android-malware-267-millionen-angriffe-q1-2026

Android-Malware: 2,67 Millionen Angriffe im Q1 2026 blockiert – was Unternehmen jetzt tun

LONDON (IT BOLTWISE) – Im ersten Quartal 2026 haben mobile Schutzsysteme weltweit 2,67 Millionen Android-Malware-Angriffe blockiert und 306.000 Schadsoftware-Pakete entdeckt. Gleichzeitig zeigen mehrere Analysen, dass Angreifer zunehmend nicht nur Apps, sondern auch Android-Benutzerrechte ĂĽber scheinbar harmlose Installationen aushebeln. Besonders kritisch: Schadcode kann ĂĽber Barrierefreiheits-APIs Bildschirme ĂĽberwachen, Screenshots erstellen und sogar SMS sowie Kontakte abgreifen. FĂĽr […]

ai-claude-mythos-access-restriction

Claude Mythos: KI findet massenhaft Sicherheitslücken – Zugang wird eingeschränkt

LONDON (IT BOLTWISE) – Laut den vorliegenden Angaben identifiziert das KI-Modell Claude Mythos in wenigen Monaten zehntausende SicherheitslĂĽcken und soll sogar auf vollständig gepatchten Systemen Kontrolle ĂĽber angreifbare Abläufe ĂĽbernehmen können. Anthropic reagiert darauf mit Project Glasswing und begrenzt den Zugang auf ausgewählte Organisationen. Gleichzeitig verschärfen Regulierer und Behörden den Blick auf Exportkontrollen und nationale […]

ai-7zip-xz-cve-heap-overflow-26-02

CVE-2026-14266: 7-Zip schlieĂźt Heap-Overflow bei XZ-Archiven mit Update auf 26.02

LONDON (IT BOLTWISE) – Eine manipulierte XZ-Datei kann beim Entpacken in 7-Zip Code-AusfĂĽhrung im Kontext des laufenden Prozesses auslösen. Der Fehler CVE-2026-14266 ist ein Heap-basierter Buffer Overflow in der Verarbeitung von XZ-„chunked“ Daten. Wichtig fĂĽr IT-Teams: Ab 7-Zip 26.02 sind die betroffenen Pfade korrigiert, und ein Teil der Updates war bereits vor der öffentlichen Veröffentlichung […]

ai-ransomware-cyberattack-production-shutdown

Ransomware trifft Coca-Cola: Fairlife-Produktion stoppt, weitere Opfer in Energie & Marine

NEW YORK / LONDON (IT BOLTWISE) – Coca-Cola stoppt die Produktion seiner US-Molkereitochter Fairlife nach einem Ransomware-Angriff. Laut Pflichtmeldung an die US-Börsenaufsicht SEC gelangten Angreifer zeitweise in Fertigungssysteme, während Kanada ohne Unterbrechung weiterläuft. Zeitgleich melden sich neue Zwischenfälle aus Energie und Verteidigungszulieferung, darunter Ecopetrol mit kompromittierten Cloud-Speichern. Die Ereignisse zeigen, wie schnell SicherheitslĂĽcken in OT-Umgebungen […]

ai-sharepoint-kev-cve-2026-58644

CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]

ai-microsoft-patchday-570

Microsoft schlieĂźt Rekord von 570 SicherheitslĂĽcken beim Juli-Patchday

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat beim Juli-Patchday so viele SicherheitslĂĽcken wie nie zuvor geschlossen: 570 Fixes in einem einzigen Release-Zyklus. Besonders kritisch sind mindestens 59 Schwachstellen, darunter drei Zero-Days, von denen zwei bereits aktiv missbraucht werden. FĂĽr Unternehmen bedeutet das vor allem eins: sehr schnelle Patch-Planung, klare Testfenster und belastbare Rollback-Strategien. Parallel […]

ai-joomla-kev-webshell-upload

CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]

ai-praisonai-cve-patch-incident

PraisonAI-Update zu CVE-2026-44338: Angreifer missbrauchen KI-SicherheitslĂĽcke nach vier Stunden

BERLIN / LONDON (IT BOLTWISE) – Kriminelle Gruppen nutzen eine kritische SicherheitslĂĽcke im KI-Framework PraisonAI offenbar schon wenige Stunden nach dem Erscheinen des Updates aus. Mit CVE-2026-44338 können Angreifer ohne Authentifizierung sensible Endpunkte erreichen und KI-Agenten unbefugt steuern. Zusätzlich melden Sicherheitsforscher weitere Schwachstellen in PraisonAI sowie Angriffe auf andere Software-Stacks. FĂĽr Betreiber bedeutet das: Update-Priorisierung, […]

ai-tangem-laser-fault-injection

Laser-Fault-Angriff auf Tangem: Kartenpasswörter lassen sich hardwareseitig zurücksetzen

LONDON (IT BOLTWISE) – Ein präzise getimter Laserimpuls kann bei Tangem-Wallet-Karten die Passwort-ĂśberprĂĽfung in einem Secure-Element-Chip umgehen. Dadurch lässt sich das Setzen eines neuen Passworts ohne altes Geheimnis oder Recovery-Schritt auslösen – allerdings nur mit physischem Zugriff und hohem Laboraufwand. Die Schwachstelle gilt als dauerhaft, weil Tangem keine Firmware-Updates fĂĽr die bereits verkauften Karten vorsieht. […]

ai-januscape-linux-kvm-escape

Januscape-Kernelbug: Gast-zu-Host-Escape bei KVM/x86 schlieĂźt Root-Ăśbernahme nicht sofort aus

BERLIN / LONDON (IT BOLTWISE) – Eine seit Jahren im Linux-Kernel schlummernde Schwachstelle namens Januscape ermöglicht laut Sicherheitsforschung eine Escape-Route von einer Gast-VM auf den Host. Betroffen sind KVM/x86-Setups, in denen mehrere Kundeninstanzen auf derselben physischen Maschine laufen. Entscheidend: Die LĂĽcke basiert auf einem Use-after-free-Problem in der Shadow-MMU-Emulation und kann im Erfolgsfall Host-Rootrechte oder einen […]

ai-airdrop-quick-share-vulnerabilities-cispa-airfuzz

AirDrop und Quick Share unter Druck: CISPA meldet kritische LĂĽcken in der Funk-Dateifreigabe

BERLIN / LONDON (IT BOLTWISE) – CISPA-Forscher haben kritische Schwachstellen in AirDrop und Quick Share identifiziert, die Angriffe aus kurzer Distanz ermöglichen. Insgesamt geht es um sechs LĂĽcken, darunter eine Use-after-Free-Falle in der Google-Komponente, die laut Analyse auch entfernte CodeausfĂĽhrung erlauben kann. Damit wächst der Druck auf Nutzer und Unternehmen, Funkfreigaben restriktiv zu konfigurieren und […]

ai-loadmaster-cve-2026-8037-root-api

CVE-2026-8037: Progress Kemp LoadMaster liefert per API Root-Command-Execution vor der Authentifizierung

LONDON (IT BOLTWISE) – FĂĽr Progress Kemp LoadMaster wird eine kritische Vor-Auth-Schwachstelle (CVE-2026-8037) öffentlich gemacht, die eine unauthentifizierte Root-Command-Execution ĂĽber die API ermöglicht. Betroffen sind ältere GA- und LTSF-Versionen, solange die API aktiviert ist. Laut ZDI liegt der CVSS-Score bei 9,8, während Progress einen Fix mit zwei gezielten Code-Ă„nderungen bereitstellt. Anwender sollen die Patchstände einspielen […]

ai-code-review-risk

KI-Code in Produktion: 36,3% ungeprüfte Änderungen treiben Sicherheitsrisiko

LONDON (IT BOLTWISE) – KI-gestĂĽtztes Programmieren erhöht die Geschwindigkeit deutlich, doch die Qualitätssicherung hält offenbar nicht Schritt. Laut GitLab Accountabilty Report 2026 verschiebt sich der Engpass von der Code-Erstellung in Tests und Reviews. Auf der Cursor-Plattform steigt der Anteil KI-generierter Code-Ă„nderungen ohne menschliche PrĂĽfung in die Produktion auf 36,3%. FĂĽr Unternehmen bedeutet das: mehr Automatisierung […]

tata-electronics-hack-630gb-naic-oracle-peopleSoft

Lieferketten unter Druck: Tata Electronics und NAIC-Hack zeigen das KI-getriebene Angriffsrisiko

MĂśNCHEN / LONDON (IT BOLTWISE) – Zwei neue Sicherheitsfälle – ein Datenabfluss bei Tata Electronics mit 630 GB Fertigungsinformationen sowie ein Oracle PeopleSoft-Einbruch bei der NAIC mit 3,1 TB behaupteter Beute – machen die Verwundbarkeit globaler Lieferketten sichtbar. Gleichzeitig zeigen Umfragen, dass viele Cybersicherheitsexperten KI-gestĂĽtzte Tests nur eingeschränkt vertrauen und häufige KI-Scanner-Fehler in der Praxis […]

ai-kddi-email-breach-1422m-users

KDDI meldet 14,22 Millionen betroffene Nutzer nach E-Mail-Leak

TOKIO / LONDON (IT BOLTWISE) – KDDI hat einen Cyberangriff auf die eigene E-Mail-Infrastruktur als möglichen Auslöser fĂĽr ein Datenleck bei 14,22 Millionen Nutzern identifiziert. Die Angreifer sollen eine Schwachstelle in Software eines Drittanbieters genutzt haben, um Zugriff auf das E-Mail-System zu erhalten. Betroffen sind Kunden mehrerer japanischer Internetanbieter; die Passwort-Ă„nderungsfrist endet am 25. Juni […]

ai-device-code-phishing-oauth-mfa

Device-Code-Phishing nimmt rasant zu: MFA wird ĂĽber OAuth-Flow umgangen

LONDON (IT BOLTWISE) – Device-Code-Phishing entwickelt sich laut Sicherheitsexperten von einem Nischenproblem zu einer echten Massentransaktion: In sechs Monaten steigt die Attacke um das 37-Fache. Besonders kritisch ist der Umstand, dass Angreifer MFA und Passwortabfragen gezielt ĂĽber OAuth-Device-Login-Flows aushebeln. Konkrete Kampagnen kompromittieren dabei hunderte Organisationen, während erbeutete Tokens auch nach Passwortänderungen funktionieren. Parallel verschärft die […]

ai-usbliter8-apple-usb-security

usbliter8: Warum der Boot-ROM-Fehler Millionen Apple-Geräte dauerhaft gefährdet

LONDON (IT BOLTWISE) – Ein Boot-ROM-Exploit namens usbliter8 deckt einen Hardwarefehler in USB-Controllern der A12- und A13-Chips auf und kann durch Updates nicht behoben werden. Besonders kritisch: Betroffen sind offenbar Millionen Apple-Geräte, darunter iPhone XS und bestimmte iPads sowie Apple Watch-Modelle. Währenddessen stellt Samsung mit One UI 9 in der Beta und einem stärker automatisierten […]

ai-bootrom-luecke-apple-hardware-sicherheit

BootROM-LĂĽcke in Apple A12/A13: Exploit nicht per Update behebbar

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine BootROM-Schwachstelle in Apples A12- und A13-Bionic-Chips, die sich hardwarebedingt nicht durch Updates schlieĂźen lässt. Betroffen sind mehrere ältere iPhones, iPads und Apple Watches, wodurch das Risiko fĂĽr Endgeräte im Feld steigt. Parallel dazu rollen Google und Samsung im Juni 2026 kritische Android-Patches aus, darunter eine Zero-Day-LĂĽcke im Framework. […]

ai-microsoft-copilot-bildung-schulung-purview-searchleak

Microsoft Copilot im Bildungsbereich: von 24 auf 80% Kompetenz an der University of Manchester

MANCHESTER / LONDON (IT BOLTWISE) – Microsoft rollt KI-Trainings und kostenlosen Copilot-Zugang massiv in Bildungseinrichtungen aus und erzielt messbare SprĂĽnge bei der Nutzerkompetenz. An der University of Manchester steigt die Skills-Quote nach Live-Schulungen von 24 auf 80 Prozent. Parallel schlieĂźt Microsoft eine SicherheitslĂĽcke (SearchLeak) und kĂĽndigt neue Datenschutz-Regeln ĂĽber Purview an. FĂĽr Schulen bleibt jedoch […]

fortisandbox-angreifer-nutzen-mehrere-schwachstellen-2026

FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt

LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]

ai-android-notfallpatch-cve-2025-48595

Notfall-Patch CVE-2025-48595: Samsung und Xiaomi liefern Updates aus

SĂśDKOREA / LONDON (IT BOLTWISE) – Samsung und Xiaomi verteilen heute Notfall-Updates, die bereits aktiv ausgenutzte SicherheitslĂĽcken schlieĂźen. Im Zentrum steht CVE-2025-48595, das Sicherheitsforscher als besonders dringlich einstufen. Neben den Smartphone-Modellen erhalten auch Wearables frische Sicherheitsstände. FĂĽr Unternehmen ist das Timing relevant, weil Patch-Handling, Gerätemanagement und Incident-Response jetzt enger verzahnt werden mĂĽssen. Samsung und Xiaomi […]

ai-exportkontrolle-anthropic

USA verhängen KI-Exportbremse gegen Anthropic: Fable 5 und Mythos 5 stoppen

WASHINGTON / LONDON (IT BOLTWISE) – Die USA sperren den Zugriff auf bestimmte Anthropic-Modelle fĂĽr Personen ohne US-StaatsbĂĽrgerschaft und stoppen damit faktisch die weltweite Nutzung von Fable 5 und Mythos 5. Als BegrĂĽndung nennt die Regierung Sicherheitsrisiken im Umfeld von Jailbreaks und möglicher Umgehung interner KI-Schutzmechanismen. Anthropic reagiert, indem der Betrieb der Systeme fĂĽr alle […]

ai-langflow-cve-2026-5027-rce

Ungepatchte Langflow-SicherheitslĂĽcke (CVE-2026-5027) wird aktiv fĂĽr RCE missbraucht

LONDON (IT BOLTWISE) – Eine kritische, bislang ungepatchte SicherheitslĂĽcke in der Low-Code-Plattform Langflow wird offenbar bereits aktiv ausgenutzt. Laut VulnCheck handelt es sich bei CVE-2026-5027 (CVSS 8,8) um einen Path-Traversal-Fehler im Datei-Upload-Endpunkt, der das Schreiben von Dateien an beliebige Pfade ermöglicht. Besonders brisant ist, dass die Plattform offenbar standardmäßig eine nicht authentifizierte automatische Anmeldung zulässt, […]

ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]

5.784 Leser gerade online auf IT BOLTWISE


KI-Jobs