CISA fordert 72-Stunden-Patches fĂĽr kritische LĂĽcken: BOD 26-04 setzt neue Sicherheitsstandards
LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verschärft ihre Vorgaben mit der Direktive BOD 26-04 und verlangt fĂĽr besonders riskante LĂĽcken Patches binnen 72 Stunden. Damit rĂĽckt die Patch-Geschwindigkeit vom bisherigen 15- bis 30-Tage-Zyklus in einen deutlich engeren Takt. Im Fokus stehen Schwachstellen aus dem KEV-Katalog, die öffentlich bekannt, automatisierbar und als schwerwiegend eingestuft sind. […]
Check Point schlieĂźt SmartConsole-LĂĽcke (CVE-2026-16232) nach aktiver Ausnutzung
LONDON (IT BOLTWISE) – Check Point veröffentlicht Sicherheitsupdates, weil eine kritische Schwachstelle im SmartConsole-Login-Prozess bereits aktiv ausgenutzt wird. Angreifer können sich offenbar ohne Authentifizierung einen Token beschaffen und damit mit vollen Administratorrechten arbeiten. Betroffen ist vor allem eine Konfiguration, bei der das Management-System direkt ohne harte IP-Einschränkungen ins Internet zeigt. Zusätzlich ordnet die US-Behörde CISA […]
Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe
BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]
CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]
CISA nimmt SharePoint-RCE-Zero-Day CVE-2026-58644 in KEV auf
WASHINGTON, DC / LONDON (IT BOLTWISE) – CISA hat CVE-2026-58644 in das KEV-Katalog aufgenommen und fordert FCEB-Behörden zur schnellen Umsetzung der Microsoft-Patches. Die Schwachstelle (CVSS 9,8) erlaubt laut Microsoft das Remote-AusfĂĽhren beliebigen Codes ĂĽber speziell manipulierte Serialisierungsdaten. Betroffen sind SharePoint Server 2016, 2019 und Subscription Edition – mit Patches, die im Patch-Tuesday-Release am 14. Juli […]
SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos
SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]
US sanktioniert VPN-Anbieter und Cryptor-Verkäufer wegen Ransomware-Unterstützung
WASHINGTON / LONDON (IT BOLTWISE) – Das US-Finanzministerium (OFAC) sanktioniert einen VPN-Anbieter sowie Personen, die Cryptor-Tools verkaufen und Ransomware-Aktivitäten absichern. Gleichzeitig ordnen Ermittler die Taktik dahinter ein: Infrastruktur zum Verbergen von Angriffsorten, zum Ausweichen vor Sicherheitskontrollen und zur systematischen Verbreitung von Schadsoftware. Parallel dazu warnen FBI und CISA vor russischen Akteuren, die ĂĽber schlecht konfigurierte […]
CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]
SharePoint-RCE mit CVSS 8, 8: MaschinenschlĂĽssel werden in Minuten entwendet
LONDON (IT BOLTWISE) – CISA stuft eine Microsoft-SharePoint-Schwachstelle als hochkritisch ein und warnt vor aktiv ausnutzenden Ransomware-Angriffen. Die LĂĽcke CVE-2026-45659 ermöglicht bereits mit minimalen Rechten eine ferngesteuerte CodeausfĂĽhrung. Besonders brisant: Angreifer zielen anschlieĂźend auf den Diebstahl von MaschinenschlĂĽsseln, um Authentifizierungstoken zu fälschen und sich lateral im Netzwerk auszubreiten. Microsoft hat zwar bereits Sicherheitsupdates veröffentlicht, doch […]
CISA nimmt vier aktiv ausgenutzte Schwachstellen in die KEV-Liste auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA ergänzt vier Schwachstellen mit Nachweis aktiver Ausnutzung in den KEV-Katalog. Unter den Einträgen sind hochkritische Probleme in Adobe ColdFusion sowie Joomla Page Builder, die direkt in RCE- und Webshell-Szenarien mĂĽnden können. Besonders bei Langflow dreht sich die Lage um einen IDOR-Vektor, der Zugriff ĂĽber Mandantengrenzen hinweg auf Flows […]
SharePoint-RCE CVE-2026-45659 in CISA KEV: Aktive Ausnutzung und sofortiges Patchen
LONDON (IT BOLTWISE) – FĂĽr Microsoft SharePoint Server wurde die RCE-Schwachstelle CVE-2026-45659 nach bestätigter aktiver Ausnutzung in den CISA-KEV-Katalog aufgenommen. Angreifer nutzen die fehlerhafte Deserialisierung untrusted data, um bei vorhandener Authentifizierung beliebigen Code auszufĂĽhren. FĂĽr Unternehmen heiĂźt das: Patch-Status prĂĽfen, betroffene Versionen sofort aktualisieren und verdächtige Aktivitäten rund um Remote-Tools sowie neue Administrator-Accounts in der […]
CVE-2026-45659 in SharePoint: CISA meldet aktive Angriffe und kritische Patch-Fristen
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA nimmt eine neue SharePoint-Schwachstelle (CVE-2026-45659) in die KEV-Liste auf, nachdem bestätigte Angriffe gemeldet wurden. Die LĂĽcke bewertet CISA und Branchenberichte mit einem CVSS-Score von 8,8 und ordnet sie damit als hochkritisch ein. Entscheidend ist die Möglichkeit zur Remote-Code-AusfĂĽhrung fĂĽr Angreifer mit bereits vorhandenen Site-Rechten. FĂĽr betroffene […]
CVE-2026-45659: SharePoint-RCE landet in der CISA-KEV – FCEB-Updates bis 4. Juli
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SharePoint-Remote-Code-Execution CVE-2026-45659 nach aktiver Ausnutzung in sein KEV-Programm aufgenommen. Microsoft bewertet die Schwachstelle mit 8,8 CVSS und schlieĂźt nicht aus, dass ein authentifizierter Angreifer sie ohne Administratorrechte auslösen kann. FĂĽr Behörden der US-Bundesverwaltung gilt: Patches mĂĽssen bis spätestens 4. Juli 2026 umgesetzt sein. Parallel ordnet Microsoft […]
SharePoint RCE CVE-2026-45659 in CISA KEV – Microsoft warnt vor aktiver Ausnutzung
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45659 mit 8,8 CVSS als „Known Exploited Vulnerability“ in den KEV-Katalog aufgenommen, nachdem die aktive Ausnutzung belegt wurde. Die LĂĽcke ermöglicht Remote Code Execution durch die Deserialisierung nicht vertrauenswĂĽrdiger Daten in Microsoft SharePoint Server. Microsoft hat den Fehler bereits im Mai 2026 fĂĽr mehrere SharePoint-Editionen geschlossen […]
CISA nimmt Windchill-RCE CVE-2026-12569 in KEV auf – PTC warnt vor JSP-Webshells
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die RCE-SicherheitslĂĽcke CVE-2026-12569 fĂĽr PTC Windchill in die Known Exploited Vulnerabilities (KEV) aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. PTC meldet, dass Angreifer die Schwachstelle nutzen, um JSP-Webshells auf betroffenen Systemen zu platzieren. Trotz verfĂĽgbarer Patches aus der Vorwoche steigt damit der Druck, betroffene Windchill-Instanzen zeitnah zu härten […]
CISA stuft Joomla-JCE-Fehler CVE-2026-48907 als aktiv ausnutzbar ein
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat den Joomla-JCE-Fehler CVE-2026-48907 mit Höchstpriorität in ihr KEV-Katalogwerk aufgenommen, weil Hinweise auf eine aktive Ausnutzung vorliegen. Der Zugriff nutzt unzureichende Zugriffskontrollen, um ĂĽber neue Editor-Profile fĂĽr nicht authentifizierte Nutzer PHP-Code hochzuladen und auszufĂĽhren. Parallel beschreibt die Sicherheitsbranche neue Supply-Chain-Angriffe gegen WordPress-Plugins mit Backdoor-Mechanismen und persistenter […]
CVE-2026-20262: Cisco Catalyst SD-WAN Manager unter Ausnutzung
SAN JOSE / LONDON (IT BOLTWISE) – Cisco warnt vor einer Path-Traversal-LĂĽcke im Catalyst SD-WAN Manager, die seit Anfang Juni 2026 aktiv ausgenutzt wird. Die Schwachstelle (CVE-2026-20262) ermöglicht authentifizierten Angreifern das Ăśberschreiben beliebiger Dateien. CISA hat die LĂĽcke zudem in den KEV-Katalog aufgenommen, wodurch fĂĽr betroffene Organisationen schneller Handlungsbedarf entsteht. Ohne Patch droht die Kompromittierung […]
Cisco schlieĂźt aktiv ausgenutzte SD-WAN-Schwachstelle mit Patch fĂĽr Catalyst SD-WAN Manager
SAN JOSE / LONDON (IT BOLTWISE) – Cisco stellt Security-Updates fĂĽr eine SD-WAN-Manager-Schwachstelle bereit, die bereits aktiv in Angriffen missbraucht wird. Betroffen ist die Web-UI von Catalyst SD-WAN Manager (frĂĽher SD-WAN vManage), wo unzureichende Validierung bei Datei-Uploads das Erstellen oder Ăśberschreiben beliebiger Dateien ermöglicht. Der Angriff kann sich bei vorhandenen Benutzerrechten bis zur Root-Rechteeskalation ausweiten. […]
CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit mĂĽssen Bundesbehörden die LĂĽcke bis zum 18. Juni 2026 schlieĂźen und betroffene Shared-Hosting-Setups gezielt prĂĽfen. Die SicherheitslĂĽcke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits ĂĽber […]
Chrome-0-Day, PeopleSoft-Exploit & VPN-Fehler: Der Sicherheits-Recap der Woche
LONDON (IT BOLTWISE) – In dieser Woche häufen sich Ausnutzungen gegen Unternehmen: Ein aktiv kompromittierter Chrome-0-Day mit CVE-2026-11645, ein PeopleSoft-Exploit ĂĽber ShinyHunters und eine Check-Point-Schwachstelle in Remote Access VPN bei IKEv1. Ergänzt wird das Bild durch Supply-Chain-Angriffe auf Pakete sowie KI-gestĂĽtzte Phishing-Lures, die gezielt Konten und Multi-Faktor-Codes abgreifen. FĂĽr Security-Teams bedeutet das vor allem Tempo […]
Microsoft meldet Rekord: 206 Schwachstellen, davon 38 kritisch
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft meldet fĂĽr Juni 206 geschlossene Schwachstellen, darunter 38 als kritisch. Besonders heikel: Mehrere LĂĽcken ermöglichen RemotecodeausfĂĽhrung, während Teile der Industrie- und Behördenlandschaft bereits unter Zeitdruck geraten. Parallel verschärft die US-Cybersicherheitsbehörde CISA mit einer Drei-Tage-Frist den Patch-Zwang fĂĽr Ivanti. Der Monat zeigt damit erneut, wie schnell aus theoretischen Bugs […]
CISA setzt 3-Tage-Frist fĂĽr Ivanti-Sentry-Patches wegen CVE-2026-10520
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA verlangt fĂĽr eine Ivanti-Sentry-Schwachstelle (CVE-2026-10520) eine ungewöhnlich schnelle Reaktion: Bundesbehörden sollen die kritischen Patches innerhalb von drei Tagen installieren. Hintergrund ist ein CVSS-Score von 10.0 und die Möglichkeit, ĂĽber die LĂĽcke Befehle auf Betriebssystemebene auszufĂĽhren und Root-Zugriff zu erlangen. Hinzu kommt, dass bereits kurz nach einem […]
CVE-2026-50751: Check-Point Gateways unter Druck durch aktiv ausgenutzte IKEv1-LĂĽcke
WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt vor der Schwachstelle CVE-2026-50751 in Check-Point Security Gateways, die bereits von Ransomware-Banden fĂĽr unbefugten VPN-Zugriff missbraucht wird. Im Kern steht eine AuthentifizierungslĂĽcke im IKEv1-Protokoll mit einem CVSS-Score von 9,3. FĂĽr Bundesbehörden gilt eine sehr kurze Frist, während Qilin-Ransomware-Ableger nachweislich Exploits einsetzen. Der Beitrag ordnet die technischen Hebel, […]

























#Sophos