CISA nimmt vier aktiv ausgenutzte Schwachstellen in die KEV-Liste auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA ergänzt vier Schwachstellen mit Nachweis aktiver Ausnutzung in den KEV-Katalog. Unter den Einträgen sind hochkritische Probleme in Adobe ColdFusion sowie Joomla Page Builder, die direkt in RCE- und Webshell-Szenarien münden können. Besonders bei Langflow dreht sich die Lage um einen IDOR-Vektor, der Zugriff über Mandantengrenzen hinweg auf Flows […]
Open-Weight-Modell GLM-5.2: Schwachstellensuche für 17 Cent pro Fund – DSGVO-tauglich
LONDON (IT BOLTWISE) – GLM-5.2, ein Open-Weight-Ansatz unter MIT-Lizenz, zielt auf automatisierte Schwachstellensuche in Codebasen. In Benchmarks zu IDOR-Fehlstellen erreicht das Modell F1 von 39 Prozent und soll damit über einem relevanten US-Vergleich liegen. Besonders für Unternehmen wird die Kostenrechnung interessant: Laut den angegebenen Tests kostet ein Fund nur rund 17 US-Cent – bei gleichzeitiger […]
Sicherheitslücke im indischen Steuerportal behoben
NEU-DELHI / LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke im indischen Steuerportal hat sensible Daten von Steuerzahlern offengelegt. Die Schwachstelle ermöglichte es, persönliche Informationen wie Namen, Adressen und Bankdaten einzusehen. Die indische Regierung hat schnell reagiert und die Lücke geschlossen, um weiteren Schaden zu verhindern. In einer besorgniserregenden Enthüllung wurde bekannt, dass eine Sicherheitslücke […]
Wie kleine Sicherheitslücken zu großen Datenpannen führen können
MÜNCHEN (IT BOLTWISE) – Sicherheitslücken in IT-Systemen sind allgegenwärtig und können, wenn sie nicht rechtzeitig erkannt und behoben werden, zu erheblichen Datenpannen führen. Ein aktueller Bericht zeigt, wie Angreifer selbst kleine Schwachstellen ausnutzen, um tief in Systeme einzudringen und sensible Daten zu stehlen. In der heutigen digitalen Welt sind Sicherheitslücken in IT-Systemen allgegenwärtig. Auch wenn […]






#Sophos