Kritische Excel-SicherheitslĂĽcke: KI-gestĂĽtzte Angriffe auf Unternehmensdaten
REDMOND / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Microsoft Excel ermöglicht es Angreifern, ohne Benutzerinteraktion sensible Daten zu stehlen. Diese Schwachstelle nutzt die Copilot-Agent-Technologie und könnte erhebliche Risiken fĂĽr Unternehmen darstellen. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsoft Excel, bekannt als CVE-2026-26144, hat die Aufmerksamkeit von Sicherheitsexperten weltweit erregt. Diese kritische Schwachstelle ermöglicht es […]
Sicherheitslücke in IBM Planning Analytics: Informationen gefährdet
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in IBM Planning Analytics könnte sensible Informationen gefährden. Betroffen sind Systeme, die auf Linux, UNIX und Windows laufen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat die Schwachstelle als niedrig eingestuft, dennoch sollten Unternehmen umgehend handeln, um ihre Daten zu schĂĽtzen. IBM Planning Analytics, […]
UltraVNC-SicherheitslĂĽcke: Risiko fĂĽr Windows-Nutzer
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in UltraVNC bedroht Windows-Nutzer. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf die Möglichkeit hinweist, dass Angreifer durch diese Schwachstelle beliebigen Code ausfĂĽhren können. Die betroffenen Nutzer werden dringend aufgefordert, die neuesten Updates und Patches zu installieren, um ihre Systeme […]
Sicherheitslücke in Xiaomi-Smartphones: Gefährliche Push-Benachrichtigungen entdeckt
BERLIN / LONDON (IT BOLTWISE) – Eine gravierende SicherheitslĂĽcke in Xiaomi-Smartphones sorgt fĂĽr Aufsehen. Der vorinstallierte Mi-Browser spielt manipulierte Push-Benachrichtigungen aus, die Nutzer auf betrĂĽgerische Webseiten leiten. Experten warnen vor den Risiken und raten zu sofortigen SchutzmaĂźnahmen. Die Entdeckung einer schwerwiegenden SicherheitslĂĽcke in Xiaomi-Smartphones hat die Technologiebranche alarmiert. Der vorinstallierte Mi-Browser auf diesen Geräten spielt […]
SicherheitslĂĽcke in binutils: Neue Schwachstellen entdeckt
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den GNU Binary Utilities, bekannt als binutils, hat die IT-Welt aufgeschreckt. Diese Schwachstellen ermöglichen potenziell Denial of Service-Angriffe auf UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat bereits Empfehlungen zur Behebung veröffentlicht. Die Entdeckung einer neuen SicherheitslĂĽcke in den GNU Binary Utilities, […]
Dropbear SSH: Sicherheitslücke ermöglicht Dateimanipulation
BONN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Dropbear SSH, einem weit verbreiteten Open-Source-SSH-Server und -Client, wurde vom Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) gemeldet. Diese Schwachstelle betrifft UNIX-Systeme und ermöglicht es Angreifern, Dateien zu manipulieren. Obwohl das Risiko als niedrig eingestuft wird, sollten Nutzer dringend die neuesten Sicherheitspatches installieren. Das Bundesamt […]
SicherheitslĂĽcken in Windows und WhatsApp: Was Nutzer wissen mĂĽssen
LONDON (IT BOLTWISE) – SicherheitslĂĽcken in Windows und WhatsApp werden im Darknet zu erschwinglichen Preisen gehandelt. Nutzer sollten dringend ihre Systeme aktualisieren, um sich vor möglichen Angriffen zu schĂĽtzen. In der digitalen Welt von heute sind SicherheitslĂĽcken ein ständiges Risiko, das sowohl Privatpersonen als auch Unternehmen betrifft. Aktuell stehen Windows und WhatsApp im Fokus der […]
Gefälschte Push-Nachrichten auf Xiaomi-Geräten: Sicherheitsrisiko für Nutzer
LONDON (IT BOLTWISE) – Eine neue Betrugsmasche bedroht Nutzer von Xiaomi-Smartphones. Kriminelle nutzen den vorinstallierten Browser, um gefälschte Nachrichten-Pushs direkt auf den Sperrbildschirm zu senden. Diese imitieren seriöse Nachrichtenportale und locken mit reiĂźerischen Schlagzeilen, um persönliche Daten zu stehlen. Die Stiftung Warentest hat eine neue Betrugsmasche aufgedeckt, die speziell Nutzer von Xiaomi-Smartphones betrifft. Kriminelle nutzen […]
Kritische Sicherheitslücke in Nginx UI gefährdet Server-Backups
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Nginx UI, bekannt als CVE-2026-27944, ermöglicht es Angreifern, vollständige Server-Backups ohne Authentifizierung herunterzuladen und zu entschlĂĽsseln. Diese Schwachstelle stellt ein erhebliches Risiko fĂĽr Organisationen dar, die ihre Verwaltungsoberflächen öffentlich zugänglich machen. Eine kritische SicherheitslĂĽcke in der Nginx UI, die als CVE-2026-27944 identifiziert wurde, ermöglicht es Angreifern, […]
SicherheitslĂĽcke in FasterXML Jackson: Risiken und MaĂźnahmen
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der JSON-Verarbeitungsbibliothek FasterXML Jackson wurde entdeckt, die potenziell schwerwiegende Auswirkungen auf Systeme weltweit haben könnte. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die Nutzer dazu auffordert, dringend Sicherheitsupdates zu installieren. Die Schwachstelle ermöglicht es Angreifern, Sicherheitsvorkehrungen zu umgehen und Denial-of-Service-Angriffe […]
SicherheitslĂĽcke in Keycloak: Hohe Risiken fĂĽr Linux und UNIX
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Keycloak gefährdet Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf mehrere Schwachstellen hinweist, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine dringende Warnung bezĂĽglich einer neuen SicherheitslĂĽcke […]
SicherheitslĂĽcken in Microsoft Azure: Neue Schwachstellen entdeckt
BERLIN / LONDON (IT BOLTWISE) – Microsoft Azure steht erneut im Fokus der IT-Sicherheitswelt. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat mehrere Schwachstellen in den ACI Confidential Containers von Microsoft Azure gemeldet. Diese SicherheitslĂĽcken betreffen sowohl UNIX- als auch Windows-Betriebssysteme und könnten Angreifern ermöglichen, sensible Informationen zu kompromittieren. Microsoft Azure, eine der fĂĽhrenden […]
Cisco WebEx: Sicherheitslücke ermöglicht Cross-Site Scripting
BONN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Cisco WebEx wurde vom Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) bekanntgegeben. Diese Schwachstelle betrifft die Betriebssysteme Linux, UNIX und Windows und ermöglicht potenziell gefährliche Cross-Site Scripting Angriffe. Die SicherheitslĂĽcke wird mit einem CVSS Base Score von 6,1 als mittel eingestuft, was auf ein erhebliches […]
Datenleck bei asgoodasnew: SicherheitslĂĽcke in Zahlungsmodul ausgenutzt
BERLIN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf den Refurbished-Händler asgoodasnew hat zu einem erheblichen Datenabfluss gefĂĽhrt. Angreifer nutzten eine bislang unbekannte SicherheitslĂĽcke in einem Zahlungsmodul aus, was nicht nur asgoodasnew, sondern möglicherweise auch andere Unternehmen betrifft. Kunden sind nun aufgefordert, wachsam zu sein und ihre Passwörter zu ändern. Der jĂĽngste Hackerangriff auf den […]
Neue SicherheitslĂĽcken bei WatchGuard Firebox entdeckt
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke bei WatchGuard Firebox sorgt fĂĽr Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle ermöglicht es Angreifern, Programmcode mit Administratorrechten auszufĂĽhren und Sicherheitsvorkehrungen zu umgehen. Experten raten zur schnellen Installation von Sicherheitspatches, um die Risiken zu minimieren. Die jĂĽngsten Berichte ĂĽber SicherheitslĂĽcken in der WatchGuard Firebox haben in der IT-Sicherheitswelt fĂĽr […]
CISA warnt vor aktiver Ausnutzung von VMware-SicherheitslĂĽcke
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke in VMware Aria Operations identifiziert, die aktiv ausgenutzt wird. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebige Befehle auszufĂĽhren, was zu einer potenziellen Remote-Code-AusfĂĽhrung fĂĽhren kann. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kĂĽrzlich […]
LexisNexis bestätigt Datenleck durch Hackerangriff
NEW YORK / LONDON (IT BOLTWISE) – LexisNexis, ein fĂĽhrendes Unternehmen fĂĽr Datenanalysen, hat einen Sicherheitsvorfall bestätigt, bei dem Hacker auf alte Kundendaten zugriffen. Die Angreifer nutzten eine SicherheitslĂĽcke in einer React-Anwendung aus, um Zugang zur AWS-Infrastruktur des Unternehmens zu erhalten. LexisNexis, ein prominenter Anbieter von Datenanalysen und rechtlichen Informationen, hat kĂĽrzlich einen Sicherheitsvorfall bestätigt, […]
Google bestätigt Sicherheitslücke in Qualcomm-Komponente
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in einer Qualcomm-Komponente fĂĽr Android-Geräte sorgt fĂĽr Besorgnis. Google hat bestätigt, dass die Schwachstelle CVE-2026-21385 bereits aktiv ausgenutzt wird. Die SicherheitslĂĽcke ermöglicht es Angreifern, durch einen PufferĂĽberlauf in der Grafikkomponente auf sensible Daten zuzugreifen. Qualcomm hat bereits MaĂźnahmen ergriffen, um die betroffenen Kunden zu informieren und Patches […]
APT28 nutzt SicherheitslĂĽcke in MSHTML vor Februar-Patch aus
LONDON (IT BOLTWISE) – Eine kĂĽrzlich von Microsoft behobene SicherheitslĂĽcke wurde möglicherweise von der russischen Hackergruppe APT28 ausgenutzt. Die Schwachstelle, bekannt als CVE-2026-21513, betrifft das MSHTML-Framework und wurde bereits vor dem Februar-Patch von Microsoft in realen Angriffen verwendet. Eine kĂĽrzlich von Microsoft behobene SicherheitslĂĽcke, die das MSHTML-Framework betrifft, wurde möglicherweise von der russischen Hackergruppe APT28 […]
Linux Kernel SicherheitslĂĽcke: Hohe Risiken und dringende Updates erforderlich
BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Linux Kernel sorgt fĂĽr Besorgnis in der IT-Welt. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, um die Schwachstellen zu adressieren, die zahlreiche Linux-basierte Systeme betreffen. Die Dringlichkeit der Situation wird durch den hohen CVSS-Score von 9,8 unterstrichen. Die jĂĽngste SicherheitslĂĽcke […]
SicherheitslĂĽcke in GNU libc: Hohe Risiken fĂĽr Linux-Systeme
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der GNU C-Bibliothek stellt ein erhebliches Risiko fĂĽr Linux- und UNIX-Systeme dar. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, um diese Schwachstelle zu adressieren. Betroffene Nutzer sollten dringend die neuesten Sicherheitspatches installieren, um potenzielle Angriffe zu verhindern. Die Entdeckung […]
Cyberangriff auf Geo News: Hacker ĂĽbernehmen Sendefrequenz
KARACHI / LONDON (IT BOLTWISE) – Ein Cyberangriff auf den pakistanischen Nachrichtensender Geo News hat die Sendefrequenz des Kanals kurzzeitig unterbrochen. Hacker ĂĽbernahmen die Kontrolle und strahlten eine subversive Botschaft aus, was die SicherheitslĂĽcken im Satellitenkommunikationssystem des Senders offenlegte. Der pakistanische Nachrichtensender Geo News wurde am Sonntagabend Ziel eines Cyberangriffs, bei dem Hacker die Sendefrequenz […]
SicherheitslĂĽcke in FreePBX: 900 Systeme betroffen
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Sangoma FreePBX hat zur Infektion von etwa 900 Systemen gefĂĽhrt. Angreifer nutzten eine Schwachstelle im Endpoint Manager aus, um Webshells zu installieren und dauerhaften Zugriff zu erlangen. Die Angriffe begannen im Dezember 2025 und betreffen vor allem Systeme in den USA, aber auch in Europa und anderen […]
Sicherheitslücke in OpenClaw: ClawJacked ermöglicht KI-Agenten-Übernahme
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in OpenClaw, bekannt als ClawJacked, ermöglicht es Angreifern, ĂĽber WebSocket-Verbindungen die Kontrolle ĂĽber lokale KI-Agenten zu ĂĽbernehmen. Diese Schwachstelle wurde schnell behoben, doch die Risiken fĂĽr Unternehmen bleiben bestehen. OpenClaw, ein fĂĽhrender Anbieter von KI-Agenten, hat kĂĽrzlich eine schwerwiegende SicherheitslĂĽcke geschlossen, die es böswilligen Websites ermöglicht hätte, die […]

























#Sophos