XRING: Ungepatchte XQUIC-Fehlberechnung kann HTTP/3-Server per Legal-Traffic crashen
SICHERHEITS-CHECK / LONDON (IT BOLTWISE) – Eine einzelne Fehlberechnung in der QUIC- und HTTP/3-Bibliothek XQUIC lässt sich offenbar ohne Anmeldung und ohne speziell „kaputten“ Verkehr auslösen: Ein kurzer, regelkonformer QPACK-Stream kann den Serverprozess zum Absturz bringen. Betroffen ist laut Sicherheitsmeldung jede XQUIC-Version bis 1.9.4 – und damit nicht nur der Alibaba-Stack, sondern auch zahlreiche Integrationen […]
AirDrop und Quick Share unter Druck: CISPA meldet kritische LĂĽcken in der Funk-Dateifreigabe
BERLIN / LONDON (IT BOLTWISE) – CISPA-Forscher haben kritische Schwachstellen in AirDrop und Quick Share identifiziert, die Angriffe aus kurzer Distanz ermöglichen. Insgesamt geht es um sechs LĂĽcken, darunter eine Use-after-Free-Falle in der Google-Komponente, die laut Analyse auch entfernte CodeausfĂĽhrung erlauben kann. Damit wächst der Druck auf Nutzer und Unternehmen, Funkfreigaben restriktiv zu konfigurieren und […]
BSI-Update zu QEMU: Denial-of-Service-LĂĽcke (CVE-2020-15859) bleibt relevant
LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die weiterhin Systeme unter Linux, UNIX und Windows sowie mehrere Distributionen betrifft. Betroffen ist die Virtualisierungssoftware QEMU inklusive Debian, Red Hat Enterprise Linux, Ubuntu, Gentoo und Open Source QEMU. Die Schwachstelle wird mit CVSS Base 6,5 als Risiko „mittel“ eingestuft […]
BSI warnt: Mehrere Schwachstellen in Adobe Creative Cloud (lokal)
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 einen Sicherheitshinweis fĂĽr Adobe Creative Cloud Applikationen veröffentlicht. Demnach sind mehrere Schwachstellen gemeldet, die unter UNIX und Windows lokal ausgenutzt werden können. Zwar ist kein Remoteangriff beschrieben, dennoch können Angreifer Code ausfĂĽhren, vertrauliche Daten abziehen oder einen Denial-of-Service auslösen. FĂĽr Admins steht jetzt vor […]
BSI warnt vor SolarWinds Serv-U Schwachstelle CVE-2026-28318
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SolarWinds Serv-U veröffentlicht und adressiert eine Schwachstelle mit Remote-Angriffspotenzial. Betroffen sind insbesondere Windows und bestimmte Serv-U-Versionen unterhalb von 15.5.4 HF1. Die LĂĽcke wird mit einem CVSS Base Score von 7,5 als mittel eingestuft, kann aber durch Denial-of-Service den Betrieb von FTP-Services […]
BSI aktualisiert Hinweis zu libxml2: UNIX und Windows betroffen (CVE-2025-9714)
LONDON (IT BOLTWISE) – Das BSI aktualisiert am 04.06.2026 einen Sicherheitshinweis zu libxml2 (exsltDynMapFunction). Betroffen sind laut Meldung sowohl UNIX- als auch Windows-Umgebungen sowie zentrale Distributionen und Enterprise-Stacks wie Debian, Red Hat Enterprise Linux, Ubuntu, SUSE, Oracle Linux und IBM- sowie NetApp-Komponenten. Die Schwachstelle wird mit einem CVSS Base Score von 6,2 als mittel eingestuft […]
CVE-2026-48134: Check Point warnt vor Hochrisiko in Security Gateway
LONDON (IT BOLTWISE) – Check Point Security Gateway steht laut Herstellerempfehlungen wegen einer Schwachstelle mit CVSS Base Score 8,1 unter hoher Priorität. Betroffen sind mehrere CVE-IDs, darunter CVE-2026-48134, die sich Remote ausnutzen lassen und Angriffsszenarien wie SQL-Injection sowie Denial of Service ermöglichen. FĂĽr IT-Teams sind jetzt vor allem Update- und Hotfix-Pläne sowie risikominimierende Workarounds entscheidend. […]
BSI warnt: Denial-of-Service-LĂĽcke in Red Hat Virtualization (Risiko mittel)
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer bereits 2021 bekanntgewordenen SicherheitslĂĽcke in Red Hat Virtualization veröffentlicht. Betroffen sind neben Linux auch mehrere Enterprise-Umgebungen wie Red Hat Enterprise Linux, IBM MQ und Komponenten rund um OpenShift. Ein entfernter Angreifer kann dem Hinweis zufolge einen Denial-of-Service auslösen, wobei der CVSS Base […]
BSI warnt vor Rsync-SicherheitslĂĽcke: CVSS 8,8 und mehrere CVEs
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hoch bewerteten SicherheitslĂĽcke in Rsync, die mehrere CVEs mit einem CVSS-Base-Score von 8,8 umfasst. Betroffen sind u.a. Linux/UNIX-Distributionen wie Debian, Ubuntu und SUSE sowie Open Source Rsync ab bestimmten Versionen. Angreifer könnten Privilegien erhöhen, Informationen offenlegen, SicherheitsmaĂźnahmen umgehen und im schlimmsten Fall einen Denial […]
BSI warnt: IBM SPSS Modeler SicherheitslĂĽcke (CVSS 7,5) bedroht Linux, UNIX und Windows
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in IBM SPSS Modeler veröffentlicht. Betroffen sind Linux, UNIX und Windows; der Remoteangriff ist laut Meldung möglich. Die Einstufung mit einem CVSS-Base Score von 7,5 signalisiert zwar „mittel“, kann aber in der Praxis zu einem Denial of Service fĂĽhren. Damit rĂĽckt […]
BSI warnt vor MIT-Kerberos-Schwachstellen: Update fĂĽr Linux, UNIX und Windows
LONDON (IT BOLTWISE) – Das BSI hat ein Update zum MIT-Kerberos-Sicherheitshinweis veröffentlicht und nennt eine Schwachstelle mit CVSS 7,5, die Remote-Angriffe und damit potenziell Denial of Service ermöglichen kann. Betroffen sind gängige Linux-Distributionen sowie Windows-Umgebungen, in denen MIT Kerberos eingesetzt wird. FĂĽr Unternehmen heiĂźt das jetzt vor allem: Versionsstand prĂĽfen, Updates zeitnah einspielen und betroffene […]
BSI warnt vor glib-Schwachstellen in Red Hat Enterprise Linux: Update dringend
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis veröffentlicht, der glib-basierte Schwachstellen in Red Hat Enterprise Linux adressiert. Laut Meldung können entfernte Angreifer unter Umständen beliebigen Code ausfĂĽhren oder einen Denial-of-Service auslösen. Besonders relevant ist die Remote-Fähigkeit bei einem als „mittel“ eingestuften CVSS-Basiswert von 6,5. Betreiber von RHEL und nahen Derivaten wie […]
SicherheitslĂĽcke in Cisco Network Services Orchestrator entdeckt
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke im Cisco Network Services Orchestrator bedroht die IT-Sicherheit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen Sicherheitshinweis herausgegeben, der die Verwundbarkeit des Systems beschreibt. Ein entfernter Angreifer könnte diese Schwachstelle ausnutzen, um einen Denial-of-Service-Angriff durchzufĂĽhren. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat kĂĽrzlich einen […]
SicherheitslĂĽcke in FRRouting: Neue Schwachstellen entdeckt
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke im FRRouting Project FRRouting gefährdet UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf die Möglichkeit von Denial-of-Service-Angriffen hinweist. Betroffene Systeme sollten dringend aktualisiert werden, um die Schwachstellen zu beheben. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat kĂĽrzlich […]
SicherheitslĂĽcken im VMware Tanzu Spring Framework: Risiken und MaĂźnahmen
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im VMware Tanzu Spring Framework könnte erhebliche Risiken fĂĽr Unternehmen darstellen. Die Schwachstellen ermöglichen potenziell Denial-of-Service-Angriffe auf betroffene Systeme. Experten raten dringend zur Installation der neuesten Sicherheitspatches, um die Risiken zu minimieren. Das VMware Tanzu Spring Framework, ein beliebtes Entwicklungsmodell fĂĽr Java-Anwendungen, steht derzeit im […]
SicherheitslĂĽcke in GNU Emacs: Risiko fĂĽr Denial of Service und Informationsverlust
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in GNU Emacs könnte zu Denial of Service oder zur Offenlegung sensibler Informationen fĂĽhren. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die Nutzer von UNIX und Windows betrifft. Die Schwachstelle wird als mittelschwer eingestuft und erfordert dringend MaĂźnahmen zur Sicherung […]
Sicherheitslücke in Red Hat Enterprise Linux ermöglicht Denial-of-Service-Angriffe
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Red Hat Enterprise Linux (RHEL) ermöglicht es Angreifern, Denial-of-Service-Angriffe durchzufĂĽhren. Diese Schwachstelle betrifft mehrere Linux-Distributionen und erfordert dringende SicherheitsmaĂźnahmen, um potenzielle Schäden zu vermeiden. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine SicherheitslĂĽcke in Red Hat Enterprise Linux (RHEL) identifiziert, die es […]
DNSdist: Sicherheitslücken ermöglichen Denial-of-Service-Angriffe
LONDON (IT BOLTWISE) – DNSdist, ein DNS-Traffic-Manager, weist mehrere Schwachstellen auf, die Angreifern Denial-of-Service-Angriffe ermöglichen. Diese SicherheitslĂĽcken, die mit CVE-Nummern identifiziert sind, betreffen verschiedene Versionen von DNSdist. Die Hersteller haben bereits Empfehlungen fĂĽr Updates und Patches veröffentlicht, um die Risiken zu minimieren. DNSdist, ein weit verbreiteter DNS-Traffic-Manager, steht derzeit im Fokus der IT-Sicherheitsgemeinschaft. Mehrere Schwachstellen […]
IBM SPSS: Sicherheitslücke gefährdet Systeme weltweit
BONN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in IBM SPSS bedroht die IT-Sicherheit weltweit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine mittelgradige Schwachstelle identifiziert, die es Angreifern ermöglicht, Denial-of-Service-Angriffe durchzufĂĽhren. Betroffen sind Systeme auf Linux, UNIX und Windows. IBM SPSS, ein weit verbreitetes Softwarepaket fĂĽr statistische Analysen, steht derzeit im […]
SicherheitslĂĽcke in dnsmasq: Risiko fĂĽr Linux und UNIX
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in dnsmasq bedroht Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat eine Warnung herausgegeben, die auf die Möglichkeit eines Denial-of-Service-Angriffs hinweist. Die Schwachstelle, die mit einem CVSS-Score von 7,5 bewertet wurde, erfordert dringende MaĂźnahmen zur Absicherung betroffener Systeme. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in […]
SicherheitslĂĽcke in Red Hat OpenShift Service Mesh: Risiko eines Denial-of-Service-Angriffs
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Red Hat OpenShift Service Mesh gefährdet UNIX-basierte Systeme. Diese Schwachstelle ermöglicht es Angreifern, Denial-of-Service-Angriffe durchzufĂĽhren, was die VerfĂĽgbarkeit von Diensten erheblich beeinträchtigen könnte. Die betroffenen Systeme umfassen Red Hat Enterprise Linux und IBM-Softwarelösungen, was die Dringlichkeit von Sicherheitsupdates unterstreicht. Das Bundesamt fĂĽr Sicherheit in […]
Sicherheitslücke in Red Hat Enterprise Linux ermöglicht Denial of Service
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Red Hat Enterprise Linux (pyasn1) ermöglicht es Angreifern, einen Denial of Service Angriff durchzufĂĽhren. Diese Schwachstelle betrifft mehrere Linux-Distributionen, darunter Fedora, Ubuntu und SUSE. Sicherheitsupdates und Patches sind dringend erforderlich, um die Systeme zu schĂĽtzen. Die IT-Sicherheitswelt ist erneut in Alarmbereitschaft, nachdem das Bundesamt […]

























#Sophos