ai-rcs-e2ee-ios-android

iOS 26.5 bringt E2EE fĂĽr RCS-Nachrichten zwischen iPhone und Android

LONDON (IT BOLTWISE) – Apple startet mit iOS 26.5 eine wichtige Sicherheitsfunktion: End-to-End-VerschlĂĽsselung (E2EE) fĂĽr RCS-Nachrichten zwischen iPhone und Android. Damit sollen Chats so abgesichert werden, dass nur Absender und Empfänger den Inhalt lesen können. Der Schritt gilt als Abstimmung ĂĽber mehrere Ă–kosysteme hinweg und stärkt den Datenschutz in der Standardkommunikation. FĂĽr Unternehmen und Entwickler […]

ai-cisco-secure-workload-cve-2026-20223-rest-api

CVE-2026-20223: Cisco fixt Schwachstelle in Secure Workload REST API

SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Security-Updates fĂĽr CVE-2026-20223 veröffentlicht und damit eine kritisch bewertete LĂĽcke in der Cisco Secure-Workload-REST-API geschlossen. Laut Advisory könnten Angreifer ohne Authentifizierung sensible Informationen auslesen und Konfigurationen ĂĽber Mandantengrenzen hinweg ändern. Betroffen sind Cluster-intern genutzte API-Funktionen, nicht die webbasierte Management-Oberfläche. Organisationen, die Secure Workload im Einsatz haben, […]

ai-vpn-seizure-firstvpn-infrastructure

Europäische Behörden schließen „First VPN“ und treffen Infrastruktur für Ransomware

PARIS / ROTTERDAM / KIEW / LONDON (IT BOLTWISE) – Europäische Strafverfolger haben den „First VPN“-Dienst nach der Operation „Saffron“ vom Netz genommen. Dabei wurden 33 Server eines Anbieters beschlagnahmt und ein mutmaĂźlicher Administrator in der Ukraine festgenommen. Laut Europol nutzten zahlreiche Ransomware-Gruppen die VPN-Infrastruktur fĂĽr Reconnaissance und Intrusionen. Gleichzeitig zeigen die MaĂźnahmen, dass scheinbare […]

ai-cyberangriff-fotodienstleister-kinderfotos

Cyberangriff auf Fotodienstleister: Ermittlungen wegen möglicher Kinderfotos

PADERBORN / KĂ–LN / LONDON (IT BOLTWISE) – Nach einem Hackerangriff auf einen Fotodienstleister in Paderborn hat die Staatsanwaltschaft Köln Ermittlungen gegen Unbekannt aufgenommen. Laut einer Behördensprecherstelle befindet sich das Verfahren noch in einem sehr frĂĽhen Stadium, während Medienberichten zufolge auch Fotos aus Schulen und Kindergärten betroffen sein könnten. Betroffene Daten fĂĽr Kinder und weitere […]

ai-megalodon-github-actions-cicd

Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories ĂĽber manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]

ai-megalodon-github-ci-cd

Megalodon-Angriff: Maliziöse GitHub-Actions kompromittiert Tausende Repositories

BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte automatisierte Kampagne namens Megalodon hat in einem Sechs-Stunden-Fenster tausende GitHub-Repositories mit bösartigen CI/CD-Workflows infiziert. Laut Forschern gelang es dem Angriff, in den Pipelines sensible Daten wie Cloud-Credentials, SSH-Keys und OIDC-Token zu exfiltrieren. Besonders kritisch: Nach dem Merge läuft die Schadsoftware im Kontext des CI-Systems und kann […]

ai-codesys-cve-2026-0393-info-disclosure

CODESYS: Schwachstelle CVE-2026-0393 offenbart Daten, CVSS 5,7

LONDON (IT BOLTWISE) – CODESYS wird von einer Schwachstelle betroffen, die laut Sicherheitsadvisory bei einem entfernten, authentisierten Angriff zur Offenlegung von Informationen fĂĽhren kann. Die Verwundbarkeit trägt die CVE-Nummer CVE-2026-0393 und wird mit einem CVSS-Base-Score von 5,7 als „mittel“ eingestuft. FĂĽr Betreiber bedeutet das vor allem: Updates und mögliche Workarounds mĂĽssen schnell in die Instandhaltungs- […]

ai-firefox-thunderbird-bsi-update-alert

Firefox- und Thunderbird-LĂĽcke: BSI warnt, Risiko 4/hoch, CVSS 8,8

BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Schwachstellen in Mozilla Firefox und Thunderbird, die laut Bewertung auch Fernangriffe ermöglichen. Die Einstufung liegt mit einem CVSS Base Score von 8,8 im Bereich „hoch“ (Risikostufe 4). Besonders relevant ist, dass die betroffenen Produkte sowohl Browser- als auch […]

bsw-unbound-mehrere-schwachstellen-cvss-7-3

BSI-Warnung zu Unbound: Mehrere Schwachstellen mit CVSS 7,3

LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Unbound, die einen nicht näher spezifizierten Remote-Angriff ermöglichen. Betroffen sind unter anderem Linux/UNIX-Systeme sowie konkrete Distributionen und Webhosting-Komponenten wie cPanel/WHM. Das Risiko wird nach CVSS mit einem Base Score von 7,3 als mittel eingestuft, während der Temporal Score 6,4 die zeitliche Relevanz berĂĽcksichtigt. FĂĽr […]

ai-power-pages-cve-2026-23652

BSI warnt vor kritischer LĂĽcke in Microsoft Power Pages (CVE-2026-23652)

LONDON (IT BOLTWISE) – Das BSI warnt vor einer kritischen SicherheitslĂĽcke in Microsoft Power Pages. Laut CVSS ermöglicht die Schwachstelle einem entfernten, anonymen Angreifer das AusfĂĽhren von beliebigem Code (Remoteangriff, Risiko: hoch, Base Score 10,0). Unternehmen mĂĽssen die Hersteller-Empfehlungen zu Updates, Workarounds und Patches kurzfristig umsetzen, um Angriffsflächen in der Website-Entwicklung und -Bereitstellung zu reduzieren. […]

ai-openjpeg-cve-2026-6192-dos

BSI warnt vor OpenJPEG-Schwachstelle CVE-2026-6192 mit DoS-Risiko

BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer neu gemeldeten Schwachstelle in OpenJPEG veröffentlicht, die einen lokalen Denial-of-Service ermöglichen kann. Betroffen sind vor allem Linux- und UNIX-Systeme sowie Distributionen wie Debian und Ubuntu mitsamt entsprechenden OpenJPEG-Versionen. Die Risikoeinstufung fällt mit CVSS 3,3 als niedrig aus, dennoch empfehlen Sicherheitsverantwortliche ein zeitnahes […]

ai-cpanel-whm-unix-cve-high-risk

BSI-Warnung zu cPanel/WHM: UNIX-Schwachstelle ermöglicht Root-Umgehung

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer als hoch eingestuften SicherheitslĂĽcke in cPanel/WHM, die Angreifern ĂĽber UNIX-Komponenten weitreichende Kontrolle verschaffen kann. Betroffen sind mehrere Versionen und Konstellationen, während ein entfernter, authentisierter Angriff Remote-Execution, Datenabfluss oder Denial-of-Service ermöglichen soll. Im Zentrum stehen CVE-2026-29201 bis -29203 mit CVSS Base Score 8,8. Der Artikel […]

ai-bsi-openshift-data-foundation-cve-2026-6321

BSI warnt: Linux-Risiko bei Red Hat OpenShift Data Foundation (CVE-2026-6321)

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Red Hat OpenShift Data Foundation veröffentlicht und ordnet das Risiko als mittel ein. Betroffen sind Linux sowie Red Hat Enterprise Linux und die OpenShift-Komponenten. Ausgenutzt werden kann die Schwachstelle laut Hinweis durch einen entfernten, anonymen Angreifer, um Sicherheitsvorkehrungen zu umgehen. FĂĽr den Betrieb […]

ai-rsync-security-warning-cvss

BSI warnt vor Rsync-SicherheitslĂĽcke: CVSS 8,8 und mehrere CVEs

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hoch bewerteten SicherheitslĂĽcke in Rsync, die mehrere CVEs mit einem CVSS-Base-Score von 8,8 umfasst. Betroffen sind u.a. Linux/UNIX-Distributionen wie Debian, Ubuntu und SUSE sowie Open Source Rsync ab bestimmten Versionen. Angreifer könnten Privilegien erhöhen, Informationen offenlegen, SicherheitsmaĂźnahmen umgehen und im schlimmsten Fall einen Denial […]

ai-apache-camel-cve-2026-45760-security

BSI warnt vor Apache-Camel-Schwachstelle CVE-2026-45760

LONDON (IT BOLTWISE) – Das BSI hat am 18.05.2026 einen Sicherheitshinweis zu Apache Camel veröffentlicht. Die Schwachstelle mit der CVE-Nummer CVE-2026-45760 kann laut Einschätzung dabei helfen, Sicherheitsvorkehrungen zu umgehen und ist ĂĽber Remotezugriffe ausnutzbar. FĂĽr die betroffenen Camel-Versionen unterhalb mehrerer Patch-Stände empfiehlt das Advisory Updates, Workarounds und zeitnahe MaĂźnahmen. FĂĽr Unternehmen heiĂźt das: Integrationsplattformen mĂĽssen […]

ai-internet-anbieter-telekom-vodafone-speed

Telekom gewinnt Internetanbieter-Test: schnellere Leistung, Vodafone gĂĽnstiger

BONN / LONDON (IT BOLTWISE) – Ein neuer groĂź angelegter Internetanbieter-Vergleich stellt die Deutsche Telekom erneut an die Spitze: In Stabilität und Paketlaufzeiten ĂĽberzeugt das Netz in mehreren Kategorien. Gleichzeitig punktet Vodafone laut den Messdaten vor allem beim Preis-Leistungs-Verhältnis, weil Kunden mehr Mbit/s pro Euro erhalten. Der Test macht auĂźerdem die Grenzen von DSL gegenĂĽber […]

ai-kimwolf-ddos-botnet-takedown

Kimwolf-DDoS-Botnet: Betreiber in Kanada verhaftet und Infrastruktur zerschlagen

OTTAWA / LONDON (IT BOLTWISE) – Die US-Justiz hat einen kanadischen Verdächtigen wegen angeblicher Steuerung des DDoS-Botnetzes Kimwolf festnehmen lassen. Die Ermittler ordnen das Botnet einer Variante namens AISURU zu und werfen dem Betreiber vor, infizierte Geräte ĂĽber ein Cybercrime-as-a-Service-Modell an andere Kriminelle zu vermieten. In der Auswertung der Akten geht es unter anderem um […]

ai-cisa-kev-langflow-apexone-patch

CISA nimmt Langflow- und Trend-Micro-Schwächen in KEV-Katalog auf

LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in den KEV-Katalog aufgenommen, weil es Hinweise auf aktive Ausnutzung gibt. Betroffen sind Langflow (CVE-2025-34291) sowie On-Prem-Installationen von Trend Micro Apex One (CVE-2026-34926). FĂĽr Behörden des Federal Civilian Executive Branch gilt eine harte Frist bis zum 4. Juni 2026, um Patches einzuspielen und Angriffe zu […]

ai-cisco-secure-workload-rest-api-patch

Cisco schlieĂźt CVSS-10.0-LĂĽcke in Secure-Workload-REST-API

SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Updates veröffentlicht, die eine Secure-Workload-Schwachstelle mit CVSS 10.0 beheben. Die LĂĽcke ermöglicht offenbar Angreifern ohne Authentifizierung das Auslesen sensibler Daten und das Verändern von Konfigurationen ĂĽber Mandantengrenzen hinweg. Betroffen sind sowohl SaaS- als auch On-Prem-Setups der Secure-Workload-Cluster-Software. Ein Workaround, der das Risiko allein entschärft, gibt es […]

ai-cisa-kev-langflow-apex-one

CISA nimmt Langflow und Trend Micro Apex One Schwachstellen in KEV auf

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in Langflow und Trend Micro Apex One in das KEV-Katalog-Programm aufgenommen, weil eine aktive Ausnutzung belegt ist. FĂĽr Behörden der Federal Civilian Executive Branch gilt nun eine verbindliche Frist bis zum 4. Juni 2026, um Patches einzuspielen. Besonders kritisch: Bei Langflow reicht […]

ai-cisco-secure-workload-rest-api-cvss10

Cisco behebt CVSS-10.0-SicherheitslĂĽcke in Secure Workload REST API

SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Updates fĂĽr eine Secure-Workload-SicherheitslĂĽcke mit CVSS 10,0 veröffentlicht, die unautorisierte Datenzugriffe ĂĽber eine REST-API ermöglichen kann. Betroffen ist die Secure-Workload-Cluster-Software sowohl im SaaS- als auch im On-Prem-Betrieb. Laut Hersteller reicht eine präparierte Anfrage an verwundbare Endpunkte, um sensible Informationen auszulesen und Konfigurationen ĂĽber Mandantengrenzen hinweg zu […]

ai-nx-console-github-supply-chain-vscode

Nx Console: Supply-Chain-Angriff klont 3.800 GitHub-Repo-Container

LONDON (IT BOLTWISE) – Ein kompromittiertes VS-Code-Plugin namens Nx Console hat offenbar Entwicklerzugänge abgegriffen und anschlieĂźend rund 3.800 interne GitHub-Repositories geklont. Der Angreifer nutzt dabei eine Remote-Python-Backdoor sowie die GitHub Search API als verdeckten Kommunikationskanal. GitHub ordnet den Vorfall bisher seinem eigenen Unternehmensnetz zu und betont, dass Kunden-Repositorys und Nutzerdaten nicht betroffen seien. Sophos beschreibt […]

ai-github-teamcp-hack-vscode-extension

TeamPCP hackt GitHub über kompromittierte VS-Code-Extension – Kundendaten bleiben unberührt

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen gezielten Sicherheitsvorfall: Angreifer konnten ĂĽber eine bösartige VS-Code-Erweiterung auf interne Code-Repositories zugreifen. Laut Plattform soll es bei internen Artefakten geblieben sein; Kundendaten seien nicht betroffen. TeamPCP, eine spezialisierte Gruppe fĂĽr Supply-Chain-Angriffe, nutzt dabei den Diebstahl von Quellcode als Druckmittel und droht mit Leaks. GitHub hat […]

ai-teampcp-github-vs-code-extension-internal-repos

TeamPCP-Angriff auf GitHub: Malicious VS Code Extension kompromittiert interne Repos

LONDON (IT BOLTWISE) – GitHub meldet eine Cyberattacke, bei der Angreifer nach einer Kompromittierung ĂĽber eine bösartige VS-Code-Erweiterung unbefugt auf interne Quellcode-Repositories zugriffen. Laut Plattform gibt es derzeit keinen Hinweis darauf, dass Kundendaten oder externe Enterprise-Assets betroffen waren. Parallel ordnen Analysten die Aktion in die schnell wachsende Cloud-fokussierte Kampagnenstrategie des als TeamPCP bekannten Kollektivs ein. […]

519 Leser gerade online auf IT BOLTWISE


KI-Jobs