canvas-hack-lernenplattformen-angreifbar-wiederholung

Canvas-Hack zeigt: Lernplattformen sind nach Eindringen deutlich angreifbarer

NEUSEELAND / LONDON (IT BOLTWISE) – Nach dem erfolgreichen Hack des Learning-Management-Systems Canvas warnen Experten, dass Universitäten künftig deutlich verwundbarer sind, sobald Angreifer bereits „inside“ die Software gelangt sind. Betroffen waren unter anderem Namen, E-Mail-Adressen, Telefonnummern sowie Nachrichten zwischen Studierenden und Mitarbeitenden. Die Systeme waren zeitweise offline, inzwischen meldet der Betreiber zwar Entwarnung – doch […]

seattle-tiny-house-villages-shelter-acceleration

Seattle beschleunigt Tiny-House-Dörfer: 500 zusätzliche Microshelter bei unveränderten Standards

SEATTLE / LONDON (IT BOLTWISE) – Seattle prüft, ob der Stadtrat das „Shelter Acceleration“-Programm von Bürgermeisterin Katie Wilson übernimmt. Damit sollen Tiny-House-Dörfer schneller ausgebaut und über 500 zusätzliche Betten geschaffen werden. Entscheidend ist dabei: Die Maßnahme soll die Regeln nicht verwässern und bestehende Schutz- und Genehmigungsstandards beibehalten. Branchenbeobachter sehen darin einen Versuch, Tempo und Verantwortung […]

salmonellen-rueckruf-snack-mischungen-target-qvc

Salmonellen-Rückruf bei Snack-Mischungen: Wie Kontaminationsketten über Lieferanten wirken

CALIFORNIA / LONDON (IT BOLTWISE) – Ein Salmonellen-Rückruf betrifft beliebte Snack-Mischungen, die bei Target und QVC sowie weiteren Händlern unter mehreren Marken verkauft wurden. Auslöser ist eine Gewürzmischung, deren Lieferkette zuvor bereits mit trockenem Milchpulver in Verbindung stand. Zwar fielen die betroffenen Chargen in Tests zunächst negativ aus, das Unternehmen startet den Rückruf jedoch vorsorglich. […]

fbi-razzia-pig-butchering-krypto-276-festnahmen

FBI- und Partner-Razzia gegen „Pig Butchering“: 276 Festnahmen, 701 Mio. US-Dollar eingefroren

WASHINGTON / LONDON (IT BOLTWISE) – Ermittler haben international gegen „Pig Butchering“-Krypto-Scam-Netzwerke zugeschlagen: Insgesamt kam es zu 276 Festnahmen, neun Betrugszentren wurden abgeschaltet und es wurden Kryptowährungen im Umfang von mehr als 701 Millionen US-Dollar eingefroren. Besonders kritisch: Die Maschen kombinieren emotionale Manipulation mit gefälschten Investment-Plattformen und schnellen Geldwäsche-Schritten über weitere Krypto-Konten. Für den Kryptosektor […]

kazuar-modulares-p2p-botnet-kernel-bridge-worker

Modularer Kazuar-P2P-Botnet: Microsoft warnt vor flexiblen Spionage-Setups

BERLIN / LONDON (IT BOLTWISE) – Forschende berichten, dass die Kazuar-Backdoor weiterentwickelt wurde: Aus dem einzelnen Schadcode wurde ein modularer P2P-Botnet-Ansatz für langfristige Persistenz. Besonders kritisch ist die “Kernel-Bridge-Worker”-Aufteilung, die Kommunikation tarnt und Daten schrittweise für den Abfluss vorbereitet. Für Unternehmen bedeutet das vor allem: Statische Signaturen reichen oft nicht mehr, stattdessen müssen Verhalten und […]

cyberangriffe-tank-monitoring-atg-usa

Cyberangriffe auf Tank-Monitoring: USA fürchten Manipulation statt Treibstoffdiebstahl

WASHINGTON / LONDON (IT BOLTWISE) – US-Behörden prüfen Berichte, wonach mit Iran-Bezug verknüpfte Angreifer Tank-Monitoring-Systeme an US-Tankstellen kompromittiert haben sollen. Im Fokus stehen sogenannte Automatic Tank Gauge (ATG)-Systeme, die Füllstände und Leckagehinweise erfassen und teils online ausgelesen werden. Auch wenn laut aktuellen Angaben der Kraftstoffbestand nicht physisch verändert wurde, könnte eine Manipulation der Anzeigen dennoch […]

woocommerce-checkout-skimming-funnel-builder-3-15-0-3

WooCommerce-Checkout wird per Funnel-Builder-Schwachstelle skimmbar

AMSTERDAM / LONDON (IT BOLTWISE) – Eine kritische Schwachstelle im WordPress-Plugin Funnel Builder wird bereits aktiv ausgenutzt, um Checkout-Seiten zu manipulieren. Angreifer injizieren dabei bösartiges JavaScript, das Zahlungsdaten wie Kreditkartennummern, CVVs und Rechnungsadressen abgreift. Betroffen sind Versionen vor 3.15.0.3, die in Zehntausenden WooCommerce-Shops im Einsatz sind. Für Betreiber zählt jetzt vor allem das schnelle Update […]

woocommerce-funnel-builder-checkout-skimming-schwachstelle

WooCommerce: Funnel-Builder-Schwachstelle ermöglicht Checkout-Skimming per JavaScript-Injektion

Ein besonders unangenehmer Security-Fund trifft derzeit viele Betreiber von WooCommerce-Shops: Eine Schwachstelle im WordPress-Plugin Funnel Builder wird Berichten zufolge bereits aktiv ausgenutzt, um Checkout-Seiten mit fremdem JavaScript zu kompromittieren. Das Muster ist in der Praxis bekannt, aber im Detail immer wieder effektiv: Der Code wird so platziert, dass er wie ein vermeintliches Analytics- oder Tag-Manager-Snippet […]

verdaechtige-cyberangriffe-tankstellen-sicherheit-schluss

Verdächtige Cyberangriffe auf Tankstellen: Sicherheitslage und Schutzmaßnahmen

RENO / LONDON (IT BOLTWISE) – Berichten zufolge stehen Tankstellenkassen und angrenzende Systeme im Fokus mutmaßlicher Cyberangriffe. Gerade weil Bargeld- und Kartenprozesse oft mit Netzwerken außerhalb klassischer IT verknüpft sind, reichen einfache Virenschutzmaßnahmen nicht mehr aus. Unternehmen müssen prüfen, wie Zahlterminals, Backoffice-Server und Steuerungs- bzw. Tank-Ökosysteme abgesichert sind. Der Artikel ordnet ein, welche technischen Kontrollen […]

microsoft-exchange-ketten-exploit-pwn2own-drei-zero-days

Microsoft Exchange: Ketten-Exploit bei Pwn2Own gelingt – drei Zero-Days werden gezeigt

BERLIN / LONDON (IT BOLTWISE) – Bei Pwn2Own in Berlin gelang es Sicherheitsforschern, einen Microsoft-Exchange-Exploit als Kette aus drei bisher unbekannten Schwachstellen vorzuführen. Ziel war SYSTEM-level Remote Code Execution – also Code-Ausführung mit höchstem lokalen Berechtigungsniveau über das Netzwerk. Die Demonstration zeigt, wie schnell sich das Risiko von Windows- und Exchange-Welten gegenseitig verstärken kann, und […]

iranische-angriffe-auf-atg-tankmesssysteme-us

Iranische Angriffe auf Tank-Messsysteme: Warnung für US-OT-Sicherheit

WASHINGTON D.C. / LONDON (IT BOLTWISE) – US-Behörden prüfen Berichte über mutmaßlich iranische Angriffe auf Tank-Messsysteme (ATG), die an US-Tankstellen für die Überwachung von Füllständen genutzt werden. Medienberichten zufolge wurden dabei teils öffentlich erreichbare, passwortfreie oder ungeschützte Systeme ausgenutzt, um Anzeigen zu verfälschen. Obwohl die Eingriffe nach bisherigen Erkenntnissen meist keinen direkten physischen Schaden verursachten, […]

iranische-angriffe-tank-reader-ot-sicherheit

Iranische Angriffe auf Tank-Reader: Warum OT-Sicherheit jetzt zählt

WASHINGTON / LONDON (IT BOLTWISE) – Berichten zufolge vermuten US-Behörden iranische Akteure hinter dem Hack von Tank-Readern an US-Gasstationen. Dabei wurden automatische Mess- und Monitoring-Systeme so beeinflusst, dass Anzeigen verfälscht werden konnten, ohne den tatsächlichen Kraftstoffstand unmittelbar zu verändern. Sicherheitsverantwortliche warnen zugleich: Solche Zugriffe können im Extremfall zu echten Störungen bis hin zu gefährlichen Szenarien […]

arxiv-versch%C3%A4rft-regeln-ki-halluzinationen-ein-jahr-sperre

arXiv verschärft Regeln gegen KI-Halluzinationen: 1-Jahres-Sperre bei Verstößen

ITHACA / LONDON (IT BOLTWISE) – arXiv kündigt strengere Durchsetzung gegen KI-„Slop“ an: Wer nachweislich Halluzinationen oder irreführende Inhalte einreicht, muss mit einer einjährigen Sperre rechnen. Zusätzlich sollen spätere Beiträge nur noch dann akzeptiert werden, wenn sie zunächst bei einer etablierten, begutachteten Plattform erfolgreich waren. Damit stellt die Community nicht nur die Qualität der Eingaben, […]

bsis-warnung-safari-schwachstellen-cvss-8-8-macos

BSI warnt: Safari-Schwachstellen mit CVSS 8,8 treffen macOS- und Browser-Umfeld

BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung für Apple Safari veröffentlicht und stuft mehrere Schwachstellen als hochriskant ein. Besonders kritisch: Ein Remote-Angriff ist möglich, und der CVSS Base Score liegt bei 8,8. Betroffen sind macOS sowie die Safari-Versionen vor bzw. einschließlich bestimmter Builds. Für Unternehmen bedeutet das vor allem: Update- und […]

bsi-warnung-cpanel-whm-schwachstellen-cvss-86

BSI warnt: cPanel/WHM Schwachstellen mit CVSS 8,6 – Updates für Linux/UNIX jetzt prüfen

LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung für cPanel/WHM veröffentlicht: Mehrere Schwachstellen können von Angreifern ausgenutzt werden, um Privilegien zu erhöhen und kritische Aktionen auszuführen. Laut Bewertung liegt das Risiko bei einer CVSS-Schwere von 8,6 („hoch“), ein Remoteangriff ist möglich. Für Betreiber von Hosting-Umgebungen unter Linux und UNIX ist jetzt die zeitnahe Prüfung […]

bsi-warnung-grafana-cves-cvss-7-4-linux-unix-windows

BSI-Warnung zu Grafana: CVEs mit CVSS 7,4 und Patch-Plan für Linux, UNIX & Windows

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis für Grafana veröffentlicht und mehrere Schwachstellen identifiziert, die bereits mit einem CVSS-Base-Score von 7,4 bewertet wurden. Laut Meldung können Angreifer je nach Ausprägung Privilegien erhöhen, Sicherheitsmechanismen umgehen und Daten manipulieren oder offengelegen. Betroffen sind unter anderem Linux-, UNIX- und Windows-Umgebungen sowie bestimmte Grafana-Versionen. Für […]

bsi-warnung-globalprotect-schwachstellen-cvss-8-8

BSI warnt vor GlobalProtect-Schwachstellen mit CVSS 8,8

BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zur Palo-Alto-Networks-GlobalProtect-App veröffentlicht und mehrere Schwachstellen als hoch eingestuft. Laut CVSS-Analyse liegt der Base Score bei 8,8, wobei Remote-Angriffe möglich sind. Besonders kritisch ist das Risiko, das von Fehlern ausgehen kann, die sich für Rechteausweitung, Code-Ausführung und Datenkompromittierung eignen. Für Unternehmen bedeutet das vor […]

angular-sicherheitshinweis-cve-2026-44437-cvss-58

Angular-Sicherheitshinweis: Mittelwertiges Risiko und Update-Fahrplan

BONN / LONDON (IT BOLTWISE) – Das BSI meldet einen Sicherheitshinweis für das Frontend-Framework Angular. Betroffen sind mehrere Angular-Versionen sowie Systeme unter Linux, UNIX und Windows. Laut CVSS handelt es sich um ein Risiko der Stufe mittel (Base Score 5,8) mit Remoteangriff als mögliches Szenario. Der Artikel ordnet ein, was die Schwachstelle für Datenintegrität bedeutet […]

apache-commons-cve-2026-45205-dos

Apache Commons: Sicherheitslücke CVE-2026-45205 mit DoS-Risiko

LONDON (IT BOLTWISE) – Eine neue Sicherheitslücke in Apache Commons (CVE-2026-45205) erlaubt einen Remote-Angriff, der einen Denial of Service auslösen kann. Laut Risiko-Einschätzung liegt die Verwundbarkeit bei 5,3 im CVSS-Base-Score (mittel), mit Remote-Exploitation als relevantem Faktor. Betroffene Systeme sollten die betroffenen Versionen aktualisieren oder die von den Herstellern empfohlenen Workarounds zeitnah umsetzen. Wir ordnen ein, […]

bsz-warnung-exchange-cve-2026-42897-cvss-8-1

BSI warnt vor Exchange-Bug: CVE-2026-42897 mit hohem Risiko

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 14.05.2026 eine Sicherheitswarnung für Microsoft Exchange Server veröffentlicht. Betroffen sind u.a. Windows-Umgebungen, in denen Exchange Komponenten mit der Schwachstelle CVE-2026-42897 eingesetzt werden. Laut CVSS erreicht das Risiko einen Base Score von 8,1 und ermöglicht demnach Remoteangriffe. Unternehmen sollten Updates und Workarounds zeitnah in ihr Change- […]

bsi-warnt-vor-hohem-chrome-risiko-cves-remote

BSI warnt vor hohem Chrome-Risiko: Mehrere CVEs ermöglichen Remote-Angriffe

BONN / LONDON (IT BOLTWISE) – Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitswarnung für Google Chrome veröffentlicht, nachdem mehrere Schwachstellen gemeldet wurden. Laut Bewertung liegt das Risiko bei einer hohen Risikostufe, da Remote-Angriffe möglich sein können. Betroffen sind neben unterschiedlichen Chrome-Versionen auch Systeme mit Linux, UNIX und Windows. Für Unternehmen und […]

cisco-catalyst-sd-wan-manager-sicherheitslucke-cvss-86

Cisco Catalyst SD-WAN Manager: Sicherheitslücke mit CVSS 8,6 und Update-Fokus

BERLIN / LONDON (IT BOLTWISE) – Mehrere Schwachstellen im Cisco Catalyst SD-WAN Manager werden mit hoher Priorität eingestuft. Laut CVSS erreicht die kritisch betroffene Komponente einen Base Score von 8,6 und erlaubt laut Meldung einen Remote-Angriff. Besonders relevant ist, dass sich Angreifer dadurch Privilegien erhöhen und Informationen offenlegen knnen. Für Betreiber verteilter Standorte bedeutet das: […]

cve-2026-46300-fragnesia-root-linux-page-cache

CVE-2026-46300 „Fragnesia“: Linux-Kernel eskaliert lokal auf Root via Page-Cache-Korruption

LONDON (IT BOLTWISE) – Eine neue Linux-Kernel-Schwachstelle mit der Bezeichnung „Fragnesia“ ermöglicht laut Berichten einem unprivilegierten lokalen Angreifer den Zugriff auf Root-Rechte. Der Angriffsweg nutzt dabei eine Logikfalle im XFRM ESP-in-TCP-Unterpfad und missbraucht die Page-Cache-Verarbeitung für schreibbare Byte-Korruptionen. Für Betreiber wird damit vor allem der Patch- und Härtungszeitplan zur entscheidenden Stellschraube, weil der Exploit bestehende […]

tanstack-supply-chain-openai-zwei-gerate-betroffen

TanStack-Supply-Chain-Angriff trifft OpenAI: Zwei Geräte betroffen

LONDON (IT BOLTWISE) – OpenAI meldet einen gezielten Supply-Chain-Vorfall, der zwei Mitarbeitenden-Geräte im Unternehmensumfeld betroffen hat. Auslöser war offenbar eine Variante des als „Mini Shai-Hulud“ beschriebenen Angriffs, der über TanStack-Kettenkomponenten und den Build-Kontext Türen öffnet. Das Unternehmen betont, dass keine Kundendaten, keine Produktionssysteme und kein geistiges Eigentum unbefugt verändert wurden. Gleichzeitig zeigt der Fall, wie […]

2.300 Leser gerade online auf IT BOLTWISE


KI-Jobs