Canvas-Leak und Cambridge-Ausfall: Bildung wird zur Cyber-Front
CAMBRIDGE / LONDON (IT BOLTWISE) – Cambridge musste A-Level-PrĂĽfungen wegen durchgesickerter Aufgaben annullieren, während Instructure Canvas einem Ransomware-Vorfall mit angeblich 275 Millionen Datensätzen gegenĂĽbersteht. Parallel zeigen weitere Sicherheitsmeldungen von Lernplattformen bis hin zu Drupal und Cloud-Speichern, wie schnell Bildungsdaten zu einem Ziel werden. FĂĽr Institutionen geht es dabei nicht nur um Schadensbegrenzung, sondern um Fairness, […]
Ransomware-Welle: Qilin trifft 480.000 Patienten, ShinyHunters erpresst Unternehmen
LONDON (IT BOLTWISE) – Eine neue Ransomware-Welle trifft besonders das Gesundheitswesen: Qilin soll zwischen 18. und 26. Mai ein Netzwerk angegriffen haben, wodurch offenbar rund 480.000 Patienten und Mitarbeitende betroffen sind. Parallel geraten Telekommunikation und Retail unter Druck, während Erpressergruppen ĂĽber DatenabflĂĽsse und Account-Ăśbernahmen operieren. Ergänzend verschärft eine Drupal-SicherheitslĂĽcke das Risiko, und Phishing-Plattformen sollen kĂĽnftig […]
Nimbus Manticore nutzt SEO-Poisoning und MiniFast fĂĽr Langzeitspionage
LONDON (IT BOLTWISE) – Staatlich gesteuerte Angreifer rund um Nimbus Manticore kombinieren SEO-Poisoning mit einer neuen 64-Bit-Backdoor namens MiniFast. Dabei sollen Entwickler ĂĽber manipulierte Suchtreffer gezielt auf eine präparierte Download-Seite gelotst werden, um ĂĽber Monate Zugang und Daten zu exfiltrieren. Der Vorfall zeigt zudem, wie eng KI-fokussierte Supply-Chain- und Token-Abgriffe inzwischen mit klassischen Web-Angriffen verwoben […]
KI-Access-Tokens, Linux-Root-Bugs und Supply-Chain-Kaskaden: Die Security-Woche im Blick
LONDON (IT BOLTWISE) – In dieser Woche zeigen sich die typischen Muster moderner Cyberangriffe besonders deutlich: Supply-Chain-Komponenten werden kompromittiert, Zero-Days laufen parallel in mehreren Produkten, und Botnets greifen offene Angriffsflächen automatisiert an. Gleichzeitig rĂĽcken neue Abwehr- und Sharing-Konzepte in den Fokus, etwa KI-gestĂĽtzte Zugriffstokens fĂĽr Passwortmanager. FĂĽr Unternehmen bedeutet das vor allem eins: Patch-Disziplin und […]
Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze
LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]
CISA nimmt Drupal-Core-SQLi in die KEV-Liste auf – Ausnutzung in freier Wildbahn
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-9082, eine SQL-Injection im Drupal Core, in ihr KEV-Katalog aufgenommen, weil Belege fĂĽr aktive Ausnutzung vorliegen. Die Schwachstelle wurde erst kurz zuvor gepatcht, doch bereits in den Tagen danach melden Anbieter mehr als 15.000 Angriffsversuche auf tausenden Drupal-Seiten. Besonders kritisch: Je nach Zielkonfiguration kann […]
CISA nimmt Drupal-Core-SQLi (CVE-2026-9082) in KEV auf – Ausnutzung aktiv
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-9082, eine SQL-Injection im Drupal-Core, in sein KEV-Katalogsystem aufgenommen, nachdem Hinweise auf aktive Ausnutzung vorlagen. Die Schwachstelle betrifft laut Behörde alle unterstĂĽtzten Drupal-Core-Versionen und kann ĂĽber speziell präparierte Requests zu Privilege Escalation bis hin zu Remote Code Execution fĂĽhren. Zwei Tage nach dem Drupal-Fix melden Sicherheitsanbieter […]
Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites
LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates fĂĽr eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer ĂĽber speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution fĂĽhren. Entscheidend ist, dass neben dem Drupal-Update auch […]
Drupal plant am 20. Mai 2026 kritische Core-Security-Updates fĂĽr alle unterstĂĽtzten Versionen
LONDON (IT BOLTWISE) – Drupal kĂĽndigt fĂĽr den 20. Mai 2026 ein „core security release“ an, das fĂĽr alle unterstĂĽtzten Branches zwischen 5 und 9 Uhr UTC ausgerollt wird. Betreiber sollen in diesem Zeitfenster Kapazitäten einplanen, weil innerhalb von Stunden oder Tagen nach einer Veröffentlichung typischerweise neue Exploits entstehen. Die Drupal Security Team weist auĂźerdem […]
SicherheitslĂĽcke in Drupal SAML SSO: BSI warnt vor Risiken
BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitswarnung fĂĽr das Content-Management-System Drupal herausgegeben. Eine Schwachstelle im SAML SSO-Modul ermöglicht es Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Systeme unter Linux, UNIX und Windows. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat am 1. April 2026 eine […]
Drupal-SicherheitslĂĽcke: Cross-Site Scripting in UI Icons und Quick Edit Modulen
BONN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den Drupal-Modulen UI Icons und Quick Edit ermöglicht Cross-Site Scripting-Angriffe. Diese Schwachstellen betreffen sowohl UNIX als auch Windows Betriebssysteme und erfordern dringende SicherheitsmaĂźnahmen. Experten empfehlen, die neuesten Updates und Patches zu installieren, um die Sicherheit der Systeme zu gewährleisten. Das Bundesamt fĂĽr Sicherheit in […]
Neue SicherheitslĂĽcke in Drupal: Sicherheitsvorkehrungen umgehbar
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Drupal ermöglicht es Angreifern, Sicherheitsvorkehrungen zu umgehen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen Sicherheitshinweis herausgegeben, der die Dringlichkeit von Updates und Patches unterstreicht. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im beliebten Content-Management-System Drupal hat die IT-Welt in Alarmbereitschaft versetzt. Das Bundesamt fĂĽr Sicherheit […]
Drupal Canvas: Neuer visueller Page Builder fĂĽr individuelle Webseiten
LONDON (IT BOLTWISE) – Drupal hat mit Canvas einen neuen visuellen Page Builder vorgestellt, der es Nutzern ermöglicht, individuelle Webseiten ohne tiefgehende Programmierkenntnisse zu erstellen. Dieses Tool richtet sich an Site-Builder und Content-Teams, die bisher zwischen vorgefertigten Templates und komplexer individueller Entwicklung wählen mussten. Canvas bietet eine benutzerfreundliche Drag-and-Drop-Oberfläche und ermöglicht die Erstellung mehrerer Seiten […]
Drupal-SicherheitslĂĽcken: Kritische Updates fĂĽr Module erforderlich
MĂśNCHEN (IT BOLTWISE) – SicherheitslĂĽcken in Drupal-Modulen gefährden die Integrität von Websites, die mit diesem CMS erstellt wurden. Administratoren sind aufgerufen, dringend Sicherheitsupdates durchzufĂĽhren, um potenzielle Angriffe abzuwehren. Die Sicherheit von Websites, die mit dem Content Management System (CMS) Drupal erstellt wurden, steht derzeit im Fokus, da mehrere SicherheitslĂĽcken in verschiedenen Modulen entdeckt wurden. Diese […]















#Sophos