ai-adobe-acrobat-hermeticreader-whatsapp-web-uxss

HermeticReader: Schwachstelle in Adobe-Acrobat-Erweiterung liest WhatsApp-Web-Daten mit UXSS

LONDON (IT BOLTWISE) – Eine reparierte Schwachstellenkette in einer Chrome-Erweiterung von Adobe könnte Angreifern stilles Lesen von WhatsApp-Web-Daten ermöglichen. Verantwortlich ist die als HermeticReader bezeichnete LĂĽcke, die als CVE-2026-48294 mit einem CVSS-Score von 7,4 gefĂĽhrt wird. FĂĽr die Ausnutzung reicht es, dass ein Nutzer auf eine präparierte Seite gelangt oder dort interagiert, während die Erweiterung […]

cve-2026-42897-exchange-onprem-mitigation

Microsoft Exchange Server: CVE-2026-42897 wird aktiv ausgenutzt – On-Prem schnell absichern

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in On-Premise-Exchange-Servern, die laut Einschätzung bereits aktiv in echten Angriffen genutzt wird. Im Kern handelt es sich um einen Spoofing-Fehler, der ĂĽber eine Cross-Site-Scripting-Komponente die AusfĂĽhrung von JavaScript im Browser-Kontext ermöglicht. FĂĽr betroffene Organisationen stehen kurzfristige NotfallmaĂźnahmen bereit, darunter ein automatisch aktivierter Emergency-Mitigation-Mechanismus […]

ai-zohocorp-security

SicherheitslĂĽcken in Zohocorp ManageEngine-Produkten: Updates verfĂĽgbar

LONDON (IT BOLTWISE) – Zohocorp hat mehrere kritische SicherheitslĂĽcken in seinen ManageEngine-Produkten entdeckt und entsprechende Updates bereitgestellt. Diese Schwachstellen betreffen unter anderem Analytics Plus, Application Manager und Exchange Reporter Plus. Angreifer könnten diese LĂĽcken ausnutzen, um unbefugten Zugriff zu erlangen oder schädlichen Code auszufĂĽhren. In der Welt der Unternehmenssoftware sind SicherheitslĂĽcken ein ernstes Problem, das […]

ai-ip-phone-security-update

Sicherheitsupdates fĂĽr IP-Telefone von Cisco und Ubiquiti

LONDON (IT BOLTWISE) – SicherheitslĂĽcken in IP-Telefonen von Cisco und Ubiquiti haben zu dringenden Updates gefĂĽhrt. Diese Schwachstellen könnten Angreifern ermöglichen, die Geräte aus der Ferne zu manipulieren. IT-Verantwortliche sollten die bereitgestellten Patches umgehend einspielen, um potenzielle Risiken zu minimieren. Die jĂĽngsten Sicherheitsupdates von Cisco und Ubiquiti adressieren kritische Schwachstellen in ihren IP-Telefonen, die als […]

ai-typo3-security-updates

Typo3 schlieĂźt kritische SicherheitslĂĽcken mit neuen Updates

MĂśNCHEN (IT BOLTWISE) – Das Content-Management-System Typo3 hat kĂĽrzlich zehn SicherheitslĂĽcken geschlossen, die in verschiedenen Modulen des Systems entdeckt wurden. Diese Schwachstellen, die teilweise als hochriskant eingestuft werden, wurden durch aktualisierte Softwareversionen behoben. Das Content-Management-System Typo3 hat mit einer Reihe von Updates auf SicherheitslĂĽcken reagiert, die von den Entwicklern identifiziert wurden. Insgesamt zehn Schwachstellen wurden […]

apple-zero-day-luecken-ios-ipados-macos

Apple schlieĂźt Zero-Day-LĂĽcken in iOS, iPadOS und macOS

MĂśNCHEN (IT BOLTWISE) – Apple hat kritische Zero-Day-LĂĽcken in iOS, iPadOS und macOS geschlossen, die bereits aktiv ausgenutzt wurden. Apple hat auĂźerplanmäßige Sicherheitsupdates veröffentlicht, um zwei gefährliche Schwachstellen in iOS, iPadOS und macOS zu beseitigen. Die LĂĽcken wurden von Googles Threat Analysis Group entdeckt und betreffen insbesondere Intel-basierte Mac-Systeme. Laut Apple ermöglichten die Schwachstellen das […]

6.518 Leser gerade online auf IT BOLTWISE


KI-Jobs