zimbra-classic-ui-gespeichertes-xss-2fa-codes

Zimbra-Zero-Day in Classic UI: gespeichertes XSS stiehlt Mail, 2FA-Codes und Tokens

LONDON (IT BOLTWISE) – Eine behördlich abgestimmte Sicherheitswarnung beschreibt, wie ein russisch unterstĂĽtztes Spionage-Cluster ĂĽber ein damals unbekanntes Zimbra-Webmail-Problem an die Inhalte westlicher Postfächer gelangte. Entscheidend ist die Angriffstechnik: Das Ă–ffnen oder nur das Anzeigen einer präparierten E-Mail in der anfälligen Classic UI reicht, um Schadcode im authentifizierten Sitzungskontext auszufĂĽhren. Betroffen sind Zimbra Collaboration 10.0 […]

ai-roundcube-webmail-exploit

Verdächtige China-nexus Angreifer nutzen Roundcube-Lücken an Unis

USA / LONDON (IT BOLTWISE) – In einer neuen Kampagne sollen verdächtige China-nexus Akteure Roundcube-Webmail gezielt gegen Universitätsbereiche ausrollen. Die Angriffe nutzen gepatchte, aber vorher kritische Schwachstellen (u. A. CVE-2024-42009) und kombinieren den Initialzugriff mit einer zweiten, hochgewichtigen LĂĽcke (CVE-2025-49113). Laut den vorliegenden Untersuchungen werden dabei Browser-Credentials, 2FA-Informationen sowie Cookies abgegriffen und ĂĽber HTTP exfiltriert. […]

ai-widerrufsbutton-onlineshop-juni

Widerrufsbutton ab Juni: Pflicht für alle Online-Shops nach § 356a BGB

BERLIN / LONDON (IT BOLTWISE) – Seit dem 19. Juni mĂĽssen Online-Shops in Deutschland einen elektronischen Widerrufsbutton anbieten. Die Neuregelung nach § 356a BGB zwingt Händler zu einem zweistufigen UI-Prozess und zu einer sofortigen elektronischen Bestätigung des Widerrufs. FĂĽr Unternehmen bedeutet das: Anpassungen in Frontend, Backend und Rechtstexten sind zeitkritisch, andernfalls drohen Abmahnungen und eine […]

ai-cisa-kev-langflow-apex-one

CISA nimmt Langflow und Trend Micro Apex One Schwachstellen in KEV auf

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in Langflow und Trend Micro Apex One in das KEV-Katalog-Programm aufgenommen, weil eine aktive Ausnutzung belegt ist. FĂĽr Behörden der Federal Civilian Executive Branch gilt nun eine verbindliche Frist bis zum 4. Juni 2026, um Patches einzuspielen. Besonders kritisch: Bei Langflow reicht […]

ai-csrf-vulnerability-papercut-ng-mf

CISA warnt vor CSRF-SicherheitslĂĽcke in PaperCut NG/MF

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in der Druckmanagement-Software PaperCut NG/MF in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in der weit verbreiteten Druckmanagement-Software PaperCut NG/MF identifiziert und in […]

ai-csrf-tokens-facebook-pixel-security-breach

Sicherheitslücke bei globalem Einzelhändler: CSRF-Tokens ungewollt geteilt

MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt, in der Datenschutz und Sicherheit an erster Stelle stehen, ist die ungewollte Weitergabe sensibler Daten ein ernstes Problem. Ein globaler Einzelhändler sah sich kĂĽrzlich mit einer solchen Herausforderung konfrontiert, als seine CSRF-Tokens durch eine Fehlkonfiguration des Facebook Pixels offengelegt wurden. Die EnthĂĽllung, dass ein globaler Einzelhändler versehentlich […]

5.760 Leser gerade online auf IT BOLTWISE


KI-Jobs