ai-google-gemini-phishing-lawsuit

Google klagt gegen Gemini-Missbrauch: 1,5 Mio. Phishing-Links

NEW YORK / LONDON (IT BOLTWISE) – Google hat in den USA eine Zivilklage gegen eine mutmaĂźliche Cyberkriminellen-Gruppe eingereicht, die KĂĽnstliche Intelligenz namens Gemini systematisch fĂĽr groĂź angelegte Phishing-Angriffe missbraucht haben soll. Laut Klage entstanden rund 1,5 Millionen schädliche URLs und tausende betrĂĽgerische Webseiten, begleitet von einer massiven Welle von Betrugsnachrichten. Der juristische Hebel reicht […]

ai-cisa-ivanti-sentry-patching-3-days

CISA setzt 3-Tage-Frist fĂĽr Ivanti-Sentry-Patches wegen CVE-2026-10520

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA verlangt fĂĽr eine Ivanti-Sentry-Schwachstelle (CVE-2026-10520) eine ungewöhnlich schnelle Reaktion: Bundesbehörden sollen die kritischen Patches innerhalb von drei Tagen installieren. Hintergrund ist ein CVSS-Score von 10.0 und die Möglichkeit, ĂĽber die LĂĽcke Befehle auf Betriebssystemebene auszufĂĽhren und Root-Zugriff zu erlangen. Hinzu kommt, dass bereits kurz nach einem […]

ai-peoplesoft-cve-2026-35273-zero-day

PeopleSoft-LĂĽcke CVE-2026-35273: 9,8 CVSS, Zero-Day und Erpressung trifft Hochschulen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die PeopleSoft-Schwachstelle CVE-2026-35273 als bekannt ausgenutzten Fehler eingestuft, weil während einer Erpressungswelle Hochschulen besonders häufig betroffen waren. Der Defekt erreicht einen CVSS-Wert von 9,8 und erlaubt eine nicht authentifizierte Remote-Code-AusfĂĽhrung ĂĽber den PeopleTools Environment Management Hub. Oracle reagiert zwar mit einem Notfall-Patch, doch Sicherheitsexperten warnen, dass […]

ai-secure-boot-patching-juni-2026

Secure-Boot-LĂĽcken und KI-Angriffe: Juni 2026 zwingt zum Patchen

WASHINGTON / LONDON (IT BOLTWISE) – Secure-Boot- und Firmware-Probleme treffen im Juni 2026 erneut die Praxis: Ăśber 800 PC-Modelle sollen durch fehlerhafte Implementierungen gefährdet sein, während Patches ĂĽber Windows Update laufen. Parallel verschärft die US-Behörde CISA mit BOD 26-04 die Fristen fĂĽr betroffene Schwachstellen auf drei Tage fĂĽr Behörden. Besonders kritisch ist eine aktiv ausgenutzte […]

ai-cisa-brickcom-yarbo-sicherheitswarnung

CISA warnt vor ungepatchten Brickcom-Kameras und Yarbo-IoT-Schwachstellen

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behorde CISA hat mehrere Sicherheitswarnungen fr industrielle Steuerungssysteme veröffentlicht. Besonders kritisch: Bestimmte Brickcom-IP-Kameras bleiben vorerst ohne Hersteller-Patch, obwohl fehlende Authentifizierung einen direkten Zugriff auf Live-Streams ermöglichen kann. Parallel dazu meldet CISA schwerwiegende LĂĽcken in der Yarbo-App und der zugehörigen Cloud-Infrastruktur, darunter fest codierte MQTT-Zugangsdaten. FĂĽr Betreiber bedeutet das […]

ai-microsoft-patchday-282-security-luecken

Microsoft Patchday schließt 282 Lücken – darunter 38 RCE und eine „wormable“ Schwachstelle

LONDON (IT BOLTWISE) – Microsoft hat einen auĂźergewöhnlich groĂźen Patchday veröffentlicht: 282 SicherheitslĂĽcken, davon 38 als kritisch bewertet. Besonders relevant fĂĽr Unternehmen sind mehrere Remote-Code-Execution-Fälle sowie eine als „wormable“ eingestufte Schwachstelle im TCP/IP-Stack. Zusätzlich verschärft ein offener Forscher-Disput die Lage, weil neue LĂĽcken unmittelbar nach dem Patchday auftauchen. Der Beitrag ordnet ein, warum die Kombination […]

ai-ki-phishing-2026-vishing-identitaeten

KI-Phishing 2026: Angriffe steigen stark – Deutschland baut KI-Sicherheitsinstitut

BERLIN / LUXEMBURG / LONDON (IT BOLTWISE) – Die Zahl KI-gestĂĽtzter Phishing-Angriffe explodiert 2026: In Deutschland sind laut Branchenzahlen 87% der Unternehmen betroffen. Besonders gefährlich wird Vishing, weil Sprachanrufe bei Tätern inzwischen deutlich bessere Erfolgschancen bringen. Parallel verschärfen sich Regulierung und Vorgaben in der EU und den USA, während Deutschland ein nationales KI-Sicherheitsinstitut auf den […]

ai-cve-2026-50751-check-point-ikev1-vpn

CVE-2026-50751: Check-Point Gateways unter Druck durch aktiv ausgenutzte IKEv1-LĂĽcke

WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt vor der Schwachstelle CVE-2026-50751 in Check-Point Security Gateways, die bereits von Ransomware-Banden fĂĽr unbefugten VPN-Zugriff missbraucht wird. Im Kern steht eine AuthentifizierungslĂĽcke im IKEv1-Protokoll mit einem CVSS-Score von 9,3. FĂĽr Bundesbehörden gilt eine sehr kurze Frist, während Qilin-Ransomware-Ableger nachweislich Exploits einsetzen. Der Beitrag ordnet die technischen Hebel, […]

ai-cisa-bod-26-04-patch-deadline

CISA zwingt Behörden zu Patches: Kritische Lücken binnen 3 Tagen beheben

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA verschärft mit der Binding Operational Directive 26-04 die Regeln fĂĽr Sicherheitsupdates in US-Behörden. Besonders kritisch ausnutzbare Schwachstellen mĂĽssen je nach Risiko teils schon innerhalb von drei Tagen behoben werden. Die Vorgaben binden den Prozess an CVE- und KEV-Daten, verlangen aktualisierte Asset-Inventare und zielen auf automatisierte Statusmeldungen. FĂĽr […]

ai-basis-adversarial-exposure-validation

BAS statt Patch-Marathon: Warum KI-basierte Angriffe die LĂĽcke schlieĂźen

LONDON (IT BOLTWISE) – KI drĂĽckt die Zeit von der Schwachstellenmeldung bis zur Ausnutzung von Wochen auf Stunden zusammen. Dadurch geraten klassische Abläufe wie CVSS-Triaging und Notfall-Patching unter Druck, weil die Remediation in der Praxis langsamer bleibt. In diesem Umfeld wird Breach and Attack Simulation (BAS) zum zentralen Kontrollwerkzeug, um echte Exploitierbarkeit gegen vorhandene Sicherheits-Stacks […]

ai-cisa-kev-cisco-chrome-arista

CISA nimmt Cisco, Chrome und Arista-LĂĽcken in den KEV-Katalog auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat drei neue Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, nachdem fĂĽr die LĂĽcken aktive Ausnutzung gemeldet wurde. Besonders brisant ist, dass fĂĽr eine Arista-EOS-Schwachstelle zunächst kein Patch geplant ist und auf ACL-basierte GegenmaĂźnahmen gesetzt wird. FĂĽr betroffene FCEB-Behörden gilt eine Umsetzungs- oder Mitigationsfrist bis zum 23. […]

ai-cisa-chrome-zero-day-2026-patch-fristen

CISA warnt vor fĂĽnfter Chrome-Zero-Day 2026: Patch-Update und Fristen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat fĂĽr Anfang und Mitte Juni mehrere aktiv ausgenutzte Schwachstellen gemeldet und dabei eine hochriskante Chrome-Zero-Day in der Chromium-V8-Engine hervorgehoben. Laut Meldung erhalten Bundesbehörden bis zum 23. Juni Zeit, betroffene Systeme zu patchen. Zusätzlich laufen fĂĽr weitere LĂĽcken in Netzwerk- und Remote-Access-Produkten deutlich engere Fristen, […]

ai-litellm-cve-2026-42271-rce

CVE-2026-42271: LiteLLM-Endpunkte ermöglichen unauthentifizierte RCE

WASHINGTON / LONDON (IT BOLTWISE) – Die CISA hat die SicherheitslĂĽcke CVE-2026-42271 in ihren Known Exploited Vulnerabilities-Katalog aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. Der Fehler betrifft BerriAI LiteLLM und kann ĂĽber manipulierte API-Anfragen zu einer Command Injection fĂĽhren. Betroffen sind bestimmte LiteLLM-Versionen und konkrete Endpunkte zur MCP-Server-Vorschau. FĂĽr Betreiber von KI-Proxy- oder Agenten-Setups bedeutet das: […]

ai-vpn-bug-remediation-warning

CISA setzt US-Behörden unter Druck: VPN-Fehler bei laufendem Ransomware-Angriff

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verlangt von zivilen Bundesbehörden, eine aktiv ausgenutzte Schwachstelle in weit verbreiteten VPN- und Remote-Access-Komponenten binnen weniger Tage zu beheben. Der Zeitdruck ist hoch, weil eine Ransomware-Gruppe den Fehler bereits zur Kompromittierung offenbar gezielt eingesetzter Systeme nutzt. Betroffen sind Sicherheitsprodukte, die als digitale Kontrollpunkte den Zugriff auf […]

ai-apache-http2-bomb-mod_http2-dos-patch

Apache schließt „HTTP/2 Bomb“: mod_http2-DoS-Lücke (CVE-2026-49975)

LONDON (IT BOLTWISE) – Apache stellt mit 2.4.68 ein dringendes Update fĂĽr eine DoS-LĂĽcke im mod_http2-Modul bereit, die Server in Sekunden auĂźer Betrieb setzen kann. Betroffen sind Apache-Versionen von 2.4.17 bis 2.4.67; der Fix schlieĂźt die Schwachstelle CVE-2026-49975. Die Attacke kombiniert HPACK-Kompression mit einer Slowloris-ähnlichen Flusskontrolle und kann laut Bericht innerhalb kurzer Zeit erhebliche Speicherressourcen […]

cisa-kev-litellm-cve-2026-42271-rce-mcp

CISA nimmt LiteLLM-Kette in die KEV-Liste auf: RCE ĂĽber MCP-Tests

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine hochkritische LĂĽcke in der BerriAI LiteLLM-Distribution in die Known Exploited Vulnerabilities (KEV) aufgenommen, weil Hinweise auf aktive Ausnutzung vorliegen. Betroffen ist eine Command-Injection, die es (unter bestimmten Auth-Szenarien) erlaubt, beliebige Befehle auf dem Host auszufĂĽhren. Zusätzlich hat Horizon3.ai eine Kettenausnutzung beschrieben, die ĂĽber eine Starlette-Validierungsumgehung […]

ai-android-juni-update-cell-broadcast

Android-Juni-Update schließt 124 Lücken – Cell-Broadcast gewinnt an Fahrt

LONDON (IT BOLTWISE) – Google liefert mit dem Android-Juni-Sicherheitsupdate einen Fix fĂĽr 124 Schwachstellen und schlieĂźt dabei auch einen kritischen Framework-Fehler (CVE-2025-48595), der bereits aktiv ausgenutzt wird. Gleichzeitig beschleunigen Regierungen die Umstellung ihrer Notfallwarnungen weg von klassischen SMS hin zu präziseren, IP-basierten Verfahren wie Cell Broadcast. In Australien und Irland laufen die entsprechenden Programme bereits, […]

ai-windows-netlogon-cve-patch

CVE-2026-41089: Windows Netlogon aktiv ausgenutzt – Patch bis 9. Juni

WASHINGTON / LONDON (IT BOLTWISE) – Angreifer nutzen die Windows-SicherheitslĂĽcke CVE-2026-41089 offenbar bereits aktiv, um in Domänenumgebungen privilegierten Zugriff bis hin zu SYSTEM-Rechten zu erlangen. Microsoft hat zwar einen Patch veröffentlicht, doch viele Installationen bleiben Berichten zufolge weiterhin ungeschĂĽtzt. Parallel weitet CISA den KEV-Katalog aus und verschärft damit den Druck auf IT-Teams, mehrere LĂĽcken gleichzeitig […]

ai-cisa-kev-serv-u-dos

CISA nimmt Serv-U DoS-Flaw in den KEV-Katalog auf – Update bis 19.06.2026

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA stuft eine hochriskante Schwachstelle in SolarWinds Serv-U in den KEV-Katalog ein, weil sie nachweislich aktiv ausgenutzt wird. Betroffen ist eine DoS-LĂĽcke (CVE-2026-28318, CVSS 7,5), die den Server unter bestimmten Bedingungen zum Absturz bringen kann. SolarWinds empfiehlt als GegenmaĂźnahme, den Zugriff stark einzuschränken und Requests mit „Content-Encoding“ […]

ai-kev-solarwinds-servu-dos

CISA nimmt SolarWinds Serv-U DoS-Falle (CVE-2026-28318) in KEV auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SolarWinds-Serv-U-Schwachstelle CVE-2026-28318 mit einem CVSS-Wert von 7,5 in den KEV-Katalog aufgenommen, weil es Hinweise auf aktive Ausnutzung gibt. Der Fehler ermöglicht einen Denial-of-Service: Das Service-Programm stĂĽrzt unter bestimmten, speziell präparierten POST-Anfragen ab. Betroffene Behörden im US-Bundesumfeld mĂĽssen die LĂĽcke bis zum 19. Juni 2026 beheben. FĂĽr […]

ai-m365-android-token-debugging

Microsoft 365 für Android: Debugging-Fehler ermöglichte Token-Übernahme

LONDON (IT BOLTWISE) – Sicherheitsforscher haben in mehreren Microsoft-365-Android-Apps einen Debugging-Fehler entdeckt, der SicherheitsprĂĽfungen fĂĽr Token-Ăśbertragungen aushebeln konnte. Konkret blieb eine Debugging-Einstellung fälschlich in der Produktivversion aktiv und ermöglichte bösartigen Apps, OAuth-Tokens anzufordern, ohne dass Nutzer eingreifen mussten. Microsoft schloss die LĂĽcke im Mai 2026 mit mehreren Patches, während parallel eine neue Phishing-as-a-Service-Plattform im Fokus […]

ai-android-juni-update-zero-day

Android-Juni-Update schließt 124 Lücken – inklusive Zero-Day und kritischem Integer-Overflow

LONDON (IT BOLTWISE) – Googles Android-Juni-Update stopft 124 SicherheitslĂĽcken, darunter eine bereits aktiv angegriffene Zero-Day. Besonders kritisch ist ein Integer-Overflow im Android Framework, der lokalen Angreifern Rechte verschaffen kann. Parallel dazu erweitert Google den Schutz gegen Betrugsmaschen durch KI-gestĂĽtzte Echtzeit-Erkennung ĂĽber RCS. Zugleich warnt Forschung vor autonomen generativen Gegnern, die Schwachstellen schneller finden und Exploits […]

ai-android-security-zero-day-cve-48595

Android stopft 124 Lücken – inklusive Zero-Day (CVE-2025-48595)

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google meldet mit einem aktuellen Security-Update gleich 124 Schwachstellen fĂĽr Android, darunter eine Zero-Day-LĂĽcke, die bereits fĂĽr gezielte Angriffe genutzt wird. Besonders kritisch ist dabei CVE-2025-48595: ein Integer-Overflow im Android Framework, der Berechtigungen lokal ausweiten kann. Während Behörden wie CISA den Bug bereits als aktiv ausgenutzt einstufen, rĂĽcken […]

ai-android-124-security-patches-cve

Android-Update schlieĂźt CVE-2025-48595 und stopft 124 LĂĽcken

WASHINGTON / LONDON (IT BOLTWISE) – Google und Samsung liefern umfangreiche Sicherheitsupdates fĂĽr Android und schärfen zugleich den Schutz gegen aktiv ausgenutzte Schwachstellen. Im Zentrum steht CVE-2025-48595, die als Integer-Overflow im Android-Framework lokale Rechteausweitung ermöglichen kann. Parallel schlieĂźt Googles Juni-Patch insgesamt 124 SicherheitslĂĽcken im Android-Ă–kosystem und aktualisiert unter anderem den Play Store sowie den Passwort-Manager. […]

5.793 Leser gerade online auf IT BOLTWISE


KI-Jobs