Ehemaliger US-Matrose wegen Spionage fĂĽr China verurteilt
SAN DIEGO / LONDON (IT BOLTWISE) – Ein ehemaliger US-Marineingenieur wurde zu ĂĽber 16 Jahren Haft verurteilt, nachdem er geheime Informationen ĂĽber Schiffe an China verkauft hatte. Der Fall wirft ein Schlaglicht auf die anhaltenden Sicherheitsbedenken der USA gegenĂĽber chinesischer Spionage. Ein ehemaliger US-Marineingenieur wurde zu einer Haftstrafe von mehr als 16 Jahren verurteilt, nachdem […]
ServiceNow behebt kritische SicherheitslĂĽcke in KI-Plattform
LONDON (IT BOLTWISE) – ServiceNow hat eine kritische SicherheitslĂĽcke in seiner KI-Plattform behoben, die es einem nicht authentifizierten Benutzer ermöglicht hätte, sich als ein anderer Benutzer auszugeben. Diese Schwachstelle, die mit einem CVSS-Score von 9,3 bewertet wurde, wurde im Oktober 2025 entdeckt und umgehend durch ein Sicherheitsupdate geschlossen. ServiceNow hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in […]
CISA warnt vor aktiver Ausnutzung der Gogs-SicherheitslĂĽcke
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung vor der aktiven Ausnutzung einer schwerwiegenden SicherheitslĂĽcke in Gogs herausgegeben. Diese Schwachstelle ermöglicht es Angreifern, durch Path Traversal Code auszufĂĽhren, was erhebliche Risiken fĂĽr die betroffenen Systeme darstellt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich […]
WhatsApp-SicherheitslĂĽcke: Hackerangriff ĂĽber einen einzigen Anruf
DUBAI / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in WhatsApp ermöglicht es Hackern, Smartphones ĂĽber einen einzigen Anruf zu kompromittieren. Diese Bedrohung, die als Zero-Day-Exploit bekannt ist, wurde von der Emirates NBD Bank in den Vereinigten Arabischen Emiraten gemeldet. In den Vereinigten Arabischen Emiraten wurde eine alarmierende SicherheitslĂĽcke in der beliebten Messaging-App WhatsApp entdeckt, […]
Microsoft erzwingt MFA für Admin-Zugänge in Microsoft 365
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant, ab Februar die Multi-Faktor-Authentifizierung (MFA) fĂĽr alle Nutzer des Microsoft 365 Admin Centers zu erzwingen. Diese MaĂźnahme soll die Sicherheit erhöhen und unbefugten Zugriff verhindern. Gleichzeitig hat Cisco eine SicherheitslĂĽcke in seiner Identity Services Engine (ISE) geschlossen, die von Angreifern ausgenutzt werden könnte. Microsoft hat angekĂĽndigt, ab […]
CISA fordert dringende Sicherheitsupdates fĂĽr HPE OneView
WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in HPE OneView ermöglicht es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen. Die US-Regierung hat eine dringende Aufforderung zur Aktualisierung herausgegeben, um diese Bedrohung zu beseitigen. Die US-Regierung hat eine dringende Warnung herausgegeben, die Nutzer von Hewlett Packard Enterprise (HPE) OneView betrifft. Eine kritische SicherheitslĂĽcke ermöglicht es […]
OpenAI: SicherheitslĂĽcke enthĂĽllt Details zu KI-Technologien
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI hat im vergangenen Jahr einen Cyberangriff erlitten, bei dem sensible Informationen ĂĽber seine KI-Technologien gestohlen wurden. Obwohl Kundendaten unberĂĽhrt blieben, wirft der Vorfall Fragen zur Sicherheit und Transparenz des Unternehmens auf. OpenAI, ein fĂĽhrendes Unternehmen im Bereich der KĂĽnstlichen Intelligenz, sah sich im vergangenen Jahr mit einem […]
Kritische SicherheitslĂĽcke in Trend Micro Apex Central entdeckt
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Apex Central-Konsole von Trend Micro ermöglicht es Angreifern, die vollständige Kontrolle ĂĽber den Server zu ĂĽbernehmen. Diese Schwachstelle, die auf der CVSS-Skala fast die Höchstpunktzahl erreicht, stellt ein erhebliches Risiko fĂĽr Unternehmen dar. Ein Patch ist verfĂĽgbar, doch die Gefahr bleibt hoch, solange er nicht installiert […]
Truebit-Token stĂĽrzt nach Hackerangriff um 99,9% ab
LONDON (IT BOLTWISE) – Ein massiver Hackerangriff hat den Truebit-Token TRU fast vollständig entwertet. Durch eine SicherheitslĂĽcke in einem alten Smart Contract wurden Ether im Wert von 26,6 Millionen US-Dollar gestohlen, was den Token um 99,9% abstĂĽrzen lieĂź. Der Truebit-Token TRU hat am Donnerstag einen dramatischen Wertverlust von nahezu 100% erlitten, nachdem ein Hackerangriff etwa […]
Apple-Nutzer verweigern Update: Sicherheitsrisiko durch Designprotest
CUPERTINO / LONDON (IT BOLTWISE) – Apple steht vor einem Sicherheitsdilemma: Millionen von iPhone-Nutzern verweigern ein kritisches Update, um ein neues Design zu boykottieren. Diese Entscheidung gefährdet die Sicherheit ihrer Geräte erheblich, da Angreifer Schwachstellen in der Apple Neural Engine ausnutzen könnten. Apple sieht sich mit einer unerwarteten Herausforderung konfrontiert: Ein bedeutender Teil der iPhone-Nutzer […]
Sicherheitslücke im Babylon-Staking-Protokoll könnte Blockproduktion verlangsamen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Babylon-Staking-Protokoll könnte die Blockproduktion im Bitcoin-Netzwerk erheblich verlangsamen. Die Schwachstelle ermöglicht es böswilligen Validatoren, kritische Konsensprozesse zu stören, was zu einem potenziellen Stillstand während wichtiger Perioden fĂĽhren könnte. Eine neu entdeckte SicherheitslĂĽcke im Babylon-Staking-Protokoll könnte erhebliche Auswirkungen auf die Blockproduktion im Bitcoin-Netzwerk haben. Diese Schwachstelle ermöglicht […]
Trend Micro schlieĂźt kritische SicherheitslĂĽcke in Apex Central
TOKIO / LONDON (IT BOLTWISE) – Trend Micro hat kĂĽrzlich Sicherheitsupdates fĂĽr seine Apex Central Software veröffentlicht, um mehrere Schwachstellen zu beheben. Eine dieser Schwachstellen, die als besonders kritisch eingestuft wurde, könnte es Angreifern ermöglichen, beliebigen Code auszufĂĽhren. Diese SicherheitslĂĽcke betrifft die LoadLibraryEX-Funktion und hat eine CVSS-Bewertung von 9,8 erhalten. Trend Micro hat wichtige Sicherheitsupdates […]
Datenschutzlücke in Illinois: Persönliche Daten von 700.000 Bürgern offengelegt
CHICAGO / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Gesundheitswesen von Illinois hat zur Offenlegung sensibler Daten von ĂĽber 700.000 BĂĽrgern gefĂĽhrt. Die betroffenen Informationen umfassen Adressen und Fallnummern von Medicaid- und Medicare-Empfängern. Die SicherheitslĂĽcke bestand ĂĽber mehrere Jahre hinweg, ohne dass sie entdeckt wurde. Die EnthĂĽllung einer gravierenden SicherheitslĂĽcke im Gesundheitswesen von Illinois […]
Neue SicherheitslĂĽcke in ChatGPT: ZombieAgent bedroht Nutzerdaten
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in ChatGPT, bekannt als ZombieAgent, ermöglicht es Angreifern, Nutzerdaten unbemerkt zu exfiltrieren. Trotz der BemĂĽhungen von OpenAI, solche Angriffe zu verhindern, zeigt sich, dass die SchutzmaĂźnahmen oft nur reaktiv sind und leicht umgangen werden können. Die Entwicklung von KI-gestĂĽtzten Chatbots wie ChatGPT ist von einem ständigen Wettlauf zwischen […]
Cisco schließt Sicherheitslücke in ISE nach Veröffentlichung von PoC-Exploit
SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat kĂĽrzlich ein Update veröffentlicht, um eine SicherheitslĂĽcke mittlerer Schwere in seiner Identity Services Engine (ISE) zu schlieĂźen. Diese Schwachstelle, die durch unsachgemäße XML-Verarbeitung entsteht, könnte es Angreifern ermöglichen, auf sensible Informationen zuzugreifen. Cisco hat ein Update herausgegeben, um eine SicherheitslĂĽcke in seiner Identity Services Engine (ISE) […]
SicherheitslĂĽcken in HPE OneView und PowerPoint: Sofortige MaĂźnahmen erforderlich
LONDON (IT BOLTWISE) – Aktuelle SicherheitslĂĽcken in HPE OneView und PowerPoint bedrohen die IT-Sicherheit weltweit. Angreifer nutzen bekannte Schwachstellen aus, um Schadcode zu verbreiten. Besonders betroffen sind macOS-Systeme, die ĂĽber eine 17 Jahre alte LĂĽcke in PowerPoint angegriffen werden. Experten raten dringend zur Installation von Sicherheitspatches, um die Systeme zu schĂĽtzen. Die jĂĽngsten Berichte ĂĽber […]
CISA warnt vor SicherheitslĂĽcken in Microsoft Office und HPE OneView
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich zwei SicherheitslĂĽcken in Microsoft Office und Hewlett Packard Enterprise OneView als aktiv ausgenutzt eingestuft. Diese Schwachstellen könnten es Angreifern ermöglichen, schädlichen Code auszufĂĽhren und unbefugten Zugriff auf Systeme zu erlangen. Unternehmen wird dringend geraten, die bereitgestellten Updates zu installieren, […]
Google behebt kritische Android-SicherheitslĂĽcke, Pixel-Nutzer warten auf weitere Updates
LONDON (IT BOLTWISE) – Google hat eine kritische SicherheitslĂĽcke in Android behoben, die Zero-Click-Angriffe ĂĽber Audio-Dateien ermöglicht. Während Pixel-Geräte bereits im Dezember ein Update erhielten, warten Nutzer weiterhin auf die Behebung weiterer Bugs. Die SicherheitslĂĽcke könnte in Kombination mit anderen Schwachstellen zu erhöhten Risiken fĂĽhren. Google hat kĂĽrzlich das Android-Sicherheitsbulletin fĂĽr Januar 2026 veröffentlicht, das […]
Kritische Schwachstelle in Open WebUI: Sicherheitsrisiko fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Open WebUI bedroht die Integrität von KI-Workloads in Unternehmen. Die Schwachstelle ermöglicht es Angreifern, ĂĽber manipulierte Modell-Server Schadcode einzuschleusen und die Kontrolle ĂĽber KI-Systeme zu ĂĽbernehmen. Unternehmen sind aufgefordert, umgehend Sicherheitsupdates zu implementieren, um ihre Systeme zu schĂĽtzen. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in Open WebUI stellt ein […]
Sicherheitslücke in n8n ermöglicht vollständige Kontrolle durch Angreifer
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Workflow-Automatisierungsplattform n8n ermöglicht es Angreifern, ohne Authentifizierung die vollständige Kontrolle ĂĽber betroffene Instanzen zu erlangen. Diese Schwachstelle, die als CVE-2026-21858 bekannt ist, wurde von Cyera Research Labs als Ni8mare bezeichnet und hat eine CVSS-Bewertung von 10,0 erhalten. Die SicherheitslĂĽcke in n8n, einer weit verbreiteten Plattform […]
SicherheitslĂĽcke in MyAsus erfordert dringendes Update
TAIPEH / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der MyAsus-Software von Asus ermöglicht es Angreifern, ihre Systemrechte auszuweiten. Ein Update steht bereit, um diese Schwachstelle zu beheben. Nutzer sollten dringend die neueste Version installieren, um ihre Systeme zu schĂĽtzen. In der digitalen Welt, in der SicherheitslĂĽcken zunehmend zur Bedrohung werden, hat Asus kĂĽrzlich […]
Kritische Sicherheitslücke in n8n ermöglicht vollständige Kontrolle durch Angreifer
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der beliebten Automatisierungsplattform n8n ermöglicht es Angreifern, ohne Authentifizierung die vollständige Kontrolle ĂĽber anfällige Instanzen zu ĂĽbernehmen. Diese als CVE-2026-21858 bekannte Schwachstelle, die von Cyera Research Labs als Ni8mare bezeichnet wird, wurde von Dor Attias entdeckt und gemeldet. In der Welt der Automatisierung hat die Plattform n8n […]
Maximale SicherheitslĂĽcke in n8n: Authentifizierte RCE-Bedrohung entdeckt
LONDON (IT BOLTWISE) – Die Open-Source-Plattform n8n warnt vor einer kritischen SicherheitslĂĽcke, die sowohl selbstgehostete als auch Cloud-Versionen betrifft. Diese Schwachstelle könnte es einem authentifizierten Benutzer ermöglichen, unzuverlässigen Code auszufĂĽhren, was zu einer vollständigen Kompromittierung der betroffenen Instanz fĂĽhren könnte. Die Open-Source-Workflow-Automatisierungsplattform n8n hat eine schwerwiegende SicherheitslĂĽcke entdeckt, die sowohl selbstgehostete als auch Cloud-Versionen betrifft. […]
SicherheitslĂĽcke in Chrome-WebView: Dringendes Update erforderlich
LONDON (IT BOLTWISE) – Google hat eine kritische SicherheitslĂĽcke in der Chrome-WebView-Komponente entdeckt, die es Angreifern ermöglicht, Sicherheitsbeschränkungen zu umgehen. Ein dringendes Update wurde veröffentlicht, um diese Schwachstelle zu beheben und die Sicherheit der Nutzer zu gewährleisten. Google hat kĂĽrzlich eine dringende Sicherheitsaktualisierung fĂĽr den Chrome-Browser veröffentlicht, um eine schwerwiegende SicherheitslĂĽcke in der WebView-Komponente zu […]

























#Sophos