ai-cisa-kev-cisco-sd-wan-auth-bypass-cve-2026-76504

CISA nimmt Cisco-SD-WAN-Auth-Bypass CVE-2026-76504 in KEV auf

LONDON (IT BOLTWISE) – Die CISA hat CVE-2026-76504, einen Authentifizierungs-Bypass im Cisco Catalyst SD-WAN Manager, in das KEV-Register aufgenommen. Der Fehler (CVSS 9,8) ermöglicht einem Angreifer ohne gĂĽltige Anmeldung den Zugriff auf die API mit Administratorrechten. Auslöser ist eine fehlerhafte Behandlung von URI-Encoding in HTTP-Anfragen. Bis zum 3. Oktober 2026 sollen Behörden der US-Bundesverwaltung die […]

ai-cisa-kev-cisco-sd-wan-auth-bypass

CISA nimmt Auth-Bypass in Cisco SD-WAN Manager in die KEV-Liste

LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Authentifizierungsumgehung im Cisco Catalyst SD-WAN Manager in die Known Exploited Vulnerabilities (KEV) aufgenommen. Betroffen ist die Schwachstelle CVE-2026-76504 mit einem CVSS-Score von 9,8, die laut CISA einen Fernangreifer ohne Authentifizierung in einen Admin-Zugriff verwandeln kann. Die Behörde verweist auf aktive Ausnutzung und fordert FCEB-Behörden zur Umsetzung […]

ai-cisco-zero-day-secure-email-gateway-patch

Cisco schlieĂźt Zero-Day-LĂĽcke im Secure Email Gateway und bessert IAM nach

LONDON (IT BOLTWISE) – Cisco hat eine Zero-Day-LĂĽcke im Secure Email Gateway geschlossen, nachdem zuvor keine SchutzmaĂźnahme verfĂĽgbar war. Kurz darauf lieferte das Unternehmen Sicherheitsupdates fĂĽr eine als kritisch eingestufte Schwachstelle in der Identity Services Engine. Parallel dazu arbeitet Cisco an verteiltem Quanten-Networking fĂĽr zukĂĽnftige Rechenzentrums- und Systemkopplungen. FĂĽr IT-Teams verschieben sich damit kurzfristige Patch-Planung […]

ai-cisco-sd-wan-manager-auth-bypass

Cisco warnt: Authentifizierungs-Bypass in SD‑WAN Manager wird aktiv ausgenutzt

LONDON (IT BOLTWISE) – Cisco warnt vor einem schwerwiegenden Authentifizierungs-Bypass in Catalyst SD-WAN Manager, der Remote-Zugriff ohne Login ermöglicht. Der Fehler CVE-2026-76504 nutzt fehlerhafte URI-Encoding-Behandlung in HTTP-Anfragen, um eine Session-Logik auszutricksen. Laut Cisco wird die Schwachstelle bereits aktiv ausgenutzt. Es gibt feste Software-Releases ohne Workaround, zudem empfiehlt der Hersteller strenge Netzwerk-Härtung fĂĽr On-Prem-Instanzen. Cisco hat […]

ai-cisco-splunk-agentic-network-operations

Cisco und Splunk: Autonome KI im Netzwerkbetrieb rĂĽckt in den Fokus

LONDON (IT BOLTWISE) – Cisco stellt neue Forschung zum Einsatz agentischer KI im Netzwerkbetrieb vor und knĂĽpft die Erwartungen an konkrete Betriebsmodelle. Laut einer Befragung von 1.000 IT- und Netzwerkverantwortlichen reichen AIOps-Werkzeuge vielen Unternehmen nicht aus, während ein Teil bereits im Produktivbetrieb handelt. Parallel erweitert Cisco Splunk um Funktionen fĂĽr lokale, private und abgeschottete Umgebungen […]

ai-ki-startloechern-trading-desk

KI-Börse im Stimmungstief: Woran Anleger in Startlöchern drehen

LONDON (IT BOLTWISE) – Steigende Anleiherenditen und KI-Investitionen treffen laut aktuellen Marktimpulsen auf ein zunehmend empfindliches Bewertungsumfeld. In der Praxis bedeutet das: Cashflows mĂĽssen schneller liefern als die Erwartungen, sonst kippt die Kurserzählung. Gleichzeitig steigt die Relevanz effizienterer KI-Modelle, weil sie die Rechenzentrums-Kalkulation unter Druck setzen können. FĂĽr Anleger rĂĽckt damit das kurzfristige Chance-Risiko-Verhältnis stärker […]

ai-bayer-cisco-options-trading-desk

Bayer und Cisco im Trading Desk: Chancen mit Optionsscheinen und Rest-Risiken

LONDON (IT BOLTWISE) – Bayer und Cisco stehen in einem aktuellen Trading Desk im Fokus, inklusive konkreter Optionsschein-Ideen fĂĽr den nächsten Kursimpuls. FĂĽr Bayer spielt ein Grundsatzurteil des US Supreme Court aus dem Juli eine zentrale Rolle, weil es viele Glyphosat-Klagen hinfällig machte. Gleichzeitig bleibt laut Berichten eine Sammelklage in Missouri offen, ĂĽber deren Ausgang […]

ai-wallstreet-nasdaq-alibaba-chip

New York: Dow schwächelt, Nasdaq zieht an – KI-Impulse von Alibaba

NEW YORK / LONDON (IT BOLTWISE) – An der Wall Street gab es am Dienstag keine einheitliche Richtung: Der Dow Jones verlor 0,3 Prozent, während die Technologiewerte an der Nasdaq weiter zulegten. Der Nasdaq 100 stieg um 0,7 Prozent und nähert sich seinem Rekordhoch vom Juni. Ă–lpreise setzten den Abwärtstrend fort, nachdem Verhandlungsbereitschaft im Nahost-Konflikt […]

sicherheits-recap-cisco-ise-ai-agent-rce-clickfix

Sicherheits-Recap: Cisco-Auth-Bypass, AI-Agent RCE und ClickFix-Welle

ZĂśRICH / LONDON (IT BOLTWISE) – In dieser Woche treffen mehrere Hochrisiko-Funde aufeinander: Ein Cisco-ISE-Problem mit CVSS 10,0 ermöglicht einen Authentifizierungs-Bypass per API. Gleichzeitig zeigen Fälle rund um KI-Coding-Agents, wie sich Zero-Click-RCE ĂĽber Plugin-IntegritätsprĂĽfungen hinweg durchschleust. FĂĽr Unternehmen verschärft das die Priorisierung zwischen „Patch sofort“ und „Kontrolle ĂĽber Endpunkte, Browser und Agenten“. Ergänzt wird das […]

ai-cisco-ise-clickfix-agent-rce

Cisco-ISE-Auth-Bypass und ClickFix-Wellen: Warum Patchen jetzt zählt

ZĂśRICH / LONDON (IT BOLTWISE) – In dieser Woche zeigen mehrere Vorfälle, wie schnell sich Angriffe durch „vertrauenswĂĽrdige“ Komponenten in Browser und Cloud-Workflows einschleusen. Besonders kritisch: eine Cisco-Identity-Services-Engine-Schwachstelle (CVE-2026-76460, CVSS 10,0) wird aktiv ausgenutzt und kann eine Authentifizierung umgehen. Daneben nehmen ClickFix-Angriffe deutlich zu, weil sie Nutzer mit eingebetteten Umleitungen zum AusfĂĽhren eigener Kommandos bringen. […]

ai-cisco-secure-email-gateway-sql-injection-root

Cisco Secure Email Gateway: SQL-Injection ermöglicht Root-Rechte

LONDON (IT BOLTWISE) – Eine aktiv ausgenutzte SQL-Injection im Cisco Secure Email Gateway erlaubt das AusfĂĽhren von Befehlen mit Root-Rechten ĂĽber präparierte E-Mails. Betroffen sind Gateways mit AsyncOS vor bestimmten Versionen. Der CVSS-Score liegt laut Katalog bei 9,8, während der EPSS-Wert zum Veröffentlichungszeitpunkt bei 2,16 Prozent liegt. FĂĽr Administratoren wird besonders das PrĂĽfen von Mail-Logs […]

ai-ciscos-netzwerk-hardware-ki-rechenzentrum

Ciscos alte Netzwerk-Hardware wird zum KI-Baustein fĂĽr Rechenzentren

LONDON (IT BOLTWISE) – In der KI-Planung rĂĽcken wieder Router, Switches und Glasfaser-Komponenten in den Fokus, die viele Rechenzentren längst besitzen. Der Grund ist simpel: Trainings-Cluster brauchen dauerhaft hohen Durchsatz und besonders niedrige Latenz. Gleichzeitig können Hyperscaler ihre vorhandene Netzwerkinfrastruktur nicht „über Nacht“ austauschen. Damit wird die installierte Basis vom Nebenprodukt zum Engpass-Treiber fĂĽr den […]

ai-cisco-fmc-patch-auth-bypass

Cisco patched 13 kritische und 11 High-Lücken – FMC-Bypass wird aktiv angegriffen

LONDON (IT BOLTWISE) – Cisco hat am 16. September 2026 gleich mehrere schwerwiegende LĂĽcken in der Firewall-Produktlinie gepatcht, darunter 13 kritische und 11 hochriskante Schwachstellen. Im Fokus steht die FMC-Management-Center-Schwachstelle CVE-2026-20079 mit einem CVSS-Wert von 10.0, die Angreifern bereits ermöglichen soll, Authentifizierung zu umgehen. Cisco fĂĽhrt an, dass die LĂĽcke seit August 2026 aktiv ausgenutzt […]

ai-cisco-ise-zero-day-auth-bypass

Cisco warnt vor Zero-Day in ISE: Authentifizierung lässt sich umgehen (CVE-2026-76460)

LONDON (IT BOLTWISE) – Cisco meldet einen Zero-Day mit maximaler Kritikalität in Identity Services Engine (ISE), der bereits aktiv ausgenutzt wird. Unter der Kennung CVE-2026-76460 (CVSS 10.0) kann ein Angreifer ohne gĂĽltige Anmeldung die Authentifizierung gegenĂĽber einem API-Endpunkt umgehen. Betroffen sind Cisco ISE und Cisco ISE Passive Identity Connector (ISE-PIC) ohne RĂĽcksicht auf die Gerätekonfiguration. […]

ai-cisco-fmc-auth-bypass-root-access

Cisco FMC-Lücke: Auth-Bypass ermöglicht Root-Zugriff

LONDON (IT BOLTWISE) – Eine aktiv ausgenutzte Schwachstelle in Cisco Secure Firewall Management Center (FMC) ermöglicht Angreifern einen Authentifizierungs-Bypass. Dabei können sie Skriptdateien ausfĂĽhren und Root-Zugriff auf das zugrunde liegende Betriebssystem erlangen. Cisco hat Hot Fixes veröffentlicht, die kĂĽnftige Angriffe verhindern sollen, aber eine bereits kompromittierte FMC-Instanz nicht bereinigen. FĂĽr Administratoren empfiehlt der Hersteller zusätzlich, […]

ai-cve-2026-76461-cisco-secure-email-gateway-root

CVE-2026-76461 bei Cisco Secure Email Gateway: Root-Command-AusfĂĽhrung aktiv ausgenutzt

LONDON (IT BOLTWISE) – Cisco warnt vor einer kritischen Schwachstelle in der AsyncOS-Implementierung des Cisco Secure Email Gateway, die bereits aktiv ausgenutzt wird. Die LĂĽcke mit der Kennung CVE-2026-76461 erreicht einen CVSS-Wert von 9,8 und kann einem Angreifer als nicht authentifizierte Fernquelle Root-Command-AusfĂĽhrung auf dem Zielsystem ermöglichen. Betroffen sind sowohl physische als auch virtuelle Appliances, […]

ai-cisco-asyncos-cve-2026-76461-kev

Cisco AsyncOS: CVE-2026-76461 wird aktiv ausgenutzt – Patch bis 17. September 2026

LONDON (IT BOLTWISE) – Cisco warnt, dass die LĂĽcke in AsyncOS fĂĽr den Secure Email Gateway bereits aktiv ausgenutzt wird. Die Schwachstelle CVE-2026-76461 (CVSS 9,8/10) kann laut Hersteller einem unauthentifizierten Angreifer das AusfĂĽhren beliebiger Befehle mit Root-Rechten auf dem zugrunde liegenden Betriebssystem ermöglichen. Betroffen sind sowohl physische als auch virtuelle Installationen, ein Workaround existiert nicht […]

ai-cisco-secure-fmc-cve-2026-20079-active-exploitation

Cisco Secure FMC: CVE-2026-20079 aktiv ausgenutzt – CISA fordert Absicherung bis 12. September

LONDON (IT BOLTWISE) – Cisco warnt vor der Schwachstelle CVE-2026-20079 in der Secure Firewall Management Center (FMC)-Software, die laut Hersteller bereits aktiv ausgenutzt wird. Die LĂĽcke bewertet Cisco mit CVSS 10,0 und beschreibt, dass nicht authentifizierte Angreifer AnmeldeprĂĽfungen umgehen und Root-Rechte fĂĽr Skripte und Befehle erlangen können. Betroffen sind auch die Cisco Security Cloud Control […]

ai-cisco-fmc-qilin-ransomware-warning

Cisco warnt: Ausnutzung von FMC-Sicherheitslücken ermöglicht Qilin-Ransomware

LONDON (IT BOLTWISE) – Cisco meldet, dass Angreifende zwei kĂĽrzlich gepatchte Schwachstellen im Secure Firewall Management Center (FMC) nutzen, um erst Credentials zu stehlen und anschlieĂźend Qilin-Ransomware auszurollen. Besonders kritisch ist CVE-2026-20079 (CVSS 10.0), denn sie erlaubt einen Authentication-Bypass im Web-Interface und danach Root-Zugriff auf das zugrunde liegende Betriebssystem. Zusätzlich wird CVE-2026-20316 (CVSS 5.3) missbraucht, […]

ai-nvidia-cybersecurity-ki-boom

NVIDIA setzt auf Cybersicherheit: Huang nennt den nächsten KI-Boom

SAN FRANCISCO / LONDON (IT BOLTWISE) – NVIDIA-Chef Jensen Huang positioniert Cybersicherheit als nächsten groĂźen KI-Anwendungsfall. Auf der BĂĽhne in San Francisco ordnete er ein, wie KI-basierte Systeme kĂĽnftig nicht nur Code schreiben, sondern auch Schwachstellen identifizieren und schlieĂźen sollen. Damit verbindet der Konzern seine Chip- und Plattformstrategie deutlich stärker mit Security-Use-Cases. Gleichzeitig geraten die […]

ai-sase-opslab-cro-franck-burtin-emea-expansion

SASE OpsLab ernennt Franck Burtin zum CRO und treibt EMEA-Expansion an

LONDON / LONDON (IT BOLTWISE) – SASE OpsLab Ltd holt Franck Burtin als Chief Revenue Officer (CRO) ins Unternehmen, um die internationale Vertriebsstrategie zu beschleunigen. In den Fokus rĂĽcken dabei der Ausbau der globalen Marktpräsenz sowie die EinfĂĽhrung des „OpsKit“-Katalogs. Hintergrund ist der wachsende Druck durch die Migration von On-Premise-Umgebungen zu cloud-nativen Secure-Access-Service-Edge-Modellen. Das Unternehmen […]

ai-cisa-kev-edge-patching-2026

CISA setzt KEV-Frist: Cisco, Citrix und Fortinet mĂĽssen bis 12. Sept. patchen

LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat drei als aktiv ausnutzbar eingestufte Schwachstellen in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen. Bundesbehörden des zivilen Bundes mĂĽssen die Patches bis zum 12. September 2026 anwenden. Betroffen sind Cisco Secure Firewall Management Center, Citrix NetScaler ADC und NetScaler Gateway sowie Fortinet-Komponenten wie FortiOS. Im Hintergrund verschärfen Berichte […]

ai-cisa-kev-patch-deadline-cisco-citrix-fortinet

CISA nimmt Cisco-, Citrix- und Fortinet-Lücken in KEV auf – Patch bis 12.09.2026

LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat drei als ausnutzbar eingestufte SicherheitslĂĽcken in den KEV-Katalog aufgenommen. Betroffene Federal-Behörden des zivilen US-Bereichs mĂĽssen die Patches bis zum 12. September 2026 einspielen. Im Fokus stehen Authentifizierungs-Bypass bei Cisco Secure Firewall Management Center und Citrix NetScaler sowie ein Heap-Overflow in Fortinet FortiOS und zugehörigen Produkten. Parallel zeigen […]

ai-ki-faehigkeiten-it-branche

Diese KI-Fähigkeiten werden in der IT zunehmend gefragt

BERLIN / LONDON (IT BOLTWISE) – In der IT-Branche verschiebt KĂĽnstliche Intelligenz den Fokus weg von reiner Wartung und hin zu Fähigkeiten, die KI-gestĂĽtzte Systeme sicher betreiben. Ein Beispiel ist Dirk Stöckmann, der seit 25 Jahren bei Cisco aktiv ist und als Hypershield Solutions Engineer Sicherheitsarchitekturen fĂĽr KI-basierte IT entwickelt. Bitkom erhebt in einer Umfrage […]

1.728 Leser gerade online auf IT BOLTWISE


KI-Jobs