ai-oracle-database-bsi-cybersecurity-alert

BSI warnt vor Oracle-Database-Server-LĂĽcke mit CVSS 9,0

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr Oracle Database Server veröffentlicht und das Risiko als hoch eingestuft (Risikostufe 5, CVSS Base Score 9,0). Betroffen sind mehrere Oracle-Database-Server-Versionen sowie Betriebssysteme wie Linux, UNIX und Windows. Der Bericht beschreibt zudem einen Remote-Angriffsweg und nennt betroffene CVE-IDs, um Priorisierung und Patch-Planung zu erleichtern. […]

ai-erlng-otp-bsi-security-advisory

BSI warnt vor Erlang/OTP-LĂĽcke: Linux & UNIX betroffen (Risiko mittel)

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in Erlang/OTP veröffentlicht, die unter anderem auf Linux- und UNIX-Systemen ausgenutzt werden kann. Laut Meldung liegt die Risikoeinstufung bei „mittel“, der CVSS-Base Score beträgt 6,8. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen nutzen, um Sicherheitsvorkehrungen zu umgehen. FĂĽr Betreiber bedeutet das […]

ai-nuget-sicoob-pfx-exfiltration

Maliziöses NuGet-SDK stiehlt Sicoob-Zertifikate und ergänzt Angriffe auf npm-Supply-Chain

BRASILIEN / LONDON (IT BOLTWISE) – Eine gefälschte NuGet-Bibliothek tarnt sich als Sicoob-Entwicklungs-SDK und soll PFX-Zertifikate sowie Boleto-Transaktionsdaten exfiltrieren. Damit lieĂźen sich Kunden-Integrationen missbrauchen, um Authentifizierungen zu imitieren und Zahlungsabwicklung zu verfälschen. Parallel zeigen neue npm-Funde, dass Angreifer inzwischen stärker „verpackte Plausibilität“ statt simpler Tippfehler einsetzen, um Entwickler beim Installieren in kompromittierende Pfade zu lenken. […]

ai-gitlab-security-advisory-cve-2026-9807

BSI warnt vor GitLab-Schwachstelle CVE-2026-9807: Umgehen von Sicherheitsvorkehrungen

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 einen Sicherheitshinweis fĂĽr GitLab veröffentlicht: Eine Schwachstelle mit CVE-2026-9807 kann von einem entfernten, authentisierten Angreifer genutzt werden, um Sicherheitsvorkehrungen zu umgehen. Obwohl die Risikostufe als niedrig (Risikokategorie 3) gefĂĽhrt wird, zeigt der CVSS-Base Score von 4,3, dass rechtzeitiges Patchen weiterhin wichtig ist. Betroffen sind […]

ai-hisecos-privilege-escalation-cve-2023-7342

Hirschmann HiSecOS: Sicherheitslücke ermöglicht Privilegieneskalation (CVE-2023-7342)

BERLIN / LONDON (IT BOLTWISE) – Hirschmann HiSecOS steht wegen einer als hoch eingestuften Schwachstelle im Fokus: Ein entfernter, authentisierter Angreifer kann Privilegien eskalieren. Die Meldung ordnet die LĂĽcke unter CVE-2023-7342 mit einem CVSS-Base-Score von 8,8 und Remote-Angriffsfähigkeit ein. IT- und OT-Sicherheitsverantwortliche sollten betroffene HiSecOS-Versionen zeitnah prĂĽfen und Updates oder Workarounds priorisiert einplanen. Besonders in […]

ai-microsoft-defender-malware-protection-engine-cve-alert

BSI warnt vor Schwachstellen in Microsoft Defender und Malware Protection Engine

BONN / LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen in Microsoft Defender und der Microsoft Malware Protection Engine, die Angreifer fĂĽr Remote-Angriffe ausnutzen könnten. Besonders kritisch: Die LĂĽcke wird mit einem CVSS Base Score von 8,1 als hoch bewertet, während der zeitliche Verlauf der Ausnutzbarkeit mit 7,1 ebenfalls ernst ist. Betroffene Systeme laufen […]

ai-checkpoint-security-gateway-cve-2026-48134

CVE-2026-48134: Check Point warnt vor Hochrisiko in Security Gateway

LONDON (IT BOLTWISE) – Check Point Security Gateway steht laut Herstellerempfehlungen wegen einer Schwachstelle mit CVSS Base Score 8,1 unter hoher Priorität. Betroffen sind mehrere CVE-IDs, darunter CVE-2026-48134, die sich Remote ausnutzen lassen und Angriffsszenarien wie SQL-Injection sowie Denial of Service ermöglichen. FĂĽr IT-Teams sind jetzt vor allem Update- und Hotfix-Pläne sowie risikominimierende Workarounds entscheidend. […]

ai-oracle-unified-assurance-security-advisory

BSI warnt vor hoher Schwachstellenlage in Oracle Communications Unified Assurance

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 eine Sicherheitswarnung fĂĽr Oracle Communications Unified Assurance veröffentlicht und darin mehrere Schwachstellen mit hoher Ausnutzbarkeit beschrieben. Betroffen sind unter anderem Linux, UNIX und Windows sowie Komponenten des Oracle-Kommunikationsprodukts. Laut CVSS erreicht die Lage einen Base Score von 9,1 und ermöglicht in Teilen Remote-Angriffe ohne […]

ai-mautic-sql-injection-cve

Mautic-Sicherheitslücke: SQL-Injection betrifft Linux/UNIX und ermöglicht Angriffe

LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke in Mautic, bei der ein entfernter, authentisierter Angreifer SQL-Injection ausnutzen kann. Betroffen sind Linux- und UNIX-Umgebungen sowie bestimmte Mautic-Versionen, die unterhalb der jeweils genannten Fixstände liegen. Mit einem CVSS Base Score von 7,1 wird das Risiko als mittel eingestuft, die Remote-Ausnutzbarkeit erhöht jedoch den operativen […]

ai-oracle-ebs-cvss-99-bsi

BSI warnt vor hochkritischem Oracle-E-Business-Suite-Bug mit CVSS 9,9

LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) meldet eine neue Sicherheitswarnung fĂĽr Oracle E-Business Suite. Der Bug-Cluster wird mit einem Base Score von 9,9 als „hoch“ eingestuft und erlaubt Remoteangriffe ohne oder mit Authentifizierung. Betroffen sind neben Linux und UNIX auch Windows-Setups sowie mehrere EBS-Module und Versionen. FĂĽr Betreiber bedeutet […]

ai-nuget-supplychain-sicoob-pfx-credentials

BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen

BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]

ai-anthropic-series-h-compute-scale

Anthropic sichert 65 Mrd. USD Series-H-Finanzierung fĂĽr Claude bei 965 Mrd. Bewertung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat eine Series-H-Runde ĂĽber 65 Milliarden US-Dollar eingesammelt und bewertet das Unternehmen nach der Runde mit 965 Milliarden US-Dollar. Die Mittel sollen vor allem die Sicherheits- und Interpretierbarkeitsforschung vorantreiben, zusätzliche Rechenleistung bereitstellen und das Claude-Ă–kosystem ausbauen. Parallel kĂĽndigt der Anbieter neue Kapazitätsvereinbarungen mit Hyperscalern an. Damit verschiebt […]

ai-microsoft-windows-exploits-nightmare-eclipse-14-juli

Microsoft droht Nightmare Eclipse mit neuen Windows-Exploits am 14. Juli

REDMOND / LONDON (IT BOLTWISE) – Microsoft zieht gegen den Sicherheitsforscher „Nightmare Eclipse“ vor Gericht, nachdem sechs Windows-Exploits veröffentlicht wurden, von denen bereits drei aktiv ausgenutzt werden. Besonders kritisch ist, dass mehrere LĂĽcken weiter ohne vollständige Patches bleiben und ein Exploit sogar Rechte auf gepatchten Windows-11-Systemen ermöglichen soll. Während GitHub und GitLab den Forscher-Account sperrten, […]

ai-kimsuky-httpsspy-http-malware-chain

Kimsuky nutzt HTTPSpy-Ketten mit Fake-Installern und Tarnfunktionen wie JSONPing

LONDON (IT BOLTWISE) – Eine neue Kette des nordkoreanischen Angreifers Kimsuky kombiniert Fake-Installationsseiten, versteckte Staging-Komponenten und eine Remote-Access-Komponente namens HTTPSpy. Die Angriffe richten sich laut Analysen gegen militärische sowie Unternehmensziele in SĂĽdkorea und nutzen wiederkehrende Social-Engineering-Taktiken wie Webex-Imitationen. Besonders auffällig ist die Fähigkeit, Infektionen per JSONPing zu verifizieren und Payloads selektiv zuzustellen. Parallel zeigen Berichte, […]

ai-niederlande-hosting-razzia-server

Niederlande schalten Hosting-Netz fĂĽr russische Hacker ab

NIEDERLANDE / LONDON (IT BOLTWISE) – Niederländische Behörden haben Hosting-Anbieter durchsucht und in Verbindung mit russisch unterstĂĽtzten Angriffen stehende Serverinfrastrukturen aus dem Verkehr gezogen. Im Fokus stehen dabei zwei Firmen, die Ermittlern zufolge Kapazitäten fĂĽr von EU sanktionierten Akteuren bereitgestellt haben. Die MaĂźnahme verdeutlicht, wie stark Cyberkriminalität von legal wirkenden Infrastrukturen in westlichen Ländern profitiert. […]

ai-uk-visa-portal-passport-leak-aws

Gefälschte UK-Visaseite legt 100.000 Reisepassdaten auf AWS offen

LONDON / LONDON (IT BOLTWISE) – Eine nicht-offizielle UK-Visumschnittstelle lieĂź laut Berichten mindestens 100.000 Reisepassdaten und Selfies auf einem öffentlich erreichbaren AWS-Speicher offen. Betroffen waren offenbar gespeicherte Dokumente und Bilddateien, die teils Metadaten enthielten. Besonders kritisch: In manchen Selfies steckten GPS-Informationen, die den Aufenthaltsort der Personen näherungsweise preisgeben können. Sicherheitsverantwortliche sehen darin ein Risiko fĂĽr […]

ai-forticlient-ems-cve-2026-35616

CVE-2026-35616: FortiClient EMS wird aktiv ausgenutzt – dringendes Patch nötig

LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in FortiClient Endpoint Management Server (EMS) wird bereits aktiv ausgenutzt, um Informationen stehlende Malware auf ungepatchten Systemen zu platzieren. Unter der CVE-2026-35616 (CVSS 9,1) ist ein Remote-Code-Execution-Angriff ĂĽber speziell präparierte HTTP-Requests möglich – ohne Authentifizierung. Angreifer tarnen Payloads offenbar als legitime Fortinet-Updates und nutzen dabei Mechanismen, die die […]

ai-fbi-kali-365-oauth-token-phishing-microsoft-365

FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]

ai-gogs-rce-git-rebase

Gogs-RCE über Git-Rebase: Authentifizierte Angreifer können Server übernehmen

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Gogs, dem selbst gehosteten Git-Service, erlaubt unter bestimmten Bedingungen Remote Code Execution. Ausgenutzt wird das Rebase-Merging-Verhalten: Ein Angreifer erstellt eine Pull Request mit präpariertem Branch-Namen und löst dadurch die AusfĂĽhrung eines Shell-Kommandos aus. Besonders brisant ist, dass dafĂĽr keine Admin-Rechte erforderlich sind und der Angriffskette offenbar ohne […]

ai-superfortune-gua-unlock-dump-multisig-address-poisoning

Superfortune (GUA) kollabiert nach Unlock-Dump: Address-Poisoning im Raum

LONDON (IT BOLTWISE) – Der Token Superfortune (GUA) rutscht nach einem groĂźen Unlock innerhalb von 24 Stunden massiv ab: Ăśber 14,98 Millionen Tokens wurden laut On-Chain-Belegen unmittelbar verkauft und in rund 2.784 ETH umgewandelt. Das Projekt fĂĽhrt den Vorgang auf einen möglichen Address-Poisoning-Angriff zurĂĽck, bei dem eine Multisig-Transaktion an eine ähnlich aussehende Hacker-Adresse statt an […]

ai-gogs-rce-rebase-exec-attack

Gogs-RCE-Lücke: Authentifizierte User können per Rebase beliebigen Code ausführen

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Gogs erlaubt unter bestimmten Bedingungen die AusfĂĽhrung beliebigen Codes auf dem Server. Auslöser ist eine präparierte Pull-Request mit einem bösartigen Branch-Namen, der beim „Rebase before merging“ den Git-Parameter –exec missbraucht. Laut Sicherheitsbewertung erreicht die Schwachstelle 9,4 Punkte nach CVSS, und sie ist zum Zeitpunkt der Meldung noch […]

769 Leser gerade online auf IT BOLTWISE


KI-Jobs