iOS 26.5 bringt E2EE fĂĽr RCS-Nachrichten zwischen iPhone und Android
LONDON (IT BOLTWISE) – Apple startet mit iOS 26.5 eine wichtige Sicherheitsfunktion: End-to-End-VerschlĂĽsselung (E2EE) fĂĽr RCS-Nachrichten zwischen iPhone und Android. Damit sollen Chats so abgesichert werden, dass nur Absender und Empfänger den Inhalt lesen können. Der Schritt gilt als Abstimmung ĂĽber mehrere Ă–kosysteme hinweg und stärkt den Datenschutz in der Standardkommunikation. FĂĽr Unternehmen und Entwickler […]
Europäische Behörden schließen „First VPN“ und treffen Infrastruktur für Ransomware
PARIS / ROTTERDAM / KIEW / LONDON (IT BOLTWISE) – Europäische Strafverfolger haben den „First VPN“-Dienst nach der Operation „Saffron“ vom Netz genommen. Dabei wurden 33 Server eines Anbieters beschlagnahmt und ein mutmaĂźlicher Administrator in der Ukraine festgenommen. Laut Europol nutzten zahlreiche Ransomware-Gruppen die VPN-Infrastruktur fĂĽr Reconnaissance und Intrusionen. Gleichzeitig zeigen die MaĂźnahmen, dass scheinbare […]
Cyberangriff auf Fotodienstleister: Ermittlungen wegen möglicher Kinderfotos
PADERBORN / KĂ–LN / LONDON (IT BOLTWISE) – Nach einem Hackerangriff auf einen Fotodienstleister in Paderborn hat die Staatsanwaltschaft Köln Ermittlungen gegen Unbekannt aufgenommen. Laut einer Behördensprecherstelle befindet sich das Verfahren noch in einem sehr frĂĽhen Stadium, während Medienberichten zufolge auch Fotos aus Schulen und Kindergärten betroffen sein könnten. Betroffene Daten fĂĽr Kinder und weitere […]
Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows
LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories ĂĽber manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]
Megalodon-Angriff: Maliziöse GitHub-Actions kompromittiert Tausende Repositories
BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte automatisierte Kampagne namens Megalodon hat in einem Sechs-Stunden-Fenster tausende GitHub-Repositories mit bösartigen CI/CD-Workflows infiziert. Laut Forschern gelang es dem Angriff, in den Pipelines sensible Daten wie Cloud-Credentials, SSH-Keys und OIDC-Token zu exfiltrieren. Besonders kritisch: Nach dem Merge läuft die Schadsoftware im Kontext des CI-Systems und kann […]
CODESYS: Schwachstelle CVE-2026-0393 offenbart Daten, CVSS 5,7
LONDON (IT BOLTWISE) – CODESYS wird von einer Schwachstelle betroffen, die laut Sicherheitsadvisory bei einem entfernten, authentisierten Angriff zur Offenlegung von Informationen fĂĽhren kann. Die Verwundbarkeit trägt die CVE-Nummer CVE-2026-0393 und wird mit einem CVSS-Base-Score von 5,7 als „mittel“ eingestuft. FĂĽr Betreiber bedeutet das vor allem: Updates und mögliche Workarounds mĂĽssen schnell in die Instandhaltungs- […]
Firefox- und Thunderbird-LĂĽcke: BSI warnt, Risiko 4/hoch, CVSS 8,8
BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Schwachstellen in Mozilla Firefox und Thunderbird, die laut Bewertung auch Fernangriffe ermöglichen. Die Einstufung liegt mit einem CVSS Base Score von 8,8 im Bereich „hoch“ (Risikostufe 4). Besonders relevant ist, dass die betroffenen Produkte sowohl Browser- als auch […]
BSI-Warnung zu Unbound: Mehrere Schwachstellen mit CVSS 7,3
LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Unbound, die einen nicht näher spezifizierten Remote-Angriff ermöglichen. Betroffen sind unter anderem Linux/UNIX-Systeme sowie konkrete Distributionen und Webhosting-Komponenten wie cPanel/WHM. Das Risiko wird nach CVSS mit einem Base Score von 7,3 als mittel eingestuft, während der Temporal Score 6,4 die zeitliche Relevanz berĂĽcksichtigt. FĂĽr […]
BSI warnt vor kritischer LĂĽcke in Microsoft Power Pages (CVE-2026-23652)
LONDON (IT BOLTWISE) – Das BSI warnt vor einer kritischen SicherheitslĂĽcke in Microsoft Power Pages. Laut CVSS ermöglicht die Schwachstelle einem entfernten, anonymen Angreifer das AusfĂĽhren von beliebigem Code (Remoteangriff, Risiko: hoch, Base Score 10,0). Unternehmen mĂĽssen die Hersteller-Empfehlungen zu Updates, Workarounds und Patches kurzfristig umsetzen, um Angriffsflächen in der Website-Entwicklung und -Bereitstellung zu reduzieren. […]
BSI warnt vor OpenJPEG-Schwachstelle CVE-2026-6192 mit DoS-Risiko
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer neu gemeldeten Schwachstelle in OpenJPEG veröffentlicht, die einen lokalen Denial-of-Service ermöglichen kann. Betroffen sind vor allem Linux- und UNIX-Systeme sowie Distributionen wie Debian und Ubuntu mitsamt entsprechenden OpenJPEG-Versionen. Die Risikoeinstufung fällt mit CVSS 3,3 als niedrig aus, dennoch empfehlen Sicherheitsverantwortliche ein zeitnahes […]
BSI-Warnung zu cPanel/WHM: UNIX-Schwachstelle ermöglicht Root-Umgehung
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer als hoch eingestuften SicherheitslĂĽcke in cPanel/WHM, die Angreifern ĂĽber UNIX-Komponenten weitreichende Kontrolle verschaffen kann. Betroffen sind mehrere Versionen und Konstellationen, während ein entfernter, authentisierter Angriff Remote-Execution, Datenabfluss oder Denial-of-Service ermöglichen soll. Im Zentrum stehen CVE-2026-29201 bis -29203 mit CVSS Base Score 8,8. Der Artikel […]
BSI warnt: Linux-Risiko bei Red Hat OpenShift Data Foundation (CVE-2026-6321)
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Red Hat OpenShift Data Foundation veröffentlicht und ordnet das Risiko als mittel ein. Betroffen sind Linux sowie Red Hat Enterprise Linux und die OpenShift-Komponenten. Ausgenutzt werden kann die Schwachstelle laut Hinweis durch einen entfernten, anonymen Angreifer, um Sicherheitsvorkehrungen zu umgehen. FĂĽr den Betrieb […]
BSI warnt vor Rsync-SicherheitslĂĽcke: CVSS 8,8 und mehrere CVEs
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hoch bewerteten SicherheitslĂĽcke in Rsync, die mehrere CVEs mit einem CVSS-Base-Score von 8,8 umfasst. Betroffen sind u.a. Linux/UNIX-Distributionen wie Debian, Ubuntu und SUSE sowie Open Source Rsync ab bestimmten Versionen. Angreifer könnten Privilegien erhöhen, Informationen offenlegen, SicherheitsmaĂźnahmen umgehen und im schlimmsten Fall einen Denial […]
BSI warnt vor Apache-Camel-Schwachstelle CVE-2026-45760
LONDON (IT BOLTWISE) – Das BSI hat am 18.05.2026 einen Sicherheitshinweis zu Apache Camel veröffentlicht. Die Schwachstelle mit der CVE-Nummer CVE-2026-45760 kann laut Einschätzung dabei helfen, Sicherheitsvorkehrungen zu umgehen und ist ĂĽber Remotezugriffe ausnutzbar. FĂĽr die betroffenen Camel-Versionen unterhalb mehrerer Patch-Stände empfiehlt das Advisory Updates, Workarounds und zeitnahe MaĂźnahmen. FĂĽr Unternehmen heiĂźt das: Integrationsplattformen mĂĽssen […]
Kimwolf-DDoS-Botnet: Betreiber in Kanada verhaftet und Infrastruktur zerschlagen
OTTAWA / LONDON (IT BOLTWISE) – Die US-Justiz hat einen kanadischen Verdächtigen wegen angeblicher Steuerung des DDoS-Botnetzes Kimwolf festnehmen lassen. Die Ermittler ordnen das Botnet einer Variante namens AISURU zu und werfen dem Betreiber vor, infizierte Geräte ĂĽber ein Cybercrime-as-a-Service-Modell an andere Kriminelle zu vermieten. In der Auswertung der Akten geht es unter anderem um […]
CISA nimmt Langflow- und Trend-Micro-Schwächen in KEV-Katalog auf
LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in den KEV-Katalog aufgenommen, weil es Hinweise auf aktive Ausnutzung gibt. Betroffen sind Langflow (CVE-2025-34291) sowie On-Prem-Installationen von Trend Micro Apex One (CVE-2026-34926). FĂĽr Behörden des Federal Civilian Executive Branch gilt eine harte Frist bis zum 4. Juni 2026, um Patches einzuspielen und Angriffe zu […]
Cisco schlieĂźt CVSS-10.0-LĂĽcke in Secure-Workload-REST-API
SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Updates veröffentlicht, die eine Secure-Workload-Schwachstelle mit CVSS 10.0 beheben. Die LĂĽcke ermöglicht offenbar Angreifern ohne Authentifizierung das Auslesen sensibler Daten und das Verändern von Konfigurationen ĂĽber Mandantengrenzen hinweg. Betroffen sind sowohl SaaS- als auch On-Prem-Setups der Secure-Workload-Cluster-Software. Ein Workaround, der das Risiko allein entschärft, gibt es […]
CISA nimmt Langflow und Trend Micro Apex One Schwachstellen in KEV auf
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in Langflow und Trend Micro Apex One in das KEV-Katalog-Programm aufgenommen, weil eine aktive Ausnutzung belegt ist. FĂĽr Behörden der Federal Civilian Executive Branch gilt nun eine verbindliche Frist bis zum 4. Juni 2026, um Patches einzuspielen. Besonders kritisch: Bei Langflow reicht […]
Nx Console: Supply-Chain-Angriff klont 3.800 GitHub-Repo-Container
LONDON (IT BOLTWISE) – Ein kompromittiertes VS-Code-Plugin namens Nx Console hat offenbar Entwicklerzugänge abgegriffen und anschlieĂźend rund 3.800 interne GitHub-Repositories geklont. Der Angreifer nutzt dabei eine Remote-Python-Backdoor sowie die GitHub Search API als verdeckten Kommunikationskanal. GitHub ordnet den Vorfall bisher seinem eigenen Unternehmensnetz zu und betont, dass Kunden-Repositorys und Nutzerdaten nicht betroffen seien. Sophos beschreibt […]
TeamPCP hackt GitHub über kompromittierte VS-Code-Extension – Kundendaten bleiben unberührt
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen gezielten Sicherheitsvorfall: Angreifer konnten ĂĽber eine bösartige VS-Code-Erweiterung auf interne Code-Repositories zugreifen. Laut Plattform soll es bei internen Artefakten geblieben sein; Kundendaten seien nicht betroffen. TeamPCP, eine spezialisierte Gruppe fĂĽr Supply-Chain-Angriffe, nutzt dabei den Diebstahl von Quellcode als Druckmittel und droht mit Leaks. GitHub hat […]
TeamPCP-Angriff auf GitHub: Malicious VS Code Extension kompromittiert interne Repos
LONDON (IT BOLTWISE) – GitHub meldet eine Cyberattacke, bei der Angreifer nach einer Kompromittierung ĂĽber eine bösartige VS-Code-Erweiterung unbefugt auf interne Quellcode-Repositories zugriffen. Laut Plattform gibt es derzeit keinen Hinweis darauf, dass Kundendaten oder externe Enterprise-Assets betroffen waren. Parallel ordnen Analysten die Aktion in die schnell wachsende Cloud-fokussierte Kampagnenstrategie des als TeamPCP bekannten Kollektivs ein. […]

























#Sophos