CISA nimmt SharePoint-LĂĽcke CVE-2026-45659 in Exploited Catalog auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA ordnet die SharePoint-Schwachstelle CVE-2026-45659 als aktiv ausgenutzt ein und fĂĽhrt sie in den Katalog bekannter ausgenutzter Schwachstellen. Die LĂĽcke ermöglicht laut Hinweis eine CodeausfĂĽhrung aus der Ferne, erfordert aber mindestens Site-Member-Rechte. FĂĽr US-Bundesbehörden gilt eine harte Deadline bis zum 4. Juli 2026, während auch andere Organisationen zur Priorisierung […]
BSI warnt vor vim-Schwachstellen mit Codeausführung – jetzt patchen
LONDON (IT BOLTWISE) – Das BSI aktualisiert seine Sicherheitswarnung zu mehreren Schwachstellen in vim, die einen Angreifer zur CodeausfĂĽhrung ausnutzen kann. Betroffen sind unter anderem Linux-Distributionen wie Fedora und SUSE sowie Windows-Installationen und Open-Source-vim-Versionen. Auch wenn der CVSS Base Score von 4,8 als „mittel“ gilt, sollten Unternehmen die Patches und empfohlenen Workarounds zeitnah einplanen. Der […]
BSI warnt vor xz-SicherheitslĂĽcke mit CVSS 9,8: Linux/Container betroffen
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritischen xz-SicherheitslĂĽcke veröffentlicht und stuft sie mit CVSS 9,8 als hoch ein. Betroffen sind mehrere Linux- und UNIX-Umgebungen sowie gängige Distributionen und Container-Betriebssysteme. Im Kern geht es um eine Schwachstelle, die bei Ausnutzung Remote-Angriffe bis zur CodeausfĂĽhrung ermöglichen kann. FĂĽr Betreiber bedeutet das vor […]
BSI warnt vor kritischen Azure-LĂĽcken (CVSS bis 10.0)
LONDON (IT BOLTWISE) – Das BSI meldet einen sicherheitsrelevanten Schwachstellenkomplex in Microsoft Azure mit Schweregraden bis CVSS 10.0. Betroffen sind unter anderem Azure Active Directory B2C, Privileged Identity Management sowie Virtual Network Gateway und weitere Komponenten. FĂĽr Unternehmens-Admin-Teams ist vor allem relevant, dass Microsoft die Updates bereits bereitgestellt hat und damit keine zusätzliche Aktion am […]
Oracle Linux: BSI warnt vor kritischer Schwachstelle mit DoS und CodeausfĂĽhrung
LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr Oracle Linux veröffentlicht, die mehrere Schwachstellen bĂĽndelt. Betroffen sind Linux/UNIX sowie Oracle Linux selbst, darunter ein Remote-Angriff mit hoher Auswirkung. Laut CVSS liegt die Schwere bei 9,8 (Base Score), während der Temporal Score 8,5 erreicht. Unternehmen mĂĽssen jetzt zĂĽgig patchen, betroffene Systeme priorisieren […]
BSI warnt: Neue Schwachstellen in vim (CVSS 7,3) – Update jetzt priorisieren
BERLIN / LONDON (IT BOLTWISE) – Das BSI meldet eine neue IT-SicherheitslĂĽcke in vim, die auf Linux, UNIX und Windows-Systemen sowie in bestimmten vim-Versionen wirkt. Laut CVSS erreicht die Schwachstelle einen Base Score von 7,3 und erlaubt potenziell die AusfĂĽhrung beliebigen Codes. FĂĽr Administratoren bedeutet das: Updates und Workarounds mĂĽssen kurzfristig priorisiert, betroffene Umgebungen eng […]
BSI warnt vor Apache Camel (Camel-Coap): CVE-2026-33453 mit CVSS 10,0
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritisch eingestuften Schwachstelle in Apache Camel veröffentlicht, die sich ĂĽber eine Remote-Komponente ausnutzen lässt. Der Fehler trägt die Kennung CVE-2026-33453 und wird im CVSS mit einem Base Score von 10,0 bewertet. Damit rĂĽckt vor allem die Frage in den Fokus, wie schnell […]
BSI warnt vor vm2: Remote-Code-AusfĂĽhrung mit CVE-2026-45411
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr die Node.js-Sandbox vm2 veröffentlicht und stuft das Risiko als hoch ein. Laut Warnlage kann ein entfernter Angreifer eine Schwachstelle ausnutzen, um beliebigen Programmcode auszufĂĽhren. Besonders kritisch ist die Kombination aus Remoteangriff und hoher CVSS-Bewertung von 9,8. Betreiber sollten die betroffenen vm2-Versionen zeitnah aktualisieren […]
Neue SicherheitslĂĽcke in Exim: Kritische Schwachstelle in GnuTLS-Builds entdeckt
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Exim, die als Dead.Letter bekannt ist, bedroht GnuTLS-Builds mit potenzieller CodeausfĂĽhrung. Diese Schwachstelle betrifft alle Exim-Versionen von 4.97 bis 4.99.2 und ermöglicht Angreifern, Speicher zu korrumpieren und möglicherweise die Kontrolle ĂĽber den Server zu ĂĽbernehmen. Eine neue SicherheitslĂĽcke in Exim, einem weit verbreiteten Open-Source-Mail-Transfer-Agent (MTA), sorgt fĂĽr […]
Langflow: Sicherheitslücken gefährden IT-Systeme
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der Open-Source-Software Langflow bedroht IT-Systeme weltweit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf Schwachstellen hinweist, die es Angreifern ermöglichen könnten, beliebigen Code auszufĂĽhren. Betroffen sind die Betriebssysteme Linux, UNIX und Windows. Die jĂĽngste Sicherheitswarnung des Bundesamts fĂĽr Sicherheit […]
Sicherheitslücke in QT ermöglicht Codeausführung
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der QT-Software ermöglicht es Angreifern, beliebigen Code auszufĂĽhren. Betroffen sind mehrere Betriebssysteme, darunter Android, Linux, MacOS X und Windows. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben und empfiehlt dringend, die neuesten Sicherheitspatches zu installieren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der […]
Sicherheitslücke in Vim ermöglicht potenzielle Codeausführung
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Open-Source-Software Vim könnte es Angreifern ermöglichen, beliebigen Code auszufĂĽhren. Diese Schwachstelle betrifft verschiedene Betriebssysteme, darunter Linux, MacOS X und UNIX. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat bereits einen Sicherheitshinweis veröffentlicht. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine SicherheitslĂĽcke in […]
SicherheitslĂĽcke in Composer: Hohe Risiken fĂĽr PHP-Projekte
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Composer, einem weit verbreiteten Abhängigkeitsmanager fĂĽr PHP, sorgt fĂĽr Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle ermöglicht es Angreifern, beliebigen Code auszufĂĽhren, was ein erhebliches Risiko fĂĽr zahlreiche PHP-Projekte darstellt. Experten raten dringend zur Aktualisierung auf die neueste Version, um potenzielle Angriffe abzuwehren. In der Welt der IT-Sicherheit […]
SicherheitslĂĽcke in Adobe Photoshop: Risiko fĂĽr Nutzer
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Adobe Photoshop sorgt fĂĽr Besorgnis unter Nutzern. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen Sicherheitshinweis veröffentlicht, der die Schwachstelle als mittelgradig einstuft. Betroffen sind sowohl MacOS X als auch Windows, wobei die LĂĽcke es Angreifern ermöglicht, beliebigen Code auszufĂĽhren. Adobe Photoshop, eine […]
SicherheitslĂĽcke in 7-Zip: UNIX und Windows betroffen
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Software 7-Zip betrifft sowohl UNIX- als auch Windows-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update zu dieser Schwachstelle veröffentlicht, die es Angreifern ermöglicht, schädlichen Code auszufĂĽhren. Nutzer sind aufgefordert, ihre Systeme umgehend zu aktualisieren, um potenzielle Risiken zu […]
SicherheitslĂĽcke in Windchill und FlexPLM erfordert sofortige MaĂźnahmen
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in den Softwarelösungen Windchill und FlexPLM ermöglicht potenziellen Angreifern die AusfĂĽhrung von Schadcode. Der Hersteller PTC hat Administratoren dringend aufgefordert, sofortige SchutzmaĂźnahmen zu ergreifen, da ein offizieller Patch noch nicht verfĂĽgbar ist. Die Softwarelösungen Windchill und FlexPLM von PTC sind von einer schwerwiegenden SicherheitslĂĽcke betroffen, die es Angreifern […]
Neue Sicherheitslücke in Greenshot gefährdet Windows-Nutzer
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Open-Source-Software Greenshot stellt ein erhebliches Risiko fĂĽr Windows-Nutzer dar. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf die Möglichkeit hinweist, dass Angreifer ĂĽber diese Schwachstelle beliebigen Code ausfĂĽhren könnten. Nutzer sind aufgefordert, umgehend Sicherheitsupdates zu installieren, […]
SicherheitslĂĽcke in vim bedroht Linux, UNIX und Windows
BERLIN / LONDON (IT BOLTWISE) – Eine neu entdeckte SicherheitslĂĽcke im beliebten Texteditor vim betrifft die Betriebssysteme Linux, UNIX und Windows. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die die Dringlichkeit von Updates und Patches unterstreicht, um potenzielle Risiken zu minimieren. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat […]
SicherheitslĂĽcke in vim bedroht UNIX und Windows
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in vim (NetBeans) bedroht die Betriebssysteme UNIX und Windows. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, um die Schwachstelle zu adressieren. Die LĂĽcke ermöglicht potenziell die AusfĂĽhrung von beliebigem Code durch entfernte Angreifer. Eine neue SicherheitslĂĽcke in der beliebten Textbearbeitungssoftware […]
SicherheitslĂĽcke in Red Hat Enterprise Linux: Risiko der CodeausfĂĽhrung
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Red Hat Enterprise Linux bedroht zahlreiche Systeme. Die Schwachstelle ermöglicht es Angreifern, aus der Ferne schädlichen Code auszufĂĽhren, was erhebliche Sicherheitsrisiken fĂĽr Unternehmen darstellt. Die jĂĽngste Sicherheitswarnung des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI) hebt eine kritische Schwachstelle in Red Hat Enterprise Linux […]
UltraVNC-SicherheitslĂĽcke: Risiko fĂĽr Windows-Nutzer
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in UltraVNC bedroht Windows-Nutzer. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf die Möglichkeit hinweist, dass Angreifer durch diese Schwachstelle beliebigen Code ausfĂĽhren können. Die betroffenen Nutzer werden dringend aufgefordert, die neuesten Updates und Patches zu installieren, um ihre Systeme […]
Sicherheitslücken in Avira-Software gefährden Systeme
LONDON (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in der Avira Antimalware-Software entdeckt, die Angreifern das AusfĂĽhren von Code mit Systemrechten ermöglichen. Diese SicherheitslĂĽcken betreffen mehrere Komponenten der Software und könnten zur vollständigen Kompromittierung von Systemen fĂĽhren. In der Welt der Cybersicherheit ist die Entdeckung von SicherheitslĂĽcken in weit verbreiteter Software keine Seltenheit. JĂĽngst haben […]
GIMP-SicherheitslĂĽcke: Mittleres Risiko fĂĽr Nutzer
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Open-Source-Software GIMP betrifft Nutzer auf Linux, UNIX und Windows. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen Sicherheitshinweis veröffentlicht, der auf mehrere Schwachstellen hinweist, die potenziell zur AusfĂĽhrung von schädlichem Code fĂĽhren können. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik […]
Apple schlieĂźt kritische SicherheitslĂĽcke in Betriebssystemen
CUPERTINO / LONDON (IT BOLTWISE) – Apple hat eine schwerwiegende SicherheitslĂĽcke in seinen Betriebssystemen geschlossen, die es Angreifern ermöglichte, beliebigen Code auszufĂĽhren. Diese Schwachstelle, die im Dynamic Link Editor entdeckt wurde, betraf eine Vielzahl von Apple-Geräten und fĂĽhrte zu weiteren Sicherheitsproblemen. Apple hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seinen Betriebssystemen geschlossen, die als Zero-Day-Schwachstelle bekannt […]

























#Sophos