CISA nimmt Cisco-SD-WAN-Auth-Bypass CVE-2026-76504 in KEV auf
LONDON (IT BOLTWISE) – Die CISA hat CVE-2026-76504, einen Authentifizierungs-Bypass im Cisco Catalyst SD-WAN Manager, in das KEV-Register aufgenommen. Der Fehler (CVSS 9,8) ermöglicht einem Angreifer ohne gĂĽltige Anmeldung den Zugriff auf die API mit Administratorrechten. Auslöser ist eine fehlerhafte Behandlung von URI-Encoding in HTTP-Anfragen. Bis zum 3. Oktober 2026 sollen Behörden der US-Bundesverwaltung die […]
CISA nimmt Auth-Bypass in Cisco SD-WAN Manager in die KEV-Liste
LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Authentifizierungsumgehung im Cisco Catalyst SD-WAN Manager in die Known Exploited Vulnerabilities (KEV) aufgenommen. Betroffen ist die Schwachstelle CVE-2026-76504 mit einem CVSS-Score von 9,8, die laut CISA einen Fernangreifer ohne Authentifizierung in einen Admin-Zugriff verwandeln kann. Die Behörde verweist auf aktive Ausnutzung und fordert FCEB-Behörden zur Umsetzung […]
Cisco schlieĂźt Zero-Day-LĂĽcke im Secure Email Gateway und bessert IAM nach
LONDON (IT BOLTWISE) – Cisco hat eine Zero-Day-LĂĽcke im Secure Email Gateway geschlossen, nachdem zuvor keine SchutzmaĂźnahme verfĂĽgbar war. Kurz darauf lieferte das Unternehmen Sicherheitsupdates fĂĽr eine als kritisch eingestufte Schwachstelle in der Identity Services Engine. Parallel dazu arbeitet Cisco an verteiltem Quanten-Networking fĂĽr zukĂĽnftige Rechenzentrums- und Systemkopplungen. FĂĽr IT-Teams verschieben sich damit kurzfristige Patch-Planung […]
Cisco warnt: Authentifizierungs-Bypass in SD‑WAN Manager wird aktiv ausgenutzt
LONDON (IT BOLTWISE) – Cisco warnt vor einem schwerwiegenden Authentifizierungs-Bypass in Catalyst SD-WAN Manager, der Remote-Zugriff ohne Login ermöglicht. Der Fehler CVE-2026-76504 nutzt fehlerhafte URI-Encoding-Behandlung in HTTP-Anfragen, um eine Session-Logik auszutricksen. Laut Cisco wird die Schwachstelle bereits aktiv ausgenutzt. Es gibt feste Software-Releases ohne Workaround, zudem empfiehlt der Hersteller strenge Netzwerk-Härtung fĂĽr On-Prem-Instanzen. Cisco hat […]
New York: Dow schwächelt, Nasdaq zieht an – KI-Impulse von Alibaba
NEW YORK / LONDON (IT BOLTWISE) – An der Wall Street gab es am Dienstag keine einheitliche Richtung: Der Dow Jones verlor 0,3 Prozent, während die Technologiewerte an der Nasdaq weiter zulegten. Der Nasdaq 100 stieg um 0,7 Prozent und nähert sich seinem Rekordhoch vom Juni. Ă–lpreise setzten den Abwärtstrend fort, nachdem Verhandlungsbereitschaft im Nahost-Konflikt […]
Sicherheits-Recap: Cisco-Auth-Bypass, AI-Agent RCE und ClickFix-Welle
ZĂśRICH / LONDON (IT BOLTWISE) – In dieser Woche treffen mehrere Hochrisiko-Funde aufeinander: Ein Cisco-ISE-Problem mit CVSS 10,0 ermöglicht einen Authentifizierungs-Bypass per API. Gleichzeitig zeigen Fälle rund um KI-Coding-Agents, wie sich Zero-Click-RCE ĂĽber Plugin-IntegritätsprĂĽfungen hinweg durchschleust. FĂĽr Unternehmen verschärft das die Priorisierung zwischen „Patch sofort“ und „Kontrolle ĂĽber Endpunkte, Browser und Agenten“. Ergänzt wird das […]
Cisco-ISE-Auth-Bypass und ClickFix-Wellen: Warum Patchen jetzt zählt
ZĂśRICH / LONDON (IT BOLTWISE) – In dieser Woche zeigen mehrere Vorfälle, wie schnell sich Angriffe durch „vertrauenswĂĽrdige“ Komponenten in Browser und Cloud-Workflows einschleusen. Besonders kritisch: eine Cisco-Identity-Services-Engine-Schwachstelle (CVE-2026-76460, CVSS 10,0) wird aktiv ausgenutzt und kann eine Authentifizierung umgehen. Daneben nehmen ClickFix-Angriffe deutlich zu, weil sie Nutzer mit eingebetteten Umleitungen zum AusfĂĽhren eigener Kommandos bringen. […]
Cisco Secure Email Gateway: SQL-Injection ermöglicht Root-Rechte
LONDON (IT BOLTWISE) – Eine aktiv ausgenutzte SQL-Injection im Cisco Secure Email Gateway erlaubt das AusfĂĽhren von Befehlen mit Root-Rechten ĂĽber präparierte E-Mails. Betroffen sind Gateways mit AsyncOS vor bestimmten Versionen. Der CVSS-Score liegt laut Katalog bei 9,8, während der EPSS-Wert zum Veröffentlichungszeitpunkt bei 2,16 Prozent liegt. FĂĽr Administratoren wird besonders das PrĂĽfen von Mail-Logs […]
Ciscos alte Netzwerk-Hardware wird zum KI-Baustein fĂĽr Rechenzentren
LONDON (IT BOLTWISE) – In der KI-Planung rĂĽcken wieder Router, Switches und Glasfaser-Komponenten in den Fokus, die viele Rechenzentren längst besitzen. Der Grund ist simpel: Trainings-Cluster brauchen dauerhaft hohen Durchsatz und besonders niedrige Latenz. Gleichzeitig können Hyperscaler ihre vorhandene Netzwerkinfrastruktur nicht „über Nacht“ austauschen. Damit wird die installierte Basis vom Nebenprodukt zum Engpass-Treiber fĂĽr den […]
Cisco patched 13 kritische und 11 High-Lücken – FMC-Bypass wird aktiv angegriffen
LONDON (IT BOLTWISE) – Cisco hat am 16. September 2026 gleich mehrere schwerwiegende LĂĽcken in der Firewall-Produktlinie gepatcht, darunter 13 kritische und 11 hochriskante Schwachstellen. Im Fokus steht die FMC-Management-Center-Schwachstelle CVE-2026-20079 mit einem CVSS-Wert von 10.0, die Angreifern bereits ermöglichen soll, Authentifizierung zu umgehen. Cisco fĂĽhrt an, dass die LĂĽcke seit August 2026 aktiv ausgenutzt […]
Cisco warnt vor Zero-Day in ISE: Authentifizierung lässt sich umgehen (CVE-2026-76460)
LONDON (IT BOLTWISE) – Cisco meldet einen Zero-Day mit maximaler Kritikalität in Identity Services Engine (ISE), der bereits aktiv ausgenutzt wird. Unter der Kennung CVE-2026-76460 (CVSS 10.0) kann ein Angreifer ohne gĂĽltige Anmeldung die Authentifizierung gegenĂĽber einem API-Endpunkt umgehen. Betroffen sind Cisco ISE und Cisco ISE Passive Identity Connector (ISE-PIC) ohne RĂĽcksicht auf die Gerätekonfiguration. […]
Cisco FMC-Lücke: Auth-Bypass ermöglicht Root-Zugriff
LONDON (IT BOLTWISE) – Eine aktiv ausgenutzte Schwachstelle in Cisco Secure Firewall Management Center (FMC) ermöglicht Angreifern einen Authentifizierungs-Bypass. Dabei können sie Skriptdateien ausfĂĽhren und Root-Zugriff auf das zugrunde liegende Betriebssystem erlangen. Cisco hat Hot Fixes veröffentlicht, die kĂĽnftige Angriffe verhindern sollen, aber eine bereits kompromittierte FMC-Instanz nicht bereinigen. FĂĽr Administratoren empfiehlt der Hersteller zusätzlich, […]
CVE-2026-76461 bei Cisco Secure Email Gateway: Root-Command-AusfĂĽhrung aktiv ausgenutzt
LONDON (IT BOLTWISE) – Cisco warnt vor einer kritischen Schwachstelle in der AsyncOS-Implementierung des Cisco Secure Email Gateway, die bereits aktiv ausgenutzt wird. Die LĂĽcke mit der Kennung CVE-2026-76461 erreicht einen CVSS-Wert von 9,8 und kann einem Angreifer als nicht authentifizierte Fernquelle Root-Command-AusfĂĽhrung auf dem Zielsystem ermöglichen. Betroffen sind sowohl physische als auch virtuelle Appliances, […]
Cisco AsyncOS: CVE-2026-76461 wird aktiv ausgenutzt – Patch bis 17. September 2026
LONDON (IT BOLTWISE) – Cisco warnt, dass die LĂĽcke in AsyncOS fĂĽr den Secure Email Gateway bereits aktiv ausgenutzt wird. Die Schwachstelle CVE-2026-76461 (CVSS 9,8/10) kann laut Hersteller einem unauthentifizierten Angreifer das AusfĂĽhren beliebiger Befehle mit Root-Rechten auf dem zugrunde liegenden Betriebssystem ermöglichen. Betroffen sind sowohl physische als auch virtuelle Installationen, ein Workaround existiert nicht […]
Cisco warnt: Ausnutzung von FMC-Sicherheitslücken ermöglicht Qilin-Ransomware
LONDON (IT BOLTWISE) – Cisco meldet, dass Angreifende zwei kĂĽrzlich gepatchte Schwachstellen im Secure Firewall Management Center (FMC) nutzen, um erst Credentials zu stehlen und anschlieĂźend Qilin-Ransomware auszurollen. Besonders kritisch ist CVE-2026-20079 (CVSS 10.0), denn sie erlaubt einen Authentication-Bypass im Web-Interface und danach Root-Zugriff auf das zugrunde liegende Betriebssystem. Zusätzlich wird CVE-2026-20316 (CVSS 5.3) missbraucht, […]
NVIDIA setzt auf Cybersicherheit: Huang nennt den nächsten KI-Boom
SAN FRANCISCO / LONDON (IT BOLTWISE) – NVIDIA-Chef Jensen Huang positioniert Cybersicherheit als nächsten groĂźen KI-Anwendungsfall. Auf der BĂĽhne in San Francisco ordnete er ein, wie KI-basierte Systeme kĂĽnftig nicht nur Code schreiben, sondern auch Schwachstellen identifizieren und schlieĂźen sollen. Damit verbindet der Konzern seine Chip- und Plattformstrategie deutlich stärker mit Security-Use-Cases. Gleichzeitig geraten die […]
SASE OpsLab ernennt Franck Burtin zum CRO und treibt EMEA-Expansion an
LONDON / LONDON (IT BOLTWISE) – SASE OpsLab Ltd holt Franck Burtin als Chief Revenue Officer (CRO) ins Unternehmen, um die internationale Vertriebsstrategie zu beschleunigen. In den Fokus rĂĽcken dabei der Ausbau der globalen Marktpräsenz sowie die EinfĂĽhrung des „OpsKit“-Katalogs. Hintergrund ist der wachsende Druck durch die Migration von On-Premise-Umgebungen zu cloud-nativen Secure-Access-Service-Edge-Modellen. Das Unternehmen […]
CISA setzt KEV-Frist: Cisco, Citrix und Fortinet mĂĽssen bis 12. Sept. patchen
LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat drei als aktiv ausnutzbar eingestufte Schwachstellen in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen. Bundesbehörden des zivilen Bundes mĂĽssen die Patches bis zum 12. September 2026 anwenden. Betroffen sind Cisco Secure Firewall Management Center, Citrix NetScaler ADC und NetScaler Gateway sowie Fortinet-Komponenten wie FortiOS. Im Hintergrund verschärfen Berichte […]
CISA nimmt Cisco-, Citrix- und Fortinet-Lücken in KEV auf – Patch bis 12.09.2026
LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat drei als ausnutzbar eingestufte SicherheitslĂĽcken in den KEV-Katalog aufgenommen. Betroffene Federal-Behörden des zivilen US-Bereichs mĂĽssen die Patches bis zum 12. September 2026 einspielen. Im Fokus stehen Authentifizierungs-Bypass bei Cisco Secure Firewall Management Center und Citrix NetScaler sowie ein Heap-Overflow in Fortinet FortiOS und zugehörigen Produkten. Parallel zeigen […]
Diese KI-Fähigkeiten werden in der IT zunehmend gefragt
BERLIN / LONDON (IT BOLTWISE) – In der IT-Branche verschiebt KĂĽnstliche Intelligenz den Fokus weg von reiner Wartung und hin zu Fähigkeiten, die KI-gestĂĽtzte Systeme sicher betreiben. Ein Beispiel ist Dirk Stöckmann, der seit 25 Jahren bei Cisco aktiv ist und als Hypershield Solutions Engineer Sicherheitsarchitekturen fĂĽr KI-basierte IT entwickelt. Bitkom erhebt in einer Umfrage […]

























#Sophos