Zimbra-Zero-Day in Classic UI: gespeichertes XSS stiehlt Mail, 2FA-Codes und Tokens
LONDON (IT BOLTWISE) – Eine behördlich abgestimmte Sicherheitswarnung beschreibt, wie ein russisch unterstĂĽtztes Spionage-Cluster ĂĽber ein damals unbekanntes Zimbra-Webmail-Problem an die Inhalte westlicher Postfächer gelangte. Entscheidend ist die Angriffstechnik: Das Ă–ffnen oder nur das Anzeigen einer präparierten E-Mail in der anfälligen Classic UI reicht, um Schadcode im authentifizierten Sitzungskontext auszufĂĽhren. Betroffen sind Zimbra Collaboration 10.0 […]
Widerrufsbutton ab Juni: Pflicht für alle Online-Shops nach § 356a BGB
BERLIN / LONDON (IT BOLTWISE) – Seit dem 19. Juni mĂĽssen Online-Shops in Deutschland einen elektronischen Widerrufsbutton anbieten. Die Neuregelung nach § 356a BGB zwingt Händler zu einem zweistufigen UI-Prozess und zu einer sofortigen elektronischen Bestätigung des Widerrufs. FĂĽr Unternehmen bedeutet das: Anpassungen in Frontend, Backend und Rechtstexten sind zeitkritisch, andernfalls drohen Abmahnungen und eine […]
CISA nimmt Langflow und Trend Micro Apex One Schwachstellen in KEV auf
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in Langflow und Trend Micro Apex One in das KEV-Katalog-Programm aufgenommen, weil eine aktive Ausnutzung belegt ist. FĂĽr Behörden der Federal Civilian Executive Branch gilt nun eine verbindliche Frist bis zum 4. Juni 2026, um Patches einzuspielen. Besonders kritisch: Bei Langflow reicht […]
CISA warnt vor CSRF-SicherheitslĂĽcke in PaperCut NG/MF
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in der Druckmanagement-Software PaperCut NG/MF in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in der weit verbreiteten Druckmanagement-Software PaperCut NG/MF identifiziert und in […]
Sicherheitslücke bei globalem Einzelhändler: CSRF-Tokens ungewollt geteilt
MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt, in der Datenschutz und Sicherheit an erster Stelle stehen, ist die ungewollte Weitergabe sensibler Daten ein ernstes Problem. Ein globaler Einzelhändler sah sich kĂĽrzlich mit einer solchen Herausforderung konfrontiert, als seine CSRF-Tokens durch eine Fehlkonfiguration des Facebook Pixels offengelegt wurden. Die EnthĂĽllung, dass ein globaler Einzelhändler versehentlich […]






#Sophos