sharepoint-zugangsdaten-erneuern-cve-2026-50522

SharePoint-Zugangsdaten erneuern: CVE-2026-50522 erlaubt Token-Entwendung

LONDON (IT BOLTWISE) – Sicherheitsforscher melden Angriffe auf Microsoft SharePoint, die auf die Schwachstelle CVE-2026-50522 zielen. Nach der Veröffentlichung eines funktionsfähigen Demonstrations-Codes wurden innerhalb kurzer Zeit Ausnutzungsversuche gegen lokale Installationen beobachtet. Besonders kritisch: Angreifer entwenden MaschinenschlĂĽssel, um sich auch nach dem SchlieĂźen der LĂĽcke weiterhin als legitime Nutzer auszugeben. FĂĽr IT-Teams bedeutet das vor allem […]

ai-sharepoint-kev-cve-2026-58644

CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]

ai-vertexai-pickle-bucket-hijack

Vertex AI SDK: Bucket-Squatting lässt Model-Uploads kapern – Patch auf v1.148.0

LONDON (IT BOLTWISE) – Eine Schwachstelle im Google-Vertex-AI-SDK fĂĽr Python kann es Angreifern ermöglichen, Model-Uploads umzuleiten und beim Laden bösartigen Code auszufĂĽhren. Der Angriff „Pickle in the Middle“ nutzt dabei eine vorhersehbare Temporary-Bucket-Logik, um in der Serving-Umgebung Code laufen zu lassen und Tokens abzugreifen. Google hat den Fehler behoben; wer das SDK nutzt, muss auf […]

kritische-sicherheitsluecke-lerobot-remote-code-ausfuehrung

Kritische Sicherheitslücke in LeRobot ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Open-Source-Robotics-Plattform LeRobot von Hugging Face ermöglicht es Angreifern, ohne Authentifizierung schädlichen Code auszufĂĽhren. Diese Schwachstelle, die durch unsichere Deserialisierung verursacht wird, bleibt ungepatcht und betrifft mehrere Versionen der Software. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in der Open-Source-Robotics-Plattform LeRobot von Hugging Face hat in der Technologiebranche fĂĽr Aufsehen […]

ai-lerobot-security-flaw

Kritische SicherheitslĂĽcke in Hugging Face’s LeRobot entdeckt

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Hugging Face’s LeRobot-Plattform könnte Angreifern ermöglichen, unbefugten Zugriff auf Systeme zu erlangen. Die Schwachstelle, die durch unsichere Deserialisierung von Daten entsteht, bleibt derzeit ungepatcht. In der Welt der KĂĽnstlichen Intelligenz und Robotik hat eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Hugging Face’s LeRobot-Plattform fĂĽr Aufsehen gesorgt. Die Schwachstelle, die […]

ai-react-server-vulnerability

Maximale SicherheitslĂĽcke in React Server entdeckt

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in React Server, einem weit verbreiteten Open-Source-Paket, sorgt fĂĽr Aufregung in der IT-Sicherheitsbranche. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung schädlichen Code auf Servern auszufĂĽhren. Experten raten dringend zur sofortigen Aktualisierung. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in React Server, einem beliebten Open-Source-Framework, hat die IT-Sicherheitsgemeinschaft in Alarmbereitschaft versetzt. Diese […]

ai-sap-netweaver-security

Neue SicherheitslĂĽcken in SAP NetWeaver: Kritische Updates erforderlich

WALDORF / LONDON (IT BOLTWISE) – SAP hat kĂĽrzlich Sicherheitsupdates fĂĽr mehrere kritische Schwachstellen in seiner NetWeaver-Plattform veröffentlicht. Besonders besorgniserregend ist eine DeserialisierungslĂĽcke, die es Angreifern ermöglicht, ohne Authentifizierung Server zu ĂĽbernehmen. Diese Schwachstelle, die mit einem CVSS-Score von 10.0 bewertet wurde, könnte erhebliche Auswirkungen auf die Vertraulichkeit, Integrität und VerfĂĽgbarkeit von Anwendungen haben. SAP […]

ai-sap-netweaver-security

Neue Sicherheitslücken in SAP NetWeaver: Angreifer können Server ohne Login übernehmen

LONDON (IT BOLTWISE) – SAP hat kĂĽrzlich Sicherheitsupdates veröffentlicht, um kritische Schwachstellen in seiner NetWeaver-Plattform zu beheben. Eine der schwerwiegendsten LĂĽcken ermöglicht es Angreifern, ohne Authentifizierung auf Server zuzugreifen und beliebige Befehle auszufĂĽhren. Diese SicherheitslĂĽcke, die als CVE-2025-42944 bekannt ist, hat eine maximale CVSS-Bewertung von 10,0 erhalten. Die jĂĽngsten Sicherheitsupdates von SAP adressieren eine Reihe […]

ai-goanywhere-mft-security

Kritische Sicherheitslücke in GoAnywhere MFT: Fortra veröffentlicht Patch

LONDON (IT BOLTWISE) – Fortra hat eine kritische SicherheitslĂĽcke in seiner GoAnywhere Managed File Transfer Software entdeckt, die eine maximale CVSS-Bewertung von 10.0 erreicht. Diese Schwachstelle könnte es Angreifern ermöglichen, beliebige Befehle auszufĂĽhren, was erhebliche Sicherheitsrisiken fĂĽr Unternehmen darstellt. Fortra hat eine schwerwiegende SicherheitslĂĽcke in seiner GoAnywhere Managed File Transfer (MFT) Software bekannt gegeben, die […]

ai-cybersecurity-server-lock

Gold Melody nutzt ASP.NET-Schwachstellen fĂĽr unbefugten Zugriff

LONDON (IT BOLTWISE) – Eine neue Cyberbedrohung hat die Sicherheitsgemeinschaft alarmiert: Die Hackergruppe Gold Melody nutzt geleakte ASP.NET-MaschinenschlĂĽssel, um unbefugten Zugriff auf Unternehmensserver zu erlangen und diesen Zugang an andere Bedrohungsakteure zu verkaufen. Die Hackergruppe Gold Melody, auch bekannt als Prophet Spider und UNC961, hat eine neue Angriffskampagne gestartet, die auf die Ausnutzung von ASP.NET-MaschinenschlĂĽsseln […]

ai-webmail-security-roundcube

Kritische SicherheitslĂĽcke in Roundcube Webmail entdeckt

DUBAI / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Roundcube Webmail-Software, die ĂĽber ein Jahrzehnt unentdeckt blieb, könnte von Angreifern ausgenutzt werden, um Systeme zu ĂĽbernehmen und beliebigen Code auszufĂĽhren. Die SicherheitslĂĽcke, die als CVE-2025-49113 verfolgt wird, hat einen CVSS-Score von 9,9 von 10,0 und wird als Fall von post-authentifizierter Remote-Code-AusfĂĽhrung ĂĽber […]

ai-sitecore-sicherheitsluecke

CISA warnt vor sechs Jahre alten Sitecore-Schwachstellen

MĂśNCHEN (IT BOLTWISE) – Die Cybersicherheitsbehörde der USA, CISA, hat zwei kritische SicherheitslĂĽcken in Sitecore CMS und Experience Platform (XP) identifiziert, die bereits seit sechs Jahren bestehen und nun aktiv ausgenutzt werden. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich zwei schwerwiegende SicherheitslĂĽcken in der Sitecore CMS und Experience Platform (XP) in ihren […]

ai-veeam_backup_security_patch

Kritische SicherheitslĂĽcke in Veeam Backup & Replication geschlossen

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Backup-Software Veeam Backup & Replication hat die IT-Welt in Alarmbereitschaft versetzt. Die Schwachstelle, die als kritisch eingestuft wurde, betrifft alle Versionen bis einschlieĂźlich 12.3.0.310 und ermöglicht es Angreifern, Schadcode einzuschleusen, wenn die Systeme Teil einer Domäne sind. Die SicherheitslĂĽcke, die unter der Kennung CVE-2025-23120 […]

5.684 Leser gerade online auf IT BOLTWISE


KI-Jobs