ai-android-juni-update-cell-broadcast

Android-Juni-Update schließt 124 Lücken – Cell-Broadcast gewinnt an Fahrt

LONDON (IT BOLTWISE) – Google liefert mit dem Android-Juni-Sicherheitsupdate einen Fix fĂĽr 124 Schwachstellen und schlieĂźt dabei auch einen kritischen Framework-Fehler (CVE-2025-48595), der bereits aktiv ausgenutzt wird. Gleichzeitig beschleunigen Regierungen die Umstellung ihrer Notfallwarnungen weg von klassischen SMS hin zu präziseren, IP-basierten Verfahren wie Cell Broadcast. In Australien und Irland laufen die entsprechenden Programme bereits, […]

ai-windows-netlogon-cve-patch

CVE-2026-41089: Windows Netlogon aktiv ausgenutzt – Patch bis 9. Juni

WASHINGTON / LONDON (IT BOLTWISE) – Angreifer nutzen die Windows-SicherheitslĂĽcke CVE-2026-41089 offenbar bereits aktiv, um in Domänenumgebungen privilegierten Zugriff bis hin zu SYSTEM-Rechten zu erlangen. Microsoft hat zwar einen Patch veröffentlicht, doch viele Installationen bleiben Berichten zufolge weiterhin ungeschĂĽtzt. Parallel weitet CISA den KEV-Katalog aus und verschärft damit den Druck auf IT-Teams, mehrere LĂĽcken gleichzeitig […]

ai-cisa-kev-serv-u-dos

CISA nimmt Serv-U DoS-Flaw in den KEV-Katalog auf – Update bis 19.06.2026

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA stuft eine hochriskante Schwachstelle in SolarWinds Serv-U in den KEV-Katalog ein, weil sie nachweislich aktiv ausgenutzt wird. Betroffen ist eine DoS-LĂĽcke (CVE-2026-28318, CVSS 7,5), die den Server unter bestimmten Bedingungen zum Absturz bringen kann. SolarWinds empfiehlt als GegenmaĂźnahme, den Zugriff stark einzuschränken und Requests mit „Content-Encoding“ […]

ai-kev-solarwinds-servu-dos

CISA nimmt SolarWinds Serv-U DoS-Falle (CVE-2026-28318) in KEV auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SolarWinds-Serv-U-Schwachstelle CVE-2026-28318 mit einem CVSS-Wert von 7,5 in den KEV-Katalog aufgenommen, weil es Hinweise auf aktive Ausnutzung gibt. Der Fehler ermöglicht einen Denial-of-Service: Das Service-Programm stĂĽrzt unter bestimmten, speziell präparierten POST-Anfragen ab. Betroffene Behörden im US-Bundesumfeld mĂĽssen die LĂĽcke bis zum 19. Juni 2026 beheben. FĂĽr […]

ai-m365-android-token-debugging

Microsoft 365 für Android: Debugging-Fehler ermöglichte Token-Übernahme

LONDON (IT BOLTWISE) – Sicherheitsforscher haben in mehreren Microsoft-365-Android-Apps einen Debugging-Fehler entdeckt, der SicherheitsprĂĽfungen fĂĽr Token-Ăśbertragungen aushebeln konnte. Konkret blieb eine Debugging-Einstellung fälschlich in der Produktivversion aktiv und ermöglichte bösartigen Apps, OAuth-Tokens anzufordern, ohne dass Nutzer eingreifen mussten. Microsoft schloss die LĂĽcke im Mai 2026 mit mehreren Patches, während parallel eine neue Phishing-as-a-Service-Plattform im Fokus […]

ai-android-juni-update-zero-day

Android-Juni-Update schließt 124 Lücken – inklusive Zero-Day und kritischem Integer-Overflow

LONDON (IT BOLTWISE) – Googles Android-Juni-Update stopft 124 SicherheitslĂĽcken, darunter eine bereits aktiv angegriffene Zero-Day. Besonders kritisch ist ein Integer-Overflow im Android Framework, der lokalen Angreifern Rechte verschaffen kann. Parallel dazu erweitert Google den Schutz gegen Betrugsmaschen durch KI-gestĂĽtzte Echtzeit-Erkennung ĂĽber RCS. Zugleich warnt Forschung vor autonomen generativen Gegnern, die Schwachstellen schneller finden und Exploits […]

ai-android-security-zero-day-cve-48595

Android stopft 124 Lücken – inklusive Zero-Day (CVE-2025-48595)

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google meldet mit einem aktuellen Security-Update gleich 124 Schwachstellen fĂĽr Android, darunter eine Zero-Day-LĂĽcke, die bereits fĂĽr gezielte Angriffe genutzt wird. Besonders kritisch ist dabei CVE-2025-48595: ein Integer-Overflow im Android Framework, der Berechtigungen lokal ausweiten kann. Während Behörden wie CISA den Bug bereits als aktiv ausgenutzt einstufen, rĂĽcken […]

ai-android-124-security-patches-cve

Android-Update schlieĂźt CVE-2025-48595 und stopft 124 LĂĽcken

WASHINGTON / LONDON (IT BOLTWISE) – Google und Samsung liefern umfangreiche Sicherheitsupdates fĂĽr Android und schärfen zugleich den Schutz gegen aktiv ausgenutzte Schwachstellen. Im Zentrum steht CVE-2025-48595, die als Integer-Overflow im Android-Framework lokale Rechteausweitung ermöglichen kann. Parallel schlieĂźt Googles Juni-Patch insgesamt 124 SicherheitslĂĽcken im Android-Ă–kosystem und aktualisiert unter anderem den Play Store sowie den Passwort-Manager. […]

ai-miniplasma-windows-patch-9-june

Microsoft patcht MiniPlasma: Windows-LĂĽcke am 9. Juni unter aktiver Ausnutzung

LONDON (IT BOLTWISE) – Microsoft reagiert auf aktiv ausgenutzte Angriffe ĂĽber die MiniPlasma-LĂĽcke und schiebt einen Patch fĂĽr den 9. Juni nach. Sicherheitsforscher beschreiben eine Rechteausweitung (LPE), die an eine ältere Schwachstelle im Cloud Filter Driver anknĂĽpft. Parallel sorgt eine Microsoft-365-Service-Störung dafĂĽr, dass verwaltete Geräte zeitweise Updates ohne Administratorfreigabe erhielten. FĂĽr Unternehmen ist jetzt entscheidend, […]

ai-android-cisa-cve-fake-calls-rcs-passkeys

CISA warnt wegen CVE-2025-48595: Android-Patch-Risiko und KI gegen Fake-Anrufe

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Google rollt KI-gestĂĽtzte Schutzfunktionen gegen Fake-Anrufe aus, die Anrufer ĂĽber RCS-Logik innerhalb der Kontaktliste verifizieren. Gleichzeitig nimmt die US-Behörde CISA eine kritische Android-Schwachstelle namens CVE-2025-48595 in ihren Katalog bekannter ausnutzbarer LĂĽcken auf. Die Frist fĂĽr Bundesbehörden endet bereits am 5. Juni 2026, weil Angreifer lokal Rechte ausweiten und […]

ai-magento-php-deserialization-kev

CISA nimmt Magento-RCE-LĂĽcke in den KEV-Katalog auf

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45247, eine hochkritische RCE-Schwachstelle in Mirasvit M‚¦Cache-Warmer fĂĽr Magento, in den KEV-Katalog aufgenommen. Betroffen sind Versionen vor 1.11.12, nachdem Berichte aktiver Ausnutzung in Echtzeit auftauchten. Sicherheitsanbieter beschreiben PHP Object Injection via untrusted Daten aus einem CacheWarmer-Cookie, ohne Authentifizierung oder Admin-Rechte. FĂĽr US-Behörden gilt eine verbindliche Umsetzungsfrist […]

ai-android-linux-zero-day-cisa-kev

CISA warnt: Aktive Zero-Days in Android-Framework und Linux-Kernel

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Zero-Day-Schwachstellen in Android und Linux als aktiv ausgenutzt in ihren KEV-Katalog aufgenommen. FĂĽr US-Behörden gilt eine Frist bis zum 5. Juni 2026, doch Unternehmen sollten deutlich frĂĽher handeln. Besonders kritisch ist, dass eine Android-LĂĽcke ohne Nutzerinteraktion eine Rechteausweitung ermöglicht. Bei Linux droht ein […]

ai-android-zero-day-cve-patch

CVE-2025-48595: Android-Zero-Day-Exploit trifft Millionen – jetzt patchen

WASHINGTON / LONDON (IT BOLTWISE) – Ein aktiver Zero-Day-Exploit namens CVE-2025-48595 zwingt Android-Nutzer zur Eile: Der Fehler im Android Framework mit CVSS 8,4 ermöglicht eine Rechteausweitung und Schadcode-AusfĂĽhrung ohne Benutzerinteraktion. Samsung und Google rollen dazu umfangreiche Sicherheitsupdates aus, darunter eine Notfall-Patchwelle fĂĽr Galaxy-Geräte. Weil auch Behörden wie die US-amerikanische CISA die Schwachstelle prominent einordnen, stehen […]

ai-ki-auditquote-11-regierungen-governance

Nur 11% der KI-Systeme bestehen Audit: Staatliche Kontrolle nimmt zu

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Mehrere Regierungen verschärfen parallel ihre KI-Sicherheits- und Governance-Vorgaben, weil nur rund elf Prozent produktiver KI-Agenten einen Standard-Audit bestehen. In den USA fordert eine neue Executive Order innerhalb von 30 Tagen operative Leitlinien, während Bundesstaaten Sandboxes und Register fĂĽr KI-Agenten einfĂĽhren. Gleichzeitig zeigen internationale Initiativen von Singapur bis Indien, […]

ai-whatsapp-scam-alert-on-device

WhatsApp: KI-Scam-Alert erkennt Betrug auf dem Gerät – Ende-zu-Ende bleibt

LONDON (IT BOLTWISE) – WhatsApp rollt mit „Scam Alert“ eine neue KI-Sicherheitsfunktion aus, die verdächtige Nachrichten direkt auf dem Smartphone erkennt. Damit soll Betrug im Chat-Alltag abgewehrt werden, ohne die Ende-zu-Ende-VerschlĂĽsselung anzutasten. Parallel startet Meta den „Meta Business Agent“ in WhatsApp Business, der Kundenanfragen automatisiert beantwortet. FĂĽr Unternehmen und IT-Entscheider rĂĽckt damit zugleich die Frage […]

ai-weblogic-kev-cve-2024-21182-active-exploitation

CVE-2024-21182: WebLogic-Folge-CVE wird im KEV-Katalog nach aktiver Ausnutzung gelistet

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die WebLogic-SicherheitslĂĽcke CVE-2024-21182 nach nachweisbarer aktiver Ausnutzung in den KEV-Katalog aufgenommen. Die Schwachstelle (CVSS 7,5) ermöglicht laut Behörde das unautorisierte Ăśbernehmen betroffener Oracle-WebLogic-Server ĂĽber nicht authentifizierte Netzwerkzugriffe. FĂĽr Behörden des Federal Civilian Executive Branch gilt eine konkrete Umsetzungsfrist bis zum 4. Juni 2026, nachdem Oracle bereits […]

ai-oracle-weblogic-kev-cve-2024-21182

CISA nimmt WebLogic-SicherheitslĂĽcke CVE-2024-21182 ins KEV-Register auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SicherheitslĂĽcke CVE-2024-21182 in Oracle WebLogic Server nachweislich aktiver Ausnutzung ins KEV-Register aufgenommen. Die Schwachstelle (CVSS 7,5) betrifft vor allem das Risiko von SystemĂĽbernahme durch nicht authentifizierte Angreifer mit Netzwerkzugriff. Oracle hat bereits im Juli 2024 gepatcht, doch viele Umgebungen sind offenbar noch nicht vollständig abgesichert. FĂĽr […]

ai-nist-cvss-2026-umstellung

NIST stoppt ab Juni 2026 eigene CVSS-Bewertungen und setzt auf Herstellerdaten

WASHINGTON / LONDON (IT BOLTWISE) – NIST beendet ab dem 2. Juni 2026 weitgehend die eigenständige Berechnung von CVSS fhrern und verlagert die Bewertung in gronigen Fnfn. NIST verlagert einen zentralen Baustein der Verwundbarkeits-Landschaft: Ab dem 2. Juni 2026 will die US-Behörde die eigenständige CVSS-Bewertung weitgehend einstellen und stattdessen auf von Herstellern bereitgestellte Scoring-Daten setzen. […]

ai-microsoft-disclosure-sicherheitsforscher-kehrtwende

Microsoft stellt klar: Keine Klagen gegen Sicherheitsforscher bei Disclosure-Streit

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft rudert nach massiver Kritik zurĂĽck und kĂĽndigt an, keine rechtlichen Schritte gegen Sicherheitsforscher einzuleiten, die Schwachstellen offenlegen. Anlass ist der Streit um „Nightmare-Eclipse“ und mehrere ungepatchte Windows-Schwachstellen, bei dem Microsoft zuvor juristisch gedroht hatte. Gleichzeitig warnt die Branche wegen weiterer aktiver Angriffe, darunter eine kritische Netlogon-LĂĽcke mit CVSS […]

ai-android-security-june-patch

Android-Sicherheit: Google schlieĂźt kritische EoP-LĂĽcke CVE-2025-48595 im Juni-Patch

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google veröffentlicht das Android-Sicherheitsbulletin fĂĽr Juni 2026 und adressiert mehrere kritische Elevation-of-Privilege-Schwachstellen. Besonders brisant ist eine LĂĽcke mit der Kennung CVE-2025-48595, die nach Angaben von Forschern bereits aktiv ausgenutzt werden könnte. Zusätzlich erweitert Google Funktionalitäten rund um Netzwerk-Ports fĂĽr Apps sowie die Verwaltung digitaler AutoschlĂĽssel in Google Wallet. […]

ai-cisa-vpn-sdwan-boundary-exploits

CISA warnt vor GlobalProtect- und Cisco-SD-WAN-Lücken: Boundary-Security gerät unter Druck

WASHINGTON / LONDON (IT BOLTWISE) – CISA drängt Unternehmen, eine Kombination aus aktiven VPN- und SD-WAN-Exploits schnell zu entschärfen. Dabei zeigen sich besonders riskante Schwachstellen an Netzwerkgrenzen, weil Angreifer damit direkt in interne Systeme gelangen oder weitreichende Administratorrechte erlangen. Zusätzlich steht eine SharePoint-LĂĽcke (CVE-2026-45659) im Raum, die zwar seltener ausgenutzt werden soll, aber bei ungeschlossenen […]

ai-windows-netlogon-cve-2026-41089-zero-click

Windows-Netlogon: Zero-Click-LĂĽcke CVE-2026-41089 im Wildbetrieb

BRĂśSSEL / LONDON (IT BOLTWISE) – Belgische Behörden warnen vor einer aktiv ausgenutzten Windows-SicherheitslĂĽcke (CVE-2026-41089) im Netlogon-Protokoll. Der Angriffsmechanismus funktioniert offenbar ohne Nutzerinteraktion und zielt auf die Ăśbernahme von Domänencontrollern. Damit kann ein einzelner kompromittierter Systempunkt schnell die komplette Windows-Domäne und das angeschlossene Firmennetz in Mitleidenschaft ziehen. Parallel laufen weitere Fristen und bekannte Exploit-Ketten, was […]

ai-windows-server-kb5082063-auth-stability

Windows Server: KB5082063 triggert Anmeldeprobleme und AbstĂĽrze

BERLIN / LONDON (IT BOLTWISE) – Das Sicherheitsupdate KB5082063 fĂĽr Windows Server 2025 fĂĽhrt nach Berichten zu massiven Stabilitäts- und Zugangsproblemen. Betroffene Administratoren melden Anmeldefehler, AbstĂĽrze rund um den Windows-Defender-Dienst und zusätzliche Nebenwirkungen wie fehlende Bereinigung durch den Notfall-Fix. Parallel rĂĽckt eine kritische Kernel-LĂĽcke (win32k.sys, CVE-2026-46133) in den Fokus, während in einem weiteren Produkt bereits […]

ai-windows-zero-day-microsoft-dcu

Microsoft geht gegen Forscher wegen sechs Windows-Zero-Days vor

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft leitet rechtliche Schritte gegen den Sicherheitsforscher Nightmare Eclipse ein, der sechs Windows-Zero-Day-LĂĽcken öffentlich gemacht hat. Drei der Schwachstellen werden laut Berichten bereits aktiv ausgenutzt, während weitere wie YellowKey besonders kritisch fĂĽr BitLocker unter Windows 11 sein sollen. Die Entscheidung, Plattformzugänge zu sperren und den Zugang zum MSRC zu […]

729 Leser gerade online auf IT BOLTWISE


KI-Jobs