ai-microsoft-rekord-patchday-cisa-certin

Rekord-Patch-Day: Microsoft schließt 570–622 Lücken und warnt vor Zero Days

MUMBAI / WASHINGTON / LONDON (IT BOLTWISE) – Microsoft liefert nach einem Rekord-Patch-Day umfangreiche Fixes fĂĽr schutzbedĂĽrftige Unternehmenslandschaften. Indiens CERT-In warnt gleichzeitig vor mehreren hochriskanten Schwachstellen, darunter eine AD-FS-LĂĽcke (CVE-2026-56155), die ohne Authentifizierung Privilegien eskalieren kann. In den USA nimmt die CISA zudem SharePoint (CVE-2026-58644) in den Fokus und setzt fĂĽr Bundesbehörden eine zeitnahe Behebungsfrist. […]

ai-sharepoint-cve-password-reset

CISA warnt vor SharePoint-LĂĽcken (CVSS 9,8): GoDaddy & AWS passen M365-Passwortwege an

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hebt kritische SharePoint-Schwachstellen mit CVSS 9,8 hervor, die bereits aktiv ausgenutzt werden. Während Bundesbehörden bis zum 19. Juli patchen mussten, rĂĽsten GoDaddy und AWS ihre Anleitungen zur Microsoft-365-Identitäts- und Passwortverwaltung nach. FĂĽr Unternehmen bedeutet das: weniger Spielraum bei der User-Verwaltung, mehr Fokus auf zentrale Identitäten, sichere […]

ai-wsus-ausfall-rekord-patchday

WSUS-Ausfall nach Rekord-Patchday: 722 LĂĽcken bringen Synchronisation zum Stillstand

BERLIN / LONDON (IT BOLTWISE) – Am 18. Juli 2026 meldet Microsoft eine Servicebeeinträchtigung bei Windows Server Update Services (WSUS), die Update-Synchronisation und Meldungen in Unternehmensnetzen spĂĽrbar stört. IT-Teams sehen Synchronisationsfehler, leere Logeinträge und können kaum noch nachvollziehen, welche Rechner bereits aktualisiert sind. Der Hintergrund: Der Patchday vom 14. Juli 2026 brachte mit 722 SicherheitslĂĽcken […]

ai-crashstealer-macos-data-theft

CrashStealer, AiLock und Roaming-Tracking: Die wichtigsten Cybervorfälle der Woche

LONDON (IT BOLTWISE) – Diese Woche zeigt, wie breit Cyberangriffe inzwischen gestreut werden: Von einem neuen macOS-Stealer namens CrashStealer ĂĽber eine mögliche KI-Fehlkonstruktion in WhatsApp bis hin zu Ransomware wie Spirals. Dazu kommen Desinformations- und Spionageansätze, die ĂĽber Mobilfunk-Roaming und Werbedaten Bewegungsprofile erstellen können. Gleichzeitig rĂĽckt CISA mit einem Leitfaden zur Coordinated Vulnerability Disclosure den […]

ai-microsoft-patchday-722-sharepoint-drama

Microsoft Patchday 722: RekordlĂĽcke, SharePoint-Dringlichkeit und Support-Ende

WASHINGTON / LONDON (IT BOLTWISE) – Microsofts Patchday vom 14. Juli 2026 bringt 722 geschlossene SicherheitslĂĽcken und damit einen neuen Rekord. Besonders kritisch: Eine SharePoint-Schwachstelle (CVE-2026-58644) wird nach CISA-Warnung aktiv ausgenutzt. Parallel laufen Support-Fristen fĂĽr mehrere Server- und Datenbankversionen aus, während weitere Zero-Days in ADFS und SharePoint auffallen. FĂĽr Unternehmen heiĂźt das: Patch-Tempo, SchlĂĽsselrotation und […]

ai-microsoft-juli-patch-sharepoint-zero-day

Microsoft-Juli-Patch schließt 722 Lücken – zwei SharePoint-Zero-Days im Fokus

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat im Juli-Patchday 722 Schwachstellen geschlossen, darunter 427 Chromium-bezogene Bugs. Besonders kritisch sind zwei bereits ausgenutzte Zero-Days in SharePoint Server, die CISA in ihren Katalog aufgenommen hat. Gleichzeitig zeigen Open-Source-Teams mit Updates fĂĽr ONLYOFFICE und Nextcloud, dass die Angriffsfläche branchenweit wächst. Der Beitrag ordnet ein, warum Open-Source-Vorgaben, Interoperabilität […]

ai-sharepoint-kev-cve-2026-58644

CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]

ai-7zip-heap-overflow-cve-2026-14266

7-Zip 26.02 schlieĂźt CVE-2026-14266: Heap-Overlauf fĂĽr Angriffe

LONDON (IT BOLTWISE) – 7-Zip hat mit Version 26.02 eine kritische Schwachstelle namens CVE-2026-14266 geschlossen, die einen Heap-basierten PufferĂĽberlauf in der XZ-Dekomprimierungsfunktion betrifft. Der Patch ist besonders relevant, weil betroffene Systeme bei erfolgreicher Ausnutzung unter Umständen vollständig kompromittiert werden können. Zwar gibt es laut Meldung bisher keine Hinweise auf aktive Ausnutzung dieser spezifischen LĂĽcke, aber […]

ai-wp2shell-rest-batch-rce

wp2shell: Kritische Pre-Auth-RCE in WordPress-Kern per Batch-Endpoint

BERLIN / LONDON (IT BOLTWISE) – Angreifer können offenbar mit einer anonymen HTTP-Anfrage Code auf WordPress-Instanzen ausfĂĽhren, und das schon bei einer Minimalinstallation ohne Plugins. Der Fehler sitzt im Core und betrifft insbesondere Releases im Bereich 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1, die erst durch 6.9.5 beziehungsweise 7.0.2 geschlossen wurden. Laut dem Angreifer-Surface-Team existiert […]

ai-sharepoint-cisa-patch-17-juli

CISA warnt vor aktiv ausgenutzten SharePoint-Schwachstellen: 3 CVEs, Patch bis 17. Juli

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat eine sofortige Warnung zu drei aktiv ausgenutzten Schwachstellen in Microsoft SharePoint veröffentlicht. Besonders kritisch: Angreifer sollen die LĂĽcken kombinieren, um Authentifizierung zu umgehen, SicherheitsschlĂĽssel zu stehlen und anschlieĂźend Schadsoftware nachzuladen. Betroffen sind mehrere On-Premises-Varianten, darunter SharePoint Server Subscription Edition, 2019 und 2016. Laut CISA […]

ai-kuwait-energieinfrastruktur-ot-resilienz

Kuwait nach Angriff auf Energieinfrastruktur: Netzstabilität, OT-Schutz und Eskalationsrisiko

KUWAIT-STADT / LONDON (IT BOLTWISE) – Nach Angaben kuwaitischer Behörden wurden bei einem mutmaĂźlich iranischen Angriff auf die Energieinfrastruktur schwere Schäden an einer Stromerzeugungs- und Entsalzungsanlage gemeldet. Technische Crews arbeiten rund um die Uhr, während die Bevölkerung zu geringerem Stromverbrauch aufgerufen wurde, um die Netzstabilität abzusichern. Parallel wurde die Lage politisch scharf verurteilt, mit Warnungen […]

ai-sharepoint-cve-kev-58644-rce

CISA nimmt SharePoint-RCE-Zero-Day CVE-2026-58644 in KEV auf

WASHINGTON, DC / LONDON (IT BOLTWISE) – CISA hat CVE-2026-58644 in das KEV-Katalog aufgenommen und fordert FCEB-Behörden zur schnellen Umsetzung der Microsoft-Patches. Die Schwachstelle (CVSS 9,8) erlaubt laut Microsoft das Remote-AusfĂĽhren beliebigen Codes ĂĽber speziell manipulierte Serialisierungsdaten. Betroffen sind SharePoint Server 2016, 2019 und Subscription Edition – mit Patches, die im Patch-Tuesday-Release am 14. Juli […]

ai-chrome-sync-stalking-ransomware-24h

Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches

LONDON (IT BOLTWISE) – In diesem Bedrohungs-Update zeigt sich, wie schnell aus „harmlosen“ Konfigurationen echte Angriffe werden: Chrome-Sync kann nach kurzem Zugriff zum Ăśberwachungshebel umgebaut werden. Gleichzeitig rĂĽckt eine neue Ransomware-Familie in den Fokus, bei der Angreifer laut Sicherheitsberichten weniger als 24 Stunden nach dem initialen Einbruch die Ausbreitung starteten. Auf Behördenseite verschärft die US-Bundessicherheitsbehörde […]

ai-gold-eagle-finanz-cyberabwehr

„Gold Eagle“: USA starten KI-Plattform zur Abwehr von Finanz-Cyberangriffen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die USA haben mit „Gold Eagle“ eine zentrale KI-Plattform fĂĽr die Abwehr von Finanz-Cyberangriffen gestartet. Sie bĂĽndelt Erkenntnisse zu SicherheitslĂĽcken und soll automatisch Patches an kritische Infrastrukturen verteilen. Beteiligt sind u. a. das US-Finanzministerium, die CISA sowie das Verteidigungsministerium. Während parallel strengere Datenregeln wie in Indien diskutiert werden, […]

microsoft-patchday-570-schwachstellen-mdash-zero-days

Microsoft Patchday: 570 LĂĽcken, KI-gestĂĽtztes Scannen und kritische Zero-Days

LONDON (IT BOLTWISE) – Microsoft hat am Patchday 2026 insgesamt 570 behobene Schwachstellen veröffentlicht, darunter drei Zero-Days. Entscheidend ist nicht nur die Zahl, sondern der neue KI-gestĂĽtzte Erkennungsansatz namens MDASH, der die Identifikation von Problemen im gesamten Portfolio beschleunigen soll. Zwei der Zero-Days werden bereits aktiv ausgenutzt, während eine dritte LĂĽcke bisher zwar bekannt, aber […]

ai-microsoft-patchday-570

Microsoft schlieĂźt Rekord von 570 SicherheitslĂĽcken beim Juli-Patchday

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat beim Juli-Patchday so viele SicherheitslĂĽcken wie nie zuvor geschlossen: 570 Fixes in einem einzigen Release-Zyklus. Besonders kritisch sind mindestens 59 Schwachstellen, darunter drei Zero-Days, von denen zwei bereits aktiv missbraucht werden. FĂĽr Unternehmen bedeutet das vor allem eins: sehr schnelle Patch-Planung, klare Testfenster und belastbare Rollback-Strategien. Parallel […]

ai-sonicwall-sma-1000-zero-days-ssrf-amc-ioc

SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos

SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]

ai-microsoft-622-patch-tuesday-zero-days

Microsoft Patch Tuesday mit 622 Fixes: zwei aktiv ausgenutzte Zero-Days

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert das größte Patch-Tuesday-Paket seit Jahren: 622 CVEs, darunter zwei Zero-Days, die bereits in aktiven Angriffen ausgenutzt werden. Besonders kritisch sind dabei Rechteausweitungen in SharePoint Server und Active Directory Federation Services. Zwar handelt es sich nicht um die spektakulären Remote-Code-Execution-Fälle, aber die betroffenen Rollen sitzen tief im Authentifizierungs- […]

ai-ransomware-vpn-sanctions-snmp

US sanktioniert VPN-Anbieter und Cryptor-Verkäufer wegen Ransomware-Unterstützung

WASHINGTON / LONDON (IT BOLTWISE) – Das US-Finanzministerium (OFAC) sanktioniert einen VPN-Anbieter sowie Personen, die Cryptor-Tools verkaufen und Ransomware-Aktivitäten absichern. Gleichzeitig ordnen Ermittler die Taktik dahinter ein: Infrastruktur zum Verbergen von Angriffsorten, zum Ausweichen vor Sicherheitskontrollen und zur systematischen Verbreitung von Schadsoftware. Parallel dazu warnen FBI und CISA vor russischen Akteuren, die ĂĽber schlecht konfigurierte […]

ai-networking-device-threat-cisco-smart-install

NSA warnt vor staatlich unterstĂĽtzten Angriffen auf Cisco Smart Install

FORT MEADE / LONDON (IT BOLTWISE) – Die US-Behörden warnen in einer gemeinsamen Mitteilung, dass russisch gesteuerte Angreifer gezielt verwundbare Netzwerkgeräte kompromittieren. Im Fokus stehen dabei schlecht konfigurierte und potenziell verwundbare Cisco Smart Install-Geräte, mit denen Angreifer Zugriffe auf kritische Infrastrukturen vorbereiten. Verfolgt werden die Aktivitäten unter den Namen „Berzerk Bear“ beziehungsweise „Dragonfly“. Zusätzlich kĂĽndigten […]

ai-joomla-kev-webshell-upload

CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]

ai-sharepoint-cve-machine-key-theft

SharePoint-RCE mit CVSS 8, 8: MaschinenschlĂĽssel werden in Minuten entwendet

LONDON (IT BOLTWISE) – CISA stuft eine Microsoft-SharePoint-Schwachstelle als hochkritisch ein und warnt vor aktiv ausnutzenden Ransomware-Angriffen. Die LĂĽcke CVE-2026-45659 ermöglicht bereits mit minimalen Rechten eine ferngesteuerte CodeausfĂĽhrung. Besonders brisant: Angreifer zielen anschlieĂźend auf den Diebstahl von MaschinenschlĂĽsseln, um Authentifizierungstoken zu fälschen und sich lateral im Netzwerk auszubreiten. Microsoft hat zwar bereits Sicherheitsupdates veröffentlicht, doch […]

ai-sharepoint-cve-ransomware-kev

CVE-2026-45659: Ransomware-Angriffen per SharePoint-LĂĽcke einen Riegel vorschieben

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-45659 in den KEV-Katalog fĂĽr aktiv ausgenutzte LĂĽcken aufgenommen. Mehrere Angreifercluster setzen dabei nach der Initialkompromittierung auf Ransomware und persistente DLL-Seitenladetechniken. Besonders kritisch: Ein authentifizierter Angreifer mit minimalen Rechten kann laut Analyse Code aus der Ferne ausfĂĽhren. FĂĽr Unternehmen wird damit das Priorisieren […]

642 Leser gerade online auf IT BOLTWISE


KI-Jobs