ai-windows-search-uri-ntlmv2-smb-hashleak

Ungepatchte Windows-Search-URI-LĂĽcke leakt NTLMv2-Hashes ĂĽber SMB

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer weiterhin ungepatchten Schwachstelle im Windows-Search-URI-Handler, die Angreifer zur Offenlegung von NTLMv2-Hashes ausnutzen können. Entscheidend ist dabei der Abfluss ĂĽber SMB, sobald ein Nutzer eine manipulierte URL startet und der Rechner eine Verbindung zum Angreifer aufbaut. Die Folge kann sein, dass Angreifer die erbeuteten Hashes fĂĽr […]

ai-vim-codeexecution-bsi-2026

BSI warnt vor vim-Schwachstellen mit Codeausführung – jetzt patchen

LONDON (IT BOLTWISE) – Das BSI aktualisiert seine Sicherheitswarnung zu mehreren Schwachstellen in vim, die einen Angreifer zur CodeausfĂĽhrung ausnutzen kann. Betroffen sind unter anderem Linux-Distributionen wie Fedora und SUSE sowie Windows-Installationen und Open-Source-vim-Versionen. Auch wenn der CVSS Base Score von 4,8 als „mittel“ gilt, sollten Unternehmen die Patches und empfohlenen Workarounds zeitnah einplanen. Der […]

ai-libeconf-dos-cve-2023-22652-linux

BSI-Update zu libeconf: DoS-LĂĽcke CVE-2023-22652 in Linux

BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert einen Hinweis zu einer Linux-Schwachstelle in libeconf: Ein anonymer, entfernter Angreifer kann einen Denial-of-Service auslösen. Betroffen sind mehrere Distributionen, darunter Red Hat Enterprise Linux, Ubuntu, Debian, Fedora, SUSE und Oracle Linux. Die CVSS-Bewertung fällt mit 6,5 (Base) als mittel aus, dennoch ist die Remote-Angreifbarkeit ein klares […]

ai-linux-kernel-bsi-patch-update

BSI-Update: Linux-Kernel-Schwachstelle mit hoher Kritikalität für viele Distributionen

LONDON (IT BOLTWISE) – Das BSI warnt mit einem Update vom 02.06.2026 vor einer Linux-Kernel-SicherheitslĂĽcke mit mehreren betroffenen Komponenten und einem CVSS-Base-Score von 7,8. Obwohl der Remote-Exploit-Vektor als „nicht remote“ eingeordnet ist, können Angreifer ĂĽber lokale Pfade dennoch Folgen bis hin zu Rechteausweitung oder CodeausfĂĽhrung auslösen. FĂĽr Unternehmen heiĂźt das vor allem: zeitnahe Patch-Planung ĂĽber […]

ai-linux-kernel-bsi-warnung-patch

BSI warnt: Linux-Kernel-Schwachstellen (CVSS 8,6) erfordern schnelle Patches

LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zu mehreren Schwachstellen im Linux Kernel veröffentlicht und stuft das Risiko mit CVSS Base Score 8,6 als hoch ein. Besonders relevant ist das, weil Remoteangriffe möglich sind und nicht nur der Kernel, sondern auch Distributionen wie Debian und Ubuntu betroffen sein können. FĂĽr IT-Teams heiĂźt das: […]

ai-anthropic-glasswing-expansion

Anthropic erweitert „Project Glasswing“ auf 150 neue Partner für KI-Sicherheitschecks

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic baut sein Programm „Project Glasswing“ aus: Von rund 50 Startpartnern geht es auf etwa 150 neue Organisationen, die kĂĽnftig Zugang zu „Claude Mythos Preview“ erhalten. Die Partner sollen ihre Codebasen automatisiert auf SicherheitslĂĽcken prĂĽfen und gefundene Schwachstellen beschleunigt in Richtung Fix, Disclosure und Deployment bringen. Damit reagiert […]

ai-openssh-cve-info-leak

BSI-Update zu OpenSSH: CVE-2024-39894 offenbart Informationen

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer OpenSSH-SicherheitslĂĽcke veröffentlicht, die als CVE-2024-39894 klassifiziert ist. Ein entfernter, anonymer Angreifer kann dabei Informationen aus dem System offenlegen. Obwohl die CVSS-Bewertung mit 3,1 als niedrig ausfällt, betrifft die LĂĽcke eine Vielzahl von Linux- und Windows-Setups sowie auch Appliance- und Netzwerkkomponenten. Der Beitrag ordnet ein, […]

ai-varnish-http-cache-cve-2026-50052

BSI warnt vor Varnish-HTTP-Cache-LĂĽcke (CVE-2026-50052) fĂĽr Linux/UNIX

BONN / LONDON (IT BOLTWISE) – Das BSI hat eine SicherheitslĂĽcke in Varnish HTTP Cache bekanntgemacht, die auf Linux- und UNIX-Systemen ausnutzbar sein kann. Die Schwachstelle (CVE-2026-50052) wird mit einem CVSS-Base-Score von 6,5 als Risiko „mittel“ eingestuft. Betroffen sind Varnish-Versionen in mehreren Release-Zweigen. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Einspielen von Updates, die […]

ai-windows-search-uri-ntlmv2-hash-leak

Ungepatchte Windows-Search-URI-Schwachstelle: NTLMv2-Hashes abgreifen

REDMOND / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer ungepatchten Schwachstelle im Windows-Search-URI-Handler, die Angreifern das Abgreifen von NTLMv2-Hashes ermöglichen kann. Die LĂĽcke knĂĽpft an frĂĽhere Probleme wie CVE-2026-33829 an, diesmal jedoch ĂĽber ein „search:“‑URI und einen „crumb=location:“‑Parameter. Damit kann ein Angreifer Nutzer zum Klicken eines präparierten Links bringen und anschlieĂźend den Net-NTLMv2‑Leak fĂĽr […]

ai-http2-bomb-remote-dos-server

HTTP/2 Bomb: Remote DoS trifft NGINX, Apache, IIS, Envoy und Cloudflare

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen mit „HTTP/2 Bomb“ eine Remote-DoS-LĂĽcke, die bei Standard-HTTP/2-Konfigurationen von NGINX, Apache httpd, Microsoft IIS, Envoy und auch Cloudflare Pingora greift. Der Angriff nutzt HPACK-Header-Kompression, bei der aus nahezu „leeren“ Eingaben extrem groĂźe Server-Allokationen entstehen. Gleichzeitig hält der Angreifer die Ressourcen mit einem Slowloris-ähnlichen Mechanismus fest, sodass sie nicht freigegeben […]

weedhack-countloader-minecraft-malware-maaS

Weedhack und CountLoader: Minecraft-Malware als MaaS und neue Downloader-Ketten

LONDON (IT BOLTWISE) – KĂĽnstliche Zugriffe ĂĽber YouTube und manipulierte Links machen neue Malware-Kampagnen fĂĽr Minecraft-Accounts besonders gefährlich. McAfee Labs beschreibt „Weedhack“ als Malware-as-a-Service, der JAR-Dateien tarnt, Zugangsdaten stiehlt und sogar aus der Ferne weitere Payloads nachlädt. Parallel zeigt die Analyse zu „CountLoader“, wie JavaScript-Downloader ĂĽber manipulierte Software und Wechseldatenträger Zehntausende Systeme kompromittieren. Ergänzend wird […]

ai-weedhack-countloader-minecraft-malware

Weedhack & CountLoader: Malware fĂĽr Minecraft und Mining im Umlauf

LONDON (IT BOLTWISE) – McAfee Labs meldet eine neue MaaS-Kampagne namens Weedhack, die ĂĽber YouTube und manipulierte Downloads Minecraft-Konten und Systeme ĂĽbernimmt. Parallel zeigt die Analyse eine groĂź angelegte CountLoader-Aktion mit rund 86.000 betroffenen Rechnern, verteilt ĂĽber geknackte Software und Wechseldatenträger. Die Fälle verbinden Social-Engineering-Disziplin (SEO-Poisoning, Video-Weiterleitungen) mit modularen Java/Payload-Ketten und reichen bis zu Kryptomining […]

ai-us-data-center-protest-governance

Warum US-Bürger gegen Rechenzentren mobilisieren – und was das für KI-Governance bedeutet

USA / LONDON (IT BOLTWISE) – In den USA wächst der Widerstand gegen Rechenzentren, obwohl viele BĂĽrger kaum wissen, was in solchen Anlagen tatsächlich passiert. Statt eines gesamtstaatlichen KI-Rahmens werden lokale Bauprojekte blockiert – mit Verweisen auf Lärm, Energie- und Wasserverbrauch sowie Landkäufe. Laut Umfragen wĂĽrde mittlerweile ein GroĂźteil der US-Bevölkerung die Errichtung in der […]

ai-gru-yermakov-fbi-wanted

GRU-Hacker Yermakov seit Jahren gesucht: Was das fĂĽr Critical Infrastructure heiĂźt

PITTSBURGH / LONDON (IT BOLTWISE) – Der FBI-Sonderfall um den mutmaĂźlichen GRU-Hacker Ivan Yermakov zieht sich seit fast acht Jahren hin: Trotz bundesweiter Anklagen bleibt er flĂĽchtig. Der Vorwurf richtet sich gegen Angriffe auf Westinghouse und ordnet das Geschehen in das Muster staatlich unterstĂĽtzter Cyberoperationen ein, das ĂĽber Jahre konsequent verfolgt wird. Gleichzeitig zeigt der […]

ai-weblogic-kev-cve-2024-21182-active-exploitation

CVE-2024-21182: WebLogic-Folge-CVE wird im KEV-Katalog nach aktiver Ausnutzung gelistet

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die WebLogic-SicherheitslĂĽcke CVE-2024-21182 nach nachweisbarer aktiver Ausnutzung in den KEV-Katalog aufgenommen. Die Schwachstelle (CVSS 7,5) ermöglicht laut Behörde das unautorisierte Ăśbernehmen betroffener Oracle-WebLogic-Server ĂĽber nicht authentifizierte Netzwerkzugriffe. FĂĽr Behörden des Federal Civilian Executive Branch gilt eine konkrete Umsetzungsfrist bis zum 4. Juni 2026, nachdem Oracle bereits […]

ai-oracle-weblogic-kev-cve-2024-21182

CISA nimmt WebLogic-SicherheitslĂĽcke CVE-2024-21182 ins KEV-Register auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SicherheitslĂĽcke CVE-2024-21182 in Oracle WebLogic Server nachweislich aktiver Ausnutzung ins KEV-Register aufgenommen. Die Schwachstelle (CVSS 7,5) betrifft vor allem das Risiko von SystemĂĽbernahme durch nicht authentifizierte Angreifer mit Netzwerkzugriff. Oracle hat bereits im Juli 2024 gepatcht, doch viele Umgebungen sind offenbar noch nicht vollständig abgesichert. FĂĽr […]

ai-winrar-cve-gamaredon-gammaworm-chain

Gamaredon missbraucht WinRAR-CVE-2025-8088 fĂĽr GammaWorm- und GammaSteel-Ketten

KIEW / LONDON (IT BOLTWISE) – Der russische APT-Cluster Gamaredon setzt offenbar seine Angriffe gegen die Ukraine fort und nutzt dabei weiterhin eine WinRAR-Schwachstelle (CVE-2025-8088) fĂĽr eine mehrstufige Malware-Kette. Im Zentrum steht GammaPhish als HTML-Application-Payload, die wiederum VBScript-Downloader nachlädt, darunter GammaWorm mit Persistenz und Tarnung ĂĽber Netzfreigaben sowie USB. Zusätzlich liefert GammaSteel modulare Datendiebstahl-Funktionen, die […]

ai-kelp-dao-laundering-arbitrum-freeze

Kelp-DAO-Hacker wäscht nach Arbitrum-Freeze rund 220 Millionen Dollar ab

LONDON (IT BOLTWISE) – Nach dem Kelp-DAO-Bridge-Exploit hat der Angreifer den GroĂźteil der nicht eingefrorenen Gelder ĂĽber Privacy- und Liquiditätsrouten verschoben. Laut Arkham Intelligence sind von rund 220 Millionen US-Dollar nur etwa 1,7 Millionen in den ursprĂĽnglichen Wallets verblieben. Damit wird die klassische, adresse-by-adresse RĂĽckverfolgung deutlich schwieriger – während ein groĂźer eingefrorener Block bei Arbitrum […]

ai-instagram-kontorecovery-ki-bot

KI-Support-Chat von Meta als Angriffsvektor: Instagram-Accounts via Reset manipuliert

LONDON (IT BOLTWISE) – Angreifer haben am Wochenende Instagram-Accounts mit pro-Iranischer Bildsprache kurzzeitig kompromittiert, indem sie einen KI-Support-Bot zur Passwort- und E-Mail-VerknĂĽpfung austricksten. Laut Berichten kursierten Anleitungen ĂĽber Telegram, die genau diesen Reset-Workflow als Schwachstelle nutzten. Meta erklärte, das Problem sei behoben und betroffene Konten gesichert. Sicherheitsforscher warnen, dass Chatbots fĂĽr sensible Konto-Routinen kĂĽnftig ein […]

ai-ki-exploitation-vulnerability-management-timelines

KI-getriebene Exploits machen Schwachstellenmanagement zum Zeitrennen

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verkĂĽrzt Exploitation-Zyklen fĂĽr bereits öffentlich gewordene Schwachstellen drastisch. Gleichzeitig bleiben Patch-Zeiträume in vielen Unternehmen hinterher und reiĂźen die LĂĽcke zwischen Meldung und Angriff weiter auf. Der Text zeigt, warum „einfach schneller patchen“ operativ oft nicht funktioniert und wie ein Modell aus Preempt, Validate und Mitigate die Abwehr in Echtzeit […]

ai-preemptive-exposure-timelines

KI-gesteuerte Ausnutzung macht Schwachstellenmanagement schneller – und andere Controls nötig

LONDON (IT BOLTWISE) – Neue KI-gestĂĽtzte Angriffsabläufe verkĂĽrzen die Zeit von der Offenlegung einer Schwachstelle bis zur Ausnutzung in der Praxis auf Stunden. Während Angreifer ihre PrĂĽf- und Reproduktionsketten automatisieren, hinken klassische Patch-Prozesse durch Betriebsrisiken und Change-Policies hinterher. Genau hier setzt der Wandel im Security-Betrieb an: Statt nur „schneller zu patchen“ mĂĽssen Teams zuerst vorpräventiv […]

ai-ibm-websphere-cvss-9-1-security-bulletin

BSI warnt: Schwere SicherheitslĂĽcke in IBM WebSphere Application Server

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 01.06.2026 eine Sicherheitswarnung fĂĽr den IBM WebSphere Application Server veröffentlicht. Die gemeldete Schwachstelle kann laut Bewertung auch per Remote-Angriff ausgenutzt werden und erreicht einen Base-Score von 9,1 (hoch). Betroffen sind mehrere Versionen auf Linux, UNIX und Windows. FĂĽr Unternehmen bedeutet das: kurzfristige Patch- und Migrationsentscheidungen […]

555 Leser gerade online auf IT BOLTWISE


KI-Jobs