bsi-sicherheitshinweis-spss-modeler-cvss-75

BSI warnt: IBM SPSS Modeler SicherheitslĂĽcke (CVSS 7,5) bedroht Linux, UNIX und Windows

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in IBM SPSS Modeler veröffentlicht. Betroffen sind Linux, UNIX und Windows; der Remoteangriff ist laut Meldung möglich. Die Einstufung mit einem CVSS-Base Score von 7,5 signalisiert zwar „mittel“, kann aber in der Praxis zu einem Denial of Service fĂĽhren. Damit rĂĽckt […]

budibase-sicherheitswarnung-cvss-9-9-schwachstellen

Budibase-Sicherheitswarnung: CVSS 9,9 und mehrere Schwachstellen

BONN / LONDON (IT BOLTWISE) – Budibase steht wegen mehrerer Schwachstellen unter erhöhter Beobachtung: In der Sicherheitswarnung werden Remote-Angriffe mit einem Base Score von 9,9 als kritisch-hoch bewertet. Ein authentisierter Angreifer soll damit Administratorrechte erlangen, Sicherheitsmechanismen umgehen sowie Cross-Site-Scripting ausfĂĽhren oder Informationen abziehen können. FĂĽr Betreiber bedeutet das vor allem: kurzfristiges Patch- und Workaround-Testing, konsequentes […]

bsi-sicherheitshinweis-imagemagick-schwachstellen-2026

BSI warnt vor ImageMagick-Schwachstellen: Updates und Workarounds jetzt prĂĽfen

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 17.05.2026 einen Sicherheitshinweis fĂĽr ein weit verbreitetes Bildverarbeitungs-Toolkit veröffentlicht. Mehrere Schwachstellen können Angreifern aus der Ferne zu einem Denial of Service oder zur Offenlegung von Informationen verhelfen. Betroffen sind sowohl Linux/UNIX als auch Windows sowie mehrere Versionen des Produkts. IT-Teams sollten die betroffenen Releases zeitnah […]

linux-kernel-cve-2026-46333-lokal-sicherheitsluecke

Linux-Kernel: Lokale LĂĽcke erlaubt Umgehen von Sicherheitsvorkehrungen (CVE-2026-46333)

LONDON (IT BOLTWISE) – Der BSI-Sicherheitshinweis macht eine Kernel-Schwachstelle mit dem CVE-2026-46333 bekannt, die lokale Angriffe fĂĽr das Umgehen von Sicherheitsvorkehrungen ausnutzen kann. Betroffen sind mehrere Linux-Distributionen und bestimmte Kernel-Versionen im Open-Source-Umfeld. Mit einem CVSS-Base Score von 7,3 wird die LĂĽcke als mittel eingestuft, dennoch kann sie durch nachgelagerte Angriffswege zu ernsthaften Sicherheitsrisiken fĂĽhren. FĂĽr […]

sicherheitshinweis-ibm-spss-modeler-dos-cvss-7-5

Sicherheitshinweis zu IBM SPSS Modeler: DoS-LĂĽcke mit CVSS 7,5

BONN / LONDON (IT BOLTWISE) – Ein neuer Sicherheitshinweis fĂĽr IBM SPSS Modeler stuft eine entfernbare Schwachstelle mit einem Base Score von 7,5 als mittel (Risiko: 3) ein. Betroffen sind Linux, UNIX und Windows, wobei ein anonymer Remote-Angreifer einen Denial of Service auslösen kann. FĂĽr Unternehmen bedeutet das: Patch- und Workaround-Planung mĂĽssen kurzfristig priorisiert und […]

bsi-warnung-bigbluebutton-sicherheitsluecke-cvss-8-1

BSI warnt vor BigBlueButton-SicherheitslĂĽcke (CVSS 8,1)

LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen im Open-Source-Webkonferenzsystem BigBlueButton, bewertet mit einem hohen CVSS-Base-Score von 8,1. Ein entfernter, authentisierter Angreifer könnte Sicherheitskontrollen umgehen und vertrauliche Inhalte einsehen. Betroffen sind bestimmte BigBlueButton-Versionen sowie UNIX-Umgebungen, wodurch der Patch- und Härtungsdruck fĂĽr Betreiber steigt. Unternehmen sollten die genannten Advisory-Informationen zeitnah prĂĽfen und Update-, Workaround- und […]

bsi-warnt-argo-cd-schwaechstellen-cvss-7-3

BSI warnt vor Argo CD Schwachstellen: UNIX betroffen, CVSS 7,3

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Argo CD veröffentlicht, die einen Remoteangriff ermöglichen. Betroffen sind Versionen rund um Argo CD (Open Source) sowie das Betriebssystem UNIX. Die Meldung ordnet das Risiko als mittel ein, nennt jedoch einen CVSS Base Score von 7,3 und mögliche Folgen wie […]

sicherheitsupdate-mongodb-php-driver-cve-2026-6811

Sicherheitsupdate fĂĽr MongoDB PHP Driver: DoS-LĂĽcke CVE-2026-6811

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke im MongoDB PHP Driver, die durch einen Remote-Angreifer einen Denial-of-Service auslösen kann. Eingestuft wird die Schwachstelle als mittel (CVSS Base Score 5,9), betrifft Linux, UNIX und Windows sowie den Open-Source-Datenbankstack. Der Hinweis verknĂĽpft CVE-2026-6811 mit konkreten Empfehlungen zu Updates, Workarounds und Patches. FĂĽr […]

mattermost-desktop-schwachstellen-cve-2026-3471-4643

Mattermost Desktop: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche erhalten einen neuen Hinweis zu Mattermost Desktop: Mehrere Schwachstellen (u.a. CVE-2026-3471 und CVE-2026-4643) können laut Bewertung einen nicht näher spezifizierten Angriff ermöglichen. Der Remote-Charakter und der CVSS Base Score von 7,3 bedeuten fĂĽr viele Installationen Handlungsdruck. Betroffen sind Versionen unterhalb mehrerer Releases auf Windows, Linux und UNIX. Entscheidend […]

webmin-sicherheitsluecke-cve-2026-42210-cvss-9-8

Webmin-SicherheitslĂĽcke CVE-2026-42210: Remote-Risiko hoch (CVSS 9,8)

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Webmin und stuft das Risiko mit CVSS 9,8 als hoch ein. Laut Hinweis ist ein Remote-Angriff möglich, der im schlimmsten Fall Administratorrechte ausnutzt. Besonders fĂĽr Linux- und UNIX-Umgebungen ist der Update- und Patch-Zeitplan jetzt entscheidend. Der Beitrag ordnet die technische Angriffslogik ein, […]

webmin-sicherheitsluecke-cve-2026-42210-cvss-9-8

Webmin-Fix dringend: Web-Admin-LĂĽcke mit CVSS 9,8 bedroht Linux/UNIX

LONDON (IT BOLTWISE) – Die Sicherheitswarnung zu Webmin ist fĂĽr viele Linux- und UNIX-Umgebungen ein akuter Handlungsimpuls: Die LĂĽcke ermöglicht offenbar Remote-Angriffe und kann am Ende Adminrechte verschaffen. Betroffen sind Open-Source-Installationen unterhalb der genannten Versionen. Mit einem CVSS-Base-Score von 9,8 zählt die Schwachstelle zu den Hochrisiken, sodass Patching und Workarounds zeitnah priorisiert werden sollten. FĂĽr […]

seppmail-kritische-schwachstellen-rce-mailzugriff

SEPPmail: Mehrere kritische Schwachstellen ermöglichen RCE und Zugriff auf Mailverkehr

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren schwerwiegenden LĂĽcken in einem Enterprise-Email-Gateway, die sich bis zu Remote Code Execution (RCE) und dem Lesen von beliebigem Mailverkehr ausnutzen lassen. Betroffen sind besonders Funktionen in der neuen UI und diverse Schnittstellen, darunter Upload-/Template-Mechanismen sowie unzureichend geschĂĽtzte Endpunkte. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Patchen […]

nx-console-18-95-0-kompromittiert-vscode-credential-stealer

Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]

mini-shai-hulud-antv-npm-credential-stealer

Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer

ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]

github-actions-tags-umgelenkt-imposter-commit

GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite

BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]

vatikan-enzyklika-magnifica-humanitas-ki-veroeffentlichung

Vatikan kündigt Enzyklika „Magnifica humanitas“ zu KI an

VATIKANSTADT / LONDON (IT BOLTWISE) – Der Vatikan veröffentlicht am 25. Mai 2026 die erste Enzyklika von Papst Leo XIV. Sie trägt den Titel „Magnifica humanitas“ und setzt den Fokus auf den Schutz der menschlichen Person im Zeitalter der KĂĽnstlichen Intelligenz. Am selben Tag ist eine Präsentationsveranstaltung im Synodensaal geplant, bei der Theologie, KI-Forschung und […]

ai-kommentare-abschlussreden-campus-reaktion-jobmarkt

AI-Kommentare bei Absolventen: Warum Tech-Rhetorik auf dem Campus kippt

TUCSON / LONDON (IT BOLTWISE) – Mehrere Absolventenproteste ĂĽber AI-Kommentare bei Abschlussreden zeigen, wie emotional der KI-Diskurs inzwischen aufgeladen ist. Während BranchenfĂĽhrer KĂĽnstliche Intelligenz als Karrierechance rahmen, sehen viele Studierende sie gleichzeitig als Wettbewerbsdruck im Arbeitsmarkt. Der Vorfall lenkt den Fokus auf Kommunikationsqualität, KI-Transparenz und die Frage, ob Unternehmen und Hochschulen realistische Qualifikationspfade anbieten. Gleichzeitig […]

echo-protocol-hack-tornado-cash-eth-ueberweisung

EchoProtocol-Hack: Hacker mischen Gelder ĂĽber TornadoCash

LONDON (IT BOLTWISE) – Ein Angriff auf EchoProtocol zeigt, wie schnell sich gestohlene Krypto-Assets in DeFi-Landschaften bewegen lassen. Laut Sicherheitsauswertungen wurden eBTC im Wert von rund 76,7 Millionen US-Dollar geprägt, ein Teil davon ĂĽber weitere Protokolle verschoben und schlieĂźlich in 384 ETH umgewandelt. Besonders kritisch: Der Abfluss lief ĂĽber TornadoCash, was die Ermittlungs- und Compliance-HĂĽrden […]

tanstack-supply-chain-angriff-openai-macos-code-signing

TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation

LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]

credential-und-session-exposure-monitoring-baseline

Credential- und Session-Exposure Monitoring als Security-Baseline

BERLIN / LONDON (IT BOLTWISE) – Viele Datenschutz- und Ransomware-Vorfälle beginnen nicht mit einem spektakulären Perimeter-Break, sondern mit gĂĽltigem Login-Material, das woanders kompromittiert wurde. Genau hier setzt Credential- und Session-Exposure Monitoring an: Es macht sichtbar, wenn Unternehmenszugänge bereits auĂźerhalb der eigenen Security-Grenzen zirkulieren. Der Artikel ordnet ein, warum insbesondere gestohlene Browser-Sessions schwerer zu erkennen sind […]

cisa-leak-oeffentliches-github-aws-govcloud-keys

CISA-Leak in öffentlichem GitHub-Repo: Admin-Keys und Klartext-Passwörter

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein öffentlicher Code-Archivzugang eines CISA-nahem Dienstleisters enthĂĽllte hochprivilegierte AWS-GovCloud-Credentials sowie Klartext-Passwörter und Token fĂĽr interne Systeme. Sicherheitsforscher zeigen, dass dabei auch Mechanismen gegen Secret-Leaks in GitHub deaktiviert waren. Besonders heikel: Die gefundenen Artefakte deuten auf tiefe Einblicke in Build-, Test- und Deployment-Prozesse sowie auf potenziell missbrauchbare Lateralmöglichkeiten. CISA […]

ciso-update-github-token-azure-wordpress-aktive-angriffe

CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe

LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]

banken-reagieren-auf-ki-cyberrisiken-patch-tempo

Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days

GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]

7-eleven-breach-shinyhunters-salesforce-franchise-daten

7-Eleven-Breachdaten: ShinyHunters fordert Lösegeld und veröffentlicht offenbar Salesforce-Records

IRVING / LONDON (IT BOLTWISE) – 7-Eleven bestätigt einen unautorisierten Zugriff auf Systeme zur Ablage von Franchise-Bewerbungsunterlagen. Laut den Behauptungen der Gruppe ShinyHunters wurden dabei mehr als 600.000 Salesforce-Datensätze kompromittiert. Der Angreifer koppelt die Veröffentlichung offenbar an eine Lösegeldforderung mit Frist. FĂĽr Unternehmen zeigt der Vorfall, wie eng CRM-Plattformen, Partnerdaten und Incident-Response-Prozesse heute verzahnt sind. […]

574 Leser gerade online auf IT BOLTWISE


KI-Jobs