CISA warnt vor SharePoint-LĂĽcken (CVSS 9,8): GoDaddy & AWS passen M365-Passwortwege an
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hebt kritische SharePoint-Schwachstellen mit CVSS 9,8 hervor, die bereits aktiv ausgenutzt werden. Während Bundesbehörden bis zum 19. Juli patchen mussten, rĂĽsten GoDaddy und AWS ihre Anleitungen zur Microsoft-365-Identitäts- und Passwortverwaltung nach. FĂĽr Unternehmen bedeutet das: weniger Spielraum bei der User-Verwaltung, mehr Fokus auf zentrale Identitäten, sichere […]
WSUS-Ausfall nach Rekord-Patchday: 722 LĂĽcken bringen Synchronisation zum Stillstand
BERLIN / LONDON (IT BOLTWISE) – Am 18. Juli 2026 meldet Microsoft eine Servicebeeinträchtigung bei Windows Server Update Services (WSUS), die Update-Synchronisation und Meldungen in Unternehmensnetzen spĂĽrbar stört. IT-Teams sehen Synchronisationsfehler, leere Logeinträge und können kaum noch nachvollziehen, welche Rechner bereits aktualisiert sind. Der Hintergrund: Der Patchday vom 14. Juli 2026 brachte mit 722 SicherheitslĂĽcken […]
CrashStealer, AiLock und Roaming-Tracking: Die wichtigsten Cybervorfälle der Woche
LONDON (IT BOLTWISE) – Diese Woche zeigt, wie breit Cyberangriffe inzwischen gestreut werden: Von einem neuen macOS-Stealer namens CrashStealer ĂĽber eine mögliche KI-Fehlkonstruktion in WhatsApp bis hin zu Ransomware wie Spirals. Dazu kommen Desinformations- und Spionageansätze, die ĂĽber Mobilfunk-Roaming und Werbedaten Bewegungsprofile erstellen können. Gleichzeitig rĂĽckt CISA mit einem Leitfaden zur Coordinated Vulnerability Disclosure den […]
Microsoft Patchday 722: RekordlĂĽcke, SharePoint-Dringlichkeit und Support-Ende
WASHINGTON / LONDON (IT BOLTWISE) – Microsofts Patchday vom 14. Juli 2026 bringt 722 geschlossene SicherheitslĂĽcken und damit einen neuen Rekord. Besonders kritisch: Eine SharePoint-Schwachstelle (CVE-2026-58644) wird nach CISA-Warnung aktiv ausgenutzt. Parallel laufen Support-Fristen fĂĽr mehrere Server- und Datenbankversionen aus, während weitere Zero-Days in ADFS und SharePoint auffallen. FĂĽr Unternehmen heiĂźt das: Patch-Tempo, SchlĂĽsselrotation und […]
Microsoft-Juli-Patch schließt 722 Lücken – zwei SharePoint-Zero-Days im Fokus
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat im Juli-Patchday 722 Schwachstellen geschlossen, darunter 427 Chromium-bezogene Bugs. Besonders kritisch sind zwei bereits ausgenutzte Zero-Days in SharePoint Server, die CISA in ihren Katalog aufgenommen hat. Gleichzeitig zeigen Open-Source-Teams mit Updates fĂĽr ONLYOFFICE und Nextcloud, dass die Angriffsfläche branchenweit wächst. Der Beitrag ordnet ein, warum Open-Source-Vorgaben, Interoperabilität […]
CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]
7-Zip 26.02 schlieĂźt CVE-2026-14266: Heap-Overlauf fĂĽr Angriffe
LONDON (IT BOLTWISE) – 7-Zip hat mit Version 26.02 eine kritische Schwachstelle namens CVE-2026-14266 geschlossen, die einen Heap-basierten PufferĂĽberlauf in der XZ-Dekomprimierungsfunktion betrifft. Der Patch ist besonders relevant, weil betroffene Systeme bei erfolgreicher Ausnutzung unter Umständen vollständig kompromittiert werden können. Zwar gibt es laut Meldung bisher keine Hinweise auf aktive Ausnutzung dieser spezifischen LĂĽcke, aber […]
wp2shell: Kritische Pre-Auth-RCE in WordPress-Kern per Batch-Endpoint
BERLIN / LONDON (IT BOLTWISE) – Angreifer können offenbar mit einer anonymen HTTP-Anfrage Code auf WordPress-Instanzen ausfĂĽhren, und das schon bei einer Minimalinstallation ohne Plugins. Der Fehler sitzt im Core und betrifft insbesondere Releases im Bereich 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1, die erst durch 6.9.5 beziehungsweise 7.0.2 geschlossen wurden. Laut dem Angreifer-Surface-Team existiert […]
CISA warnt vor aktiv ausgenutzten SharePoint-Schwachstellen: 3 CVEs, Patch bis 17. Juli
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat eine sofortige Warnung zu drei aktiv ausgenutzten Schwachstellen in Microsoft SharePoint veröffentlicht. Besonders kritisch: Angreifer sollen die LĂĽcken kombinieren, um Authentifizierung zu umgehen, SicherheitsschlĂĽssel zu stehlen und anschlieĂźend Schadsoftware nachzuladen. Betroffen sind mehrere On-Premises-Varianten, darunter SharePoint Server Subscription Edition, 2019 und 2016. Laut CISA […]
Kuwait nach Angriff auf Energieinfrastruktur: Netzstabilität, OT-Schutz und Eskalationsrisiko
KUWAIT-STADT / LONDON (IT BOLTWISE) – Nach Angaben kuwaitischer Behörden wurden bei einem mutmaĂźlich iranischen Angriff auf die Energieinfrastruktur schwere Schäden an einer Stromerzeugungs- und Entsalzungsanlage gemeldet. Technische Crews arbeiten rund um die Uhr, während die Bevölkerung zu geringerem Stromverbrauch aufgerufen wurde, um die Netzstabilität abzusichern. Parallel wurde die Lage politisch scharf verurteilt, mit Warnungen […]
CISA nimmt SharePoint-RCE-Zero-Day CVE-2026-58644 in KEV auf
WASHINGTON, DC / LONDON (IT BOLTWISE) – CISA hat CVE-2026-58644 in das KEV-Katalog aufgenommen und fordert FCEB-Behörden zur schnellen Umsetzung der Microsoft-Patches. Die Schwachstelle (CVSS 9,8) erlaubt laut Microsoft das Remote-AusfĂĽhren beliebigen Codes ĂĽber speziell manipulierte Serialisierungsdaten. Betroffen sind SharePoint Server 2016, 2019 und Subscription Edition – mit Patches, die im Patch-Tuesday-Release am 14. Juli […]
Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches
LONDON (IT BOLTWISE) – In diesem Bedrohungs-Update zeigt sich, wie schnell aus „harmlosen“ Konfigurationen echte Angriffe werden: Chrome-Sync kann nach kurzem Zugriff zum Ăśberwachungshebel umgebaut werden. Gleichzeitig rĂĽckt eine neue Ransomware-Familie in den Fokus, bei der Angreifer laut Sicherheitsberichten weniger als 24 Stunden nach dem initialen Einbruch die Ausbreitung starteten. Auf Behördenseite verschärft die US-Bundessicherheitsbehörde […]
„Gold Eagle“: USA starten KI-Plattform zur Abwehr von Finanz-Cyberangriffen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die USA haben mit „Gold Eagle“ eine zentrale KI-Plattform fĂĽr die Abwehr von Finanz-Cyberangriffen gestartet. Sie bĂĽndelt Erkenntnisse zu SicherheitslĂĽcken und soll automatisch Patches an kritische Infrastrukturen verteilen. Beteiligt sind u. a. das US-Finanzministerium, die CISA sowie das Verteidigungsministerium. Während parallel strengere Datenregeln wie in Indien diskutiert werden, […]
Microsoft Patchday: 570 LĂĽcken, KI-gestĂĽtztes Scannen und kritische Zero-Days
LONDON (IT BOLTWISE) – Microsoft hat am Patchday 2026 insgesamt 570 behobene Schwachstellen veröffentlicht, darunter drei Zero-Days. Entscheidend ist nicht nur die Zahl, sondern der neue KI-gestĂĽtzte Erkennungsansatz namens MDASH, der die Identifikation von Problemen im gesamten Portfolio beschleunigen soll. Zwei der Zero-Days werden bereits aktiv ausgenutzt, während eine dritte LĂĽcke bisher zwar bekannt, aber […]
SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos
SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]
US sanktioniert VPN-Anbieter und Cryptor-Verkäufer wegen Ransomware-Unterstützung
WASHINGTON / LONDON (IT BOLTWISE) – Das US-Finanzministerium (OFAC) sanktioniert einen VPN-Anbieter sowie Personen, die Cryptor-Tools verkaufen und Ransomware-Aktivitäten absichern. Gleichzeitig ordnen Ermittler die Taktik dahinter ein: Infrastruktur zum Verbergen von Angriffsorten, zum Ausweichen vor Sicherheitskontrollen und zur systematischen Verbreitung von Schadsoftware. Parallel dazu warnen FBI und CISA vor russischen Akteuren, die ĂĽber schlecht konfigurierte […]
NSA warnt vor staatlich unterstĂĽtzten Angriffen auf Cisco Smart Install
FORT MEADE / LONDON (IT BOLTWISE) – Die US-Behörden warnen in einer gemeinsamen Mitteilung, dass russisch gesteuerte Angreifer gezielt verwundbare Netzwerkgeräte kompromittieren. Im Fokus stehen dabei schlecht konfigurierte und potenziell verwundbare Cisco Smart Install-Geräte, mit denen Angreifer Zugriffe auf kritische Infrastrukturen vorbereiten. Verfolgt werden die Aktivitäten unter den Namen „Berzerk Bear“ beziehungsweise „Dragonfly“. Zusätzlich kĂĽndigten […]
CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]
SharePoint-RCE mit CVSS 8, 8: MaschinenschlĂĽssel werden in Minuten entwendet
LONDON (IT BOLTWISE) – CISA stuft eine Microsoft-SharePoint-Schwachstelle als hochkritisch ein und warnt vor aktiv ausnutzenden Ransomware-Angriffen. Die LĂĽcke CVE-2026-45659 ermöglicht bereits mit minimalen Rechten eine ferngesteuerte CodeausfĂĽhrung. Besonders brisant: Angreifer zielen anschlieĂźend auf den Diebstahl von MaschinenschlĂĽsseln, um Authentifizierungstoken zu fälschen und sich lateral im Netzwerk auszubreiten. Microsoft hat zwar bereits Sicherheitsupdates veröffentlicht, doch […]
CVE-2026-45659: Ransomware-Angriffen per SharePoint-LĂĽcke einen Riegel vorschieben
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-45659 in den KEV-Katalog fĂĽr aktiv ausgenutzte LĂĽcken aufgenommen. Mehrere Angreifercluster setzen dabei nach der Initialkompromittierung auf Ransomware und persistente DLL-Seitenladetechniken. Besonders kritisch: Ein authentifizierter Angreifer mit minimalen Rechten kann laut Analyse Code aus der Ferne ausfĂĽhren. FĂĽr Unternehmen wird damit das Priorisieren […]

























#Sophos