ai-cisa-kev-cisco-chrome-arista

CISA nimmt Cisco, Chrome und Arista-LĂĽcken in den KEV-Katalog auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat drei neue Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, nachdem fĂĽr die LĂĽcken aktive Ausnutzung gemeldet wurde. Besonders brisant ist, dass fĂĽr eine Arista-EOS-Schwachstelle zunächst kein Patch geplant ist und auf ACL-basierte GegenmaĂźnahmen gesetzt wird. FĂĽr betroffene FCEB-Behörden gilt eine Umsetzungs- oder Mitigationsfrist bis zum 23. […]

ai-fortinet-ivanti-sap-critical-patches-2026

Fortinet, Ivanti und SAP schlieĂźen mehrere Critical-Vulnerabilities in 2026

LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates fĂĽr hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]

ai-ransomware-gentlemen-raas-admin-backend

Gentlemen-Ransomware: Rekrutierungsmodell treibt Wachstum und enthĂĽllt Admin-Spuren

LONDON (IT BOLTWISE) – Eine Ransomware-Gruppe namens „The Gentlemen“ gewinnt offenbar extrem schnell Marktanteile: Laut Sicherheitsforschung liegt sie nach Opferzahlen bereits auf dem zweiten Platz. Treibender Faktor ist ein ungewöhnlich groĂźzĂĽgiges Rekrutierungsmodell, bei dem Affiliates bis zu 90 Prozent der Lösegeldzahlungen erhalten. Gleichzeitig deuten technische Hinweise auf eine konkrete Identität hinter dem Administratoren-Backend und dem […]

ai-jdy-botnet-reconnaissance-soho-iot

JDY-Botnet wächst auf 1.500+ Geräte: Zentrale KI-gestützte Reconnaissance für Edge-Schwachstellen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer deutlichen Ausweitung des JDY-Botnets auf ĂĽber 1.500 SOHO- und IoT-Geräte. Das Netzwerk fungiert als zentral gesteuerter Scanner, der Dienste identifiziert, systematisch profiliert und verwertbare Reconnaissance-Daten liefert. Besonders relevant ist die Umgehung klassischer IP-basierter Schutzmechanismen, da die Erkennung ĂĽber viele Adressen und Standorte verteilt wird. Damit wird JDY […]

ai-langflow-cve-2026-5027-rce

Ungepatchte Langflow-SicherheitslĂĽcke (CVE-2026-5027) wird aktiv fĂĽr RCE missbraucht

LONDON (IT BOLTWISE) – Eine kritische, bislang ungepatchte SicherheitslĂĽcke in der Low-Code-Plattform Langflow wird offenbar bereits aktiv ausgenutzt. Laut VulnCheck handelt es sich bei CVE-2026-5027 (CVSS 8,8) um einen Path-Traversal-Fehler im Datei-Upload-Endpunkt, der das Schreiben von Dateien an beliebige Pfade ermöglicht. Besonders brisant ist, dass die Plattform offenbar standardmäßig eine nicht authentifizierte automatische Anmeldung zulässt, […]

ai-critical-vulnerability-patches

Ivanti, Fortinet und SAP schlieĂźen kritische LĂĽcken in Sandbox, Sentry und ABAP

LONDON (IT BOLTWISE) – Mehrere Hersteller veröffentlichen dringend benötigte Sicherheitsupdates: Fortinet behebt eine kritische Command-Injection in FortiSandbox, Ivanti schlieĂźt LĂĽcken in Sentry, und SAP aktualisiert NetWeaver sowie Commerce- und Data-Hub-Komponenten. Besonders kritisch ist, dass zwei Ivanti-Schwachstellen einen Weg zu Root-Level-Remote-Code-Execution sowie das Anlegen von Administrator-Konten ermöglichen können. Ergänzend adressiert SAP Angriffsflächen rund um XML-Signaturen, speicherbezogene […]

ai-qemu-cve-2026-3886-privilege-escalation

QEMU-SicherheitslĂĽcke CVE-2026-3886: Privilegieneskalation trifft UNIX & Windows

LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten QEMU-SicherheitslĂĽcke, die eine Privilegieneskalation ermöglicht und mit CVE-2026-3886 bewertet ist (CVSS Base 8,8). Betroffen sind neben UNIX auch Windows-Umgebungen sowie Open-Source-QEMU. Da ein lokaler Angreifer ausreicht, rĂĽckt das Patchen in vielen Betrieben schnell in den Fokus, besonders dort, wo Virtualisierung produktiv mit erhöhten Rechten läuft. […]

ai-qemu-security-update-cve-2020-15859

BSI-Update zu QEMU: Denial-of-Service-LĂĽcke (CVE-2020-15859) bleibt relevant

LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die weiterhin Systeme unter Linux, UNIX und Windows sowie mehrere Distributionen betrifft. Betroffen ist die Virtualisierungssoftware QEMU inklusive Debian, Red Hat Enterprise Linux, Ubuntu, Gentoo und Open Source QEMU. Die Schwachstelle wird mit CVSS Base 6,5 als Risiko „mittel“ eingestuft […]

ai-microsoft-patch-206-flaws

Microsoft stopft 206 Sicherheitslücken – drei Zero-Days und kritische RCE bei Kernel, HTTP.sys und DHCP

LONDON (IT BOLTWISE) – Microsoft liefert mit dem aktuellen Patch-Release 206 Sicherheitsfixes aus, darunter drei bereits öffentlich bekannt gewordene Zero-Days. Besonders kritisch ist eine Use-after-free-Schwachstelle im Windows Kernel, die sich ĂĽber speziell präparierten Netzwerkverkehr ausnutzen lässt und im Erfolgsfall Code mit Systemrechten ermöglichen kann. Gleichzeitig adressiert Microsoft mehrere weitere Hochrisiko-Bugs in Komponenten wie HTTP.sys und […]

ai-bsi-workspaceone-assist-macos-privilege-escalation

BSI warnt vor Privilegieneskalation in Workspace ONE Assist (macOS)

LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Omnissa Workspace ONE Assist unter macOS veröffentlicht: Eine lokal ausnutzbare Schwachstelle kann Angreifern helfen, Privilegien zu erhöhen. Betroffen sind zudem Komponenten des Unified Endpoint Managements, die Unternehmen zum Verwalten von Endgeräten und Anwendungen nutzen. Wie hoch das Risiko ausfällt, zeigt die CVSS-Einordnung mit einem Base […]

ai-bsi-websphere-security-update

BSI warnt: Kritische Schwachstelle in IBM WebSphere Application Server

BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu mehreren Schwachstellen in IBM WebSphere Application Server veröffentlicht. Laut Meldung liegt die Risikostufe bei 4 (hoch) mit einem CVSS-Base Score von 9,8 und Remote-Angriffsmöglichkeit. Betroffen sind unter anderem WebSphere Application Server sowie weitere IBM-Produkte rund um Registry/Repository, Business Automation Workflow und Rational ClearQuest. […]

ai-xen-security-advisory-cvss-78

BSI warnt vor Xen-Schwachstellen: CVSS 7,8 und Update-Pflicht

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Xen veröffentlicht: Mehrere Schwachstellen erhöhen das Risiko fĂĽr Privilegieneskalation, Manipulation von Daten und Denial of Service. FĂĽr betroffene Umgebungen nennt die Meldung eine Risikoeinstufung mit CVSS Base Score 7,8 und ruft zu zeitnahen Updates bzw. Workarounds auf. Besonders relevant ist die VerknĂĽpfung mit […]

ai-openssl-cvss-remote-warning

BSI warnt vor OpenSSL-SicherheitslĂĽcke mit CVSS 9,8 und Remote-Angriff

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 eine Sicherheitswarnung zu mehreren OpenSSL-Schwachstellen veröffentlicht. Die LĂĽcken ermöglichen laut Bewertung Remote-Angriffe, stellen potenziell beliebigen Code in der Zielumgebung in Aussicht und erreichen einen CVSS-Base-Score von 9,8. Betroffen sind unter anderem Debian, Ubuntu, FreeBSD sowie verschiedene OpenSSL-Versionen bis hin zu 1.0.2zq. FĂĽr Unternehmen bedeutet […]

ai-adobe-creativecloud-bsi-sicherheitsluecke

BSI warnt: Mehrere Schwachstellen in Adobe Creative Cloud (lokal)

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 einen Sicherheitshinweis fĂĽr Adobe Creative Cloud Applikationen veröffentlicht. Demnach sind mehrere Schwachstellen gemeldet, die unter UNIX und Windows lokal ausgenutzt werden können. Zwar ist kein Remoteangriff beschrieben, dennoch können Angreifer Code ausfĂĽhren, vertrauliche Daten abziehen oder einen Denial-of-Service auslösen. FĂĽr Admins steht jetzt vor […]

ai-dell-bios-firmware-privilege-escalation

BSI warnt vor Privilegieneskalation in Dell BIOS (CVE-2026-40639)

LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Dell Client Platform BIOS veröffentlicht und eine Schwachstelle identifiziert, die bei physischem Zugriff Privilegien eskalieren kann. Betroffen sind BIOS/Firmware sowie das Dell BIOS Produkt, bewertet mit einem CVSS-Base-Score von 5,7 („mittel“). FĂĽr Unternehmen ist vor allem die zeitnahe Aktualisierung und die saubere Patch-Verteilung entscheidend, weil […]

ai-red-hat-quay-vulnerability-bsi

BSI warnt: Red Hat Quay kann per Remote-Angriff beliebigen Code ausfĂĽhren

LONDON (IT BOLTWISE) – Das BSI meldet SicherheitslĂĽcken in Red Hat Quay mit einem CVSS-Base Score von 7,1 und warnt vor Remote-Angriffen durch einen authentisierten Angreifer. Laut Hinweis sind neben UNIX auch die Container-Registry selbst betroffen und können zur AusfĂĽhrung beliebigen Codes sowie zu serverseitigen Request-Forgery-Angriffen (SSRF) missbraucht werden. FĂĽr Unternehmen zählt jetzt vor allem […]

ai-qemu-sicherheitsupdate-mittel

BSI warnt vor QEMU-Schwachstellen: Patch-Check fĂĽr Linux, macOS und UNIX

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen enthält und als Risiko „mittel“ eingestuft wird (CVSS Base 5,0). Betroffen sind u.a. Linux-, macOS-, UNIX- und Windows-Umgebungen sowie populäre Distributionen wie Debian, Ubuntu, SUSE und Gentoo. Entscheidend fĂĽr Betreiber: Es handelt sich nicht um einen Remote-Angriff, […]

ai-automatisiertes-pentest-attack-path

Automatisiertes Pentesting liefert nur den Angriffspfad – aber nicht die Verteidigung

LONDON (IT BOLTWISE) – Automatisiertes Pentesting wirkt im Reporting oft „stabil“ – doch genau diese Ruhe kann trĂĽgerisch sein. Experten aus der Sicherheitsindustrie zeigen, warum ein erreichbarer Angriffspfad nicht automatisch bedeutet, dass EDR und SIEM auch wirklich anschlagen. Der Kern der Diskussion: Befunde richtig priorisieren, indem man validiert, ob Kontrollen das beobachtete Verhalten tatsächlich erkennen, […]

ai-microsoft-206-patches-zero-days

Microsoft Patch Tuesday: 206 Schwachstellen, darunter drei Zero-Days und kritische RCE

LONDON (IT BOLTWISE) – Microsoft hat mit dem aktuellen Updatepaket 206 SicherheitslĂĽcken in seinem Software-Ă–kosystem geschlossen, darunter drei bereits öffentlich gewordene Zero-Days und mehrere hochkritische Remote-Code-Execution-Bugs. Besonders brisant ist eine Use-after-free-Schwachstelle im Windows Kernel, die sich ĂĽber präparierten Netzwerktraffic in Systemrechte ausnutzen lässt. Ergänzend adressiert Microsoft weitere kritische Angriffsflächen in Windows HTTP.sys und dem DHCP-Client […]

ai-automated-pentest-control-validation

Automatisiertes Pentesting reicht nicht: So testet ihr echte Abwehr

LONDON (IT BOLTWISE) – Unternehmen verlassen sich bei Security-Teams häufig auf „sauber“ wirkende Pentest-Reports, obwohl diese in Wahrheit nur die erreichbare Angriffslinie belegen. Ein neuer Webinar-Fokus rĂĽckt die entscheidende LĂĽcke in den Mittelpunkt: Wie gut melden und blockieren SIEM, EDR und SOC das Verhalten tatsächlich, statt nur Angriffswege zu finden? Der Beitrag erklärt, warum wiederholte […]

servicenow-ausgenutzter-fehler-zugriff-kundeninstanzen

ServiceNow: Ausgenutzter Sicherheitsfehler ermöglicht Zugriff auf Kundeninstanzen

SANTA CLARA / LONDON (IT BOLTWISE) – ServiceNow warnt vor einer SicherheitslĂĽcke, die von bislang unbekannten Angreifern ausgenutzt wurde, um tiefergehenden Zugriff auf betroffene Kundeninstanzen zu erhalten. Das Unternehmen beschreibt, dass am 5. Juni 2026 ein Sicherheits-Update auf gehosteten Kundeninstanzen eingespielt wurde, um unautorisierte, nicht authentifizierte Zugriffe in bestimmten Konstellationen zu begrenzen. Auffällig sei zudem […]

ai-servicenow-ausgenutzte-schwachstelle-zugriff

ServiceNow-Warnung: Ausgenutzter Bug ermöglicht tiefere Zugriffe

SAN FRANCISCO / LONDON (IT BOLTWISE) – ServiceNow meldet einen laufenden Sicherheitsvorfall: Unbekannte Akteure sollen eine Schwachstelle genutzt haben, um tiefer als beabsichtigt in betroffene Kundeninstanzen einzudringen. Das Unternehmen hat am 5. Juni 2026 ein Update fĂĽr gehostete Kunden-Instanzen eingespielt, das die Zugriffslogik ĂĽber eine Endpoint-Konfiguration einschränkt. Ein CVE wurde bisher nicht vergeben, während die […]

ai-defender-rogueplanet-poc

Microsoft Defender: RoguePlanet-Zero-Day-PoC zielt auf SYSTEM-Zugriff unter Windows 10/11

REDMOND / LONDON (IT BOLTWISE) – Ein anonymer Forscher legt einen Proof-of-Concept zu „RoguePlanet“ vor, der Microsoft Defender unter bestimmten Windows-Setups zu SYSTEM-Rechten fĂĽhren kann. Der Exploit wird als Race-Condition beschrieben und soll nach Tests auf aktuellen Windows-10- und -11-Systemen mit dem Patch Tuesday Stand Juni 2026 funktionieren. Gleichzeitig betont der Forscher, dass der Angriff […]

ai-proto6-protobufjs-nodejs-rce-dos

Proto6: Sechs Protobuf.js-Schwachstellen ermöglichen RCE und DoS in Node.js

LONDON (IT BOLTWISE) – Sechs Schwachstellen in protobuf.js mit dem Codenamen Proto6 öffnen speziell in Node.js-Setups die TĂĽr fĂĽr Remote Code Execution (RCE) und Denial-of-Service (DoS). Besonders kritisch ist ein Szenario, in dem Angreifer ĂĽber Prototype Pollution die Typauflösung manipulieren und so eine von protobuf.js erzeugte Encoder- oder Decoder-Logik aushebeln. Laut den Forschern reicht dafĂĽr […]

976 Leser gerade online auf IT BOLTWISE


KI-Jobs