in Gladinet CentreStack und Triofox. Sicherheitsupdates stehen bereit und sollten umgehend installiert werden, um die Systeme zu schĂĽtzen. Die US-amerikanische IT-Sicherheitsbehörde CISA hat eine dringende Warnung herausgegeben, die sich an Administratoren und Nutzer […]
Smartphone-Sicherheit: Tipps fĂĽr den Alltag und spezielle Zielgruppen
PARIS / WASHINGTON / LONDON (IT BOLTWISE) – Die Sicherheitsorganisationen CERT-FR und CISA haben umfassende Empfehlungen zur Absicherung von Smartphones veröffentlicht. Während einige Tipps fĂĽr den Alltag geeignet sind, richten sich andere eher an Personen mit erhöhtem Sicherheitsbedarf. Die IT-Sicherheitsorganisationen CERT-FR aus Frankreich und die US-amerikanische CISA haben eine Reihe von Empfehlungen zur Verbesserung der […]
SicherheitslĂĽcken in der IT-Branche: Von Microsoft bis SAP
LONDON (IT BOLTWISE) – Die vergangene Woche war geprägt von einer Reihe von Sicherheitsvorfällen, die Schwächen in der IT-Sicherheit und im Datenschutz offenbarten. Besonders betroffen waren Microsoft und SAP, die mit kritischen Sicherheitsupdates aufwarten mussten. Auch die Entdeckung der React2Shell-Schwachstelle sorgte fĂĽr Aufsehen. Die vergangene Woche war erneut von einer Vielzahl an Sicherheitsvorfällen geprägt, die […]
CISA warnt vor kritischer SicherheitslĂĽcke in GeoServer
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke im GeoServer identifiziert und in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese SicherheitslĂĽcke, die als CVE-2025-58360 bekannt ist, ermöglicht es Angreifern, ĂĽber manipulierte XML-Anfragen auf interne Dateien zuzugreifen oder serverseitige Anfragen auszulösen. Die Schwachstelle betrifft die […]
GeoServer-SicherheitslĂĽcke: XXE-Angriff bedroht GIS-Systeme
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der Open-Source-Software GeoServer bedroht derzeit zahlreiche Organisationen, die auf geospatiale Daten angewiesen sind. Die US-Behörde fĂĽr Cybersicherheit und Infrastruktursicherheit (CISA) hat die Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, was auf eine aktive Ausnutzung durch Cyberkriminelle hinweist. Die jĂĽngste SicherheitslĂĽcke in der Open-Source-Software […]

























#Sophos