US-Behörden warnen vor chinesischer Ransomware-Bande Ghost
WASHINGTON D.C. / MĂśNCHEN (IT BOLTWISE) – Die US-Behörden CISA und FBI haben eine Warnung vor der chinesischen Ransomware-Bande Ghost herausgegeben, die weltweit in ĂĽber 70 Ländern aktiv ist. Die Bedrohung durch die Ransomware-Bande Ghost hat die Aufmerksamkeit der US-Behörden CISA und FBI auf sich gezogen. Diese Gruppe, die ihren Ursprung in China hat, ist […]
CISA warnt vor kritischer SicherheitslĂĽcke in Craft CMS
MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke im Craft Content Management System (CMS) in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Entscheidung basiert auf Beweisen fĂĽr aktive Ausnutzung der Schwachstelle. Die SicherheitslĂĽcke mit der Bezeichnung CVE-2025-23209, die mit einem CVSS-Score von 8,1 bewertet wurde, betrifft […]
SicherheitslĂĽcken in PAN-OS und Craft CMS: Angriffe nehmen zu
MĂśNCHEN (IT BOLTWISE) – Die jĂĽngsten Warnungen der US-amerikanischen IT-Sicherheitsbehörde CISA verdeutlichen die Dringlichkeit, SicherheitslĂĽcken in Palo Alto Networks PAN-OS und Craft CMS umgehend zu schlieĂźen. Angreifer nutzen diese Schwachstellen, um ungeschĂĽtzte Systeme zu attackieren. Die IT-Sicherheitslandschaft steht erneut vor Herausforderungen, da Angreifer gezielt Schwachstellen in Palo Alto Networks PAN-OS und Craft CMS ausnutzen. Die […]
CISA warnt vor Schwachstellen in Palo Alto Networks und SonicWall
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich zwei SicherheitslĂĽcken in den Systemen von Palo Alto Networks und SonicWall identifiziert, die aktiv ausgenutzt werden. Diese Schwachstellen betreffen die Verwaltungsschnittstellen von PAN-OS und SonicOS SSLVPN und könnten erhebliche Risiken fĂĽr ungesicherte Netzwerke darstellen. Die Cybersecurity and Infrastructure Security […]
CISA warnt vor aktiver Ausnutzung einer SicherheitslĂĽcke in Microsoft Outlook
MĂśNCHEN (IT BOLTWISE) – Die Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung herausgegeben, dass eine bekannte SicherheitslĂĽcke in Microsoft Outlook aktiv ausgenutzt wird. Die jĂĽngste Warnung der CISA bezĂĽglich einer SicherheitslĂĽcke in Microsoft Outlook hat die Aufmerksamkeit der IT-Sicherheitsbranche auf sich gezogen. Trotz der VerfĂĽgbarkeit eines Patches haben Verzögerungen bei der Aktualisierung von […]
BeyondTrust: SicherheitslĂĽcke bei SaaS-Kunden durch kompromittierten API-SchlĂĽssel
MĂśNCHEN (IT BOLTWISE) – BeyondTrust, ein fĂĽhrendes Unternehmen im Bereich des Zugriffsmanagements, hat kĂĽrzlich eine SicherheitslĂĽcke aufgedeckt, die 17 seiner Remote Support SaaS-Kunden betraf. Diese LĂĽcke wurde durch die Kompromittierung eines API-SchlĂĽssels ermöglicht. BeyondTrust, ein renommiertes Unternehmen im Bereich des Zugriffsmanagements, hat eine umfassende Untersuchung eines kĂĽrzlichen Cyberangriffs abgeschlossen, der einige seiner Remote Support SaaS-Instanzen […]
CISA warnt vor alter jQuery-SicherheitslĂĽcke mit aktuellen Angriffen
MĂśNCHEN (IT BOLTWISE) – Die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat kĂĽrzlich eine SicherheitslĂĽcke in der weit verbreiteten jQuery-JavaScript-Bibliothek in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Entscheidung basiert auf Beweisen fĂĽr aktive Ausnutzung der Schwachstelle. Die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat eine SicherheitslĂĽcke in der jQuery-JavaScript-Bibliothek […]
BeyondTrust-SicherheitslĂĽcken: Neue Herausforderungen fĂĽr die Cybersicherheit
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die Cybersicherheitslandschaft steht erneut vor Herausforderungen, da die U.S. Cybersecurity and Infrastructure Security Agency (CISA) eine weitere SicherheitslĂĽcke in den BeyondTrust-Produkten identifiziert hat. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat eine zweite SicherheitslĂĽcke in den BeyondTrust-Produkten Privileged Remote Access (PRA) und Remote Support (RS) in ihren Katalog […]
Ciberangriff auf das US-Finanzministerium: Chinesische Hacker im Visier
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Ein schwerwiegender Cyberangriff auf das US-Finanzministerium hat erneut die Aufmerksamkeit auf die Bedrohung durch staatlich unterstĂĽtzte Hacker gelenkt. Berichten zufolge waren chinesische Hacker in der Lage, in die Systeme des Ministeriums einzudringen, was zu einer sofortigen Reaktion der Sicherheitsbehörden fĂĽhrte. Der jĂĽngste Cyberangriff auf das US-Finanzministerium hat die Verwundbarkeit […]
CISA fordert verstärkte Cloud-Sicherheit für US-Behörden bis 2025
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine neue Richtlinie erlassen, die Bundesbehörden dazu verpflichtet, ihre Cloud-Umgebungen bis 2025 abzusichern. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat mit der EinfĂĽhrung der Binding Operational Directive (BOD) 25-01 einen bedeutenden Schritt zur Verbesserung der Cloud-Sicherheit bei Bundesbehörden […]
Chinesische Hacker greifen weltweite Telekommunikationsnetze an
MĂśNCHEN (IT BOLTWISE) – Chinesische Hacker infiltrieren weltweit Telekommunikationsnetze, darunter mindestens acht US-Provider. Sicherheitsbehörden raten zu verschlĂĽsselter Kommunikation. Eine von der chinesischen Regierung unterstĂĽtzte Hackergruppe, bekannt als Salt Typhoon, hat Berichten zufolge die Netzwerke von Telekommunikationsanbietern in zahlreichen Ländern infiltriert. Allein in den USA sollen mindestens acht Provider betroffen sein. Dabei hatten die Angreifer Zugriff […]
CISA warnt vor aktiver Ausnutzung von Schwachstellen in Zyxel, ProjectSend und CyberPanel
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat mehrere SicherheitslĂĽcken in Produkten von Zyxel, North Grid Proself, ProjectSend und CyberPanel in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Entscheidung basiert auf Beweisen fĂĽr eine aktive Ausnutzung dieser Schwachstellen in freier Wildbahn. Die U.S. Cybersecurity and Infrastructure Security […]
CISA fordert dringende Sicherheitsupdates fĂĽr Array Networks
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke in den Secure Access Gateways von Array Networks identifiziert und fordert dringende MaĂźnahmen zur Behebung. Die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat kĂĽrzlich eine kritische SicherheitslĂĽcke in den Secure Access Gateways von Array Networks […]
Aktive Ausnutzung von Schwachstellen in Palo Alto Networks Expedition Software
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich vor der aktiven Ausnutzung von zwei SicherheitslĂĽcken in der Palo Alto Networks Expedition Software gewarnt. Die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat am Donnerstag bekannt gegeben, dass zwei weitere Schwachstellen in der Palo Alto Networks Expedition […]
Palo Alto Networks warnt vor potenzieller SicherheitslĂĽcke in PAN-OS
MĂśNCHEN (IT BOLTWISE) – Palo Alto Networks hat eine Warnung herausgegeben, die Kunden dazu auffordert, den Zugang zur PAN-OS-Managementschnittstelle zu sichern, um eine potenzielle SicherheitslĂĽcke zu vermeiden. Palo Alto Networks hat kĂĽrzlich eine Warnung veröffentlicht, die auf eine potenzielle SicherheitslĂĽcke in der PAN-OS-Managementschnittstelle hinweist. Das Unternehmen hat Kunden dringend geraten, den Zugang zu dieser Schnittstelle […]
US-Behörden melden Cyberangriff chinesischer Hacker auf Regierungsdaten
WASHINGTON, D. C. / MĂśNCHEN (IT BOLTWISE) – Chinesische Hacker haben laut US-Behörden Zugang zu privaten Daten aus Regierungskreisen erlangt und damit Besorgnis ĂĽber die Cybersicherheit der USA ausgelöst. Nach Angaben der US-Cybersicherheitsbehörde CISA und des FBI haben Hacker aus China sensible Ăśberwachungsdaten abgefangen und sich Zugang zu Anrufprotokollen und Kommunikationsdaten vor allem von Personen […]

















#Sophos