CISA fordert 72-Stunden-Patches fĂĽr kritische LĂĽcken: BOD 26-04 setzt neue Sicherheitsstandards
LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verschärft ihre Vorgaben mit der Direktive BOD 26-04 und verlangt fĂĽr besonders riskante LĂĽcken Patches binnen 72 Stunden. Damit rĂĽckt die Patch-Geschwindigkeit vom bisherigen 15- bis 30-Tage-Zyklus in einen deutlich engeren Takt. Im Fokus stehen Schwachstellen aus dem KEV-Katalog, die öffentlich bekannt, automatisierbar und als schwerwiegend eingestuft sind. […]
WSUS-Ausfall nach Rekord-Patchday: 722 LĂĽcken bringen Synchronisation zum Stillstand
BERLIN / LONDON (IT BOLTWISE) – Am 18. Juli 2026 meldet Microsoft eine Servicebeeinträchtigung bei Windows Server Update Services (WSUS), die Update-Synchronisation und Meldungen in Unternehmensnetzen spĂĽrbar stört. IT-Teams sehen Synchronisationsfehler, leere Logeinträge und können kaum noch nachvollziehen, welche Rechner bereits aktualisiert sind. Der Hintergrund: Der Patchday vom 14. Juli 2026 brachte mit 722 SicherheitslĂĽcken […]
CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]
NIS2: Frist endet am 31. Juli – BSI-Zugang per ELSTER-Zertifikat
BERLIN / LONDON (IT BOLTWISE) – Bis zum 31. Juli mĂĽssen sich NIS2-pflichtige Unternehmen beim BSI registrieren, sonst drohen BuĂźgelder bis zu 10 Millionen Euro sowie persönliche Haftung. Entscheidend ist dabei der neue Portalzugang ĂĽber das „Mein Unternehmenskonto“ (MUK) mit ELSTER-Organisationszertifikat. Parallel zeigt ein Microsoft-Patchday mit 622 adressierten Schwachstellen, wie dynamisch sich das Bedrohungsbild entwickelt. […]
Microsoft Patchday: 570 LĂĽcken, KI-gestĂĽtztes Scannen und kritische Zero-Days
LONDON (IT BOLTWISE) – Microsoft hat am Patchday 2026 insgesamt 570 behobene Schwachstellen veröffentlicht, darunter drei Zero-Days. Entscheidend ist nicht nur die Zahl, sondern der neue KI-gestĂĽtzte Erkennungsansatz namens MDASH, der die Identifikation von Problemen im gesamten Portfolio beschleunigen soll. Zwei der Zero-Days werden bereits aktiv ausgenutzt, während eine dritte LĂĽcke bisher zwar bekannt, aber […]
SAP patched CVSS-9.9 NetWeaver ABAP-LĂĽcke und weitere Kritische
WALLDORF / LONDON (IT BOLTWISE) – SAP hat im Rahmen der Security Updates fĂĽr Juli 2026 mehrere kritische Schwachstellen geschlossen. Besonders brisant ist eine NetWeaver-ABAP-LĂĽcke mit CVSS 9.9, die unter bestimmten Bedingungen zu Speicher-Korruption und damit zu unbefugtem Datenzugriff fĂĽhren kann. Zusätzlich adressiert SAP Probleme in SAP Approuter-Deployments (HTTP Request/Response Smuggling) sowie ein OAuth-2.0-Default-Credentials-Szenario in […]
CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]
RoguePlanet: Microsoft patcht Defender-Race-Condition (CVE-2026-50656)
BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem dringenden Patch eine Zero-Day-SicherheitslĂĽcke in der Defender-Engine. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-Race-Condition kann lokal zu SYSTEM-Rechten fĂĽhren. Der Fix ist bereits verfĂĽgbar, doch ältere Versionen der Malware Protection Engine bleiben laut Beschreibung weiterhin angreifbar. FĂĽr Unternehmen heiĂźt das: kurzfristige Engine-PrĂĽfung, schnelle Rollout-Validierung und kontrollierte Priorisierung […]
Samsung verteilt Juli-Sicherheitspatch 2026: 57 Fixes fĂĽr Galaxy
LONDON (IT BOLTWISE) – Samsung kĂĽndigt den Juli-Sicherheitspatch 2026 fĂĽr zahlreiche Galaxy-Smartphones und -Tablets an. Das Update schlieĂźt insgesamt 57 SicherheitslĂĽcken, darunter 41 Fixes aus Googles Android-Komponenten. Besonders relevant: 5 Schwachstellen werden als kritisch eingestuft und sollten zeitnah installiert werden. Der Rollout startet voraussichtlich innerhalb der ersten ein bis zwei Wochen des Monats, beginnend mit […]
Android-Juni-Update stopft 124 Lücken – 18 kritisch, darunter aktiv ausgenutzter Integer-Overflow
LONDON (IT BOLTWISE) – Das Juni-Update fĂĽr Android schlieĂźt 124 Schwachstellen, darunter 18 als kritisch eingestufte. Besonders brisant ist ein Integer-Overflow, der bereits aktiv ausgenutzt wird und auf der CVSS-Skala 8,4 Punkte erreicht. Zusätzlich stopft Google/Android SicherheitslĂĽcken im Bluetooth-Stack, während neue Malware-Wellen wie NFCShare und DroidLock aktuell fĂĽr Unruhe sorgen. Der Beitrag ordnet ein, was […]
Oracle PeopleSoft: CVE-2026-35273 trifft 300+ Instanzen und Schulen
WASHINGTON / LONDON (IT BOLTWISE) – ShinyHunters hat offenbar mit der Oracle-PeopleSoft-LĂĽcke CVE-2026-35273 (CVSS 9,8) Daten aus mehr als 300 Instanzen erbeutet und veröffentlicht. Nach Angaben der NAIC geht es dabei vor allem um statistische Finanzberichte und Kreditratingdaten, während personenbezogene Identifikatoren nicht betroffen sein sollen. Branchenverbände kritisieren jedoch die späte öffentliche Benachrichtigung. Der Vorfall fällt […]
Samsung Knox: Kernel-LĂĽcke CVE-2026-20971 zeigt Update-Risiken fĂĽr Millionen
SEOUL / LONDON (IT BOLTWISE) – Samsung schlieĂźt mit dem Januar-Update 2026 eine lange unentdeckte Kernel-Schwachstelle (CVE-2026-20971), die als Use-after-Free (UAF) eingestuft ist. Sicherheitsforscher beschreiben eine Race Condition zwischen PROCA und FIVE, die potenziell tief in Speicherbereiche eingreifen könnte. Besonders relevant ist der hohe CVSS-Score von 7,8: Unternehmen sollten Update-Zyklen fĂĽr Android-Geräte deutlich straffen. Der […]
Samsung Knox schlieĂźt nach 9 Jahren LĂĽcke (CVE-2026-20971)
SUWON / LONDON (IT BOLTWISE) – Samsung hat mit dem Januar-2026-Sicherheitsupdate eine Knox-Schwachstelle geschlossen, die offenbar seit 2017 in der Firmware schlummerte. Die als CVE-2026-20971 bekannte LĂĽcke (CVSS 7,8) hätte Angreifern potenziell Kernel-Zugriff ermöglicht. Betroffen waren breite Galaxy-Generationen von Android 13 bis 16, darunter das Galaxy S9 bis hin zu aktuellen Modellen. Parallel liefert Google […]
FortiSandbox: Drei kritische Lücken (CVSS 9,8) ermöglichen RCE und Auth-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet warnt vor drei Schwachstellen in der FortiSandbox, die mit bis zu CVSS 9,8 Angreifer zur KomplettĂĽbernahme der Sandbox-Umgebung befähigen. Besonders kritisch: Eine Anmeldung ist nicht nötig, und die Fehler lassen sich aus der Ferne ausnutzen. FĂĽr Unternehmen bedeutet das vor allem eins: kurzfristig patchen, weil gestaffelte Updates […]
AUR-Angriff: fast 1.900 manipulierte Linux-Pakete mit CVSS 8,7
LONDON (IT BOLTWISE) – Binnen kurzer Zeit ist ein Angriff auf verwaiste Arch-Linux-Pakete von rund 400 auf nahezu 1.900 manipulierte Softwareeinträge angewachsen. Sicherheitsforscher bewerten das Risiko mit einem CVSS-Score von 8,7 und nennen als Kernziel kompromittierte Maintainer-Verbindungen, darunter Browser-Cookies, SSH-SchlĂĽssel und GitHub-Tokens. Besonders kritisch: Die Schadsoftware nutzt scheinbar harmlose Installationsbefehle und blendet sich bei Bedarf […]
FortiSandbox-Fix, GitHub bremst npm-Scripts und neue Breach-Fälle: CISO-News
LONDON (IT BOLTWISE) – Mehrere Sicherheitsmeldungen zeigen derzeit, wie schnell sich die Angriffsfläche verschiebt: Fortinet schlieĂźt eine kritische Command-Injection-LĂĽcke in FortiSandbox, während GitHub bei npm Install Scripts den Standard strenger macht. Parallel sorgen neue DatenabflĂĽsse an Universitäten, Rekordstrafen in SĂĽdkorea und Störungen in der Lieferkette fĂĽr politischen und regulatorischen Druck. FĂĽr CISO-Teams heiĂźt das vor […]
Microsoft schlieĂźt kritische Word- und Outlook-SicherheitslĂĽcken
LONDON (IT BOLTWISE) – Microsoft liefert dringende Sicherheitsupdates fĂĽr Word und Outlook und schlieĂźt mehrere hochriskante LĂĽcken, ĂĽber die Angreifer Schadcode einschleusen konnten. Besonders Office LTSC 2024-Nutzer sollten die Patches unmittelbar nachziehen, da die Schwachstellen mit einem CVSS-Wert von 8,4 als kritisch eingestuft sind. Parallel treibt der Konzern die KI-Integration in Word voran, während Administratoren […]
Ivanti Sentry: CVSS 10,0-Lücke wird aktiv ausgenutzt – Patch-Welle im Blick
LONDON (IT BOLTWISE) – Angreifer nutzen zwei kritische Ivanti‑Sentry-Schwachstellen bereits aktiv aus. Besonders gefährlich ist CVE-2026-10520 mit CVSS 10,0, die ohne Authentifizierung Root-Rechte ermöglicht. Parallel löst die Branche eine breite Patch-Welle aus, während Google wegen KI-gestĂĽtztem Betrug rechtlich gegen ein Phishing-Netzwerk vorgeht. FĂĽr Unternehmen heiĂźt das: kurzfristig patchen, Langzeitrisiken senken und zugleich Mitarbeitende gegen automatisierte […]
CISA setzt 3-Tage-Frist fĂĽr Ivanti-Sentry-Patches wegen CVE-2026-10520
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA verlangt fĂĽr eine Ivanti-Sentry-Schwachstelle (CVE-2026-10520) eine ungewöhnlich schnelle Reaktion: Bundesbehörden sollen die kritischen Patches innerhalb von drei Tagen installieren. Hintergrund ist ein CVSS-Score von 10.0 und die Möglichkeit, ĂĽber die LĂĽcke Befehle auf Betriebssystemebene auszufĂĽhren und Root-Zugriff zu erlangen. Hinzu kommt, dass bereits kurz nach einem […]

























#Sophos