ai-defender-cisa-kev-critical-exploits

CISA stuft zwei neue Schwachstellen in Microsoft Defender als kritisch ein

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat zwei neue, aktiv ausgenutzte SicherheitslĂĽcken in Microsoft Defender in die KEV-Liste aufgenommen und verlangt schnelle Abhilfe bis zum 3. Juni 2026. Die betroffenen Schwachstellen ermöglichen Angriffe mit lokalem Zugriff bis hin zur Rechteausweitung auf Systemebene sowie Denial-of-Service-Angriffe, die Schutzfunktionen auĂźer Kraft setzen. Besonders brisant ist dabei, dass […]

ai-pintheft-rds-io-uring-linux

PinTheft: PoC fĂĽr Root-Eskalation ĂĽber RDS zerpflĂĽckt io_uring-Buffer in Linux/Arch

LONDON (IT BOLTWISE) – Ein öffentlich verfĂĽgbarer PoC namens PinTheft ermöglicht auf bestimmten Linux-Setups eine lokale Root-Eskalation ĂĽber eine RDS-Zerocopy-Double-Free-Klasse. Besonders brisant ist, dass die Ausnutzung an konkrete Systembedingungen gebunden ist, die in der Praxis dennoch häufig durch Standardkonfigurationen entstehen. Parallel verschärft eine neue Welle weiterer lokal eskalierbarer Schwachstellen den Druck auf Patch- und Härtungsprozesse. […]

ai-dc3-dib-cybersecurity-partnership

DC3 öffnet DIB-Cybersecurity-Programm: Neue Mitgliedschaft auch ohne Clearance

LONDON (IT BOLTWISE) – Das DoD Cybercrime Center (DC3) öffnet sein Defense Industrial Base (DIB) Cybersecurity-Informationsaustauschprogramm fĂĽr neue Partner – ausdrĂĽcklich auch fĂĽr Unternehmen ohne Security-Clearance. Damit soll der Austausch vertraulicher, geschĂĽtzter Indikatoren und Verteidigungsinformationen stärker in die Defense Industrial Base hineinreichen. Im Mittelpunkt stehen verschlĂĽsselte Kommunikationswege, klar definierte Rahmenvereinbarungen sowie ein erweiterter Fokus auf […]

exchange-owa-xss-zero-day-cve-2026-42897-aktiv

Exchange Zero-Day: XSS in OWA wird aktiv ausgenutzt

LONDON / LONDON (IT BOLTWISE) – Eine XSS-SicherheitslĂĽcke (CVE-2026-42897) in Microsoft Exchange Server wird bereits aktiv ausgenutzt, insbesondere ĂĽber Outlook Web Access (OWA). Die US-Behörde CISA hat die Schwachstelle als ausgenutzte LĂĽcke gelistet und fordert zeitnahe GegenmaĂźnahmen fĂĽr Bundesbehörden. Da ein permanenter Patch noch aussteht, rĂĽcken Notfall-Mitigations wie der Exchange Emergency Mitigation Service in den […]

windows-11-kb5089549-miniPlasma-efi-driver-zero-day

Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma

MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]

ai-cisa-credential-leak-cloud-keys

CISA-Exposition: Offen zugängliche Passwörter und Cloud-Keys im Web

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher meldete öffentlich zugänglich gewordene Zugangsdaten, die auf Cloud- und interne Systeme einer US-Behörde verwiesen. Betroffen waren offenbar Token, „Cloud Keys“ und weitere sensible Dateien, die in einer öffentlich erreichbaren GitHub-Umgebung auftauchten. Die EnthĂĽllung wirft ein Schlaglicht auf das Risiko von Credential-Leakage entlang der Lieferkette mit Auftragnehmern. […]

cisa-leak-oeffentliches-github-aws-govcloud-keys

CISA-Leak in öffentlichem GitHub-Repo: Admin-Keys und Klartext-Passwörter

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein öffentlicher Code-Archivzugang eines CISA-nahem Dienstleisters enthĂĽllte hochprivilegierte AWS-GovCloud-Credentials sowie Klartext-Passwörter und Token fĂĽr interne Systeme. Sicherheitsforscher zeigen, dass dabei auch Mechanismen gegen Secret-Leaks in GitHub deaktiviert waren. Besonders heikel: Die gefundenen Artefakte deuten auf tiefe Einblicke in Build-, Test- und Deployment-Prozesse sowie auf potenziell missbrauchbare Lateralmöglichkeiten. CISA […]

ciso-update-github-token-azure-wordpress-aktive-angriffe

CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe

LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]

ai-uforce-autonomous-defense-us-ceo

Ehemaliger CISA-Kandidat Sean Plankey wird US-CEO bei UFORCE

WASHINGTON / LONDON (IT BOLTWISE) – Sean Plankey wechselt von einer gescheiterten CISA-Nominierung in die Rolle als US-CEO des Verteidigungs-Startup UFORCE. Das Unternehmen will kĂĽnftig selbst produzierte unbemannte Systeme in den USA ausrollen, darunter vor allem Drohnen sowie erste unbemannte Oberflächenplattformen bereits in der laufenden Sommersaison. Der Schritt verknĂĽpft geopolitische Beschaffungslogik mit operativer Geschwindigkeit und […]

exchange-xss-zero-day-notfallmaĂźnahmen-owa-eems-eomt

Exchange-NotfallmaĂźnahmen bei aktiver XSS-Zero-Day-Angriffswelle

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer XSS-Zero-Day-LĂĽcke in lokaler Exchange-Server-Software, die bereits aktiv ausgenutzt wird. Betroffen ist vor allem das Outlook Web Access ĂĽber präparierte E-Mails im Browser. Da ein permanenter Fix noch fehlt, empfiehlt der Hersteller abgestufte SofortmaĂźnahmen wie den Emergency Mitigation Service und fĂĽr abgeschottete Umgebungen das On-Premises-Mitigation-Tool. FĂĽr […]

cve-2026-42897-exchange-owa-javascript-notfallmitigation

CVE-2026-42897: Manipulierte E-Mails missbrauchen Exchange-OWA mit JavaScript-AusfĂĽhrung

LONDON (IT BOLTWISE) – Microsoft bestätigt die aktive Ausnutzung einer neuen Zero-Day-Schwachstelle in lokalen Exchange-Servern: Angreifer verschicken präparierte E-Mails, die im Browser von Outlook Web Access beliebiges JavaScript ausfĂĽhren. FĂĽr die LĂĽcke (CVE-2026-42897) gibt es zunächst keinen dauerhaften Patch, sondern eine NotfallmaĂźnahme mit URL-Rewrite. Die Korrektur kann dabei sichtbare Nebenwirkungen in OWA-Funktionen auslösen, während Behörden […]

exchange-server-zero-day-owa-xss-briefing

Exchange-Server-Zero-Day per E-Mail ausgenutzt: OWA-XSS ohne Permanent-Patch

LONDON (IT BOLTWISE) – Microsoft meldet eine aktive Ausnutzung einer Exchange-Server-Zero-Day-Schwachstelle (CVE-2026-42897) durch speziell präparierte E-Mails. Betroffene Unternehmen mĂĽssen vorerst eine Notfall-Minderung anwenden, weil es fĂĽr On-Prem-Installationen noch keinen dauerhaften Patch gibt. Besonders kritisch ist, dass die LĂĽcke bei geöffnetem Posteingang im Outlook-Webzugriff (OWA) unter bestimmten Bedingungen beliebigen JavaScript-Code im Browser ausfĂĽhren kann. FĂĽr Cloud-Nutzer […]

iran-verdacht-angriff-us-gas-monitoring-atg

Iran-Vermutung bei Angriff auf US-Gas-Monitoring: Risiken fĂĽr OT-Sicherheit

LONDON (IT BOLTWISE) – Angriffen auf US-Gas- und Kraftstoff-Ăśberwachungssysteme wird eine iranische Spur zugeschrieben. Betroffen waren Tank-Gauging-Anlagen, die zwar den FĂĽllstand nicht physisch veränderten, aber Anzeigen manipulierten. Besonders kritisch: Ein Zugriff auf ATG-Systeme könnte die Erkennung von Gaslecks zeitweise unterdrĂĽcken. Der Vorfall zeigt, wie verwundbar ungepatchte oder ungesicherte OT-Netze in der Praxis bleiben. US-Behörden und […]

iran-hacker-atg-systeme-us-gastationen-2026

Iran-nahe Hacker könnten Tank-Lesegeräte an US-Gastationen angreifen

LONDON (IT BOLTWISE) – Berichten zufolge könnten iran-nahe Hacker automatische Tank-Lesegeräte an US-Gastationen kompromittieren. Zwar gibt es bislang keine Hinweise auf physische Schäden oder manipulierte FĂĽllstände, doch das Szenario macht eine zentrale Schwachstelle deutlich: Lecks könnten unentdeckt bleiben. Die Meldung rĂĽckt zudem eine größere SicherheitslĂĽcke ins Zentrum, weil viele Systeme offenbar online sind und nicht […]

cisa-cisco-sd-wan-cve-2026-20182-kev

CISA nimmt Cisco SD-WAN CVE-2026-20182 in KEV auf

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-20182 in die Known Exploited Vulnerabilities (KEV) aufgenommen und fordert damit beschleunigte GegenmaĂźnahmen fĂĽr betroffene Cisco Catalyst SD-WAN Controller. Die Schwachstelle ermöglicht einen Authentifizierungsbypass, der Angreifern ohne gĂĽltige Zugangsdaten Administratorrechte verschaffen kann. Laut Cisco Talos wird die LĂĽcke bereits aktiv ausgenutzt, wobei es Hinweise auf […]

ai-cybersecurity-breach

US-Gesetzgeber fordern Antworten von Instructure nach Datenpannen

WASHINGTON / LONDON (IT BOLTWISE) – Nach zwei schwerwiegenden Datenpannen bei Instructure, dem Hersteller der Canvas-Software, verlangen US-Gesetzgeber umfassende Erklärungen. Millionen von SchĂĽlerdaten wurden gestohlen, was Fragen zur Sicherheit und Reaktion des Unternehmens aufwirft. Die US-Behörde fĂĽr Cybersicherheit, CISA, wurde hinzugezogen, um den Vorfall zu untersuchen. In den Vereinigten Staaten fordern Abgeordnete des Repräsentantenhauses, dass […]

ai-cybersecurity-patch

US-Regierung verkĂĽrzt Patch-Zyklen drastisch

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung plant eine drastische VerkĂĽrzung der Patch-Zyklen fĂĽr kritische SicherheitslĂĽcken. Angetrieben durch die zunehmende Bedrohung durch KI-gestĂĽtzte Angriffe, sollen Bundesbehörden nun innerhalb von nur drei Tagen reagieren. Diese MaĂźnahme könnte die Cybersicherheitslandschaft erheblich verändern. Die US-Regierung hat eine bedeutende Ă„nderung in den Sicherheitsrichtlinien angekĂĽndigt, die darauf abzielt, die […]

ai-cybersecurity-infrastructure

CISA fordert kritische Organisationen zur Vorbereitung auf Cyber-Ausfälle auf

WASHINGTON / LONDON (IT BOLTWISE) – Die Cybersecurity and Infrastructure Security Agency (CISA) hat neue Richtlinien zur Krisenplanung fĂĽr kritische Infrastrukturen veröffentlicht. Diese Initiative, bekannt als ‘CI Fortify’, fordert Organisationen auf, sich auf Cyberangriffe vorzubereiten, die ihre Verbindung zu Internet und Telekommunikation unterbrechen könnten. Die CISA betont die Notwendigkeit von ‘Isolation’ und ‘Wiederherstellung’, um Bedrohungen […]

ai-linux-kernel-vulnerability

Sicherheitslücke im Linux-Kernel ermöglicht Root-Zugriff

WASHINGTON / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Linux-Kernel, bekannt als Copy Fail, ermöglicht es unprivilegierten Nutzern, Root-Zugriff auf betroffenen Systemen zu erlangen. Diese Schwachstelle wurde von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) als kritisch eingestuft und in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Die US-amerikanische Cybersecurity and Infrastructure […]

ai-cybersecurity-breach

Cyberangriffe erzwingen schnellere Sicherheitsupdates

WASHINGTON / LONDON (IT BOLTWISE) – Eine Serie von Cyberangriffen auf Tech-Unternehmen hat die US-Regierung dazu veranlasst, die Fristen fĂĽr Sicherheitsupdates drastisch zu verkĂĽrzen. Innerhalb von nur 48 Stunden wurden Trellix, Vimeo und Instructure Opfer von Angriffen, die die Verwundbarkeit der Lieferketten offenbarten. Die Behörden erwägen nun, die Frist fĂĽr Sicherheitsupdates bei aktiv ausgenutzten Schwachstellen […]

ai-cybersecurity-windows-patch

CISA fordert dringende Sicherheitsupdates fĂĽr Windows-Systeme

WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity-Behörde CISA hat alle Bundesbehörden angewiesen, ihre Windows-Systeme gegen eine kritische SicherheitslĂĽcke zu schĂĽtzen, die in Zero-Day-Angriffen ausgenutzt wird. Diese Schwachstelle, bekannt als CVE-2026-32202, ermöglicht es Angreifern, NTLM-Hashes zu stehlen und sich unbefugt Zugang zu sensiblen Informationen zu verschaffen. Die US-amerikanische Cybersecurity- und Infrastruktursicherheitsbehörde (CISA) hat […]

ai-cybersecurity-vulnerabilities

CISA fĂĽgt ConnectWise- und Windows-Schwachstellen zur KEV-Liste hinzu

WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat zwei neue SicherheitslĂĽcken in ihre Liste der bekannten ausgenutzten Schwachstellen aufgenommen. Diese betreffen ConnectWise ScreenConnect und Microsoft Windows und wurden aufgrund aktiver Ausnutzung identifiziert. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich zwei neue SicherheitslĂĽcken in ihren […]

ai-microsoft-defender-vulnerability

SicherheitslĂĽcke in Microsoft Defender: Unternehmen in Gefahr

WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Microsoft Defender wird derzeit aktiv ausgenutzt, was Unternehmen weltweit in Alarmbereitschaft versetzt. Trotz eines kĂĽrzlich veröffentlichten Patches bleiben zwei weitere Schwachstellen ungepatcht, was das Risiko fĂĽr Angriffe erhöht. Sicherheitsforscher warnen vor einer komplexen Angriffskette, die es Hackern ermöglicht, die Kontrolle ĂĽber Windows-Systeme zu ĂĽbernehmen. Die […]

ai-cybersecurity-vulnerabilities

CISA fĂĽgt vier Schwachstellen zur KEV-Liste hinzu und setzt Frist fĂĽr 2026

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich vier neue Schwachstellen in ihre Liste der bekannten ausgenutzten Schwachstellen aufgenommen. Diese betreffen SimpleHelp, Samsung MagicINFO 9 Server und D-Link DIR-823X Router. Die Behörde hat eine Frist bis Mai 2026 gesetzt, um diese SicherheitslĂĽcken zu beheben. Die Cybersecurity and […]

659 Leser gerade online auf IT BOLTWISE


KI-Jobs