BSI warnt vor Oracle-Database-Server-LĂĽcke mit CVSS 9,0
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr Oracle Database Server veröffentlicht und das Risiko als hoch eingestuft (Risikostufe 5, CVSS Base Score 9,0). Betroffen sind mehrere Oracle-Database-Server-Versionen sowie Betriebssysteme wie Linux, UNIX und Windows. Der Bericht beschreibt zudem einen Remote-Angriffsweg und nennt betroffene CVE-IDs, um Priorisierung und Patch-Planung zu erleichtern. […]
BSI warnt vor Erlang/OTP-LĂĽcke: Linux & UNIX betroffen (Risiko mittel)
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in Erlang/OTP veröffentlicht, die unter anderem auf Linux- und UNIX-Systemen ausgenutzt werden kann. Laut Meldung liegt die Risikoeinstufung bei „mittel“, der CVSS-Base Score beträgt 6,8. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen nutzen, um Sicherheitsvorkehrungen zu umgehen. FĂĽr Betreiber bedeutet das […]
Maliziöses NuGet-SDK stiehlt Sicoob-Zertifikate und ergänzt Angriffe auf npm-Supply-Chain
BRASILIEN / LONDON (IT BOLTWISE) – Eine gefälschte NuGet-Bibliothek tarnt sich als Sicoob-Entwicklungs-SDK und soll PFX-Zertifikate sowie Boleto-Transaktionsdaten exfiltrieren. Damit lieĂźen sich Kunden-Integrationen missbrauchen, um Authentifizierungen zu imitieren und Zahlungsabwicklung zu verfälschen. Parallel zeigen neue npm-Funde, dass Angreifer inzwischen stärker „verpackte Plausibilität“ statt simpler Tippfehler einsetzen, um Entwickler beim Installieren in kompromittierende Pfade zu lenken. […]
BSI warnt vor GitLab-Schwachstelle CVE-2026-9807: Umgehen von Sicherheitsvorkehrungen
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 einen Sicherheitshinweis fĂĽr GitLab veröffentlicht: Eine Schwachstelle mit CVE-2026-9807 kann von einem entfernten, authentisierten Angreifer genutzt werden, um Sicherheitsvorkehrungen zu umgehen. Obwohl die Risikostufe als niedrig (Risikokategorie 3) gefĂĽhrt wird, zeigt der CVSS-Base Score von 4,3, dass rechtzeitiges Patchen weiterhin wichtig ist. Betroffen sind […]
FBI-Warnung: Neuer Scam zielt auf Microsoft-365-Konten ab
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Betrugsmaschen-Szenario, das darauf abzielt, Microsoft-365-Konten zu ĂĽbernehmen. Angreifer versuchen dabei, Nutzer ĂĽber täuschend echte Anmeldeseiten oder damit verknĂĽpfte Schritte zur Preisgabe von Zugangsdaten zu bewegen. FĂĽr Unternehmen wird das besonders kritisch, weil dabei nicht nur E-Mail, sondern oft auch Kalender, Dateien und […]
Hirschmann HiSecOS: Sicherheitslücke ermöglicht Privilegieneskalation (CVE-2023-7342)
BERLIN / LONDON (IT BOLTWISE) – Hirschmann HiSecOS steht wegen einer als hoch eingestuften Schwachstelle im Fokus: Ein entfernter, authentisierter Angreifer kann Privilegien eskalieren. Die Meldung ordnet die LĂĽcke unter CVE-2023-7342 mit einem CVSS-Base-Score von 8,8 und Remote-Angriffsfähigkeit ein. IT- und OT-Sicherheitsverantwortliche sollten betroffene HiSecOS-Versionen zeitnah prĂĽfen und Updates oder Workarounds priorisiert einplanen. Besonders in […]
BSI warnt vor Schwachstellen in Microsoft Defender und Malware Protection Engine
BONN / LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen in Microsoft Defender und der Microsoft Malware Protection Engine, die Angreifer fĂĽr Remote-Angriffe ausnutzen könnten. Besonders kritisch: Die LĂĽcke wird mit einem CVSS Base Score von 8,1 als hoch bewertet, während der zeitliche Verlauf der Ausnutzbarkeit mit 7,1 ebenfalls ernst ist. Betroffene Systeme laufen […]
CVE-2026-48134: Check Point warnt vor Hochrisiko in Security Gateway
LONDON (IT BOLTWISE) – Check Point Security Gateway steht laut Herstellerempfehlungen wegen einer Schwachstelle mit CVSS Base Score 8,1 unter hoher Priorität. Betroffen sind mehrere CVE-IDs, darunter CVE-2026-48134, die sich Remote ausnutzen lassen und Angriffsszenarien wie SQL-Injection sowie Denial of Service ermöglichen. FĂĽr IT-Teams sind jetzt vor allem Update- und Hotfix-Pläne sowie risikominimierende Workarounds entscheidend. […]
BSI warnt vor hoher Schwachstellenlage in Oracle Communications Unified Assurance
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 eine Sicherheitswarnung fĂĽr Oracle Communications Unified Assurance veröffentlicht und darin mehrere Schwachstellen mit hoher Ausnutzbarkeit beschrieben. Betroffen sind unter anderem Linux, UNIX und Windows sowie Komponenten des Oracle-Kommunikationsprodukts. Laut CVSS erreicht die Lage einen Base Score von 9,1 und ermöglicht in Teilen Remote-Angriffe ohne […]
Mautic-Sicherheitslücke: SQL-Injection betrifft Linux/UNIX und ermöglicht Angriffe
LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke in Mautic, bei der ein entfernter, authentisierter Angreifer SQL-Injection ausnutzen kann. Betroffen sind Linux- und UNIX-Umgebungen sowie bestimmte Mautic-Versionen, die unterhalb der jeweils genannten Fixstände liegen. Mit einem CVSS Base Score von 7,1 wird das Risiko als mittel eingestuft, die Remote-Ausnutzbarkeit erhöht jedoch den operativen […]
BSI warnt vor hochkritischem Oracle-E-Business-Suite-Bug mit CVSS 9,9
LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) meldet eine neue Sicherheitswarnung fĂĽr Oracle E-Business Suite. Der Bug-Cluster wird mit einem Base Score von 9,9 als „hoch“ eingestuft und erlaubt Remoteangriffe ohne oder mit Authentifizierung. Betroffen sind neben Linux und UNIX auch Windows-Setups sowie mehrere EBS-Module und Versionen. FĂĽr Betreiber bedeutet […]
BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen
BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]
Microsoft droht Nightmare Eclipse mit neuen Windows-Exploits am 14. Juli
REDMOND / LONDON (IT BOLTWISE) – Microsoft zieht gegen den Sicherheitsforscher „Nightmare Eclipse“ vor Gericht, nachdem sechs Windows-Exploits veröffentlicht wurden, von denen bereits drei aktiv ausgenutzt werden. Besonders kritisch ist, dass mehrere LĂĽcken weiter ohne vollständige Patches bleiben und ein Exploit sogar Rechte auf gepatchten Windows-11-Systemen ermöglichen soll. Während GitHub und GitLab den Forscher-Account sperrten, […]
FBI warnt vor Kali365: Phishing kapert Microsoft 365 via Device Code Flow
LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Phishing-Werkzeug namens Kali365, das Microsoft-365-Konten ĂĽber den Device-Code-Flow kompromittiert, ohne dass Angreifer Passwörter kennen mĂĽssen. Die Kampagne wird vor allem ĂĽber Telegram verteilt und kann auch Multi-Faktor-Authentifizierung umgehen, indem sie legitime Verifizierungsseiten missbraucht. Nach der Freigabe können Angreifer OAuth-/Autorisierungs-Token abgreifen und damit auf Outlook, Teams […]
Niederlande schalten Hosting-Netz fĂĽr russische Hacker ab
NIEDERLANDE / LONDON (IT BOLTWISE) – Niederländische Behörden haben Hosting-Anbieter durchsucht und in Verbindung mit russisch unterstĂĽtzten Angriffen stehende Serverinfrastrukturen aus dem Verkehr gezogen. Im Fokus stehen dabei zwei Firmen, die Ermittlern zufolge Kapazitäten fĂĽr von EU sanktionierten Akteuren bereitgestellt haben. Die MaĂźnahme verdeutlicht, wie stark Cyberkriminalität von legal wirkenden Infrastrukturen in westlichen Ländern profitiert. […]
Gefälschte UK-Visaseite legt 100.000 Reisepassdaten auf AWS offen
LONDON / LONDON (IT BOLTWISE) – Eine nicht-offizielle UK-Visumschnittstelle lieĂź laut Berichten mindestens 100.000 Reisepassdaten und Selfies auf einem öffentlich erreichbaren AWS-Speicher offen. Betroffen waren offenbar gespeicherte Dokumente und Bilddateien, die teils Metadaten enthielten. Besonders kritisch: In manchen Selfies steckten GPS-Informationen, die den Aufenthaltsort der Personen näherungsweise preisgeben können. Sicherheitsverantwortliche sehen darin ein Risiko fĂĽr […]
CVE-2026-35616: FortiClient EMS wird aktiv ausgenutzt – dringendes Patch nötig
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in FortiClient Endpoint Management Server (EMS) wird bereits aktiv ausgenutzt, um Informationen stehlende Malware auf ungepatchten Systemen zu platzieren. Unter der CVE-2026-35616 (CVSS 9,1) ist ein Remote-Code-Execution-Angriff ĂĽber speziell präparierte HTTP-Requests möglich – ohne Authentifizierung. Angreifer tarnen Payloads offenbar als legitime Fortinet-Updates und nutzen dabei Mechanismen, die die […]
FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]
Superfortune (GUA) kollabiert nach Unlock-Dump: Address-Poisoning im Raum
LONDON (IT BOLTWISE) – Der Token Superfortune (GUA) rutscht nach einem groĂźen Unlock innerhalb von 24 Stunden massiv ab: Ăśber 14,98 Millionen Tokens wurden laut On-Chain-Belegen unmittelbar verkauft und in rund 2.784 ETH umgewandelt. Das Projekt fĂĽhrt den Vorgang auf einen möglichen Address-Poisoning-Angriff zurĂĽck, bei dem eine Multisig-Transaktion an eine ähnlich aussehende Hacker-Adresse statt an […]

























#Sophos