ai-stockstay-turla-spionage-europa

STOCKSTAY-HintertĂĽr: Russlands KI-gestĂĽtzte Spionage gegen Europa (seit 2022)

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der HintertĂĽr STOCKSTAY, die seit Dezember 2022 aktiv ist und dauerhaften Zugriff auf kompromittierte Systeme ermöglicht. Die .NET-basierte Schadsoftware wird der Turla-Gruppe zugeschrieben und nutzt legitime Plattformen wie GitHub sowie Cloud-Dienste fĂĽr Command-and-Control. Neben Ostmitteleuropa breitet sich das Vorgehen inzwischen auch in Westeuropa aus, unter anderem mit gezielten […]

ai-cisco-unifiedcm-ssrf-patch

CVE-2026-20230: Cisco muss bis 28. Juni SSRF in Unified CM patchen und treibt Teams-Ă–kosystem voran

BANGKOK / LONDON (IT BOLTWISE) – Cisco rĂĽckt auf der InfoComm Asia 2026 neue Meeting-Hardware näher an Microsoft Teams und weitere Plattformen heran. Gleichzeitig steht jedoch eine kritische SSRF-SicherheitslĂĽcke in Cisco Unified Communications Manager (CVE-2026-20230) im Fokus: CISA nennt aktive Ausnutzung und fordert Patches bis zum 28. Juni 2026. Betroffene Systeme mit aktivem WebDialer sollen […]

ai-cisa-kev-windchill-webshell

CISA nimmt Windchill-RCE CVE-2026-12569 in KEV auf – PTC warnt vor JSP-Webshells

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die RCE-SicherheitslĂĽcke CVE-2026-12569 fĂĽr PTC Windchill in die Known Exploited Vulnerabilities (KEV) aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. PTC meldet, dass Angreifer die Schwachstelle nutzen, um JSP-Webshells auf betroffenen Systemen zu platzieren. Trotz verfĂĽgbarer Patches aus der Vorwoche steigt damit der Druck, betroffene Windchill-Instanzen zeitnah zu härten […]

ai-lantronix-cisa-cve-2025-67038

CISA warnt vor aktiv ausgenutzter Lantronix-RCE-LĂĽcke (CVE-2025-67038)

WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt vor einer aktiv ausgenutzten kritischen SicherheitslĂĽcke in Lantronix-Eds5000-Geräten. Die LĂĽcke CVE-2025-67038 (CVSS 9,8) ermöglicht laut Beschreibung eine Code- bzw. Command-Injection bis hin zur AusfĂĽhrung beliebiger OS-Kommandos mit Root-Rechten. Betroffene Federal Civilian Executive Branch (FCEB)-Behörden sollen die Fixes bis zum 26. Juni 2026 einspielen. Parallel bestätigt CISA weitere […]

ai-post-quantum-cryptography-fristen-2030-2031

US-Exekutivorder setzt 2030/2031-Fristen für Post-Quantum-Kryptografie in Behörden

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Regierung zwingt Bundesbehörden mit einer Exekutivorder zu klaren Fristen fĂĽr die Migration auf Post-Quantum-Kryptografie. Bis zum 31.12.2030 mĂĽssen „Key Establishment“-Mechanismen umgestellt sein, digitale Signaturen folgen bis zum 31.12.2031. Hintergrund ist das Risiko „Harvest now, decrypt later“, bei dem Angreifer heute verschlĂĽsselte Daten sammeln und später entschlĂĽsseln. Die […]

ai-office-2021-support-end

Office 2021: Microsoft stoppt Support – Unternehmen müssen jetzt umstellen

LONDON (IT BOLTWISE) – Microsoft stellt am 13. Oktober 2026 den Support fĂĽr Office 2021 ein. Damit enden Sicherheitsupdates und Fehlerbehebungen, was besonders in Unternehmen direkt auf das Risiko ungepatchter LĂĽcken einzahlt. Parallel drängt frische Software auf den Markt: Neue Editor- und Office-Ansätze sowie KI-gestĂĽtzte Workflows machen die Entscheidung fĂĽr einen Umstieg dringlicher. Der folgende […]

ai-fortibleed-firewall-ki-footprint

FortiBleed zeigt LĂĽcken in Firewall-Security und KI-FuĂźabdruck-Tools

WASHINGTON / LONDON (IT BOLTWISE) – Zwei Entwicklungen prallen in kurzer Zeit aufeinander: Während CISA eine massive Kompromittierung von Fortinet-Firewalls adressiert, starten neue Tools, die den KI-FuĂźabdruck realer Personen und Marken in Trainings- und Suchumgebungen messbar machen. FĂĽr Unternehmen bedeutet das konkret: Die Angriffsfläche aus Logins, Remote-Access und Verwaltung bleibt ein akutes Risiko, während gleichzeitig […]

ai-fortinet-fortigate-credentials-leak-cisa

CISA warnt vor FortiBleed: Leak betrifft 74.000 Fortinet-Gerätezugänge

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA warnt vor einem massiven Leak von Zugangsdaten fĂĽr rund 74.000 Fortinet-Geräte. Laut Berichten sollen Angreifer ĂĽber automatisierte Anmeldeversuche den Zugriff auf Firewalls und VPNs getestet haben. FĂĽr Unternehmen bedeutet das vor allem: Passwörter umgehend ändern, Zwei-Faktor-Authentifizierung aktivieren und die relevanten Logs systematisch prĂĽfen. Gleichzeitig zeigt […]

ai-windows-netlogon-cve-domain-controller

Windows Netlogon CVE-2026-41089: Angriffe auf Domänencontroller ohne Login

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die Windows-Netlogon-Schwachstelle CVE-2026-41089 bereits aktiv ausgenutzt wird. Besonders brisant: Angreifer sollen dafĂĽr keine Zugangsdaten benötigen und direkt Kontrolle ĂĽber Domänencontroller ĂĽbernehmen können. Parallel dazu geraten weitere ungepatchte LĂĽcken bei Defender, Windows-Suche sowie externen Plattformen wie Splunk und Fortinet in den Fokus. FĂĽr Unternehmen bedeutet das vor allem eins: […]

ai-fortibleed-fortigate-bruteforce-mfa

FortiBleed: 86.644 FortiGate-Geräte weltweit per Passwort-„Brute-Force“ kompromittiert

LONDON (IT BOLTWISE) – Ermittler sehen bei FortiBleed ein Muster, das weniger auf neue Zero-Days setzt als auf wiederverwendete Zugangsdaten und fehlende Mehrfaktor-Authentifizierung. Betroffen sind 86.644 FortiGate-Systeme in 194 Ländern, darunter auch Organisationen in Europa und bei deutschen Unternehmen. Fortinet ordnet die Attacke als Ausnutzung von Bestandsdaten ein und empfiehlt sofortige Incident-Response-Schritte wie Sitzungen beenden […]

fortibleed-74000-fortigate-devices-cisa-mfa-reset

FortiBleed-Leak: 74.000 FortiGate-Geräte enthüllt – CISA fordert MFA und Passwort-Reset

LONDON (IT BOLTWISE) – Nach dem „FortiBleed“-Leak sind Zugangsdaten von rund 74.000 FortiGate-Geräten kompromittiert. Die US-Behörde CISA reagiert mit einer Dringlichkeitswarnung und fordert das sofortige Beenden aktiver Sitzungen, ein umfassendes Passwort-Reset sowie den Umstieg auf phishing-resistente Multi-Faktor-Authentifizierung. Damit rĂĽckt die Grundfrage in den Fokus, wie Unternehmen Authentifizierung kĂĽnftig automatisiert und sicher skalieren können. Nach dem […]

ai-fortibleed-fortigate-credential-scan

CISA warnt Fortinet-Kunden: FortiBleed kompromittiert tausende FortiGate-Geräte

WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt Fortinet-Kunden vor der laufenden Kampagne „FortiBleed“, bei der Angreifer zehntausende internetzugängliche FortiGate-VPN- und Firewall-Endpoints mit gĂĽltigen Zugangsdaten angreifen. Stand 19. Juni 2026 sollen 86.644 Geräte betroffen sein. Laut SOCRadar entfallen groĂźe Teile der Kompromittierungen auf nicht umbenannte Default-Admin-Accounts sowie auf eingebaute Fortinet-Systemkonten. Besonders kritisch: Die Täter erweitern […]

ai-cybersecurity-credentials-mega-leak

24 Milliarden Passwörter: Mega-Leak, neue Trojaner und Supply-Chain-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine offen zugängliche Elasticsearch-Datenbank mit mutmaĂźlich 24 Milliarden gestohlenen Zugangsdaten entdeckt. Die Veröffentlichung zeigt neben Klartext-Passwörtern auch groĂźe Mengen aus Telegram-Datenablagen, was die Lage fĂĽr Unternehmen und Privatnutzer eskaliert. Parallel laufen neue Kampagnen mit Android-Banking-Trojanern und macOS-Stealern, während Entwickler-Ă–kosysteme durch kompromittierte npm-Pakete und schädliche JetBrains-Plugins angreifbar werden. Behörden verschärfen […]

ai-android-cve-2025-48595-juni-patch

Android-Lücke CVE-2025-48595: Google schließt 124 Bugs – Xiaomi rolloutt Juni-Patch

LONDON (IT BOLTWISE) – Google schlieĂźt mit dem Juni-Sicherheitsupdate 124 Android-Schwachstellen, darunter die hochriskante LĂĽcke CVE-2025-48595 im Framework. Während Pixel-Geräte bereits gepatcht werden, startet Xiaomi parallel den Rollout seiner betroffenen Modelle auf Basis von HyperOS 3. Besonders kritisch: Die Ausnutzung erfordert nach Angaben der Sicherheitslage keine Nutzerinteraktion und kann lokal Rechte ausweiten. Zudem bringt Android […]

ai-joomla-jce-php-kev-2026-48907

CISA stuft Joomla-JCE-Fehler CVE-2026-48907 als aktiv ausnutzbar ein

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat den Joomla-JCE-Fehler CVE-2026-48907 mit Höchstpriorität in ihr KEV-Katalogwerk aufgenommen, weil Hinweise auf eine aktive Ausnutzung vorliegen. Der Zugriff nutzt unzureichende Zugriffskontrollen, um ĂĽber neue Editor-Profile fĂĽr nicht authentifizierte Nutzer PHP-Code hochzuladen und auszufĂĽhren. Parallel beschreibt die Sicherheitsbranche neue Supply-Chain-Angriffe gegen WordPress-Plugins mit Backdoor-Mechanismen und persistenter […]

ai-cisco-sdwan-cve-2026-20262

CVE-2026-20262: Cisco Catalyst SD-WAN Manager unter Ausnutzung

SAN JOSE / LONDON (IT BOLTWISE) – Cisco warnt vor einer Path-Traversal-LĂĽcke im Catalyst SD-WAN Manager, die seit Anfang Juni 2026 aktiv ausgenutzt wird. Die Schwachstelle (CVE-2026-20262) ermöglicht authentifizierten Angreifern das Ăśberschreiben beliebiger Dateien. CISA hat die LĂĽcke zudem in den KEV-Katalog aufgenommen, wodurch fĂĽr betroffene Organisationen schneller Handlungsbedarf entsteht. Ohne Patch droht die Kompromittierung […]

ai-cisco-sdwan-security-patch

Cisco schlieĂźt aktiv ausgenutzte SD-WAN-Schwachstelle mit Patch fĂĽr Catalyst SD-WAN Manager

SAN JOSE / LONDON (IT BOLTWISE) – Cisco stellt Security-Updates fĂĽr eine SD-WAN-Manager-Schwachstelle bereit, die bereits aktiv in Angriffen missbraucht wird. Betroffen ist die Web-UI von Catalyst SD-WAN Manager (frĂĽher SD-WAN vManage), wo unzureichende Validierung bei Datei-Uploads das Erstellen oder Ăśberschreiben beliebiger Dateien ermöglicht. Der Angriff kann sich bei vorhandenen Benutzerrechten bis zur Root-Rechteeskalation ausweiten. […]

ai-cisa-kev-litespeed-cpanel-privilege-escalation

CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit mĂĽssen Bundesbehörden die LĂĽcke bis zum 18. Juni 2026 schlieĂźen und betroffene Shared-Hosting-Setups gezielt prĂĽfen. Die SicherheitslĂĽcke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits ĂĽber […]

ai-cybersecurity-recap-chrome-vpn-peopleSoft

Chrome-0-Day, PeopleSoft-Exploit & VPN-Fehler: Der Sicherheits-Recap der Woche

LONDON (IT BOLTWISE) – In dieser Woche häufen sich Ausnutzungen gegen Unternehmen: Ein aktiv kompromittierter Chrome-0-Day mit CVE-2026-11645, ein PeopleSoft-Exploit ĂĽber ShinyHunters und eine Check-Point-Schwachstelle in Remote Access VPN bei IKEv1. Ergänzt wird das Bild durch Supply-Chain-Angriffe auf Pakete sowie KI-gestĂĽtzte Phishing-Lures, die gezielt Konten und Multi-Faktor-Codes abgreifen. FĂĽr Security-Teams bedeutet das vor allem Tempo […]

ai-juni-206-cves-rekord

Microsoft meldet Rekord: 206 Schwachstellen, davon 38 kritisch

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft meldet fĂĽr Juni 206 geschlossene Schwachstellen, darunter 38 als kritisch. Besonders heikel: Mehrere LĂĽcken ermöglichen RemotecodeausfĂĽhrung, während Teile der Industrie- und Behördenlandschaft bereits unter Zeitdruck geraten. Parallel verschärft die US-Cybersicherheitsbehörde CISA mit einer Drei-Tage-Frist den Patch-Zwang fĂĽr Ivanti. Der Monat zeigt damit erneut, wie schnell aus theoretischen Bugs […]

ai-ivanti-sentry-cvss10-patchwave

Ivanti Sentry: CVSS 10,0-Lücke wird aktiv ausgenutzt – Patch-Welle im Blick

LONDON (IT BOLTWISE) – Angreifer nutzen zwei kritische Ivanti‑Sentry-Schwachstellen bereits aktiv aus. Besonders gefährlich ist CVE-2026-10520 mit CVSS 10,0, die ohne Authentifizierung Root-Rechte ermöglicht. Parallel löst die Branche eine breite Patch-Welle aus, während Google wegen KI-gestĂĽtztem Betrug rechtlich gegen ein Phishing-Netzwerk vorgeht. FĂĽr Unternehmen heiĂźt das: kurzfristig patchen, Langzeitrisiken senken und zugleich Mitarbeitende gegen automatisierte […]

5.792 Leser gerade online auf IT BOLTWISE


KI-Jobs