turla-kazuar-modular-p2p-botnetz-persistent-access

Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff

LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]

ki-gestuetzte-angriffe-sbom-ciso-zero-days-bitlocker

KI-getriebene Angriffe und SBOMs: Was CISO jetzt ĂĽber Zero-Days, Infostealer und BitLocker wissen mĂĽssen

LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sehen in dieser Woche, wie schnell KI-gestĂĽtzte Angriffe in reale Vorfälle mĂĽnden: von Proof-of-Concepts fĂĽr BitLocker-Umgehungen ĂĽber Infostealer in gefälschten Model-Repositories bis zu neuartigen Zero-Day-Kampagnen. Gleichzeitig rĂĽckt die Transparenz in der Lieferkette in den Fokus, etwa durch neue AI-SBOM-Ansätze und politische Koordination. FĂĽr CISOs bedeutet das: Patch- und Monitoring-Disziplin reicht […]

openclaw-claw-chain-vier-luecken-datenklau-persistence

OpenClaw-Kettenangriff: Vier Lücken ermöglichen Datenklau, Rechteeskalation und Persistence

LONDON (IT BOLTWISE) – Sicherheitsforscher decken vier OpenClaw-LĂĽcken auf, die sich zu einem „Claw Chain“-Angriff verketten lassen: von CodeausfĂĽhrung im Sandbox-Kontext ĂĽber das Auslesen sensibler Daten bis hin zu dauerhafter Kontrolle. Besonders kritisch ist, dass mehrere Schritte durch „normales“ Agent-Verhalten aussehen können und dadurch traditionelle Kontrollen umgehen. Mit dem Fix auf OpenClaw 2026.4.22 rät man […]

wan-hai-aktie-lng-asienrouten-erloes-treiber

Wan Hai setzt auf LNG und Asienrouten: Was die Containeraussichten treiben

TAIPEI / LONDON (IT BOLTWISE) – Wan Hai Lines investiert weiter in LNG-betriebene Containerschiffe und versucht damit, Emissionsauflagen sowie Kundenanforderungen im Asienhandel zu erfĂĽllen. FĂĽr deutsche Anleger ist vor allem relevant, wie eng die Erlöse an Frachtraten, Auslastung und Treibstoffkosten gekoppelt sind. Zugleich steigt der Druck, mit digitalen Track-and-Trace- und Dokumentenprozessen effizienter zu werden und […]

domain-kaufen-bei-wix-ssl-dns-whois-verwaltung

Domain kaufen bei Wix: Verwaltung, SSL & DNS aus einer Hand

BERLIN / LONDON (IT BOLTWISE) – Eine eigene Domain ist längst mehr als nur eine Webadresse: Sie ist Identität, Vertrauen und ein Baustein fĂĽr Sichtbarkeit im Suchraum. Wix positioniert den Domain-Kauf deshalb als durchgängigen Prozess im Konto – inklusive SSL, WHOIS-Datenschutz, DNS-Verwaltung und automatischer Verlängerung. Das reduziert MedienbrĂĽche zwischen Registrar, Website-Builder und Einstellungen, die sonst […]

interne-angriffsflaeche-in-45-tagen-bitdefender-attack-surface

Interne Angriffsfläche in 45 Tagen: Bitdefender macht „Living-off-the-Land“ messbar

LONDON (IT BOLTWISE) – Angreifer nutzen in vielen Organisationen weniger Malware als vielmehr die Werkzeuge, denen die Systeme bereits vertrauen. Bitdefender stellt dafĂĽr eine „Internal Attack Surface Assessment“ bereit, die innerhalb von 45 Tagen zeigt, welche legitimen Utilities und Zugriffswege real gefährlich sind. Das Ergebnis ist eine priorisierte Liste von Nutzern, Endpoints und Tools – […]

openai-tanstack-lieferkettenangriff-macos-updates

OpenAI-TanStack-Lieferkettenangriff zwingt zu macOS-App-Updates

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld von einem TanStack-Lieferkettenangriff betroffen waren. Dabei seien jedoch weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum unbefugt verändert worden. Entscheidend fĂĽr viele Anwender: Wegen kompromittierter Signier-Zertifikate fĂĽr macOS mĂĽssen Nutzer ausgewählte ChatGPT- und Entwickler-Apps auf die neuesten Versionen aktualisieren. OpenAI beschreibt zudem […]

bitdefender-45-tage-internal-attack-surface-assessment

Bitdefender startet 45-Tage-Internal-Attack-Surface-Assessment fĂĽr Windows-Umgebungen

BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Sicherheit hängt nicht nur von Erkennungstools ab, sondern davon, welche legitimen Funktionen Angreifer ĂĽberhaupt nutzen können. Bitdefender bietet mit einem 45-tägigen Internal Attack Surface Assessment eine strukturierte Bestandsaufnahme von Nutzern, Endpoints und „Living-off-the-Land“-Werkzeugen. Das Ziel: Angreifern frĂĽhe Wege in Ihrer Umgebung zu entziehen, statt nur später Alerts zu […]

tanstack-supply-chain-angriff-openai-macos-updates-zertifikate

TanStack Supply-Chain-Angriff trifft OpenAI: macOS-Updates wegen neuer Code-Signing-Zertifikate

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld durch einen Supply-Chain-Angriff auf TanStack betroffen waren. Der Vorfall fĂĽhrte zu einer gezielten Exfiltration von begrenztem Credential-Material aus internen Quellcode-Repositories, jedoch ohne Kompromittierung von Kundendaten, Produktionssystemen oder geistigem Eigentum. Besonders kritisch: Da die betroffenen Repositories Signierungszertifikate fĂĽr iOS, macOS und Windows […]

cancom-q1-2026-ebitda-steigt-aber-umsatz-druck

Cancom: Q1-EBITDA steigt klar, aber Umsatz bleibt leicht unter Druck

MĂśNCHEN / LONDON (IT BOLTWISE) – Cancom hat im ersten Quartal 2026 ein deutlich höheres EBITDA gemeldet, während der Umsatz leicht zurĂĽckging. FĂĽr den Markt steht damit weniger die Wachstumsstory im Fokus als die Frage, ob die Verbesserung der Profitabilität nachhaltig ist. Im TecDAX-Umfeld wird die Entwicklung zugleich als Signal fĂĽr die Reife des Managed-Services- […]

bsi-ffmpeg-sicherheitsluecke-cvss-65-update

BSI-Update warnt vor ffmpeg-SicherheitslĂĽcke (CVSS 6,5)

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer SicherheitslĂĽcke in ffmpeg veröffentlicht, die mehrere Schwachstellen umfasst und auch Windows sowie UNIX-Umgebungen betrifft. Laut CVSS liegt der Base Score bei 6,5 (Risiko: mittel), wobei Remote-Angriffe grundsätzlich möglich sind. FĂĽr Administratoren zählt jetzt vor allem das zeitnahe Einspielen von Patches bzw. die Umsetzung von […]

sap-patchday-april-2026-bsi-sicherheitsluecke-cvss-99

SAP Patchday April 2026: Kritische LĂĽcke trifft Linux, UNIX und Windows mit Remote-Angriff

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke, die im Rahmen des SAP Patchday April 2026 bekannt wurde und mit hoher Risikostufe bewertet ist. Betroffen sind laut Meldung Betriebssysteme wie Linux, UNIX und Windows ebenso wie SAP Software. Besonders kritisch: Ein Remote-Angriff ist möglich, wodurch sich Angriffsversuche schneller automatisieren lassen. IT-Teams […]

bsi-warnung-mit-kerberos-schwachstellen-update-2026

BSI warnt vor MIT-Kerberos-Schwachstellen: Update fĂĽr Linux, UNIX und Windows

LONDON (IT BOLTWISE) – Das BSI hat ein Update zum MIT-Kerberos-Sicherheitshinweis veröffentlicht und nennt eine Schwachstelle mit CVSS 7,5, die Remote-Angriffe und damit potenziell Denial of Service ermöglichen kann. Betroffen sind gängige Linux-Distributionen sowie Windows-Umgebungen, in denen MIT Kerberos eingesetzt wird. FĂĽr Unternehmen heiĂźt das jetzt vor allem: Versionsstand prĂĽfen, Updates zeitnah einspielen und betroffene […]

bs i-netty-schwachstellen-cvss-7-5-remoteangriff

BSI warnt: Mehrere Netty-Schwachstellen mit CVSS 7,5 und Remote-Angriffspotenzial

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 05.05.2026 einen Sicherheitshinweis zu Netty veröffentlicht und mehrere Schwachstellen gemeldet, die sich auch aus der Ferne ausnutzen lassen. FĂĽr betroffene Installationen wurden zahlreiche CVEs sowie ein CVSS Base Score von 7,5 genannt. Besonders wichtig ist jetzt, Netty- und Systemstände zu prĂĽfen und die empfohlenen Patches […]

cve-2026-34588-bsi-warnung-rhel-oracle-rocky-linux

BSI-Warnung zu CVE-2026-34588: RHEL & Linux/UNIX mit hohem Risiko

BONN / LONDON (IT BOLTWISE) – Eine aktuelle Sicherheitswarnung adressiert eine Schwachstelle in Red Hat Enterprise Linux und verwandten Linux/UNIX-Distributionen. Laut der Bewertung mit CVSS Base Score 8,8 besteht ein hohes Risiko und ein Remoteangriff ist möglich. Betroffen sind unter anderem RHEL (verschiedene Major-Versionen), Oracle Linux sowie RESF Rocky Linux. FĂĽr Administratoren steht jetzt vor […]

bsi-warnung-apache-camel-camel-coap-cve-2026-33453

BSI warnt vor Apache Camel (Camel-Coap): CVE-2026-33453 mit CVSS 10,0

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritisch eingestuften Schwachstelle in Apache Camel veröffentlicht, die sich ĂĽber eine Remote-Komponente ausnutzen lässt. Der Fehler trägt die Kennung CVE-2026-33453 und wird im CVSS mit einem Base Score von 10,0 bewertet. Damit rĂĽckt vor allem die Frage in den Fokus, wie schnell […]

bsi-warnt-vor-glib-schwachstellen-rhel-update

BSI warnt vor glib-Schwachstellen in Red Hat Enterprise Linux: Update dringend

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis veröffentlicht, der glib-basierte Schwachstellen in Red Hat Enterprise Linux adressiert. Laut Meldung können entfernte Angreifer unter Umständen beliebigen Code ausfĂĽhren oder einen Denial-of-Service auslösen. Besonders relevant ist die Remote-Fähigkeit bei einem als „mittel“ eingestuften CVSS-Basiswert von 6,5. Betreiber von RHEL und nahen Derivaten wie […]

teamviewer-dex-bsi-hinweis-schwachstelle-cve-2026-2695

TeamViewer DEX: BSI warnt vor CodeausfĂĽhrung ĂĽber eine Schwachstelle

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu TeamViewer DEX veröffentlicht: Eine Schwachstelle mit einem CVSS-Base-Score von 6,3 kann es einem entfernt authentifizierten Angreifer ermöglichen, beliebigen Programmcode auszufĂĽhren. Betroffen sind je nach Produktstand Linux, UNIX und Windows sowie das TeamViewer DEX-Setup ab bestimmten Versionen. Entscheidend ist jetzt die schnelle PrĂĽfung, ob […]

bsi-warnung-vm2-cve-2026-45411-remote-code

BSI warnt vor vm2: Remote-Code-AusfĂĽhrung mit CVE-2026-45411

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr die Node.js-Sandbox vm2 veröffentlicht und stuft das Risiko als hoch ein. Laut Warnlage kann ein entfernter Angreifer eine Schwachstelle ausnutzen, um beliebigen Programmcode auszufĂĽhren. Besonders kritisch ist die Kombination aus Remoteangriff und hoher CVSS-Bewertung von 9,8. Betreiber sollten die betroffenen vm2-Versionen zeitnah aktualisieren […]

cve-2026-42897-exchange-server-exploit-mitigation

CVE-2026-42897: Microsoft warnt vor aktivem Exchange-Server-Exploit per präparierter E-Mail

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neu gemeldeten Schwachstelle im On-Premise Exchange Server, die bereits aktiv ausgenutzt wird. Betroffen ist die LĂĽcke CVE-2026-42897 mit einer CVSS-Bewertung von 8,1, die ĂĽber eine speziell präparierte E-Mail Angriffe im Browser-Kontext ermöglichen kann. FĂĽr die Eindämmung stellt Microsoft einen Emergency-Mitigationsdienst bereit, der per URL-Rewrite automatisch […]

praisonai-cve-2026-44338-auth-bypass-angriffe

PraisonAI: CVE-2026-44338 ermöglicht Auth-Bypass – Angriffe innerhalb von Stunden

LONDON (IT BOLTWISE) – Sicherheitsforscher melden, dass Angreifer die PraisonAI-LĂĽcke CVE-2026-44338 (CVSS 7,3) schon wenige Stunden nach der Offenlegung gezielt ausnutzen. Im Kern geht es um fehlende Authentifizierung: Bestimmte Endpunkte können ohne Token aufgeschaltet und mit vordefinierten Workflows bedient werden. Der Vorfall unterstreicht, wie riskant voreingestellte Schutzmechanismen in Open-Source-Frameworks sein können, wenn sie in Produktion […]

exchange-server-cve-2026-42897-on-prem-mitigation

Exchange Server CVE-2026-42897: On-Prem-Angriffe per präparierter E-Mail möglich

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in Exchange Servern vor Ort, die bereits aktiv ausgenutzt wird. Betroffen ist unter anderem die Outlook-Web-Oberfläche, ĂĽber die ein präparierter E-Mail-Vektor zu JavaScript-AusfĂĽhrung fĂĽhren kann. Als ZwischenmaĂźnahme steht eine Exchange Emergency Mitigation Service-Option bereit, während an einem dauerhaften Fix gearbeitet wird. FĂĽr Betreiber […]

cisa-cisco-sd-wan-cve-2026-20182-kev

CISA nimmt Cisco SD-WAN CVE-2026-20182 in KEV auf

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-20182 in die Known Exploited Vulnerabilities (KEV) aufgenommen und fordert damit beschleunigte GegenmaĂźnahmen fĂĽr betroffene Cisco Catalyst SD-WAN Controller. Die Schwachstelle ermöglicht einen Authentifizierungsbypass, der Angreifern ohne gĂĽltige Zugangsdaten Administratorrechte verschaffen kann. Laut Cisco Talos wird die LĂĽcke bereits aktiv ausgenutzt, wobei es Hinweise auf […]

1.098 Leser gerade online auf IT BOLTWISE


KI-Jobs