ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint

Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe

BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]

ai-cyber-week-recap-wordpress-sonicwall-sharepoint

Cyber-WochenrĂĽckblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe

WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben groĂźe Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-LĂĽcken. Besonders kritisch ist, dass mehrere Fälle vor der Patch-VerfĂĽgbarkeit bereits in der Praxis missbraucht wurden. Dazu kommen DoS-Probleme in OpenSSL, neue […]

ai-mobile-sharing-visibility-crash

AirDrop- und Quick-Share-Lücken: Zero-Click-Risiko für Milliarden Geräte

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor kritischen Zero-Click-Schwachstellen in AirDrop und Quick Share, die Angreifer ohne Nutzerinteraktion ausnutzen können. Betroffen sind laut den Ergebnissen ĂĽber fĂĽnf Milliarden Geräte weltweit. Der Angriff zielt vor allem auf die VerfĂĽgbarkeit: Dienste stĂĽrzen ab, während zentrale Funktionen wie AirDrop, AirPlay und Handoff beeinträchtigt werden. FĂĽr Unternehmen […]

ai-citrix-netscaler-patches-2026

Citrix schlieĂźt NetScaler-SicherheitslĂĽcken: File-Read und DoS per Update

LONDON (IT BOLTWISE) – Citrix hat mehrere Schwachstellen in NetScaler ADC und NetScaler Gateway geschlossen, die Angreifern beliebiges Dateilesen oder Denial-of-Service ermöglichen. Besonders kritisch ist ein Fehler mit CVSS 8,8 im SAML-Kontext, der auf Speicher-Overread basiert. Ein weiterer Punkt betrifft HTTP/2-Streams und erfordert neben dem Software-Update teils eine manuelle Konfigurationsanpassung. FĂĽr Unternehmen bedeutet das: schnelle […]

ai-microsoft-patchday-282-security-luecken

Microsoft Patchday schließt 282 Lücken – darunter 38 RCE und eine „wormable“ Schwachstelle

LONDON (IT BOLTWISE) – Microsoft hat einen auĂźergewöhnlich groĂźen Patchday veröffentlicht: 282 SicherheitslĂĽcken, davon 38 als kritisch bewertet. Besonders relevant fĂĽr Unternehmen sind mehrere Remote-Code-Execution-Fälle sowie eine als „wormable“ eingestufte Schwachstelle im TCP/IP-Stack. Zusätzlich verschärft ein offener Forscher-Disput die Lage, weil neue LĂĽcken unmittelbar nach dem Patchday auftauchen. Der Beitrag ordnet ein, warum die Kombination […]

ai-proto6-protobufjs-nodejs-rce-dos

Proto6: Sechs Protobuf.js-Schwachstellen ermöglichen RCE und DoS in Node.js

LONDON (IT BOLTWISE) – Sechs Schwachstellen in protobuf.js mit dem Codenamen Proto6 öffnen speziell in Node.js-Setups die TĂĽr fĂĽr Remote Code Execution (RCE) und Denial-of-Service (DoS). Besonders kritisch ist ein Szenario, in dem Angreifer ĂĽber Prototype Pollution die Typauflösung manipulieren und so eine von protobuf.js erzeugte Encoder- oder Decoder-Logik aushebeln. Laut den Forschern reicht dafĂĽr […]

ai-android-juni-patch-zero-day-aktiv

Android Juni-Update schließt 18 kritische Lücken – Zero-Day bereits aktiv

LONDON (IT BOLTWISE) – Googles Juni-Android-Patch behebt 18 als kritisch eingestufte SicherheitslĂĽcken, darunter eine bereits aktiv ausgenutzte Zero-Day-Variante im Android-Framework. Parallel veröffentlicht Google ein Notfall-Update fĂĽr Chrome, das eine hochriskante V8-Schwachstelle schlieĂźt. Zusätzlich warnt die Branche vor der anhaltenden Gefahr einer „HTTP/2 Bomb“ in Standard-Serverkonfigurationen. FĂĽr Unternehmen bedeutet das: schnelle Rollouts, strenge Patch-Zyklen und eine […]

fbi-operation-riptide-60-tage-ransomware-phishing

FBI startet Operation Riptide: 60 Tage gegen Ransomware, Phishing und kompromittierte Server

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI startet „Operation Riptide“, eine 60-tägige Offensive gegen kriminelle Infrastruktur, Kommunikationsplattformen und Finanznetzwerke. Im Fokus stehen Akteure, die Ransomware, Phishing und kompromittierte Serverumgebungen vorantreiben. Gleichzeitig verschärfen sich die Bedrohungsdaten: Ransomware-Fälle steigen im Vorjahresvergleich deutlich, während bei Phishing-Angriffsflächen die Zahl schädlicher Hostings und Domains stark wächst. FĂĽr Unternehmen […]

ai-apache-http2-bomb-mod_http2-dos-patch

Apache schließt „HTTP/2 Bomb“: mod_http2-DoS-Lücke (CVE-2026-49975)

LONDON (IT BOLTWISE) – Apache stellt mit 2.4.68 ein dringendes Update fĂĽr eine DoS-LĂĽcke im mod_http2-Modul bereit, die Server in Sekunden auĂźer Betrieb setzen kann. Betroffen sind Apache-Versionen von 2.4.17 bis 2.4.67; der Fix schlieĂźt die Schwachstelle CVE-2026-49975. Die Attacke kombiniert HPACK-Kompression mit einer Slowloris-ähnlichen Flusskontrolle und kann laut Bericht innerhalb kurzer Zeit erhebliche Speicherressourcen […]

ai-windows-11-june-2026-low-latency-security

Windows 11: Juni-Update mit Low-Latency-Mode, Edge-Patch & Server-DoS-Fokus

BERLIN / LONDON (IT BOLTWISE) – Am 9. Juni 2026 bringt Microsoft das monatliche Sicherheitsupdate fĂĽr Windows 11 (24H2 und 25H2) und kombiniert Performance-Optimierungen mit mehreren Sicherheitsfixes. Ein neuer „Low Latency Mode“ soll App-Starts beschleunigen, während gleichzeitige Patches kritische Schwachstellen in Microsoft Edge schlieĂźen und den bekannten Installationsfehler 0x800f0922 beheben. FĂĽr Serverbetreiber rĂĽckt zudem eine […]

ai-zabbix-bsi-cvss-remote-patch

BSI warnt: Zabbix-Sicherheitslücke betrifft Linux/UNIX – CVSS 7,5

LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis fĂĽr Zabbix veröffentlicht und mehrere Schwachstellen als potenziellen Angriffsweg eingeordnet. Laut Hinweis sind Linux- und UNIX-Systeme sowie Zabbix selbst betroffen. Die Bewertung fällt mit einem CVSS-Base-Score von 7,5 als mittel aus, Remoteangriffe sind aber möglich. FĂĽr Betreiber bedeutet das kurzfristigen Patch- und Validierungsaufwand, um […]

ai-cisa-kev-serv-u-dos

CISA nimmt Serv-U DoS-Flaw in den KEV-Katalog auf – Update bis 19.06.2026

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA stuft eine hochriskante Schwachstelle in SolarWinds Serv-U in den KEV-Katalog ein, weil sie nachweislich aktiv ausgenutzt wird. Betroffen ist eine DoS-LĂĽcke (CVE-2026-28318, CVSS 7,5), die den Server unter bestimmten Bedingungen zum Absturz bringen kann. SolarWinds empfiehlt als GegenmaĂźnahme, den Zugriff stark einzuschränken und Requests mit „Content-Encoding“ […]

ai-http2-bomb-dos-memory-lock

HTTP/2-Bomb: Neue DoS-SicherheitslĂĽcke trifft NGINX, Apache, IIS und Envoy

LONDON (IT BOLTWISE) – Eine neu dokumentierte SicherheitslĂĽcke in HTTP/2 ermöglicht Denial-of-Service-Angriffe, die besonders leicht durch Standard-Serverkonfigurationen ausgenutzt werden können. Laut Angaben aus der Sicherheitsforschung kombiniert die Schwachstelle eine Kompressions-Variante mit einer Slowloris-ähnlichen Verbindungshaltung, wodurch Arbeitsspeicher gezielt blockiert wird. Betroffen sind unter anderem NGINX, Apache HTTPD, Microsoft IIS, Envoy und auch Cloudflare-Implementierungen. FĂĽr Administratoren zählt […]

ai-http2-bomb-ram-dos

„HTTP/2 Bomb“: Eine Anfrage kann Server und Proxies massiv mit RAM auslasten

STANFORD / LONDON (IT BOLTWISE) – Sicherheitsexperten warnen vor der „HTTP/2 Bomb“: Eine einzelne Anfrage kann Server ĂĽber eine Header-Kompressions- und Flow-Control-Kombination so ausbremsen, dass der Arbeitsspeicher massiv kollabiert. Besonders betroffen sind gängige Proxy- und Webserver-Setups, während Patch-Zeitpunkte je nach Implementierung stark variieren. Der Angriff steht bereits mit Proof-of-Concept-Exploits im Umlauf, wodurch kurzfristige AbwehrmaĂźnahmen wie […]

ai-postgresql-jdbc-driver-dos-cve

BSI warnt: PostgreSQL JDBC Driver kann DoS auslösen (CVE-2026-42198)

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zum PostgreSQL JDBC Driver veröffentlicht. Betroffen sind gängige Linux-Distributionen sowie Windows-Setups, wenn der Treiber in Java-Anwendungen genutzt wird. Aus dem Bericht geht hervor, dass die Schwachstelle einen Denial of Service ermöglicht und per CVSS-Base Score 7,5 als mittel eingestuft wurde. Unternehmen sollten jetzt schnell […]

ai-http2-bomb-remote-dos-server

HTTP/2 Bomb: Remote DoS trifft NGINX, Apache, IIS, Envoy und Cloudflare

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen mit „HTTP/2 Bomb“ eine Remote-DoS-LĂĽcke, die bei Standard-HTTP/2-Konfigurationen von NGINX, Apache httpd, Microsoft IIS, Envoy und auch Cloudflare Pingora greift. Der Angriff nutzt HPACK-Header-Kompression, bei der aus nahezu „leeren“ Eingaben extrem groĂźe Server-Allokationen entstehen. Gleichzeitig hält der Angreifer die Ressourcen mit einem Slowloris-ähnlichen Mechanismus fest, sodass sie nicht freigegeben […]

ai-oracle-linux-cve-security-warning

Oracle Linux: BSI warnt vor kritischer Schwachstelle mit DoS und CodeausfĂĽhrung

LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr Oracle Linux veröffentlicht, die mehrere Schwachstellen bĂĽndelt. Betroffen sind Linux/UNIX sowie Oracle Linux selbst, darunter ein Remote-Angriff mit hoher Auswirkung. Laut CVSS liegt die Schwere bei 9,8 (Base Score), während der Temporal Score 8,5 erreicht. Unternehmen mĂĽssen jetzt zĂĽgig patchen, betroffene Systeme priorisieren […]

ai-ibm-app-connect-enterprise-bsi-cvss

BSI warnt vor kritischer LĂĽcke in IBM App Connect Enterprise (CVSS 9,8)

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr IBM App Connect Enterprise veröffentlicht: Mit einem CVSS-Base-Score von 9,8 gilt die LĂĽcke als hochkritisch. Betroffen sind u. a. UNIX- und Windows-Umgebungen sowie bestimmte App-Connect-Enterprise-Container-Versionen. Angreifer können laut Meldung per Remotezugriff ohne Authentifizierung die AusfĂĽhrung von Programmcode anstoĂźen und zudem Daten […]

ai-cpanel-whm-unix-cve-high-risk

BSI-Warnung zu cPanel/WHM: UNIX-Schwachstelle ermöglicht Root-Umgehung

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer als hoch eingestuften SicherheitslĂĽcke in cPanel/WHM, die Angreifern ĂĽber UNIX-Komponenten weitreichende Kontrolle verschaffen kann. Betroffen sind mehrere Versionen und Konstellationen, während ein entfernter, authentisierter Angriff Remote-Execution, Datenabfluss oder Denial-of-Service ermöglichen soll. Im Zentrum stehen CVE-2026-29201 bis -29203 mit CVSS Base Score 8,8. Der Artikel […]

ai-defender-aktiv-ausgenutzt-cve-privilege-dos

Microsoft Warnt vor aktiv ausgenutzten Defender-Schwachstellen fĂĽr Privilege Escalation

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat zwei Schwachstellen in Microsoft Defender offengelegt, die bereits aktiv in realen Angriffen ausgenutzt werden. Besonders kritisch ist eine Privilege-Escalation-Fehlkonfiguration, die unter bestimmten Bedingungen SYSTEM-Rechte ermöglichen kann. Zusätzlich betrifft ein Denial-of-Service-Bug den Defender-Betrieb und kann die Schutzfähigkeit beeinträchtigen. FĂĽr betroffene Umgebungen sind zeitnahe Updates entscheidend, da die LĂĽcken […]

ai-nghttp2-cve-server-dos

BSI warnt vor nghttp2-Schwachstelle: Updates fĂĽr Linux, UNIX und Windows

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer nghttp2-SicherheitslĂĽcke veröffentlicht, die in typischen HTTP/2-Implementierungen zu einem Denial of Service fĂĽhren kann. Betroffen sind je nach Produktstände u. a. Linux-Distributionen, Windows-Umgebungen sowie Container-Plattformen wie OpenShift. Der CVSS Base Score liegt bei 7,5, und der Remoteangriff ist möglich. FĂĽr Betreiber bedeutet das vor allem: […]

ai-defender-cisa-kev-critical-exploits

CISA stuft zwei neue Schwachstellen in Microsoft Defender als kritisch ein

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat zwei neue, aktiv ausgenutzte SicherheitslĂĽcken in Microsoft Defender in die KEV-Liste aufgenommen und verlangt schnelle Abhilfe bis zum 3. Juni 2026. Die betroffenen Schwachstellen ermöglichen Angriffe mit lokalem Zugriff bis hin zur Rechteausweitung auf Systemebene sowie Denial-of-Service-Angriffe, die Schutzfunktionen auĂźer Kraft setzen. Besonders brisant ist dabei, dass […]

bsi-sicherheitshinweis-imagemagick-schwachstellen-2026

BSI warnt vor ImageMagick-Schwachstellen: Updates und Workarounds jetzt prĂĽfen

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 17.05.2026 einen Sicherheitshinweis fĂĽr ein weit verbreitetes Bildverarbeitungs-Toolkit veröffentlicht. Mehrere Schwachstellen können Angreifern aus der Ferne zu einem Denial of Service oder zur Offenlegung von Informationen verhelfen. Betroffen sind sowohl Linux/UNIX als auch Windows sowie mehrere Versionen des Produkts. IT-Teams sollten die betroffenen Releases zeitnah […]

sicherheitsupdate-mongodb-php-driver-cve-2026-6811

Sicherheitsupdate fĂĽr MongoDB PHP Driver: DoS-LĂĽcke CVE-2026-6811

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke im MongoDB PHP Driver, die durch einen Remote-Angreifer einen Denial-of-Service auslösen kann. Eingestuft wird die Schwachstelle als mittel (CVSS Base Score 5,9), betrifft Linux, UNIX und Windows sowie den Open-Source-Datenbankstack. Der Hinweis verknĂĽpft CVE-2026-6811 mit konkreten Empfehlungen zu Updates, Workarounds und Patches. FĂĽr […]

2.721 Leser gerade online auf IT BOLTWISE


KI-Jobs