CISA warnt vor kritischer SicherheitslĂĽcke in GeoServer
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in der Open-Source-Software GeoServer identifiziert. Diese Schwachstelle, die als CVE-2025-58360 bekannt ist, wird aktiv ausgenutzt und könnte Angreifern den Zugriff auf sensible Daten ermöglichen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich eine kritische SicherheitslĂĽcke […]
CISA warnt vor GeoServer XXE-SicherheitslĂĽcke
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in OSGeo GeoServer identifiziert und in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstelle, die als CVE-2025-58360 bekannt ist, betrifft mehrere Versionen der Software und wird aktiv ausgenutzt. Unternehmen und Behörden sind aufgefordert, dringend die […]
Kritische SicherheitslĂĽcke in React Server Components entdeckt
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in den React Server Components wurde entdeckt und aktiv ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebigen Code auf Servern auszufĂĽhren. Die US-Behörde CISA hat die LĂĽcke in ihren Katalog der bekannten Schwachstellen aufgenommen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich eine […]
BRICKSTORM: Chinesische Hacker nutzen Backdoor fĂĽr langfristigen Zugriff
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity- und Infrastruktursicherheitsagentur (CISA) hat Details zu einer Backdoor namens BRICKSTORM veröffentlicht, die von staatlich geförderten Bedrohungsakteuren aus der Volksrepublik China genutzt wird, um langfristigen Zugriff auf kompromittierte Systeme zu erhalten. Diese hochentwickelte Malware zielt auf VMware vSphere und Windows-Umgebungen ab und bietet den Angreifern die Möglichkeit, […]
Chinesische Hacker nutzen BRICKSTORM fĂĽr langfristigen Zugriff auf US-Systeme
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat Details zu einer Backdoor namens BRICKSTORM veröffentlicht, die von staatlich geförderten Bedrohungsakteuren aus der Volksrepublik China genutzt wird, um langfristigen Zugriff auf kompromittierte Systeme zu erhalten. Diese Malware wird vor allem in Angriffen auf Regierungs- und IT-Sektoren eingesetzt und ermöglicht […]
CISA warnt vor BRICKSTORM-Malware: Chinesische Hacker greifen VMware vSphere an
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanischen und kanadischen Cybersicherheitsbehörden warnen vor einer neuen Bedrohung durch chinesische Hacker, die VMware vSphere-Umgebungen mit der BRICKSTORM-Malware angreifen. Diese Angriffe zielen insbesondere auf Regierungs- und IT-Sektoren ab und ermöglichen den Angreifern den Diebstahl von virtuellen Maschinen und die Erstellung versteckter, bösartiger VMs. Die Cybersicherheitsbehörden der USA […]
CISA warnt vor aktiven Angriffen auf Android-Schwachstellen
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity-Behörde CISA hat vor aktiven Angriffen auf zwei Android-Schwachstellen gewarnt, nur Stunden nachdem Google Patches veröffentlicht hat. Diese Schwachstellen könnten erhebliche Risiken fĂĽr Unternehmen darstellen, da sie gezielt ausgenutzt werden. Die US-amerikanische Cybersecurity-Behörde CISA hat kĂĽrzlich eine Warnung herausgegeben, dass zwei Android-Schwachstellen aktiv angegriffen werden. Diese Warnung […]
CISA warnt vor aktiver Ausnutzung von XSS-Schwachstelle in OpenPLC ScadaBR
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine SicherheitslĂĽcke in OpenPLC ScadaBR in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Entscheidung folgt auf Berichte ĂĽber aktive Ausnutzung durch eine pro-russische Hacktivistengruppe, die sich auf industrielle Systeme spezialisiert hat. Die US-amerikanische Cybersecurity and Infrastructure Security Agency […]
CISA warnt vor kommerzieller Spyware: Signal- und WhatsApp-Nutzer im Visier
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung herausgegeben, dass kommerzielle Spyware gezielt Nutzer von sicheren Messaging-Apps wie Signal und WhatsApp angreift. Diese Bedrohung betrifft vor allem hochrangige Personen, darunter Regierungsbeamte und Journalisten. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung veröffentlicht, […]
CISA warnt vor aktiven Spyware-Kampagnen gegen Signal- und WhatsApp-Nutzer
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity-Behörde CISA hat eine Warnung vor laufenden Spyware-Kampagnen herausgegeben, die sich gegen Nutzer von Signal und WhatsApp richten. Diese Kampagnen nutzen ausgeklĂĽgelte Techniken, um hochrangige Zielpersonen zu kompromittieren und deren mobile Geräte zu gefährden. Die US-amerikanische Cybersecurity- und Infrastruktur-Sicherheitsbehörde (CISA) hat kĂĽrzlich eine Warnung vor laufenden Spyware-Kampagnen […]
CISA warnt vor kritischer SicherheitslĂĽcke in Oracle Fusion Middleware
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in Oracle Fusion Middleware identifiziert und in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf kritische Funktionen zuzugreifen und die vollständige Kontrolle ĂĽber das System zu ĂĽbernehmen. Die US-amerikanische Cybersecurity […]
Kritische SicherheitslĂĽcke in Oracle Identity Manager entdeckt
WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Oracle Identity Manager wurde von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) als aktiv ausgenutzt gemeldet. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf kritische Funktionen zuzugreifen und Remote-Code auszufĂĽhren. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke im Oracle […]
Akira-Ransomware: Eine Bedrohung fĂĽr kritische Infrastrukturen
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die Akira-Ransomware-Gruppe stellt eine unmittelbare Bedrohung fĂĽr kritische Infrastrukturen dar, warnt die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA). In Zusammenarbeit mit dem FBI und internationalen Partnern hat CISA eine aktualisierte Warnung herausgegeben, die neue Taktiken und Schwachstellen der Gruppe aufzeigt. Die Akira-Ransomware-Gruppe hat sich als eine der […]
CISA warnt vor SicherheitslĂĽcken in Cisco-Firewalls
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersicherheitsbehörde CISA hat eine dringende Warnung an Bundesbehörden ausgegeben, um SicherheitslĂĽcken in Cisco-Firewalls zu schlieĂźen. Diese Schwachstellen werden derzeit aktiv von einem fortgeschrittenen Bedrohungsakteur ausgenutzt, was die Sicherheit von Regierungsnetzwerken gefährdet. Die Cybersicherheitsbehörde der USA, CISA, hat eine dringende Warnung an Bundesbehörden ausgesprochen, um SicherheitslĂĽcken in […]
Kritische SicherheitslĂĽcken in Watchguard Firebox und Gladinet Triofox entdeckt
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersicherheitsbehörde CISA warnt vor aktiven Angriffen auf Schwachstellen in den Firewalls von Watchguard und der Software Triofox von Gladinet. IT-Verantwortliche sind angehalten, die bereitgestellten Updates umgehend zu installieren, um die Sicherheit ihrer Systeme zu gewährleisten. Die Cybersicherheitsbehörde der Vereinigten Staaten, CISA, hat kĂĽrzlich eine Warnung herausgegeben, die […]
Kritische Sicherheitslücke in WatchGuard Fireware gefährdet Tausende Geräte
WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der WatchGuard Fireware OS bedroht ĂĽber 54.000 Firebox-Geräte weltweit. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf die Systeme zuzugreifen und beliebigen Code auszufĂĽhren. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat diese LĂĽcke in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, was die […]
CISA fordert dringende Sicherheitsupdates für Samsung-Geräte
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat Bundesbehörden dazu aufgefordert, eine kritische SicherheitslĂĽcke in Samsung-Geräten zu schlieĂźen. Diese Schwachstelle wurde in Zero-Day-Angriffen ausgenutzt, um die LandFall-Spyware auf Geräten zu installieren, die WhatsApp nutzen. Die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat Bundesbehörden angewiesen, eine kritische […]
Kritische SicherheitslĂĽcke in CentOS Web Panel ausgenutzt
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity & Infrastructure Security Agency (CISA) warnt vor einer kritischen SicherheitslĂĽcke im CentOS Web Panel, die von Angreifern aktiv ausgenutzt wird. Diese Schwachstelle ermöglicht es, ohne Authentifizierung beliebige Shell-Befehle auszufĂĽhren, was erhebliche Risiken fĂĽr die betroffenen Systeme darstellt. Die US-amerikanische Cybersecurity & Infrastructure Security Agency (CISA) hat […]
CISA warnt vor SicherheitslĂĽcken in Gladinet und CWP
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat zwei neue SicherheitslĂĽcken in den KEV-Katalog aufgenommen. Diese betreffen Gladinet und Control Web Panel (CWP) und werden bereits aktiv ausgenutzt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich zwei bedeutende SicherheitslĂĽcken in den KEV-Katalog aufgenommen, die Gladinet und […]
CISA und NSA geben dringende Sicherheitsrichtlinien fĂĽr Microsoft Exchange Server heraus
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörden CISA und NSA haben in Zusammenarbeit mit internationalen Partnern aus Australien und Kanada neue Sicherheitsrichtlinien veröffentlicht, um Microsoft Exchange Server vor potenziellen Angriffen zu schĂĽtzen. Die Empfehlungen umfassen MaĂźnahmen wie die Einschränkung des administrativen Zugriffs und die Implementierung von Multi-Faktor-Authentifizierung, um die Sicherheit zu erhöhen. Die US-amerikanische […]
Kritische Sicherheitslücken bei Dassault Systèmes und XWiki ausgenutzt
PARIS / LONDON (IT BOLTWISE) – SicherheitslĂĽcken in den Softwarelösungen von Dassault Systèmes und XWiki werden derzeit aktiv von Bedrohungsakteuren ausgenutzt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat in Zusammenarbeit mit VulnCheck dringende Warnungen herausgegeben. Diese Schwachstellen könnten Angreifern ermöglichen, unbefugten Zugriff zu erlangen und schädlichen Code auszufĂĽhren. Die jĂĽngsten Sicherheitswarnungen der US-amerikanischen […]
CISA und NSA geben dringende Sicherheitsrichtlinien fĂĽr Microsoft Exchange Server heraus
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanischen Sicherheitsbehörden CISA und NSA haben in Zusammenarbeit mit internationalen Partnern aus Australien und Kanada neue Richtlinien veröffentlicht, um Microsoft Exchange Server vor potenziellen Cyberangriffen zu schĂĽtzen. Diese MaĂźnahmen sind notwendig, da ungeschĂĽtzte und falsch konfigurierte Server weiterhin Ziel von Angriffen sind. Die US-amerikanische Cybersecurity and Infrastructure […]
CISA warnt vor VMware-SicherheitslĂĽcke durch China-verbundene Hacker
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in VMware-Produkten identifiziert, die von China-verbundenen Hackern aktiv ausgenutzt wird. Diese Schwachstelle ermöglicht es Angreifern, Root-Rechte auf betroffenen Systemen zu erlangen, was erhebliche Sicherheitsrisiken fĂĽr Unternehmen weltweit darstellt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat […]

























#Sophos