ai-sharepoint-cve-active-exploit

CISA nimmt SharePoint-LĂĽcke CVE-2026-45659 in Exploited Catalog auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA ordnet die SharePoint-Schwachstelle CVE-2026-45659 als aktiv ausgenutzt ein und fĂĽhrt sie in den Katalog bekannter ausgenutzter Schwachstellen. Die LĂĽcke ermöglicht laut Hinweis eine CodeausfĂĽhrung aus der Ferne, erfordert aber mindestens Site-Member-Rechte. FĂĽr US-Bundesbehörden gilt eine harte Deadline bis zum 4. Juli 2026, während auch andere Organisationen zur Priorisierung […]

ai-infopath-2013-cve-2026-45659-patch

Microsoft beendet InfoPath 2013 und warnt: CVE-2026-45659 mit RCE

BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt den Support fĂĽr InfoPath 2013 am 14. Juli 2026 endgĂĽltig. Parallel stuft die US-Behörde CISA die SicherheitslĂĽcke CVE-2026-45659 (CVSS 8,8) als aktiv ausnutzbare RCE ein. Admins sollen den Patch bis spätestens 4. Juli einspielen und gleichzeitig die verbleibenden InfoPath-Formulare modernisieren. Ohne schnelles Handeln drohen Backdoors und Manipulationen […]

ai-microsoft-azure-cli-ropc-attack

Microsoft-Angriff: 81 Millionen Passwort-Versuche kompromittieren 78 Konten

WASHINGTON / LONDON (IT BOLTWISE) – Die Vorfälle zeigen, wie eine groĂź angelegte Passwort-Spray-Kampagne ĂĽber die Azure-CLI trotz aktivierter Multi-Faktor-Authentifizierung 78 Konten in 64 Organisationen kompromittieren konnte. Im Zentrum steht der ROPC-OAuth-Flow, der Conditional-Access-Regeln häufig aushebelt. Parallel stuft die US-Behörde CISA eine SharePoint-SicherheitslĂĽcke mit CVSS 8,8 als aktiv ausgenutzt ein. FĂĽr Unternehmen bedeutet das: sofort […]

ai-sharepoint-cve-2026-45659

CVE-2026-45659 in SharePoint: CISA meldet aktive Angriffe und kritische Patch-Fristen

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA nimmt eine neue SharePoint-Schwachstelle (CVE-2026-45659) in die KEV-Liste auf, nachdem bestätigte Angriffe gemeldet wurden. Die LĂĽcke bewertet CISA und Branchenberichte mit einem CVSS-Score von 8,8 und ordnet sie damit als hochkritisch ein. Entscheidend ist die Möglichkeit zur Remote-Code-AusfĂĽhrung fĂĽr Angreifer mit bereits vorhandenen Site-Rechten. FĂĽr betroffene […]

ai-langflow-ransomware-agent

Ransomware-Agent missbraucht Langflow: RCE bis Datenlöschung

LONDON (IT BOLTWISE) – Sicherheitsforscher von Sysdig berichten von einem KI-Agenten, der einen Angriff von der ersten Ausnutzung bis zur VerschlĂĽsselung und zum Löschen einer Produktionsdatenbank autonom durchkettet. Im Zentrum steht der Missbrauch einer zuvor gepatchten Schwachstelle in Langflow, der es ohne Authentifizierung erlaubt, Python-Code auf betroffenen Servern auszufĂĽhren. AnschlieĂźend soll der Agent gezielt Zugangsdaten […]

ai-langflow-rce-agent-ransomware

KI-Agent nutzt Langflow-RCE fĂĽr automatisierten Database-Ransomware-Angriff

LONDON (IT BOLTWISE) – Sicherheitsteams beschreiben einen KI-gestĂĽtzten Angriff, der eine Langflow-Schwachstelle nutzt, Produktionssysteme kompromittiert und eine Datenbank verschlĂĽsselt. Laut Sysdig erledigte ein KI-Agent die Schritte von der initialen Infiltration bis zur Löschung nach dem eigentlichen Zugriff weitgehend autonom. Besonders brisant: Das Vorgehen setzt auf nicht gepatchte, im Internet erreichbare Komponenten und raubt ĂĽber API- […]

ai-sharepoint-cve-2026-45659-kev-cisa

CVE-2026-45659: SharePoint-RCE landet in der CISA-KEV – FCEB-Updates bis 4. Juli

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SharePoint-Remote-Code-Execution CVE-2026-45659 nach aktiver Ausnutzung in sein KEV-Programm aufgenommen. Microsoft bewertet die Schwachstelle mit 8,8 CVSS und schlieĂźt nicht aus, dass ein authentifizierter Angreifer sie ohne Administratorrechte auslösen kann. FĂĽr Behörden der US-Bundesverwaltung gilt: Patches mĂĽssen bis spätestens 4. Juli 2026 umgesetzt sein. Parallel ordnet Microsoft […]

ai-sharepoint-rce-cve-2026-45659-kev

SharePoint RCE CVE-2026-45659 in CISA KEV – Microsoft warnt vor aktiver Ausnutzung

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45659 mit 8,8 CVSS als „Known Exploited Vulnerability“ in den KEV-Katalog aufgenommen, nachdem die aktive Ausnutzung belegt wurde. Die LĂĽcke ermöglicht Remote Code Execution durch die Deserialisierung nicht vertrauenswĂĽrdiger Daten in Microsoft SharePoint Server. Microsoft hat den Fehler bereits im Mai 2026 fĂĽr mehrere SharePoint-Editionen geschlossen […]

ai-bluehammer-defender-ransomware-system

BlueHammer: Defender-Lücke ermöglicht Ransomware-Rechteausweitung bis SYSTEM

LONDON (IT BOLTWISE) – Die US-Behörde CISA warnt vor BlueHammer, einer Microsoft-Defender-Schwachstelle (CVE-2026-33825), die Ransomware-Banden bereits aktiv ausnutzen. Laut Sicherheitsberichten erlaubt der Fehler eine Rechteausweitung bis auf SYSTEM und kann Sicherheitsfunktionen während der VerschlĂĽsselungsphase gezielt umgehen. In denselben Kontext rĂĽckt auch RoguePlanet (CVE-2026-50656), das ebenfalls vollständige Systemkontrolle ermöglichen soll. FĂĽr IT-Teams wird damit Patch-Tempo, Monitoring […]

ai-microsoft-defender-bluehammer-rogueplanet

CISA warnt: BlueHammer und RoguePlanet setzen Microsoft Defender unter Druck

WASHINGTON / LONDON (IT BOLTWISE) – Die CISA meldet aktive Angriffe, bei denen eine bereits geschlossene Schwachstelle in Microsoft Defender erneut ausgenutzt wird. Zusätzlich wurde eine zweite, noch ungepatchte LĂĽcke als RoguePlanet bekannt, die den Virenschutz zeitweise komplett umgehen soll. Besonders kritisch: Der veröffentlichte Proof-of-Concept nutzt eine Race-Condition und soll selbst bei aktiviertem Echtzeitschutz funktionieren. […]

ai-airdrop-quick-share-vulnerabilities-cispa-airfuzz

AirDrop und Quick Share unter Druck: CISPA meldet kritische LĂĽcken in der Funk-Dateifreigabe

BERLIN / LONDON (IT BOLTWISE) – CISPA-Forscher haben kritische Schwachstellen in AirDrop und Quick Share identifiziert, die Angriffe aus kurzer Distanz ermöglichen. Insgesamt geht es um sechs LĂĽcken, darunter eine Use-after-Free-Falle in der Google-Komponente, die laut Analyse auch entfernte CodeausfĂĽhrung erlauben kann. Damit wächst der Druck auf Nutzer und Unternehmen, Funkfreigaben restriktiv zu konfigurieren und […]

ai-fortibleed-fortigate-incident-response

FortiBleed: 86.000 gekaperte FortiGate-Firewalls und was Unternehmen jetzt tun mĂĽssen

WASHINGTON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der groĂź angelegten Kampagne „FortiBleed“: Angreifer haben laut CISA bereits 86.644 FortiGate-Geräte kompromittiert. Im Fokus stehen vor allem Zugangsdaten und persistenter Zugriff, nicht eine einzelne neue SicherheitslĂĽcke. Die Angriffe basieren auf Credential-Stuffing, Brute-Force und werden offenbar zusätzlich durch KI-gestĂĽtzte Automatisierung verfeinert. Der Kurs der betroffenen Firma […]

ai-bluehammer-microsoft-defender

CISA warnt: BlueHammer-Lücke in Microsoft Defender ermöglicht SYSTEM-Zugriff

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA stuft die Microsoft-Defender-Schwachstelle BlueHammer als von Erpresserbanden ausgenutzt ein. Unter der CVE-2026-33825 können lokale Angreifer die Berechtigungen bis auf SYSTEM-Ebene ausweiten. Microsoft schloss den Fehler zwar bereits am 14. April 2026, doch ein Proof-of-Concept-Exploit machte die Nutzung fĂĽr kriminelle Gruppen leichter. Mit dem Update vom 29. […]

ai-rustduck-botnet-ddos-evasion

RustDuck: Botnetz-Malware wird von C auf Rust umgebaut und tarnt sich vor Analyse

LONDON (IT BOLTWISE) – RustDuck nutzt infizierte Router, IP-Kameras und Server fĂĽr Distributed Denial of Service. Auffällig ist die komplette Umschreibung zentraler Komponenten von C nach Rust sowie ein mehrstufiger Tarnmechanismus, der Analyseumgebungen frĂĽh erkennt. Damit verlagert sich der Fokus fĂĽr Verteidiger von einzelnen Fixes auf das SchlieĂźen ganzer Angriffswege: schwache Fernzugänge, ungepatchte Geräte und […]

ai-loadmaster-cve-2026-8037

Progress Kemp LoadMaster: Kritische Vor-Authentifizierungs-Lücke ermöglicht Root-Command-Injection (CVE-2026-8037)

LONDON (IT BOLTWISE) – Progress hat bei Kemp LoadMaster eine Vor-Authentifizierungs-LĂĽcke (CVE-2026-8037) geschlossen, die Angreifer ĂĽber eine gezielt manipulierte API-Anfrage als Root beliebige Kommandos ausfĂĽhren lässt. Die Sicherheitsbewertung liegt bei 9,8 (CVSS) und betrifft LoadMaster, sobald die API aktiviert ist. Laut Hersteller-Update vom 4. Juni gab es bislang keine gemeldeten Ausnutzungen, gleichzeitig veröffentlichten Forscher Ende […]

ai-phishing-oauth-mfa-kali365

Phishing-as-a-Service Kali365: OAuth-Token statt Passwörter umgehen MFA

BERMUDA / Ă–STERREICH / LONDON (IT BOLTWISE) – Während Phishing bisher vor allem auf gestohlene Passwörter zielte, setzen neue Angreifer mit „Kali365“ gezielt auf OAuth-Tokens, um Multi-Faktor-Authentifizierung (MFA) zu umgehen. Betroffen sind laut FBI und CISA insbesondere Microsoft-365-Konten. Parallel verschärfen Messenger-Anbieter wie WhatsApp mit neuen Benutzernamen-Strukturen die Lage fĂĽr Social-Engineering-Angriffe. Der Beitrag ordnet ein, wie […]

ai-smartphone-sim-swap-security

Neue Smartphone-Sicherheitsregeln ab Juni: SIM-Swapping wirksam erschweren

BERLIN / LONDON (IT BOLTWISE) – Neue Richtlinien schärfen ab Juni die Trennung von Verlust und Diebstahl und zielen direkt auf SIM-Swapping-Angriffe. Im Mittelpunkt steht der Schutz vor abgefangenen SMS-Codes, die Angreifer zur Ăśbernahme von Konten missbrauchen. Hersteller setzen dabei zunehmend auf KI-gestĂĽtzte Diebstahlerkennung, „vertraute Orte“ und bessere Notfall-Workflows. Zusätzlich bringt WhatsApp ab Ende Juni […]

ai-oracle-ebs-cve-exploitation

Oracle E-Business Suite: CVE-2026-46817 wird aktiv ausgenutzt

LONDON (IT BOLTWISE) – Angreifer nutzen aktuell eine kritische Schwachstelle in der Oracle E-Business Suite (EBS) aus: CVE-2026-46817. Betroffen ist der File-Transmission-Baustein im Oracle-Payments-Umfeld, der ĂĽber nicht authentifizierte HTTP-Anfragen zu einem System-Ăśbernahmeangriff fĂĽhren kann. Oracle reagierte mit einem Security Patch Update im Mai 2026 und drängt auf sofortiges Patchen. Zusätzlich zeigen Beobachtungen zu „Honeypots“ und […]

ai-microsoft-excel-word-zero-click

Microsoft schlieĂźt Excel- und Exchange-LĂĽcken, warnt aber vor Word-Zero-Click

LONDON (IT BOLTWISE) – Microsoft verteilt dringend nötige Sicherheitsupdates fĂĽr Excel und Exchange und adressiert dabei mehrere Remote-Code-LĂĽcken. Gleichzeitig melden Sicherheitsteams eine bereits aktive Zero-Click-Schwachstelle in Microsoft Word, die allein durch die Vorschau einer manipulierten Datei ausgelöst werden kann. Ergänzend werden riskante Edge-Erweiterungen aus dem Store entfernt und Warnungen vor MFA-Bypass-Kampagnen laut FBI/CISA eingeordnet. FĂĽr […]

ai-libssh2-cve-2026-55200-poc-memorycorruption

CVE-2026-55200: libssh2-PoC zeigt Client-SicherheitslĂĽcke mit Memory Corruption

LONDON / LONDON (IT BOLTWISE) – Ein öffentlicher PoC zu CVE-2026-55200 macht eine kritische Memory-Corruption in libssh2 sichtbar, die ein kompromittierter SSH-Server auf Client-Seite auslösen kann. Betroffen sind laut Meldung alle Releases bis einschlieĂźlich 1.11.1 mit einem CVSS 4.0 Score von 9,2. Bis ein getaggtes libssh2-Release vorliegt, arbeiten Distributionen und Downstream-Projekte an Backports. FĂĽr Unternehmen […]

ai-unifi-os-cisa-kev

CISA warnt: Drei aktiv ausgenutzte CVSS-10.0-LĂĽcken in Ubiquiti UniFi OS

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Drei UniFi-OS-Schwachstellen mit CVSS 10.0 werden laut CISA aktiv ausgenutzt. Die Kombination aus fehlerhafter Zugriffskontrolle, Path Traversal und Command Injection ermöglicht Angriffe ĂĽber das Netzwerk ohne Anmeldung und kann zu vollständigem Systemzugriff fĂĽhren. Ubiquiti liefert mit Security Advisory Bulletin 064 konkrete Firmware-Fixes fĂĽr verschiedene Gerätekategorien, während die CISA […]

ai-cybersecurity-q1-2026-threat-monitoring

Cybersecurity-Update Q1 2026: KI-Agenten, Ransomware und neue Abwehr

LONDON (IT BOLTWISE) – In Q1 2026 verschiebt sich der Cybersecurity-Fokus spĂĽrbar: Neben einer wachsenden Ransomware- und Leak-Welle wird die Abwehr fĂĽr KI-gestĂĽtzte Angriffe konkreter. Gleichzeitig treibt der Markt den Umbau hin zu Security-Plattformen mit KI, die Angriffsflächen kontinuierlich ĂĽberwachen und schnell sanieren. Behörden wie die CISA reagieren mit Notfallvorgaben fĂĽr Cisco SD-WAN, während gleichzeitig […]

5.158 Leser gerade online auf IT BOLTWISE


KI-Jobs