Canvas-Hack zeigt: Lernplattformen sind nach Eindringen deutlich angreifbarer
NEUSEELAND / LONDON (IT BOLTWISE) – Nach dem erfolgreichen Hack des Learning-Management-Systems Canvas warnen Experten, dass Universitäten künftig deutlich verwundbarer sind, sobald Angreifer bereits „inside“ die Software gelangt sind. Betroffen waren unter anderem Namen, E-Mail-Adressen, Telefonnummern sowie Nachrichten zwischen Studierenden und Mitarbeitenden. Die Systeme waren zeitweise offline, inzwischen meldet der Betreiber zwar Entwarnung – doch […]
Seattle beschleunigt Tiny-House-Dörfer: 500 zusätzliche Microshelter bei unveränderten Standards
SEATTLE / LONDON (IT BOLTWISE) – Seattle prüft, ob der Stadtrat das „Shelter Acceleration“-Programm von Bürgermeisterin Katie Wilson übernimmt. Damit sollen Tiny-House-Dörfer schneller ausgebaut und über 500 zusätzliche Betten geschaffen werden. Entscheidend ist dabei: Die Maßnahme soll die Regeln nicht verwässern und bestehende Schutz- und Genehmigungsstandards beibehalten. Branchenbeobachter sehen darin einen Versuch, Tempo und Verantwortung […]
Salmonellen-Rückruf bei Snack-Mischungen: Wie Kontaminationsketten über Lieferanten wirken
CALIFORNIA / LONDON (IT BOLTWISE) – Ein Salmonellen-Rückruf betrifft beliebte Snack-Mischungen, die bei Target und QVC sowie weiteren Händlern unter mehreren Marken verkauft wurden. Auslöser ist eine Gewürzmischung, deren Lieferkette zuvor bereits mit trockenem Milchpulver in Verbindung stand. Zwar fielen die betroffenen Chargen in Tests zunächst negativ aus, das Unternehmen startet den Rückruf jedoch vorsorglich. […]
FBI- und Partner-Razzia gegen „Pig Butchering“: 276 Festnahmen, 701 Mio. US-Dollar eingefroren
WASHINGTON / LONDON (IT BOLTWISE) – Ermittler haben international gegen „Pig Butchering“-Krypto-Scam-Netzwerke zugeschlagen: Insgesamt kam es zu 276 Festnahmen, neun Betrugszentren wurden abgeschaltet und es wurden Kryptowährungen im Umfang von mehr als 701 Millionen US-Dollar eingefroren. Besonders kritisch: Die Maschen kombinieren emotionale Manipulation mit gefälschten Investment-Plattformen und schnellen Geldwäsche-Schritten über weitere Krypto-Konten. Für den Kryptosektor […]
Modularer Kazuar-P2P-Botnet: Microsoft warnt vor flexiblen Spionage-Setups
BERLIN / LONDON (IT BOLTWISE) – Forschende berichten, dass die Kazuar-Backdoor weiterentwickelt wurde: Aus dem einzelnen Schadcode wurde ein modularer P2P-Botnet-Ansatz für langfristige Persistenz. Besonders kritisch ist die “Kernel-Bridge-Worker”-Aufteilung, die Kommunikation tarnt und Daten schrittweise für den Abfluss vorbereitet. Für Unternehmen bedeutet das vor allem: Statische Signaturen reichen oft nicht mehr, stattdessen müssen Verhalten und […]
Cyberangriffe auf Tank-Monitoring: USA fürchten Manipulation statt Treibstoffdiebstahl
WASHINGTON / LONDON (IT BOLTWISE) – US-Behörden prüfen Berichte, wonach mit Iran-Bezug verknüpfte Angreifer Tank-Monitoring-Systeme an US-Tankstellen kompromittiert haben sollen. Im Fokus stehen sogenannte Automatic Tank Gauge (ATG)-Systeme, die Füllstände und Leckagehinweise erfassen und teils online ausgelesen werden. Auch wenn laut aktuellen Angaben der Kraftstoffbestand nicht physisch verändert wurde, könnte eine Manipulation der Anzeigen dennoch […]
WooCommerce-Checkout wird per Funnel-Builder-Schwachstelle skimmbar
AMSTERDAM / LONDON (IT BOLTWISE) – Eine kritische Schwachstelle im WordPress-Plugin Funnel Builder wird bereits aktiv ausgenutzt, um Checkout-Seiten zu manipulieren. Angreifer injizieren dabei bösartiges JavaScript, das Zahlungsdaten wie Kreditkartennummern, CVVs und Rechnungsadressen abgreift. Betroffen sind Versionen vor 3.15.0.3, die in Zehntausenden WooCommerce-Shops im Einsatz sind. Für Betreiber zählt jetzt vor allem das schnelle Update […]
WooCommerce: Funnel-Builder-Schwachstelle ermöglicht Checkout-Skimming per JavaScript-Injektion
Ein besonders unangenehmer Security-Fund trifft derzeit viele Betreiber von WooCommerce-Shops: Eine Schwachstelle im WordPress-Plugin Funnel Builder wird Berichten zufolge bereits aktiv ausgenutzt, um Checkout-Seiten mit fremdem JavaScript zu kompromittieren. Das Muster ist in der Praxis bekannt, aber im Detail immer wieder effektiv: Der Code wird so platziert, dass er wie ein vermeintliches Analytics- oder Tag-Manager-Snippet […]
Verdächtige Cyberangriffe auf Tankstellen: Sicherheitslage und Schutzmaßnahmen
RENO / LONDON (IT BOLTWISE) – Berichten zufolge stehen Tankstellenkassen und angrenzende Systeme im Fokus mutmaßlicher Cyberangriffe. Gerade weil Bargeld- und Kartenprozesse oft mit Netzwerken außerhalb klassischer IT verknüpft sind, reichen einfache Virenschutzmaßnahmen nicht mehr aus. Unternehmen müssen prüfen, wie Zahlterminals, Backoffice-Server und Steuerungs- bzw. Tank-Ökosysteme abgesichert sind. Der Artikel ordnet ein, welche technischen Kontrollen […]
Microsoft Exchange: Ketten-Exploit bei Pwn2Own gelingt – drei Zero-Days werden gezeigt
BERLIN / LONDON (IT BOLTWISE) – Bei Pwn2Own in Berlin gelang es Sicherheitsforschern, einen Microsoft-Exchange-Exploit als Kette aus drei bisher unbekannten Schwachstellen vorzuführen. Ziel war SYSTEM-level Remote Code Execution – also Code-Ausführung mit höchstem lokalen Berechtigungsniveau über das Netzwerk. Die Demonstration zeigt, wie schnell sich das Risiko von Windows- und Exchange-Welten gegenseitig verstärken kann, und […]
Iranische Angriffe auf Tank-Messsysteme: Warnung für US-OT-Sicherheit
WASHINGTON D.C. / LONDON (IT BOLTWISE) – US-Behörden prüfen Berichte über mutmaßlich iranische Angriffe auf Tank-Messsysteme (ATG), die an US-Tankstellen für die Überwachung von Füllständen genutzt werden. Medienberichten zufolge wurden dabei teils öffentlich erreichbare, passwortfreie oder ungeschützte Systeme ausgenutzt, um Anzeigen zu verfälschen. Obwohl die Eingriffe nach bisherigen Erkenntnissen meist keinen direkten physischen Schaden verursachten, […]
Iranische Angriffe auf Tank-Reader: Warum OT-Sicherheit jetzt zählt
WASHINGTON / LONDON (IT BOLTWISE) – Berichten zufolge vermuten US-Behörden iranische Akteure hinter dem Hack von Tank-Readern an US-Gasstationen. Dabei wurden automatische Mess- und Monitoring-Systeme so beeinflusst, dass Anzeigen verfälscht werden konnten, ohne den tatsächlichen Kraftstoffstand unmittelbar zu verändern. Sicherheitsverantwortliche warnen zugleich: Solche Zugriffe können im Extremfall zu echten Störungen bis hin zu gefährlichen Szenarien […]
arXiv verschärft Regeln gegen KI-Halluzinationen: 1-Jahres-Sperre bei Verstößen
ITHACA / LONDON (IT BOLTWISE) – arXiv kündigt strengere Durchsetzung gegen KI-„Slop“ an: Wer nachweislich Halluzinationen oder irreführende Inhalte einreicht, muss mit einer einjährigen Sperre rechnen. Zusätzlich sollen spätere Beiträge nur noch dann akzeptiert werden, wenn sie zunächst bei einer etablierten, begutachteten Plattform erfolgreich waren. Damit stellt die Community nicht nur die Qualität der Eingaben, […]
BSI warnt: Safari-Schwachstellen mit CVSS 8,8 treffen macOS- und Browser-Umfeld
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung für Apple Safari veröffentlicht und stuft mehrere Schwachstellen als hochriskant ein. Besonders kritisch: Ein Remote-Angriff ist möglich, und der CVSS Base Score liegt bei 8,8. Betroffen sind macOS sowie die Safari-Versionen vor bzw. einschließlich bestimmter Builds. Für Unternehmen bedeutet das vor allem: Update- und […]
BSI warnt: cPanel/WHM Schwachstellen mit CVSS 8,6 – Updates für Linux/UNIX jetzt prüfen
LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung für cPanel/WHM veröffentlicht: Mehrere Schwachstellen können von Angreifern ausgenutzt werden, um Privilegien zu erhöhen und kritische Aktionen auszuführen. Laut Bewertung liegt das Risiko bei einer CVSS-Schwere von 8,6 („hoch“), ein Remoteangriff ist möglich. Für Betreiber von Hosting-Umgebungen unter Linux und UNIX ist jetzt die zeitnahe Prüfung […]
BSI-Warnung zu Grafana: CVEs mit CVSS 7,4 und Patch-Plan für Linux, UNIX & Windows
DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis für Grafana veröffentlicht und mehrere Schwachstellen identifiziert, die bereits mit einem CVSS-Base-Score von 7,4 bewertet wurden. Laut Meldung können Angreifer je nach Ausprägung Privilegien erhöhen, Sicherheitsmechanismen umgehen und Daten manipulieren oder offengelegen. Betroffen sind unter anderem Linux-, UNIX- und Windows-Umgebungen sowie bestimmte Grafana-Versionen. Für […]
BSI warnt vor GlobalProtect-Schwachstellen mit CVSS 8,8
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zur Palo-Alto-Networks-GlobalProtect-App veröffentlicht und mehrere Schwachstellen als hoch eingestuft. Laut CVSS-Analyse liegt der Base Score bei 8,8, wobei Remote-Angriffe möglich sind. Besonders kritisch ist das Risiko, das von Fehlern ausgehen kann, die sich für Rechteausweitung, Code-Ausführung und Datenkompromittierung eignen. Für Unternehmen bedeutet das vor […]
Angular-Sicherheitshinweis: Mittelwertiges Risiko und Update-Fahrplan
BONN / LONDON (IT BOLTWISE) – Das BSI meldet einen Sicherheitshinweis für das Frontend-Framework Angular. Betroffen sind mehrere Angular-Versionen sowie Systeme unter Linux, UNIX und Windows. Laut CVSS handelt es sich um ein Risiko der Stufe mittel (Base Score 5,8) mit Remoteangriff als mögliches Szenario. Der Artikel ordnet ein, was die Schwachstelle für Datenintegrität bedeutet […]
BSI warnt vor Exchange-Bug: CVE-2026-42897 mit hohem Risiko
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 14.05.2026 eine Sicherheitswarnung für Microsoft Exchange Server veröffentlicht. Betroffen sind u.a. Windows-Umgebungen, in denen Exchange Komponenten mit der Schwachstelle CVE-2026-42897 eingesetzt werden. Laut CVSS erreicht das Risiko einen Base Score von 8,1 und ermöglicht demnach Remoteangriffe. Unternehmen sollten Updates und Workarounds zeitnah in ihr Change- […]
BSI warnt vor hohem Chrome-Risiko: Mehrere CVEs ermöglichen Remote-Angriffe
BONN / LONDON (IT BOLTWISE) – Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitswarnung für Google Chrome veröffentlicht, nachdem mehrere Schwachstellen gemeldet wurden. Laut Bewertung liegt das Risiko bei einer hohen Risikostufe, da Remote-Angriffe möglich sein können. Betroffen sind neben unterschiedlichen Chrome-Versionen auch Systeme mit Linux, UNIX und Windows. Für Unternehmen und […]
Cisco Catalyst SD-WAN Manager: Sicherheitslücke mit CVSS 8,6 und Update-Fokus
BERLIN / LONDON (IT BOLTWISE) – Mehrere Schwachstellen im Cisco Catalyst SD-WAN Manager werden mit hoher Priorität eingestuft. Laut CVSS erreicht die kritisch betroffene Komponente einen Base Score von 8,6 und erlaubt laut Meldung einen Remote-Angriff. Besonders relevant ist, dass sich Angreifer dadurch Privilegien erhöhen und Informationen offenlegen knnen. Für Betreiber verteilter Standorte bedeutet das: […]
CVE-2026-46300 „Fragnesia“: Linux-Kernel eskaliert lokal auf Root via Page-Cache-Korruption
LONDON (IT BOLTWISE) – Eine neue Linux-Kernel-Schwachstelle mit der Bezeichnung „Fragnesia“ ermöglicht laut Berichten einem unprivilegierten lokalen Angreifer den Zugriff auf Root-Rechte. Der Angriffsweg nutzt dabei eine Logikfalle im XFRM ESP-in-TCP-Unterpfad und missbraucht die Page-Cache-Verarbeitung für schreibbare Byte-Korruptionen. Für Betreiber wird damit vor allem der Patch- und Härtungszeitplan zur entscheidenden Stellschraube, weil der Exploit bestehende […]
TanStack-Supply-Chain-Angriff trifft OpenAI: Zwei Geräte betroffen
LONDON (IT BOLTWISE) – OpenAI meldet einen gezielten Supply-Chain-Vorfall, der zwei Mitarbeitenden-Geräte im Unternehmensumfeld betroffen hat. Auslöser war offenbar eine Variante des als „Mini Shai-Hulud“ beschriebenen Angriffs, der über TanStack-Kettenkomponenten und den Build-Kontext Türen öffnet. Das Unternehmen betont, dass keine Kundendaten, keine Produktionssysteme und kein geistiges Eigentum unbefugt verändert wurden. Gleichzeitig zeigt der Fall, wie […]

























#Sophos