android-malware-267-millionen-angriffe-q1-2026

Android-Malware: 2,67 Millionen Angriffe im Q1 2026 blockiert – was Unternehmen jetzt tun

LONDON (IT BOLTWISE) – Im ersten Quartal 2026 haben mobile Schutzsysteme weltweit 2,67 Millionen Android-Malware-Angriffe blockiert und 306.000 Schadsoftware-Pakete entdeckt. Gleichzeitig zeigen mehrere Analysen, dass Angreifer zunehmend nicht nur Apps, sondern auch Android-Benutzerrechte ĂĽber scheinbar harmlose Installationen aushebeln. Besonders kritisch: Schadcode kann ĂĽber Barrierefreiheits-APIs Bildschirme ĂĽberwachen, Screenshots erstellen und sogar SMS sowie Kontakte abgreifen. FĂĽr […]

ai-cisa-72-stunden-patches-bod-26-04

CISA fordert 72-Stunden-Patches fĂĽr kritische LĂĽcken: BOD 26-04 setzt neue Sicherheitsstandards

LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verschärft ihre Vorgaben mit der Direktive BOD 26-04 und verlangt fĂĽr besonders riskante LĂĽcken Patches binnen 72 Stunden. Damit rĂĽckt die Patch-Geschwindigkeit vom bisherigen 15- bis 30-Tage-Zyklus in einen deutlich engeren Takt. Im Fokus stehen Schwachstellen aus dem KEV-Katalog, die öffentlich bekannt, automatisierbar und als schwerwiegend eingestuft sind. […]

ai-wsus-ausfall-rekord-patchday

WSUS-Ausfall nach Rekord-Patchday: 722 LĂĽcken bringen Synchronisation zum Stillstand

BERLIN / LONDON (IT BOLTWISE) – Am 18. Juli 2026 meldet Microsoft eine Servicebeeinträchtigung bei Windows Server Update Services (WSUS), die Update-Synchronisation und Meldungen in Unternehmensnetzen spĂĽrbar stört. IT-Teams sehen Synchronisationsfehler, leere Logeinträge und können kaum noch nachvollziehen, welche Rechner bereits aktualisiert sind. Der Hintergrund: Der Patchday vom 14. Juli 2026 brachte mit 722 SicherheitslĂĽcken […]

ai-sharepoint-kev-cve-2026-58644

CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]

ai-nis2-bsi-muk-elster-certificate

NIS2: Frist endet am 31. Juli – BSI-Zugang per ELSTER-Zertifikat

BERLIN / LONDON (IT BOLTWISE) – Bis zum 31. Juli mĂĽssen sich NIS2-pflichtige Unternehmen beim BSI registrieren, sonst drohen BuĂźgelder bis zu 10 Millionen Euro sowie persönliche Haftung. Entscheidend ist dabei der neue Portalzugang ĂĽber das „Mein Unternehmenskonto“ (MUK) mit ELSTER-Organisationszertifikat. Parallel zeigt ein Microsoft-Patchday mit 622 adressierten Schwachstellen, wie dynamisch sich das Bedrohungsbild entwickelt. […]

microsoft-patchday-570-schwachstellen-mdash-zero-days

Microsoft Patchday: 570 LĂĽcken, KI-gestĂĽtztes Scannen und kritische Zero-Days

LONDON (IT BOLTWISE) – Microsoft hat am Patchday 2026 insgesamt 570 behobene Schwachstellen veröffentlicht, darunter drei Zero-Days. Entscheidend ist nicht nur die Zahl, sondern der neue KI-gestĂĽtzte Erkennungsansatz namens MDASH, der die Identifikation von Problemen im gesamten Portfolio beschleunigen soll. Zwei der Zero-Days werden bereits aktiv ausgenutzt, während eine dritte LĂĽcke bisher zwar bekannt, aber […]

ai-bug-evidence-validation

KI beschleunigt Bug-Suche – doch Beweise bleiben der Maßstab im Pentest

BERLIN / LONDON (IT BOLTWISE) – KI kann Schwachstellen schneller finden, aber sie ersetzt nicht die zentrale PrĂĽfpflicht: Ein Finding muss reproduzierbar und nachweisbar sein. Moderne Assistenzsysteme lesen Code, generieren Payloads, erklären unbekannte APIs und automatisieren Tests. Gleichzeitig steigt der Overhead, weil immer mehr Berichte nach „Looks Vulnerable“-Mustern klingen, ohne echte Beweiskraft. Der Artikel zeigt, […]

ai-microsoft-patchday-570

Microsoft schlieĂźt Rekord von 570 SicherheitslĂĽcken beim Juli-Patchday

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat beim Juli-Patchday so viele SicherheitslĂĽcken wie nie zuvor geschlossen: 570 Fixes in einem einzigen Release-Zyklus. Besonders kritisch sind mindestens 59 Schwachstellen, darunter drei Zero-Days, von denen zwei bereits aktiv missbraucht werden. FĂĽr Unternehmen bedeutet das vor allem eins: sehr schnelle Patch-Planung, klare Testfenster und belastbare Rollback-Strategien. Parallel […]

ai-sap-netweaver-cvss-99-patching

SAP patched CVSS-9.9 NetWeaver ABAP-LĂĽcke und weitere Kritische

WALLDORF / LONDON (IT BOLTWISE) – SAP hat im Rahmen der Security Updates fĂĽr Juli 2026 mehrere kritische Schwachstellen geschlossen. Besonders brisant ist eine NetWeaver-ABAP-LĂĽcke mit CVSS 9.9, die unter bestimmten Bedingungen zu Speicher-Korruption und damit zu unbefugtem Datenzugriff fĂĽhren kann. Zusätzlich adressiert SAP Probleme in SAP Approuter-Deployments (HTTP Request/Response Smuggling) sowie ein OAuth-2.0-Default-Credentials-Szenario in […]

ai-joomla-kev-webshell-upload

CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]

ai-defender-rogueplanet-patch

RoguePlanet: Microsoft patcht Defender-Race-Condition (CVE-2026-50656)

BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem dringenden Patch eine Zero-Day-SicherheitslĂĽcke in der Defender-Engine. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-Race-Condition kann lokal zu SYSTEM-Rechten fĂĽhren. Der Fix ist bereits verfĂĽgbar, doch ältere Versionen der Malware Protection Engine bleiben laut Beschreibung weiterhin angreifbar. FĂĽr Unternehmen heiĂźt das: kurzfristige Engine-PrĂĽfung, schnelle Rollout-Validierung und kontrollierte Priorisierung […]

ai-samsung-juli-security-patch-galaxy

Samsung verteilt Juli-Sicherheitspatch 2026: 57 Fixes fĂĽr Galaxy

LONDON (IT BOLTWISE) – Samsung kĂĽndigt den Juli-Sicherheitspatch 2026 fĂĽr zahlreiche Galaxy-Smartphones und -Tablets an. Das Update schlieĂźt insgesamt 57 SicherheitslĂĽcken, darunter 41 Fixes aus Googles Android-Komponenten. Besonders relevant: 5 Schwachstellen werden als kritisch eingestuft und sollten zeitnah installiert werden. Der Rollout startet voraussichtlich innerhalb der ersten ein bis zwei Wochen des Monats, beginnend mit […]

ai-sharepoint-cisa-patch-deadline

CISA fordert SharePoint-Patch bis 4. Juli: CVE-2026-45659 mit 8,8 CVSS

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit seinen Updates fĂĽr Teams und SharePoint eine als kritisch eingestufte On-Premises-SicherheitslĂĽcke. Die US-Behörde CISA verlangt von Bundesstellen die Installation bis zum 4. Juli 2026. Parallel treibt Microsoft KI-gestĂĽtzte Copilot-Agenten mit RAG voran, während Unternehmen ihre Rechte- und Speicherlogik fĂĽr neue Workflows absichern mĂĽssen. Microsoft hat Anfang […]

ai-adobe-coldfusion-campaign-classic-patch

Adobe patcht 7 CVSS-10.0 Schwachstellen in ColdFusion und Campaign Classic

BERLIN / LONDON (IT BOLTWISE) – Adobe hat Sicherheitspatches fĂĽr mehrere CVSS-10.0-Schwachstellen in ColdFusion und Campaign Classic veröffentlicht. Die LĂĽcken reichen von Uploads gefährlicher Dateitypen und fehlerhafter Eingabevalidierung bis zu Path Traversal, das sowohl CodeausfĂĽhrung als auch Dateileseangriffe ermöglichen kann. Zusätzlich schlieĂźt Adobe mit CVE-2026-48286 eine kritische Autorisierungs-LĂĽcke in bestimmten On-Premise-Setups von Adobe Campaign Classic. […]

ai-android-juni-update-124-luecken-18-kritisch

Android-Juni-Update stopft 124 Lücken – 18 kritisch, darunter aktiv ausgenutzter Integer-Overflow

LONDON (IT BOLTWISE) – Das Juni-Update fĂĽr Android schlieĂźt 124 Schwachstellen, darunter 18 als kritisch eingestufte. Besonders brisant ist ein Integer-Overflow, der bereits aktiv ausgenutzt wird und auf der CVSS-Skala 8,4 Punkte erreicht. Zusätzlich stopft Google/Android SicherheitslĂĽcken im Bluetooth-Stack, während neue Malware-Wellen wie NFCShare und DroidLock aktuell fĂĽr Unruhe sorgen. Der Beitrag ordnet ein, was […]

ai-oracle-peoplesoft-cve-2026-35273-breach

Oracle PeopleSoft: CVE-2026-35273 trifft 300+ Instanzen und Schulen

WASHINGTON / LONDON (IT BOLTWISE) – ShinyHunters hat offenbar mit der Oracle-PeopleSoft-LĂĽcke CVE-2026-35273 (CVSS 9,8) Daten aus mehr als 300 Instanzen erbeutet und veröffentlicht. Nach Angaben der NAIC geht es dabei vor allem um statistische Finanzberichte und Kreditratingdaten, während personenbezogene Identifikatoren nicht betroffen sein sollen. Branchenverbände kritisieren jedoch die späte öffentliche Benachrichtigung. Der Vorfall fällt […]

ai-samsung-knox-cve-kernel-uaf

Samsung Knox: Kernel-LĂĽcke CVE-2026-20971 zeigt Update-Risiken fĂĽr Millionen

SEOUL / LONDON (IT BOLTWISE) – Samsung schlieĂźt mit dem Januar-Update 2026 eine lange unentdeckte Kernel-Schwachstelle (CVE-2026-20971), die als Use-after-Free (UAF) eingestuft ist. Sicherheitsforscher beschreiben eine Race Condition zwischen PROCA und FIVE, die potenziell tief in Speicherbereiche eingreifen könnte. Besonders relevant ist der hohe CVSS-Score von 7,8: Unternehmen sollten Update-Zyklen fĂĽr Android-Geräte deutlich straffen. Der […]

samsung-knox-luecke-cve-2026-20971-geschlossen

Samsung Knox schlieĂźt nach 9 Jahren LĂĽcke (CVE-2026-20971)

SUWON / LONDON (IT BOLTWISE) – Samsung hat mit dem Januar-2026-Sicherheitsupdate eine Knox-Schwachstelle geschlossen, die offenbar seit 2017 in der Firmware schlummerte. Die als CVE-2026-20971 bekannte LĂĽcke (CVSS 7,8) hätte Angreifern potenziell Kernel-Zugriff ermöglicht. Betroffen waren breite Galaxy-Generationen von Android 13 bis 16, darunter das Galaxy S9 bis hin zu aktuellen Modellen. Parallel liefert Google […]

ai-fortisandbox-cvss-98-rce-patching

FortiSandbox: Drei kritische Lücken (CVSS 9,8) ermöglichen RCE und Auth-Bypass

SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet warnt vor drei Schwachstellen in der FortiSandbox, die mit bis zu CVSS 9,8 Angreifer zur KomplettĂĽbernahme der Sandbox-Umgebung befähigen. Besonders kritisch: Eine Anmeldung ist nicht nötig, und die Fehler lassen sich aus der Ferne ausnutzen. FĂĽr Unternehmen bedeutet das vor allem eins: kurzfristig patchen, weil gestaffelte Updates […]

ai-aur-angriff-1900-manipulierte-pakete

AUR-Angriff: fast 1.900 manipulierte Linux-Pakete mit CVSS 8,7

LONDON (IT BOLTWISE) – Binnen kurzer Zeit ist ein Angriff auf verwaiste Arch-Linux-Pakete von rund 400 auf nahezu 1.900 manipulierte Softwareeinträge angewachsen. Sicherheitsforscher bewerten das Risiko mit einem CVSS-Score von 8,7 und nennen als Kernziel kompromittierte Maintainer-Verbindungen, darunter Browser-Cookies, SSH-SchlĂĽssel und GitHub-Tokens. Besonders kritisch: Die Schadsoftware nutzt scheinbar harmlose Installationsbefehle und blendet sich bei Bedarf […]

ai-cybersecurity-fortisandbox-npm-supplychain-patch

FortiSandbox-Fix, GitHub bremst npm-Scripts und neue Breach-Fälle: CISO-News

LONDON (IT BOLTWISE) – Mehrere Sicherheitsmeldungen zeigen derzeit, wie schnell sich die Angriffsfläche verschiebt: Fortinet schlieĂźt eine kritische Command-Injection-LĂĽcke in FortiSandbox, während GitHub bei npm Install Scripts den Standard strenger macht. Parallel sorgen neue DatenabflĂĽsse an Universitäten, Rekordstrafen in SĂĽdkorea und Störungen in der Lieferkette fĂĽr politischen und regulatorischen Druck. FĂĽr CISO-Teams heiĂźt das vor […]

ai-microsoft-office-word-outlook-security

Microsoft schlieĂźt kritische Word- und Outlook-SicherheitslĂĽcken

LONDON (IT BOLTWISE) – Microsoft liefert dringende Sicherheitsupdates fĂĽr Word und Outlook und schlieĂźt mehrere hochriskante LĂĽcken, ĂĽber die Angreifer Schadcode einschleusen konnten. Besonders Office LTSC 2024-Nutzer sollten die Patches unmittelbar nachziehen, da die Schwachstellen mit einem CVSS-Wert von 8,4 als kritisch eingestuft sind. Parallel treibt der Konzern die KI-Integration in Word voran, während Administratoren […]

ai-ivanti-sentry-cvss10-patchwave

Ivanti Sentry: CVSS 10,0-Lücke wird aktiv ausgenutzt – Patch-Welle im Blick

LONDON (IT BOLTWISE) – Angreifer nutzen zwei kritische Ivanti‑Sentry-Schwachstellen bereits aktiv aus. Besonders gefährlich ist CVE-2026-10520 mit CVSS 10,0, die ohne Authentifizierung Root-Rechte ermöglicht. Parallel löst die Branche eine breite Patch-Welle aus, während Google wegen KI-gestĂĽtztem Betrug rechtlich gegen ein Phishing-Netzwerk vorgeht. FĂĽr Unternehmen heiĂźt das: kurzfristig patchen, Langzeitrisiken senken und zugleich Mitarbeitende gegen automatisierte […]

ai-cisa-ivanti-sentry-patching-3-days

CISA setzt 3-Tage-Frist fĂĽr Ivanti-Sentry-Patches wegen CVE-2026-10520

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA verlangt fĂĽr eine Ivanti-Sentry-Schwachstelle (CVE-2026-10520) eine ungewöhnlich schnelle Reaktion: Bundesbehörden sollen die kritischen Patches innerhalb von drei Tagen installieren. Hintergrund ist ein CVSS-Score von 10.0 und die Möglichkeit, ĂĽber die LĂĽcke Befehle auf Betriebssystemebene auszufĂĽhren und Root-Zugriff zu erlangen. Hinzu kommt, dass bereits kurz nach einem […]

5.295 Leser gerade online auf IT BOLTWISE


KI-Jobs