CVE-2026-0257: Qilin nutzt GlobalProtect-LĂĽcke und trifft 167.000 ungeschĂĽtzte VPN-Installationen
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Palo Alto Networks GlobalProtect wird offenbar aktiv ausgenutzt: Angreifer sollen sich bei unzureichend gepatchten Systemen per VPN-Zugang einschleusen und anschlieĂźend ganze Domänen lahmlegen. Im Fokus steht die Schwachstelle CVE-2026-0257 mit einem CVSS-Score von 7,8, die unter bestimmten Bedingungen die Authentifizierung ĂĽber Override-Cookies umgehen kann. Laut dokumentierten Vorfällen […]
PAN-OS GlobalProtect: CVE-2026-0257 wird aktiv ausgenutzt – Palo Alto warnt
PALO ALTO / LONDON (IT BOLTWISE) – Palo Alto Networks meldet, dass eine neu offengelegte Schwachstelle in PAN-OS (CVE-2026-0257) bereits aktiv ausgenutzt wird, um unautorisierte Zugriffe auf GlobalProtect-Portale einzurichten. Der Fehler betrifft Authentifizierungslogik in Portal- und Gateway-Komponenten und erhielt einen CVSS-Score von 7,8. Laut Unternehmen verliefen frĂĽhe Aktivitäten zunächst in begrenztem Umfang, ohne bestätigte Post-Exploitation […]
CISA warnt vor GlobalProtect- und Cisco-SD-WAN-Lücken: Boundary-Security gerät unter Druck
WASHINGTON / LONDON (IT BOLTWISE) – CISA drängt Unternehmen, eine Kombination aus aktiven VPN- und SD-WAN-Exploits schnell zu entschärfen. Dabei zeigen sich besonders riskante Schwachstellen an Netzwerkgrenzen, weil Angreifer damit direkt in interne Systeme gelangen oder weitreichende Administratorrechte erlangen. Zusätzlich steht eine SharePoint-LĂĽcke (CVE-2026-45659) im Raum, die zwar seltener ausgenutzt werden soll, aber bei ungeschlossenen […]
Windows-Netlogon: Zero-Click-LĂĽcke CVE-2026-41089 im Wildbetrieb
BRĂśSSEL / LONDON (IT BOLTWISE) – Belgische Behörden warnen vor einer aktiv ausgenutzten Windows-SicherheitslĂĽcke (CVE-2026-41089) im Netlogon-Protokoll. Der Angriffsmechanismus funktioniert offenbar ohne Nutzerinteraktion und zielt auf die Ăśbernahme von Domänencontrollern. Damit kann ein einzelner kompromittierter Systempunkt schnell die komplette Windows-Domäne und das angeschlossene Firmennetz in Mitleidenschaft ziehen. Parallel laufen weitere Fristen und bekannte Exploit-Ketten, was […]
PAN-OS GlobalProtect: CVE-2026-0257 unter Ausnutzung – was Anleger jetzt wissen müssen
SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks warnt vor einer Authentifizierungs-Bypass-Schwachstelle in PAN-OS GlobalProtect, die inzwischen aktiv ausgenutzt wird. Mit der CVE-Nummer CVE-2026-0257 steigt der Druck auf betroffene Unternehmen, Updates kurzfristig einzuspielen und ĂśbergangsmaĂźnahmen umzusetzen. Während sich Anleger am Nasdaq-Ticker PANW orientieren, verschiebt die Sicherheitslage den Fokus von reiner Kursdynamik hin zu […]
Windows Server: KB5082063 triggert Anmeldeprobleme und AbstĂĽrze
BERLIN / LONDON (IT BOLTWISE) – Das Sicherheitsupdate KB5082063 fĂĽr Windows Server 2025 fĂĽhrt nach Berichten zu massiven Stabilitäts- und Zugangsproblemen. Betroffene Administratoren melden Anmeldefehler, AbstĂĽrze rund um den Windows-Defender-Dienst und zusätzliche Nebenwirkungen wie fehlende Bereinigung durch den Notfall-Fix. Parallel rĂĽckt eine kritische Kernel-LĂĽcke (win32k.sys, CVE-2026-46133) in den Fokus, während in einem weiteren Produkt bereits […]
PAN-OS-Patchdruck bei Palo Alto Networks und Identity Security im Fokus
SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks rĂĽckt mit einer aktiv ausgenutzten Schwachstelle in PAN-OS erneut in den Sicherheits-Fokus: CVE-2026-0257 betrifft insbesondere Konfigurationen rund um GlobalProtect. Parallel treibt das Unternehmen seine Identity-Security-Strategie mit einem groĂźen CyberArk-Deal und weiteren Zukäufen voran. FĂĽr Betreiber heiĂźt das vor allem: kurzfristig patchen, mittelfristig Zero-Trust und Identity-first […]
BSI warnt vor GlobalProtect-Schwachstellen mit CVSS 8,8
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zur Palo-Alto-Networks-GlobalProtect-App veröffentlicht und mehrere Schwachstellen als hoch eingestuft. Laut CVSS-Analyse liegt der Base Score bei 8,8, wobei Remote-Angriffe möglich sind. Besonders kritisch ist das Risiko, das von Fehlern ausgehen kann, die sich fĂĽr Rechteausweitung, Code-AusfĂĽhrung und Datenkompromittierung eignen. FĂĽr Unternehmen bedeutet das vor […]
Palo Alto Networks behebt DoS-Schwachstelle in GlobalProtect
LONDON (IT BOLTWISE) – Palo Alto Networks hat ein wichtiges Sicherheitsupdate veröffentlicht, das eine schwerwiegende Schwachstelle in der GlobalProtect Gateway und Portal Software behebt. Diese Schwachstelle, die als CVE-2026-0227 bekannt ist, könnte von Angreifern ausgenutzt werden, um eine Denial-of-Service-Bedingung zu verursachen, die Firewalls in den Wartungsmodus versetzt. Palo Alto Networks hat kĂĽrzlich ein Sicherheitsupdate veröffentlicht, […]
Kritische SicherheitslĂĽcke in PAN-OS bedroht GlobalProtect-Infrastruktur
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Firewall-Software PAN-OS von Palo Alto Networks stellt eine erhebliche Bedrohung fĂĽr die GlobalProtect-Infrastruktur dar. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung Denial-of-Service-Angriffe durchzufĂĽhren und Systeme in den Wartungsmodus zu versetzen. Trotz der Schwere der Bedrohung gibt es bisher keine Hinweise auf aktive Angriffe. Palo Alto […]
Wachsende Bedrohung: Hacker greifen Palo Alto GlobalProtect Portale an
LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen hat Unternehmen weltweit alarmiert. Hacker nutzen Schwachstellen in den GlobalProtect VPN-Portalen von Palo Alto Networks aus, um unbefugten Zugriff auf Unternehmensnetzwerke zu erlangen. Die Angriffe, die von ĂĽber 7.000 IP-Adressen ausgehen, zeigen die Dringlichkeit, SicherheitsmaĂźnahmen zu verstärken. In einer alarmierenden Entwicklung haben Cyberkriminelle eine breit angelegte […]
SicherheitslĂĽcken in Palo Alto Firewalls: Dringende Updates erforderlich
MĂśNCHEN (IT BOLTWISE) – SicherheitslĂĽcken in den Firewalls von Palo Alto Networks haben die IT-Welt in Alarmbereitschaft versetzt. Das Unternehmen hat kĂĽrzlich mehrere Schwachstellen in seinem Betriebssystem PAN-OS sowie in anderen Produkten wie Prisma Access und GlobalProtect geschlossen. Die jĂĽngsten SicherheitslĂĽcken in den Firewalls von Palo Alto Networks haben die Aufmerksamkeit der IT-Sicherheitsbranche auf sich […]
Palo Alto Networks warnt vor Brute-Force-Angriffen auf GlobalProtect-Gateways
MĂśNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cybersicherheit hat Palo Alto Networks kĂĽrzlich eine Warnung herausgegeben, die auf verstärkte Brute-Force-Angriffe auf ihre GlobalProtect-Gateways hinweist. Diese Bedrohung kommt nur wenige Tage, nachdem Sicherheitsforscher eine Zunahme verdächtiger Login-Scans auf diese Systeme festgestellt haben. Palo Alto Networks hat kĂĽrzlich bekannt gegeben, dass es eine […]
Koordinierte Angriffe auf PAN-OS GlobalProtect: 24.000 IPs im Visier
MĂśNCHEN (IT BOLTWISE) – In einer alarmierenden Entwicklung haben Cybersecurity-Experten eine signifikante Zunahme verdächtiger Login-Scans auf Palo Alto Networks PAN-OS GlobalProtect Gateways festgestellt. Fast 24.000 einzigartige IP-Adressen wurden dabei identifiziert, die versuchen, auf diese Portale zuzugreifen. Die jĂĽngste Welle von Cyberangriffen, die auf die PAN-OS GlobalProtect Gateways von Palo Alto Networks abzielt, hat die Aufmerksamkeit […]


















#Sophos