Microsoft im Sicherheitsstreit: Zero-Days, Patch-Wellen und neue Abwehr
LONDON (IT BOLTWISE) – Der Sicherheitsstreit um sechs veröffentlichte Windows-Zero-Days eskaliert: Ein Forscher droht mit weiteren Interna und beruft sich auf blockierte Bug-Bounty-Kommunikation. Gleichzeitig nimmt Microsoft parallel kritische LĂĽcken in SharePoint und Windows in den Fokus und treibt Abwehrmechanismen wie automatisches Isolieren kompromittierter Geräte voran. Behörden wie CISA sowie CERT-In mahnen bundesweite bzw. internationale Priorisierungspatches […]
CISA nimmt Supply-Chain-Bugs fĂĽr Daemon Tools und TanStack in KEV auf
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Cybersecurity-Behörde CISA ergänzt mit mehreren Supply-Chain-Fällen die Known Exploited Vulnerabilities (KEV) und nennt dabei unter anderem Daemon Tools Lite, TanStack und Nx Console. FĂĽr betroffene Systeme ist ein schneller Patch-Zyklus entscheidend, weil die Angriffe gĂĽltig signierte Artefakte und kompromittierte Release-Prozesse ausnutzten. Bundesbehörden sollen die LĂĽcken bis zum […]
Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze
LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]
FBI warnt vor Kali365: Phishing-as-a-Service kapert Microsoft-365-Sessions ĂĽber Device Code
LONDON (IT BOLTWISE) – Das FBI und CISA warnen vor Kali365, einem Phishing-as-a-Service, das gezielt Microsoft-365-Konten angreift. Die Plattform funktioniert ohne das Passwort des Opfers und nutzt Device-Code-Phishing, um aktive Sessions zu ĂĽbernehmen. Im Kern werden OAuth-Access- und Refresh-Tokens abgegriffen, wodurch Angreifer auf Outlook, Teams und OneDrive zugreifen und Multi-Faktor-Authentifizierung teilweise umgehen können. FĂĽr Unternehmen […]
CISA nimmt Drupal-Core-SQLi in die KEV-Liste auf – Ausnutzung in freier Wildbahn
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-9082, eine SQL-Injection im Drupal Core, in ihr KEV-Katalog aufgenommen, weil Belege fĂĽr aktive Ausnutzung vorliegen. Die Schwachstelle wurde erst kurz zuvor gepatcht, doch bereits in den Tagen danach melden Anbieter mehr als 15.000 Angriffsversuche auf tausenden Drupal-Seiten. Besonders kritisch: Je nach Zielkonfiguration kann […]
CISA nimmt Drupal-Core-SQLi (CVE-2026-9082) in KEV auf – Ausnutzung aktiv
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-9082, eine SQL-Injection im Drupal-Core, in sein KEV-Katalogsystem aufgenommen, nachdem Hinweise auf aktive Ausnutzung vorlagen. Die Schwachstelle betrifft laut Behörde alle unterstĂĽtzten Drupal-Core-Versionen und kann ĂĽber speziell präparierte Requests zu Privilege Escalation bis hin zu Remote Code Execution fĂĽhren. Zwei Tage nach dem Drupal-Fix melden Sicherheitsanbieter […]
DFS verschärft Cybersicherheitsregeln für KI-Ära in Finanzinstituten
NEW YORK / LONDON (IT BOLTWISE) – Die New Yorker Finanzaufsicht DFS verschärft ihre Cybersicherheitsanforderungen fĂĽr ĂĽber 3.900 Finanzinstitute und stellt dabei insbesondere KI-gestĂĽtzte Phishing- und mobile Angriffe in den Mittelpunkt. Laut Behörde ist die Bedrohungslage „hochgradig angespannt“ und der Regulierungsdruck nimmt zu. Der Schwerpunkt liegt auf proaktiven SicherheitsmaĂźnahmen, belastbarer Identitätsabsicherung und der PrĂĽfung von […]
Windows-11-Updatefehler und KI-Workstations: Der Hardware-Markt dreht auf
REDMOND / LONDON (IT BOLTWISE) – Microsofts Mai-Update fĂĽr Windows 11 stoppt Installationen bei bestimmten Geräten mit dem Fehlercode 0x800f0922. Gleichzeitig mĂĽssen Administratoren wegen geschlossener Windows-Defender-SicherheitslĂĽcken und CISA-Fristen zeitnah handeln. Während die Softwareseite unter Zeitdruck gerät, beschleunigen Hardware-Anbieter den Umbau hin zu integrierten KI-Workstations mit neuen AMD- und Speichertrends. FĂĽr Unternehmen entscheidet jetzt ein sauberer […]
Ubiquiti fixt fünf UniFi-OS-Sicherheitslücken mit Höchstrisiko
LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere Höchstrisiko-SicherheitslĂĽcken in UniFi OS, die laut Hersteller auch ohne Privilegien aus der Ferne angreifbar sein können. Betroffen sind sowohl Zugriffskontrolle und Pfadmanipulation als auch Eingabevalidierung, die zu Command-Injection fĂĽhren kann. Parallel wurden weitere kritische Probleme sowie eine Informationsoffenlegung nachgeschoben. FĂĽr Betreiber zählt jetzt vor allem die schnelle Migration […]
EU-KI-Regulierung verschärft Haftung und Bußgelder für Hochrisiko-Systeme
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission veröffentlicht Leitlinien zur Einstufung von Hochrisiko-KI und macht damit klar, wie streng Unternehmen kĂĽnftig prĂĽfen, dokumentieren und beaufsichtigen mĂĽssen. FĂĽr Verstöße drohen BuĂźgelder von bis zu 35 Millionen Euro oder sieben Prozent des weltweiten Jahresumsatzes, hinzu kommt die Möglichkeit persönlicher Haftung fĂĽr Verantwortliche. Parallel verschiebt sich der […]
Angriffe auf Router, KEV-Formular und KI-Threat-Sharing: Security-Lage im Ăśberblick
LONDON (IT BOLTWISE) – Angreifer zeigen 2026 erneut, wie schnell sich Schwachstellen in industrielle Infrastruktur und Web-Frontends verlagern: von missbrauchten Router-Logins bis zu einem SSFR-Fehler in Open WebUI. Parallel startet CISA ein neues Nomination-Formular, um aktiv ausgenutzte Schwachstellen schneller zu identifizieren und in den KEV-Katalog aufzunehmen. FĂĽr die Verteidigung sorgt zugleich Anthropic mit einem Sharing-Feature […]
Datenhandel im Darknet und Missbrauch von Cloud-Zertifikaten: So reagieren Microsoft & Co.
MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle aus Indien, Schwachstellen in Finanz-Workflows und ein Missbrauch von Microsoft-nahen Lieferketten zeigen: Angreifer kombinieren gestohlene Identitäten mit Cloud-Mechanismen und automatisieren den Angriffsbau. Während Microsoft gegen die Gruppe Fox Tempest vorgeht und Zertifikate abschaltet, steigt der Druck auf Unternehmen, Identitäten, Cloud-Integrationen und Mobile-Deployments konsequent härter zu ĂĽberwachen. Der Trend […]
CISA nimmt Langflow- und Trend-Micro-Schwächen in KEV-Katalog auf
LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in den KEV-Katalog aufgenommen, weil es Hinweise auf aktive Ausnutzung gibt. Betroffen sind Langflow (CVE-2025-34291) sowie On-Prem-Installationen von Trend Micro Apex One (CVE-2026-34926). FĂĽr Behörden des Federal Civilian Executive Branch gilt eine harte Frist bis zum 4. Juni 2026, um Patches einzuspielen und Angriffe zu […]
CISA nimmt Langflow und Trend Micro Apex One Schwachstellen in KEV auf
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in Langflow und Trend Micro Apex One in das KEV-Katalog-Programm aufgenommen, weil eine aktive Ausnutzung belegt ist. FĂĽr Behörden der Federal Civilian Executive Branch gilt nun eine verbindliche Frist bis zum 4. Juni 2026, um Patches einzuspielen. Besonders kritisch: Bei Langflow reicht […]
Zero-Days in Windows Defender: Microsoft & CISA fordern Sofort-Patches
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft und die US-Behörde CISA melden aktiv ausgenutzte Zero-Days in Windows Defender. Betroffen sind u. a. die Malware Protection Engine mit Rechtenausweitung sowie die Antimalware-Plattform mit Denial-of-Service-Risiken. Ergänzend kommt eine weitere Zero-Day-Meldung namens YellowKey fĂĽr BitLocker. FĂĽr Unternehmen bedeutet das: Patchen, Verifikation erzwingen und betroffene Alt-Setups kurzfristig neu bewerten. […]
Microsoft Warnt vor aktiv ausgenutzten Defender-Schwachstellen fĂĽr Privilege Escalation
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat zwei Schwachstellen in Microsoft Defender offengelegt, die bereits aktiv in realen Angriffen ausgenutzt werden. Besonders kritisch ist eine Privilege-Escalation-Fehlkonfiguration, die unter bestimmten Bedingungen SYSTEM-Rechte ermöglichen kann. Zusätzlich betrifft ein Denial-of-Service-Bug den Defender-Betrieb und kann die Schutzfähigkeit beeinträchtigen. FĂĽr betroffene Umgebungen sind zeitnahe Updates entscheidend, da die LĂĽcken […]
CISA stuft zwei neue Schwachstellen in Microsoft Defender als kritisch ein
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat zwei neue, aktiv ausgenutzte SicherheitslĂĽcken in Microsoft Defender in die KEV-Liste aufgenommen und verlangt schnelle Abhilfe bis zum 3. Juni 2026. Die betroffenen Schwachstellen ermöglichen Angriffe mit lokalem Zugriff bis hin zur Rechteausweitung auf Systemebene sowie Denial-of-Service-Angriffe, die Schutzfunktionen auĂźer Kraft setzen. Besonders brisant ist dabei, dass […]
PinTheft: PoC fĂĽr Root-Eskalation ĂĽber RDS zerpflĂĽckt io_uring-Buffer in Linux/Arch
LONDON (IT BOLTWISE) – Ein öffentlich verfĂĽgbarer PoC namens PinTheft ermöglicht auf bestimmten Linux-Setups eine lokale Root-Eskalation ĂĽber eine RDS-Zerocopy-Double-Free-Klasse. Besonders brisant ist, dass die Ausnutzung an konkrete Systembedingungen gebunden ist, die in der Praxis dennoch häufig durch Standardkonfigurationen entstehen. Parallel verschärft eine neue Welle weiterer lokal eskalierbarer Schwachstellen den Druck auf Patch- und Härtungsprozesse. […]
DC3 öffnet DIB-Cybersecurity-Programm: Neue Mitgliedschaft auch ohne Clearance
LONDON (IT BOLTWISE) – Das DoD Cybercrime Center (DC3) öffnet sein Defense Industrial Base (DIB) Cybersecurity-Informationsaustauschprogramm fĂĽr neue Partner – ausdrĂĽcklich auch fĂĽr Unternehmen ohne Security-Clearance. Damit soll der Austausch vertraulicher, geschĂĽtzter Indikatoren und Verteidigungsinformationen stärker in die Defense Industrial Base hineinreichen. Im Mittelpunkt stehen verschlĂĽsselte Kommunikationswege, klar definierte Rahmenvereinbarungen sowie ein erweiterter Fokus auf […]
Exchange Zero-Day: XSS in OWA wird aktiv ausgenutzt
LONDON / LONDON (IT BOLTWISE) – Eine XSS-SicherheitslĂĽcke (CVE-2026-42897) in Microsoft Exchange Server wird bereits aktiv ausgenutzt, insbesondere ĂĽber Outlook Web Access (OWA). Die US-Behörde CISA hat die Schwachstelle als ausgenutzte LĂĽcke gelistet und fordert zeitnahe GegenmaĂźnahmen fĂĽr Bundesbehörden. Da ein permanenter Patch noch aussteht, rĂĽcken Notfall-Mitigations wie der Exchange Emergency Mitigation Service in den […]
Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma
MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]
CISA-Exposition: Offen zugängliche Passwörter und Cloud-Keys im Web
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher meldete öffentlich zugänglich gewordene Zugangsdaten, die auf Cloud- und interne Systeme einer US-Behörde verwiesen. Betroffen waren offenbar Token, „Cloud Keys“ und weitere sensible Dateien, die in einer öffentlich erreichbaren GitHub-Umgebung auftauchten. Die EnthĂĽllung wirft ein Schlaglicht auf das Risiko von Credential-Leakage entlang der Lieferkette mit Auftragnehmern. […]
CISA-Leak in öffentlichem GitHub-Repo: Admin-Keys und Klartext-Passwörter
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein öffentlicher Code-Archivzugang eines CISA-nahem Dienstleisters enthĂĽllte hochprivilegierte AWS-GovCloud-Credentials sowie Klartext-Passwörter und Token fĂĽr interne Systeme. Sicherheitsforscher zeigen, dass dabei auch Mechanismen gegen Secret-Leaks in GitHub deaktiviert waren. Besonders heikel: Die gefundenen Artefakte deuten auf tiefe Einblicke in Build-, Test- und Deployment-Prozesse sowie auf potenziell missbrauchbare Lateralmöglichkeiten. CISA […]
CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe
LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]

























#Sophos