CISA nimmt SharePoint-LĂĽcke CVE-2026-45659 in Exploited Catalog auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA ordnet die SharePoint-Schwachstelle CVE-2026-45659 als aktiv ausgenutzt ein und fĂĽhrt sie in den Katalog bekannter ausgenutzter Schwachstellen. Die LĂĽcke ermöglicht laut Hinweis eine CodeausfĂĽhrung aus der Ferne, erfordert aber mindestens Site-Member-Rechte. FĂĽr US-Bundesbehörden gilt eine harte Deadline bis zum 4. Juli 2026, während auch andere Organisationen zur Priorisierung […]
Microsoft beendet InfoPath 2013 und warnt: CVE-2026-45659 mit RCE
BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt den Support fĂĽr InfoPath 2013 am 14. Juli 2026 endgĂĽltig. Parallel stuft die US-Behörde CISA die SicherheitslĂĽcke CVE-2026-45659 (CVSS 8,8) als aktiv ausnutzbare RCE ein. Admins sollen den Patch bis spätestens 4. Juli einspielen und gleichzeitig die verbleibenden InfoPath-Formulare modernisieren. Ohne schnelles Handeln drohen Backdoors und Manipulationen […]
Microsoft-Angriff: 81 Millionen Passwort-Versuche kompromittieren 78 Konten
WASHINGTON / LONDON (IT BOLTWISE) – Die Vorfälle zeigen, wie eine groĂź angelegte Passwort-Spray-Kampagne ĂĽber die Azure-CLI trotz aktivierter Multi-Faktor-Authentifizierung 78 Konten in 64 Organisationen kompromittieren konnte. Im Zentrum steht der ROPC-OAuth-Flow, der Conditional-Access-Regeln häufig aushebelt. Parallel stuft die US-Behörde CISA eine SharePoint-SicherheitslĂĽcke mit CVSS 8,8 als aktiv ausgenutzt ein. FĂĽr Unternehmen bedeutet das: sofort […]
CVE-2026-45659 in SharePoint: CISA meldet aktive Angriffe und kritische Patch-Fristen
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA nimmt eine neue SharePoint-Schwachstelle (CVE-2026-45659) in die KEV-Liste auf, nachdem bestätigte Angriffe gemeldet wurden. Die LĂĽcke bewertet CISA und Branchenberichte mit einem CVSS-Score von 8,8 und ordnet sie damit als hochkritisch ein. Entscheidend ist die Möglichkeit zur Remote-Code-AusfĂĽhrung fĂĽr Angreifer mit bereits vorhandenen Site-Rechten. FĂĽr betroffene […]
Ransomware-Agent missbraucht Langflow: RCE bis Datenlöschung
LONDON (IT BOLTWISE) – Sicherheitsforscher von Sysdig berichten von einem KI-Agenten, der einen Angriff von der ersten Ausnutzung bis zur VerschlĂĽsselung und zum Löschen einer Produktionsdatenbank autonom durchkettet. Im Zentrum steht der Missbrauch einer zuvor gepatchten Schwachstelle in Langflow, der es ohne Authentifizierung erlaubt, Python-Code auf betroffenen Servern auszufĂĽhren. AnschlieĂźend soll der Agent gezielt Zugangsdaten […]
KI-Agent nutzt Langflow-RCE fĂĽr automatisierten Database-Ransomware-Angriff
LONDON (IT BOLTWISE) – Sicherheitsteams beschreiben einen KI-gestĂĽtzten Angriff, der eine Langflow-Schwachstelle nutzt, Produktionssysteme kompromittiert und eine Datenbank verschlĂĽsselt. Laut Sysdig erledigte ein KI-Agent die Schritte von der initialen Infiltration bis zur Löschung nach dem eigentlichen Zugriff weitgehend autonom. Besonders brisant: Das Vorgehen setzt auf nicht gepatchte, im Internet erreichbare Komponenten und raubt ĂĽber API- […]
CVE-2026-45659: SharePoint-RCE landet in der CISA-KEV – FCEB-Updates bis 4. Juli
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SharePoint-Remote-Code-Execution CVE-2026-45659 nach aktiver Ausnutzung in sein KEV-Programm aufgenommen. Microsoft bewertet die Schwachstelle mit 8,8 CVSS und schlieĂźt nicht aus, dass ein authentifizierter Angreifer sie ohne Administratorrechte auslösen kann. FĂĽr Behörden der US-Bundesverwaltung gilt: Patches mĂĽssen bis spätestens 4. Juli 2026 umgesetzt sein. Parallel ordnet Microsoft […]
SharePoint RCE CVE-2026-45659 in CISA KEV – Microsoft warnt vor aktiver Ausnutzung
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45659 mit 8,8 CVSS als „Known Exploited Vulnerability“ in den KEV-Katalog aufgenommen, nachdem die aktive Ausnutzung belegt wurde. Die LĂĽcke ermöglicht Remote Code Execution durch die Deserialisierung nicht vertrauenswĂĽrdiger Daten in Microsoft SharePoint Server. Microsoft hat den Fehler bereits im Mai 2026 fĂĽr mehrere SharePoint-Editionen geschlossen […]
BlueHammer: Defender-Lücke ermöglicht Ransomware-Rechteausweitung bis SYSTEM
LONDON (IT BOLTWISE) – Die US-Behörde CISA warnt vor BlueHammer, einer Microsoft-Defender-Schwachstelle (CVE-2026-33825), die Ransomware-Banden bereits aktiv ausnutzen. Laut Sicherheitsberichten erlaubt der Fehler eine Rechteausweitung bis auf SYSTEM und kann Sicherheitsfunktionen während der VerschlĂĽsselungsphase gezielt umgehen. In denselben Kontext rĂĽckt auch RoguePlanet (CVE-2026-50656), das ebenfalls vollständige Systemkontrolle ermöglichen soll. FĂĽr IT-Teams wird damit Patch-Tempo, Monitoring […]
CISA warnt: BlueHammer und RoguePlanet setzen Microsoft Defender unter Druck
WASHINGTON / LONDON (IT BOLTWISE) – Die CISA meldet aktive Angriffe, bei denen eine bereits geschlossene Schwachstelle in Microsoft Defender erneut ausgenutzt wird. Zusätzlich wurde eine zweite, noch ungepatchte LĂĽcke als RoguePlanet bekannt, die den Virenschutz zeitweise komplett umgehen soll. Besonders kritisch: Der veröffentlichte Proof-of-Concept nutzt eine Race-Condition und soll selbst bei aktiviertem Echtzeitschutz funktionieren. […]
AirDrop und Quick Share unter Druck: CISPA meldet kritische LĂĽcken in der Funk-Dateifreigabe
BERLIN / LONDON (IT BOLTWISE) – CISPA-Forscher haben kritische Schwachstellen in AirDrop und Quick Share identifiziert, die Angriffe aus kurzer Distanz ermöglichen. Insgesamt geht es um sechs LĂĽcken, darunter eine Use-after-Free-Falle in der Google-Komponente, die laut Analyse auch entfernte CodeausfĂĽhrung erlauben kann. Damit wächst der Druck auf Nutzer und Unternehmen, Funkfreigaben restriktiv zu konfigurieren und […]
FortiBleed: 86.000 gekaperte FortiGate-Firewalls und was Unternehmen jetzt tun mĂĽssen
WASHINGTON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der groĂź angelegten Kampagne „FortiBleed“: Angreifer haben laut CISA bereits 86.644 FortiGate-Geräte kompromittiert. Im Fokus stehen vor allem Zugangsdaten und persistenter Zugriff, nicht eine einzelne neue SicherheitslĂĽcke. Die Angriffe basieren auf Credential-Stuffing, Brute-Force und werden offenbar zusätzlich durch KI-gestĂĽtzte Automatisierung verfeinert. Der Kurs der betroffenen Firma […]
CISA warnt: BlueHammer-Lücke in Microsoft Defender ermöglicht SYSTEM-Zugriff
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA stuft die Microsoft-Defender-Schwachstelle BlueHammer als von Erpresserbanden ausgenutzt ein. Unter der CVE-2026-33825 können lokale Angreifer die Berechtigungen bis auf SYSTEM-Ebene ausweiten. Microsoft schloss den Fehler zwar bereits am 14. April 2026, doch ein Proof-of-Concept-Exploit machte die Nutzung fĂĽr kriminelle Gruppen leichter. Mit dem Update vom 29. […]
RustDuck: Botnetz-Malware wird von C auf Rust umgebaut und tarnt sich vor Analyse
LONDON (IT BOLTWISE) – RustDuck nutzt infizierte Router, IP-Kameras und Server fĂĽr Distributed Denial of Service. Auffällig ist die komplette Umschreibung zentraler Komponenten von C nach Rust sowie ein mehrstufiger Tarnmechanismus, der Analyseumgebungen frĂĽh erkennt. Damit verlagert sich der Fokus fĂĽr Verteidiger von einzelnen Fixes auf das SchlieĂźen ganzer Angriffswege: schwache Fernzugänge, ungepatchte Geräte und […]
Progress Kemp LoadMaster: Kritische Vor-Authentifizierungs-Lücke ermöglicht Root-Command-Injection (CVE-2026-8037)
LONDON (IT BOLTWISE) – Progress hat bei Kemp LoadMaster eine Vor-Authentifizierungs-LĂĽcke (CVE-2026-8037) geschlossen, die Angreifer ĂĽber eine gezielt manipulierte API-Anfrage als Root beliebige Kommandos ausfĂĽhren lässt. Die Sicherheitsbewertung liegt bei 9,8 (CVSS) und betrifft LoadMaster, sobald die API aktiviert ist. Laut Hersteller-Update vom 4. Juni gab es bislang keine gemeldeten Ausnutzungen, gleichzeitig veröffentlichten Forscher Ende […]
Oracle E-Business Suite: CVE-2026-46817 wird aktiv ausgenutzt
LONDON (IT BOLTWISE) – Angreifer nutzen aktuell eine kritische Schwachstelle in der Oracle E-Business Suite (EBS) aus: CVE-2026-46817. Betroffen ist der File-Transmission-Baustein im Oracle-Payments-Umfeld, der ĂĽber nicht authentifizierte HTTP-Anfragen zu einem System-Ăśbernahmeangriff fĂĽhren kann. Oracle reagierte mit einem Security Patch Update im Mai 2026 und drängt auf sofortiges Patchen. Zusätzlich zeigen Beobachtungen zu „Honeypots“ und […]
Microsoft schlieĂźt Excel- und Exchange-LĂĽcken, warnt aber vor Word-Zero-Click
LONDON (IT BOLTWISE) – Microsoft verteilt dringend nötige Sicherheitsupdates fĂĽr Excel und Exchange und adressiert dabei mehrere Remote-Code-LĂĽcken. Gleichzeitig melden Sicherheitsteams eine bereits aktive Zero-Click-Schwachstelle in Microsoft Word, die allein durch die Vorschau einer manipulierten Datei ausgelöst werden kann. Ergänzend werden riskante Edge-Erweiterungen aus dem Store entfernt und Warnungen vor MFA-Bypass-Kampagnen laut FBI/CISA eingeordnet. FĂĽr […]
CVE-2026-55200: libssh2-PoC zeigt Client-SicherheitslĂĽcke mit Memory Corruption
LONDON / LONDON (IT BOLTWISE) – Ein öffentlicher PoC zu CVE-2026-55200 macht eine kritische Memory-Corruption in libssh2 sichtbar, die ein kompromittierter SSH-Server auf Client-Seite auslösen kann. Betroffen sind laut Meldung alle Releases bis einschlieĂźlich 1.11.1 mit einem CVSS 4.0 Score von 9,2. Bis ein getaggtes libssh2-Release vorliegt, arbeiten Distributionen und Downstream-Projekte an Backports. FĂĽr Unternehmen […]
CISA warnt: Drei aktiv ausgenutzte CVSS-10.0-LĂĽcken in Ubiquiti UniFi OS
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Drei UniFi-OS-Schwachstellen mit CVSS 10.0 werden laut CISA aktiv ausgenutzt. Die Kombination aus fehlerhafter Zugriffskontrolle, Path Traversal und Command Injection ermöglicht Angriffe ĂĽber das Netzwerk ohne Anmeldung und kann zu vollständigem Systemzugriff fĂĽhren. Ubiquiti liefert mit Security Advisory Bulletin 064 konkrete Firmware-Fixes fĂĽr verschiedene Gerätekategorien, während die CISA […]
Cybersecurity-Update Q1 2026: KI-Agenten, Ransomware und neue Abwehr
LONDON (IT BOLTWISE) – In Q1 2026 verschiebt sich der Cybersecurity-Fokus spĂĽrbar: Neben einer wachsenden Ransomware- und Leak-Welle wird die Abwehr fĂĽr KI-gestĂĽtzte Angriffe konkreter. Gleichzeitig treibt der Markt den Umbau hin zu Security-Plattformen mit KI, die Angriffsflächen kontinuierlich ĂĽberwachen und schnell sanieren. Behörden wie die CISA reagieren mit Notfallvorgaben fĂĽr Cisco SD-WAN, während gleichzeitig […]

























#Sophos