Google klagt gegen Gemini-Missbrauch: 1,5 Mio. Phishing-Links
NEW YORK / LONDON (IT BOLTWISE) – Google hat in den USA eine Zivilklage gegen eine mutmaĂźliche Cyberkriminellen-Gruppe eingereicht, die KĂĽnstliche Intelligenz namens Gemini systematisch fĂĽr groĂź angelegte Phishing-Angriffe missbraucht haben soll. Laut Klage entstanden rund 1,5 Millionen schädliche URLs und tausende betrĂĽgerische Webseiten, begleitet von einer massiven Welle von Betrugsnachrichten. Der juristische Hebel reicht […]
CISA setzt 3-Tage-Frist fĂĽr Ivanti-Sentry-Patches wegen CVE-2026-10520
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA verlangt fĂĽr eine Ivanti-Sentry-Schwachstelle (CVE-2026-10520) eine ungewöhnlich schnelle Reaktion: Bundesbehörden sollen die kritischen Patches innerhalb von drei Tagen installieren. Hintergrund ist ein CVSS-Score von 10.0 und die Möglichkeit, ĂĽber die LĂĽcke Befehle auf Betriebssystemebene auszufĂĽhren und Root-Zugriff zu erlangen. Hinzu kommt, dass bereits kurz nach einem […]
PeopleSoft-LĂĽcke CVE-2026-35273: 9,8 CVSS, Zero-Day und Erpressung trifft Hochschulen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die PeopleSoft-Schwachstelle CVE-2026-35273 als bekannt ausgenutzten Fehler eingestuft, weil während einer Erpressungswelle Hochschulen besonders häufig betroffen waren. Der Defekt erreicht einen CVSS-Wert von 9,8 und erlaubt eine nicht authentifizierte Remote-Code-AusfĂĽhrung ĂĽber den PeopleTools Environment Management Hub. Oracle reagiert zwar mit einem Notfall-Patch, doch Sicherheitsexperten warnen, dass […]
Secure-Boot-LĂĽcken und KI-Angriffe: Juni 2026 zwingt zum Patchen
WASHINGTON / LONDON (IT BOLTWISE) – Secure-Boot- und Firmware-Probleme treffen im Juni 2026 erneut die Praxis: Ăśber 800 PC-Modelle sollen durch fehlerhafte Implementierungen gefährdet sein, während Patches ĂĽber Windows Update laufen. Parallel verschärft die US-Behörde CISA mit BOD 26-04 die Fristen fĂĽr betroffene Schwachstellen auf drei Tage fĂĽr Behörden. Besonders kritisch ist eine aktiv ausgenutzte […]
CISA warnt vor ungepatchten Brickcom-Kameras und Yarbo-IoT-Schwachstellen
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behorde CISA hat mehrere Sicherheitswarnungen fr industrielle Steuerungssysteme veröffentlicht. Besonders kritisch: Bestimmte Brickcom-IP-Kameras bleiben vorerst ohne Hersteller-Patch, obwohl fehlende Authentifizierung einen direkten Zugriff auf Live-Streams ermöglichen kann. Parallel dazu meldet CISA schwerwiegende LĂĽcken in der Yarbo-App und der zugehörigen Cloud-Infrastruktur, darunter fest codierte MQTT-Zugangsdaten. FĂĽr Betreiber bedeutet das […]
Microsoft Patchday schließt 282 Lücken – darunter 38 RCE und eine „wormable“ Schwachstelle
LONDON (IT BOLTWISE) – Microsoft hat einen auĂźergewöhnlich groĂźen Patchday veröffentlicht: 282 SicherheitslĂĽcken, davon 38 als kritisch bewertet. Besonders relevant fĂĽr Unternehmen sind mehrere Remote-Code-Execution-Fälle sowie eine als „wormable“ eingestufte Schwachstelle im TCP/IP-Stack. Zusätzlich verschärft ein offener Forscher-Disput die Lage, weil neue LĂĽcken unmittelbar nach dem Patchday auftauchen. Der Beitrag ordnet ein, warum die Kombination […]
KI-Phishing 2026: Angriffe steigen stark – Deutschland baut KI-Sicherheitsinstitut
BERLIN / LUXEMBURG / LONDON (IT BOLTWISE) – Die Zahl KI-gestĂĽtzter Phishing-Angriffe explodiert 2026: In Deutschland sind laut Branchenzahlen 87% der Unternehmen betroffen. Besonders gefährlich wird Vishing, weil Sprachanrufe bei Tätern inzwischen deutlich bessere Erfolgschancen bringen. Parallel verschärfen sich Regulierung und Vorgaben in der EU und den USA, während Deutschland ein nationales KI-Sicherheitsinstitut auf den […]
CVE-2026-50751: Check-Point Gateways unter Druck durch aktiv ausgenutzte IKEv1-LĂĽcke
WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt vor der Schwachstelle CVE-2026-50751 in Check-Point Security Gateways, die bereits von Ransomware-Banden fĂĽr unbefugten VPN-Zugriff missbraucht wird. Im Kern steht eine AuthentifizierungslĂĽcke im IKEv1-Protokoll mit einem CVSS-Score von 9,3. FĂĽr Bundesbehörden gilt eine sehr kurze Frist, während Qilin-Ransomware-Ableger nachweislich Exploits einsetzen. Der Beitrag ordnet die technischen Hebel, […]
CISA zwingt Behörden zu Patches: Kritische Lücken binnen 3 Tagen beheben
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA verschärft mit der Binding Operational Directive 26-04 die Regeln fĂĽr Sicherheitsupdates in US-Behörden. Besonders kritisch ausnutzbare Schwachstellen mĂĽssen je nach Risiko teils schon innerhalb von drei Tagen behoben werden. Die Vorgaben binden den Prozess an CVE- und KEV-Daten, verlangen aktualisierte Asset-Inventare und zielen auf automatisierte Statusmeldungen. FĂĽr […]
BAS statt Patch-Marathon: Warum KI-basierte Angriffe die LĂĽcke schlieĂźen
LONDON (IT BOLTWISE) – KI drĂĽckt die Zeit von der Schwachstellenmeldung bis zur Ausnutzung von Wochen auf Stunden zusammen. Dadurch geraten klassische Abläufe wie CVSS-Triaging und Notfall-Patching unter Druck, weil die Remediation in der Praxis langsamer bleibt. In diesem Umfeld wird Breach and Attack Simulation (BAS) zum zentralen Kontrollwerkzeug, um echte Exploitierbarkeit gegen vorhandene Sicherheits-Stacks […]
CISA nimmt Cisco, Chrome und Arista-LĂĽcken in den KEV-Katalog auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat drei neue Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, nachdem fĂĽr die LĂĽcken aktive Ausnutzung gemeldet wurde. Besonders brisant ist, dass fĂĽr eine Arista-EOS-Schwachstelle zunächst kein Patch geplant ist und auf ACL-basierte GegenmaĂźnahmen gesetzt wird. FĂĽr betroffene FCEB-Behörden gilt eine Umsetzungs- oder Mitigationsfrist bis zum 23. […]
CISA warnt vor fĂĽnfter Chrome-Zero-Day 2026: Patch-Update und Fristen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat fĂĽr Anfang und Mitte Juni mehrere aktiv ausgenutzte Schwachstellen gemeldet und dabei eine hochriskante Chrome-Zero-Day in der Chromium-V8-Engine hervorgehoben. Laut Meldung erhalten Bundesbehörden bis zum 23. Juni Zeit, betroffene Systeme zu patchen. Zusätzlich laufen fĂĽr weitere LĂĽcken in Netzwerk- und Remote-Access-Produkten deutlich engere Fristen, […]
CVE-2026-42271: LiteLLM-Endpunkte ermöglichen unauthentifizierte RCE
WASHINGTON / LONDON (IT BOLTWISE) – Die CISA hat die SicherheitslĂĽcke CVE-2026-42271 in ihren Known Exploited Vulnerabilities-Katalog aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. Der Fehler betrifft BerriAI LiteLLM und kann ĂĽber manipulierte API-Anfragen zu einer Command Injection fĂĽhren. Betroffen sind bestimmte LiteLLM-Versionen und konkrete Endpunkte zur MCP-Server-Vorschau. FĂĽr Betreiber von KI-Proxy- oder Agenten-Setups bedeutet das: […]
CISA setzt US-Behörden unter Druck: VPN-Fehler bei laufendem Ransomware-Angriff
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verlangt von zivilen Bundesbehörden, eine aktiv ausgenutzte Schwachstelle in weit verbreiteten VPN- und Remote-Access-Komponenten binnen weniger Tage zu beheben. Der Zeitdruck ist hoch, weil eine Ransomware-Gruppe den Fehler bereits zur Kompromittierung offenbar gezielt eingesetzter Systeme nutzt. Betroffen sind Sicherheitsprodukte, die als digitale Kontrollpunkte den Zugriff auf […]
Apache schließt „HTTP/2 Bomb“: mod_http2-DoS-Lücke (CVE-2026-49975)
LONDON (IT BOLTWISE) – Apache stellt mit 2.4.68 ein dringendes Update fĂĽr eine DoS-LĂĽcke im mod_http2-Modul bereit, die Server in Sekunden auĂźer Betrieb setzen kann. Betroffen sind Apache-Versionen von 2.4.17 bis 2.4.67; der Fix schlieĂźt die Schwachstelle CVE-2026-49975. Die Attacke kombiniert HPACK-Kompression mit einer Slowloris-ähnlichen Flusskontrolle und kann laut Bericht innerhalb kurzer Zeit erhebliche Speicherressourcen […]
CISA nimmt LiteLLM-Kette in die KEV-Liste auf: RCE ĂĽber MCP-Tests
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine hochkritische LĂĽcke in der BerriAI LiteLLM-Distribution in die Known Exploited Vulnerabilities (KEV) aufgenommen, weil Hinweise auf aktive Ausnutzung vorliegen. Betroffen ist eine Command-Injection, die es (unter bestimmten Auth-Szenarien) erlaubt, beliebige Befehle auf dem Host auszufĂĽhren. Zusätzlich hat Horizon3.ai eine Kettenausnutzung beschrieben, die ĂĽber eine Starlette-Validierungsumgehung […]
Android-Juni-Update schließt 124 Lücken – Cell-Broadcast gewinnt an Fahrt
LONDON (IT BOLTWISE) – Google liefert mit dem Android-Juni-Sicherheitsupdate einen Fix fĂĽr 124 Schwachstellen und schlieĂźt dabei auch einen kritischen Framework-Fehler (CVE-2025-48595), der bereits aktiv ausgenutzt wird. Gleichzeitig beschleunigen Regierungen die Umstellung ihrer Notfallwarnungen weg von klassischen SMS hin zu präziseren, IP-basierten Verfahren wie Cell Broadcast. In Australien und Irland laufen die entsprechenden Programme bereits, […]
CVE-2026-41089: Windows Netlogon aktiv ausgenutzt – Patch bis 9. Juni
WASHINGTON / LONDON (IT BOLTWISE) – Angreifer nutzen die Windows-SicherheitslĂĽcke CVE-2026-41089 offenbar bereits aktiv, um in Domänenumgebungen privilegierten Zugriff bis hin zu SYSTEM-Rechten zu erlangen. Microsoft hat zwar einen Patch veröffentlicht, doch viele Installationen bleiben Berichten zufolge weiterhin ungeschĂĽtzt. Parallel weitet CISA den KEV-Katalog aus und verschärft damit den Druck auf IT-Teams, mehrere LĂĽcken gleichzeitig […]
CISA nimmt Serv-U DoS-Flaw in den KEV-Katalog auf – Update bis 19.06.2026
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA stuft eine hochriskante Schwachstelle in SolarWinds Serv-U in den KEV-Katalog ein, weil sie nachweislich aktiv ausgenutzt wird. Betroffen ist eine DoS-LĂĽcke (CVE-2026-28318, CVSS 7,5), die den Server unter bestimmten Bedingungen zum Absturz bringen kann. SolarWinds empfiehlt als GegenmaĂźnahme, den Zugriff stark einzuschränken und Requests mit „Content-Encoding“ […]
CISA nimmt SolarWinds Serv-U DoS-Falle (CVE-2026-28318) in KEV auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SolarWinds-Serv-U-Schwachstelle CVE-2026-28318 mit einem CVSS-Wert von 7,5 in den KEV-Katalog aufgenommen, weil es Hinweise auf aktive Ausnutzung gibt. Der Fehler ermöglicht einen Denial-of-Service: Das Service-Programm stĂĽrzt unter bestimmten, speziell präparierten POST-Anfragen ab. Betroffene Behörden im US-Bundesumfeld mĂĽssen die LĂĽcke bis zum 19. Juni 2026 beheben. FĂĽr […]
Microsoft 365 für Android: Debugging-Fehler ermöglichte Token-Übernahme
LONDON (IT BOLTWISE) – Sicherheitsforscher haben in mehreren Microsoft-365-Android-Apps einen Debugging-Fehler entdeckt, der SicherheitsprĂĽfungen fĂĽr Token-Ăśbertragungen aushebeln konnte. Konkret blieb eine Debugging-Einstellung fälschlich in der Produktivversion aktiv und ermöglichte bösartigen Apps, OAuth-Tokens anzufordern, ohne dass Nutzer eingreifen mussten. Microsoft schloss die LĂĽcke im Mai 2026 mit mehreren Patches, während parallel eine neue Phishing-as-a-Service-Plattform im Fokus […]
Android-Juni-Update schließt 124 Lücken – inklusive Zero-Day und kritischem Integer-Overflow
LONDON (IT BOLTWISE) – Googles Android-Juni-Update stopft 124 SicherheitslĂĽcken, darunter eine bereits aktiv angegriffene Zero-Day. Besonders kritisch ist ein Integer-Overflow im Android Framework, der lokalen Angreifern Rechte verschaffen kann. Parallel dazu erweitert Google den Schutz gegen Betrugsmaschen durch KI-gestĂĽtzte Echtzeit-Erkennung ĂĽber RCS. Zugleich warnt Forschung vor autonomen generativen Gegnern, die Schwachstellen schneller finden und Exploits […]
Android stopft 124 Lücken – inklusive Zero-Day (CVE-2025-48595)
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google meldet mit einem aktuellen Security-Update gleich 124 Schwachstellen fĂĽr Android, darunter eine Zero-Day-LĂĽcke, die bereits fĂĽr gezielte Angriffe genutzt wird. Besonders kritisch ist dabei CVE-2025-48595: ein Integer-Overflow im Android Framework, der Berechtigungen lokal ausweiten kann. Während Behörden wie CISA den Bug bereits als aktiv ausgenutzt einstufen, rĂĽcken […]
Android-Update schlieĂźt CVE-2025-48595 und stopft 124 LĂĽcken
WASHINGTON / LONDON (IT BOLTWISE) – Google und Samsung liefern umfangreiche Sicherheitsupdates fĂĽr Android und schärfen zugleich den Schutz gegen aktiv ausgenutzte Schwachstellen. Im Zentrum steht CVE-2025-48595, die als Integer-Overflow im Android-Framework lokale Rechteausweitung ermöglichen kann. Parallel schlieĂźt Googles Juni-Patch insgesamt 124 SicherheitslĂĽcken im Android-Ă–kosystem und aktualisiert unter anderem den Play Store sowie den Passwort-Manager. […]

























#Sophos