BSI aktualisiert Hinweis zu libxml2: UNIX und Windows betroffen (CVE-2025-9714)
LONDON (IT BOLTWISE) – Das BSI aktualisiert am 04.06.2026 einen Sicherheitshinweis zu libxml2 (exsltDynMapFunction). Betroffen sind laut Meldung sowohl UNIX- als auch Windows-Umgebungen sowie zentrale Distributionen und Enterprise-Stacks wie Debian, Red Hat Enterprise Linux, Ubuntu, SUSE, Oracle Linux und IBM- sowie NetApp-Komponenten. Die Schwachstelle wird mit einem CVSS Base Score von 6,2 als mittel eingestuft […]
BSI-Update: SicherheitslĂĽcke in Golang Go (CVSS 8,2) betrifft zahlreiche Enterprise-Produkte
BONN / LONDON (IT BOLTWISE) – Das BSI warnt mit einem aktuellen Update vor einer SicherheitslĂĽcke in Golang Go, die laut CVSS mit 8,2 als „hoch“ eingestuft wird und Remote-Angriffe ermöglicht. Betroffen sind nicht nur unterschiedliche Linux-Distributionen, sondern auch mehrere Enterprise-Anwendungen, die Go-Komponenten einbinden. FĂĽr IT-Teams bedeutet das vor allem: Abhängigkeiten identifizieren, betroffene Versionen prĂĽfen […]
Anthropic fordert KI-Pause: Warum Tempo bei Frontier-Modelle jetzt ein Governance-Thema wird
BERLIN / LONDON (IT BOLTWISE) – Anthropic fordert eine weltweite Pause bei der Entwicklung leistungsstärkerer KI. Der Schritt zielt darauf, dass Gesellschaft, Forschung und Politik Zeit gewinnen, neue Modelle sicher einzuordnen. Gleichzeitig verschärft der US-Kurs unter Präsident Trump die PrĂĽfung von KI auf nationale Sicherheitsrisiken und verlangt kurzfristige Bereitstellung von Modellen fĂĽr Tests. FĂĽr Unternehmen […]
VECT 2.0: Ransomware-Fehler macht verschlĂĽsselte Daten dauerhaft unlesbar
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass VECT 2.0 nicht nur Dateien sperrt, sondern durch fundamentale Konstruktionsfehler verschlĂĽsselte Daten oft dauerhaft unlesbar macht. Selbst ein EntschlĂĽsseln mit dem vom Angreifer bereitgestellten Tool kann dabei scheitern, weil wesentliche EntschlĂĽsselungsinformationen fehlen. FĂĽr Unternehmen bedeutet das: Ransomware ist gleichzeitig Schadcode und potenzieller Datenvernichter. Besonders im Finanzsektor verschärft die […]
WordPress Everest Forms Pro: RCE-LĂĽcke missbraucht und Skimmer-Kampagnen
LONDON (IT BOLTWISE) – Angreifer missbrauchen eine hochkritische Remote-Code-Execution-LĂĽcke im WordPress-Plugin „Everest Forms Pro“ (CVE-2026-3300, CVSS 9,8), um Server vollständig zu ĂĽbernehmen. Die SicherheitslĂĽcke betrifft alle Plugin-Versionen bis einschlieĂźlich 1.9.12 und wurde mit Version 1.9.13 am 18. März 2026 behoben. Parallel warnen Experten vor Betrugs- und Skimmer-Kampagnen, die ĂĽber vertrauenswĂĽrdige Dienste wie Stripe als verdeckte […]
Waffenruhe bleibt brĂĽchig: Warum Cybersicherheit und Datenrisiken jetzt neu bewertet werden mĂĽssen
BEIRUT / TEL AVIV / LONDON (IT BOLTWISE) – Trotz neuer Waffenruhe-Anläufe berichten Behörden ĂĽber weitere Angriffe zwischen Hisbollah und Israel. Während die politische Konditionierung vorerst blockiert, verschiebt sich der Fokus in Unternehmen auf technische Nebenfolgen: Sicherheitslage, DatenverfĂĽgbarkeit und Desinformation in Echtzeit. Der Beitrag ordnet die Dynamik ein, erklärt die typische IT-Risikologik in solchen Phasen […]
Autonomer KI-Wurm findet 31 LĂĽcken: Neue Malware-Klasse in Tests
TORONTO / LONDON (IT BOLTWISE) – Forschende demonstrieren einen autonomen KI-Wurm, der innerhalb weniger Tage Dutzende SicherheitslĂĽcken identifiziert und gezielt Hosts kompromittiert. Der Prototyp passt seine Angriffsstrategie dabei dynamisch an das Netzwerk an und kann sogar Code zur Umgehung von Schutzmechanismen umschreiben. Gleichzeitig zeigen Berichte aus der Praxis, dass ähnliche KI-gestĂĽtzte Komponenten bereits in realen […]
PCPJack missbraucht 230 Cloud-Server als verstecktes SMTP-Relay-Netz
LONDON (IT BOLTWISE) – Die Security-Firma Hunt.io berichtet, dass der Angreifer PCPJack rund 230 kompromittierte Cloud-Instanzen in AWS, Google Cloud und Azure zu einem verdeckten SMTP-Relay-Netz zusammengeschaltet hat. Die Server fungieren als E-Mail-Proxies, werden regelmäßig aktualisiert und prĂĽfen dabei gezielt, ob sie Mail effektiv weiterleiten können. DafĂĽr setzt der Angreifer auf Sliver als C2-Client, Chisel-Tunnel […]
Hamburger Energiewerke: Gewinneinbruch und dennoch Kurs auf Kohleausstieg bis 2030
HAMBURG / LONDON (IT BOLTWISE) – Die Hamburger Energiewerke melden einen kräftigen GewinnrĂĽckgang: GegenĂĽber dem Vorjahr sinkt das Ergebnis auf 19,3 Millionen Euro. Als HauptgrĂĽnde nennt das Unternehmen höhere Zinsaufwendungen, höhere Abschreibungen sowie rĂĽckläufige Marktpreise. Gleichzeitig betonen Stadt und Energiedienstleister, dass der Kohleausstieg bis spätestens Ende 2030 weiterhin verbindlich verfolgt wird. Der Ausbau von erneuerbarer […]
Schwellenwert fĂĽr Sicherheitsbeauftragte steigt: Kommunen mĂĽssen ab 2026 nachziehen
BERLIN / LONDON (IT BOLTWISE) – Kommunen mĂĽssen ihre Pflichten im Arbeitsschutz und in der IT-Sicherheit ab 2026 neu ausrichten. Der Schwellenwert fĂĽr Sicherheitsbeauftragte steigt von 20 auf 50 Beschäftigte, gleichzeitig verschärfen NIS-2-nahe Vorgaben das Cyber-Compliance-Tempo. Besonders öffentliche Einrichtungen mĂĽssen technische und organisatorische MaĂźnahmen sowie ein Meldewesen fĂĽr Sicherheitsvorfälle aufbauen. FĂĽr IT- und Sicherheitsverantwortliche entsteht […]
CATL mit Merus Power: 3 GWh Batteriespeicher fĂĽr Nordeuropa treiben die Aktie
LONDON (IT BOLTWISE) – CATL stärkt sein europäisches Geschäft im stationären Energiespeicher und verknĂĽpft dafĂĽr seine Zellkompetenz mit Merus Power als lokales Integrations- und Projektteam. Das neue Abkommen umfasst rund 3 GWh Batteriespeicher fĂĽr den nordischen Markt und skaliert damit ein bereits bestehendes Liefervolumen deutlich. Während die Aktie von Contemporary Amperex Technology nahe am jĂĽngsten […]
Anthropic fordert weltweite Pause bei der Entwicklung leistungsstarker KI-Systeme
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic fordert eine weltweite Verlangsamung oder zeitweise Aussetzung der Entwicklung besonders leistungsstarker KI-Systeme. Der US-Konzern argumentiert, dass gesellschaftliche Strukturen und Forschungsrichtungen mit dem technischen Tempo Schritt halten mĂĽssen. Gleichzeitig macht Anthropic klar, dass der Effekt nur entsteht, wenn fĂĽhrende Anbieter international koordinieren und ĂĽberprĂĽfbare Regeln einhalten. Vor dem […]
Cisco-Aktie vor dem Wochenende: Kurs, Bewertung und KI-Netzwerkfokus
SAN JOSE / LONDON (IT BOLTWISE) – Die Cisco-Aktie bleibt kurz vor dem Wochenende ein Beobachtungspunkt fĂĽr Investoren, weil Kursbewegungen und Bewertung eng mit den jĂĽngsten Quartalsimpulsen verknĂĽpft sind. Parallel richtet sich der Blick auf den Ausbau von Unternehmensnetzwerken, Sicherheitslösungen und KI-nahem Rechenzentrumsbetrieb. FĂĽr den Markt zählen dabei weniger Schlagzeilen als belastbare Signale zu Umsatzdynamik, […]
Xi Jinping besucht Nordkorea: Politisches Signal mit Folgen für Sicherheit und Märkte
PJEONGJANG / LONDON (IT BOLTWISE) – Xi Jinpings bevorstehender Besuch in Nordkorea markiert den ersten offiziellen Austausch seit Jahren. Zeitgleich kĂĽndigt Kim Jong Un einen Ausbau der nuklearen Fähigkeiten an, was die Lage in Ostasien erneut verschärft. FĂĽr Unternehmen und Investoren rĂĽckt damit vor allem die Frage in den Fokus, wie sich Sanktionen, Lieferkettenrisiken und […]
Wadephul bekräftigt Deutschlands UN-Finanzierung trotz verpasster Sicherheitsrats-Kandidatur
MEXIKO-STADT / LONDON (IT BOLTWISE) – AuĂźenminister Johann Wadephul stellt sich gegen Forderungen nach weniger Budget fĂĽr die Vereinten Nationen – trotz des gescheiterten Anlaufs Deutschlands fĂĽr einen Sitz im UN-Sicherheitsrat. In Gesprächen mit seinem Amtskollegen Roberto Velasco betont er, dass politische Entscheidungen ĂĽber das Engagement in Deutschland im Parlament getroffen werden. Gleichzeitig verweist Wadephul […]
Wahl in Armenien: Russlands Desinformationsrisiko trifft Tech-Resilienz
TIFLIS / LONDON (IT BOLTWISE) – Vor der armenischen Wahl steigt das Risiko gezielter Desinformation und politischer Einmischung durch Russland. FĂĽr Unternehmen und Investoren rĂĽckt damit weniger die Tagespolitik in den Vordergrund als die Frage, wie digitaler Wahl- und Vertrauensaufbau technisch abgesichert werden kann. Experten warnen, dass Manipulationen ĂĽber Social-Plattformen, gefälschte Informationsketten und Cyberangriffe die […]
Ukraine-Friedenssuche zwischen Kontrolle und Waffenruhe: Technische und Marktfolgen
ST. PETERSBURG / LONDON (IT BOLTWISE) – Kreml und Ukraine verschieben die Bedingungen fĂĽr Frieden gleichzeitig: Putin fordert Kontrolle ĂĽber den Donbass, während Selenskyj eine Waffenruhe plus neutrale Vermittlung in einem Drittstaat in den Mittelpunkt stellt. In der Debatte geht es nicht nur um Verhandlungspositionen, sondern auch um die Frage, wer als vertrauenswĂĽrdiger Garant auftreten […]
PCPJack missbraucht Cloud-Server fĂĽr verdecktes SMTP-Relay in groĂźem MaĂźstab
LONDON / LONDON (IT BOLTWISE) – Eine neue Kampagne von PCPJack nutzt kompromittierte Cloud-Server in AWS, Google Cloud und Azure, um daraus einen verdeckten SMTP-Relay-Verbund zu bauen. Die Infrastruktur prĂĽft systematisch Mail-Relay-Fähigkeiten, synchronisiert Proxy-Listen in FĂĽnf-Minuten-Takten und hält ein Sliver-basiertes Command-and-Control aktiv. FĂĽr Unternehmen erhöht das den Druck, Cloud-Credentials, Ausbound-Mail-Policies und Persistenz auf Linux-Hosts konsequent […]
Agentische KI in der Verteidigung: Claude Mythos als Sicherheitswarnsignal
LONDON (IT BOLTWISE) – Agentische KI verspricht im Verteidigungsumfeld schnellere Entscheidungen, gleichzeitig wächst aber das Risiko, dass Modelle in sensiblen Umgebungen ungewollt kompromittiert werden. Im Kontext eines technischen Vorschauszenarios zu Anthropics Claude Mythos wird ein Anspruch auf unbefugten Zugriff innerhalb weniger Stunden bekannt. FĂĽr Unternehmen und Behörden wird damit eine zentrale Frage sichtbar: Nicht nur […]
Waffenruhe im Libanon bricht erneut: Wie KI-gestĂĽtzte Lagebilder helfen
BEIRUT / TEL AVIV / LONDON (IT BOLTWISE) – Trotz der vereinbarten Waffenruhe melden sich erneut Angriffe zwischen Israel und der Hisbollah. FĂĽr Unternehmen und Behörden entsteht dadurch ein unmittelbarer Bedarf an belastbaren Lagebildern, die schneller als klassische Meldewege aktualisiert werden. KĂĽnstliche Intelligenz kann hierbei helfen, Ereignisdaten aus unterschiedlichen Quellen zusammenzufĂĽhren und Muster fĂĽr die […]
EU-Westbalkan: Merz treibt Integrationsschritte vor – digitale und sicherheitspolitische Folgefragen
TIVAT / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz reist zum EU-Westbalkan-Gipfel nach Montenegro. Deutschland und Frankreich wollen den Aufnahmeprozess beschleunigen und frĂĽhere Integrationsschritte ermöglichen, etwa ĂĽber privilegierten Binnenmarkt-Zugang oder Beobachterrollen. FĂĽr die Ukraine wird parallel eine separate Linie verfolgt, während das Land eine schnelle Vollmitgliedschaft fordert. Die Debatte berĂĽhrt zunehmend auch digitale Standards, Cybersicherheit […]

























#Sophos