Fortinet behebt kritische SicherheitslĂĽcke in FortiSIEM
LONDON (IT BOLTWISE) – Fortinet hat eine kritische SicherheitslĂĽcke in FortiSIEM behoben, die es einem Angreifer ermöglicht hätte, ohne Authentifizierung schädlichen Code auszufĂĽhren. Diese Schwachstelle, die als CVE-2025-64155 bekannt ist, wurde mit einem CVSS-Score von 9,4 bewertet und betrifft Super- und Worker-Nodes. Fortinet hat kĂĽrzlich ein Update veröffentlicht, um eine schwerwiegende SicherheitslĂĽcke in FortiSIEM zu […]
Unkontrollierter Datenzugriff durch Drittanbieter-Apps: Eine wachsende Bedrohung
LONDON (IT BOLTWISE) – Eine aktuelle Studie zeigt, dass 64 % der Drittanbieter-Apps auf sensible Daten zugreifen, ohne dass dies geschäftlich gerechtfertigt ist. Diese alarmierende Entwicklung verdeutlicht die wachsende Kluft in der Governance von Webanwendungen, die Unternehmen einem erhöhten Risiko von Datenverletzungen aussetzt. Eine neue Untersuchung hat ergeben, dass 64 % der Drittanbieter-Anwendungen auf sensible […]
Microsoft behebt 114 Windows-Schwachstellen im Januar 2026 Patch
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat im Januar 2026 ein umfassendes Sicherheitsupdate veröffentlicht, das 114 Schwachstellen in Windows adressiert. Eine dieser Schwachstellen wird aktiv ausgenutzt, was die Dringlichkeit der Aktualisierung unterstreicht. Experten betonen die Bedeutung dieser Patches fĂĽr die Sicherheit von Windows-Systemen weltweit. Microsoft hat kĂĽrzlich sein erstes Sicherheitsupdate fĂĽr das Jahr 2026 […]
Ironie des Schicksals: Hacker werden selbst gehackt
LONDON (IT BOLTWISE) – Ein bemerkenswertes Ereignis erschĂĽttert die Welt der Cyberkriminalität: Die Datenbank von BreachForums, einem der berĂĽchtigtsten Marktplätze fĂĽr Cyberkriminelle, wurde selbst gehackt. Diese EnthĂĽllung wirft ein neues Licht auf die Risiken der Anonymität im Internet und könnte weitreichende Folgen fĂĽr die betroffenen Nutzer haben. In einer ĂĽberraschenden Wendung der Ereignisse wurde die […]
Fortinet-SicherheitslĂĽcken: MS-ISAC warnt vor Risiken
NEW YORK / LONDON (IT BOLTWISE) – Die Multi-State Information Sharing and Analysis Center (MS-ISAC) hat eine Warnung zu mehreren SicherheitslĂĽcken in Fortinet-Produkten herausgegeben. Diese Schwachstellen könnten es Angreifern ermöglichen, beliebigen Code auf betroffenen Systemen auszufĂĽhren. Besonders betroffen sind FortiOS und andere Fortinet-Lösungen, die in Unternehmen, Behörden und Bildungseinrichtungen weit verbreitet sind. Die Multi-State Information […]
Neue Sicherheitslösung gegen Account-Übernahmen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Account-Ăśbernahmen stellen eine zunehmende Bedrohung fĂĽr die Datensicherheit dar. Sift Science hat eine neue Lösung entwickelt, um diese Gefahr zu bekämpfen und Unternehmen zu schĂĽtzen. Account-Ăśbernahmen, auch bekannt als ATOs, sind ein wachsendes Problem in der digitalen Welt. Diese SicherheitslĂĽcken entstehen häufig durch die Wiederverwendung von Passwörtern, was […]
Kritische SicherheitslĂĽcke in Node.js: ServerabstĂĽrze durch async_hooks-Ăśberlauf
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Node.js bedroht die Stabilität von Servern weltweit. Die Schwachstelle, die durch einen Stack-Ăśberlauf in Verbindung mit async_hooks ausgelöst wird, kann zu einem Denial-of-Service fĂĽhren. Entwickler und Unternehmen sind aufgerufen, ihre Systeme umgehend zu aktualisieren, um potenzielle Angriffe zu verhindern. Eine kritische SicherheitslĂĽcke in Node.js hat die […]
Datenleck im Dark Web: Hacker-Identitäten enthüllt
LONDON (IT BOLTWISE) – Ein bedeutendes Datenleck hat das Dark-Web-Forum BreachForums erschĂĽttert. Hacker, die sich auf der Plattform tummelten, sehen sich nun mit der EnthĂĽllung ihrer Identitäten konfrontiert. Die Veröffentlichung von Nutzerdaten durch eine mit den ShinyHunters verbundene Website könnte weitreichende Folgen fĂĽr die Cyberkriminalität haben. Ein schwerwiegendes Datenleck hat das Dark-Web-Forum BreachForums getroffen, das […]
PLUGGYAPE-Malware: Neue Bedrohung für die ukrainischen Verteidigungskräfte
KIEW / LONDON (IT BOLTWISE) – Die ukrainischen Verteidigungskräfte stehen unter Beschuss durch eine neue Malware namens PLUGGYAPE. Diese Bedrohung nutzt beliebte Messaging-Dienste wie Signal und WhatsApp, um sich als wohltätige Organisationen auszugeben und so ihre Opfer zu täuschen. Die Angriffe werden einer russischen Hackergruppe zugeschrieben, die als Void Blizzard bekannt ist. Die ukrainischen Verteidigungskräfte […]
MGM Resorts: Chancen und Risiken im globalen Casinogeschäft
LAS VEGAS / LONDON (IT BOLTWISE) – MGM Resorts steht im Spannungsfeld zwischen boomendem Casinogeschäft in Las Vegas und Herausforderungen in Macau. Während die Nachfrage in den USA stark bleibt, belasten Cyberangriffe und geopolitische Spannungen die Aktie. Analysten sehen dennoch Potenzial, sofern die strategischen Ziele erreicht werden. MGM Resorts befindet sich in einer spannenden Phase, […]
SicherheitslĂĽcken in KI-Codetools: Eine Herausforderung fĂĽr Entwickler
LONDON (IT BOLTWISE) – SicherheitslĂĽcken in KI-gestĂĽtzten Codetools von Unternehmen wie OpenAI und Anthropic stellen eine ernsthafte Bedrohung fĂĽr die Webentwicklung dar. Eine Studie zeigt, dass diese Tools häufig unsicheren Code generieren, der fĂĽr Angriffe anfällig ist. Entwickler mĂĽssen neue Strategien entwickeln, um diese Risiken zu minimieren. In der dynamischen Welt der KĂĽnstlichen Intelligenz (KI) […]
Tennessee-Mann bekennt sich schuldig: Hackerangriff auf US Supreme Court
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Ein 24-jähriger Mann aus Tennessee hat sich schuldig bekannt, das elektronische Dokumentensystem des US Supreme Court gehackt zu haben. Zwischen August und Oktober 2023 verschaffte er sich an 25 Tagen unbefugten Zugang zu geschĂĽtzten Computern. Die Details darĂĽber, welche Informationen er erlangte, sind noch unklar. In einem bemerkenswerten […]
DeVixor: Android-Malware bedroht iranische Bankkunden
TEHERAN / LONDON (IT BOLTWISE) – Eine neue Android-Malware namens DeVixor bedroht iranische Bankkunden mit einer Kombination aus Bankbetrug und Ransomware-Angriffen. Die Malware nutzt Phishing-Websites, um Nutzer zur Installation schädlicher Apps zu verleiten, und kann Geräte langfristig kompromittieren. Die Bedrohung durch Android-Malware hat eine neue Dimension erreicht, wie die jĂĽngste Entdeckung von DeVixor zeigt. Diese […]
Gefährliche Chrome-Erweiterung stiehlt MEXC-API-Schlüssel
LONDON (IT BOLTWISE) – Eine bösartige Chrome-Erweiterung, die sich als Handelswerkzeug tarnt, stiehlt API-SchlĂĽssel von MEXC, einer zentralen Kryptowährungsbörse. Diese Erweiterung ermöglicht es Angreifern, auf Konten zuzugreifen und Gelder abzuheben, ohne dass die Nutzer es bemerken. Eine kĂĽrzlich entdeckte bösartige Chrome-Erweiterung, die sich als Handelswerkzeug tarnt, stellt eine erhebliche Bedrohung fĂĽr Nutzer der Kryptowährungsbörse MEXC […]
Langjährige Web-Skimming-Kampagne bedroht Online-Zahlungsseiten
LONDON (IT BOLTWISE) – Eine seit 2022 aktive Web-Skimming-Kampagne hat es auf groĂźe Zahlungsnetzwerke abgesehen. Cyberkriminelle nutzen dabei bösartigen JavaScript-Code, um Kreditkartendaten von ahnungslosen Nutzern zu stehlen. Die Angriffe zielen auf bekannte Zahlungsanbieter wie American Express, Mastercard und UnionPay ab. Eine kĂĽrzlich entdeckte Web-Skimming-Kampagne hat es auf die Kreditkartendaten von Nutzern abgesehen, die auf Online-Zahlungsseiten […]
Automatisierte Angriffssimulationen als neuer Compliance-Standard
LONDON (IT BOLTWISE) – In einer zunehmend digitalisierten Welt, in der Cyberbedrohungen allgegenwärtig sind, setzen Unternehmen verstärkt auf automatisierte Breach and Attack Simulationen (BAS), um ihre SicherheitsmaĂźnahmen kontinuierlich zu ĂĽberprĂĽfen und zu verbessern. Diese Technologie bietet nicht nur einen umfassenden Ăśberblick ĂĽber die aktuelle Sicherheitslage, sondern ermöglicht auch die Einhaltung strenger Compliance-Vorgaben wie der NIS2-Richtlinie. […]
Sicherung von Agentic KI: SicherheitslĂĽcken in der Automatisierung schlieĂźen
LONDON (IT BOLTWISE) – Die rasante Entwicklung von KI-Tools wie Copilot und Codex verändert die Softwareentwicklung grundlegend. Doch mit der Geschwindigkeit kommen auch neue Sicherheitsrisiken, die oft erst bemerkt werden, wenn es zu spät ist. Besonders die Machine Control Protocols (MCPs), die im Hintergrund agieren, stellen eine unterschätzte Gefahr dar. Diese Protokolle entscheiden, welche Befehle […]
Sicherheitslücken bei agentischen KI-Systemen: Herausforderungen und Lösungen
LONDON (IT BOLTWISE) – Agentische KI-Systeme revolutionieren die Softwareentwicklung, indem sie in der Lage sind, Code nicht nur zu schreiben, sondern auch auszufĂĽhren. Diese Automatisierung birgt jedoch erhebliche Sicherheitsrisiken, die viele Unternehmen erst erkennen, wenn es zu spät ist. Ein aktuelles Beispiel zeigt, wie ein Sicherheitsfehler in einem weit verbreiteten OAuth-Proxy zu einer massiven SicherheitslĂĽcke […]
Palo Alto Networks: Wachstum im Cybersecurity-Sektor trotz Volatilität
SAN JOSE / LONDON (IT BOLTWISE) – Palo Alto Networks bleibt ein fĂĽhrender Akteur im Cybersecurity-Sektor, trotz jĂĽngster Volatilität und Gewinnmitnahmen. Die Aktie zeigt weiterhin starkes Wachstum, angetrieben durch die Nachfrage nach Cloud-Sicherheit und KI-gestĂĽtzter Bedrohungserkennung. Analysten bleiben optimistisch, sehen jedoch auch Risiken durch hohe Erwartungen und makroökonomische Faktoren. Palo Alto Networks hat sich als […]
Wie Angreifer KI im Jahr 2025 nutzen: Lektionen fĂĽr die Verteidigung
LONDON (IT BOLTWISE) – Im Jahr 2025 haben Angreifer die Nutzung von KĂĽnstlicher Intelligenz optimiert, um altbewährte Angriffsmethoden auf ein neues Niveau zu heben. Während Verteidiger oft neuen Trends hinterherjagen, perfektionieren Angreifer die Grundlagen. Die Sicherheitsbranche muss sich auf die Optimierung der Basis konzentrieren, um effektiv gegen diese Bedrohungen vorzugehen. Im Jahr 2025 zeigt sich, […]
ServiceNow behebt kritische SicherheitslĂĽcke in KI-Plattform
LONDON (IT BOLTWISE) – ServiceNow hat eine kritische SicherheitslĂĽcke in seiner KI-Plattform behoben, die es einem nicht authentifizierten Benutzer ermöglicht hätte, sich als ein anderer Benutzer auszugeben. Diese Schwachstelle, die mit einem CVSS-Score von 9,3 bewertet wurde, wurde im Oktober 2025 entdeckt und umgehend durch ein Sicherheitsupdate geschlossen. ServiceNow hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in […]
VoidLink: Neue Bedrohung fĂĽr Linux-Cloud-Umgebungen
LONDON (IT BOLTWISE) – Eine neue Malware namens VoidLink bedroht Linux-basierte Cloud-Umgebungen. Diese hochentwickelte Schadsoftware ist speziell darauf ausgelegt, unbemerkt in Cloud- und Container-Umgebungen zu operieren und könnte erhebliche Sicherheitsrisiken fĂĽr Unternehmen darstellen. Die Entdeckung der VoidLink-Malware markiert einen bedeutenden Wendepunkt in der Bedrohungslandschaft fĂĽr Linux-basierte Cloud-Umgebungen. Diese neuartige Schadsoftware wurde von Sicherheitsforschern als hochentwickelt […]
Internet-Blackout in Iran: Digitale Zensur und geopolitische Spannungen
TEHERAN / LONDON (IT BOLTWISE) – Der anhaltende Internet-Blackout im Iran hat das Land in eine digitale Isolation versetzt. Seit ĂĽber 84 Stunden sind die Verbindungen gekappt, was die Kommunikation innerhalb und auĂźerhalb des Landes nahezu unmöglich macht. Diese MaĂźnahme wird als Reaktion auf die landesweiten Unruhen gesehen, die durch den dramatischen Wertverlust der iranischen […]

























#Sophos