Sicherheitslücke in Messenger-Apps: Wie Nutzer überwacht werden können
WIEN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den beliebten Messenger-Apps Signal und WhatsApp ermöglicht es Angreifern, Nutzer unbemerkt zu ĂĽberwachen. Durch die Analyse der Round-Trip-Time von Nachrichtenbestätigungen können Angreifer erkennen, wann ein Gerät aktiv genutzt wird und sogar Standortänderungen nachverfolgen. Die Forscher der Universität Wien haben ein Tool entwickelt, das diese […]
Cisco warnt vor Zero-Day-Angriffen auf E-Mail-Sicherheitsgeräte
SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat eine kritische SicherheitslĂĽcke in seiner AsyncOS-Software entdeckt, die von einer chinesischen Hackergruppe aktiv ausgenutzt wird. Diese Schwachstelle ermöglicht es Angreifern, mit Root-Rechten auf betroffenen Geräten beliebige Befehle auszufĂĽhren. Die Bedrohung betrifft sowohl physische als auch virtuelle Versionen der Cisco Secure Email Gateway und Cisco Secure Email […]
Kritische SicherheitslĂĽcke in ASUS Live Update: CISA warnt vor aktiver Ausnutzung
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke in der ASUS Live Update Software identifiziert und warnt vor deren aktiver Ausnutzung. Diese Schwachstelle, die auf eine Kompromittierung der Lieferkette zurĂĽckzufĂĽhren ist, könnte Angreifern ermöglichen, ungewollte Aktionen auf betroffenen Geräten durchzufĂĽhren. Die US-amerikanische Cybersecurity and Infrastructure […]
Kritische Sicherheitslücke in HPE OneView ermöglicht Schadcode-Einschleusung
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in HPE OneView ermöglicht es Angreifern, Schadcode ohne Authentifizierung aus dem Internet einzuschleusen. Diese Schwachstelle, die alle Versionen vor 11.00 betrifft, hat die höchste Risikoeinstufung erhalten. Ein Update steht bereit, um diese Bedrohung zu beheben. In der jĂĽngsten Sicherheitsmitteilung von Hewlett Packard Enterprise (HPE) wird eine kritische Schwachstelle […]
React2Shell-SicherheitslĂĽcke: Bedrohung fĂĽr Linux-Server
TOKIO / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke namens React2Shell wird von Cyberkriminellen ausgenutzt, um Linux-Server mit Backdoors zu infizieren. Diese Bedrohung betrifft insbesondere Unternehmen in Japan, die durch raffinierte Malware wie KSwapDoor und ZnDoor angegriffen werden. Die kĂĽrzlich entdeckte SicherheitslĂĽcke React2Shell stellt eine erhebliche Bedrohung fĂĽr Linux-Server dar, da sie von Cyberkriminellen aktiv […]
SicherheitslĂĽcke bei Amazon Kindle: Hacker nutzen E-Books zur KontoĂĽbernahme
LONDON (IT BOLTWISE) – Auf der Black Hat Europe Konferenz in London wurde eine kritische SicherheitslĂĽcke in Amazon Kindle-Geräten aufgedeckt. Ein Forscher demonstrierte, wie durch den Download eines manipulierten E-Books vollständiger Zugriff auf Amazon-Konten erlangt werden kann. Diese Schwachstelle wurde von Amazon bereits behoben, doch die VorfĂĽhrung zeigt, wie wichtig kontinuierliche SicherheitsmaĂźnahmen sind. Auf der […]
Sicherheitslücke bei Amazon Kindle: Forscher warnt vor gefährlichen E-Books
LONDON (IT BOLTWISE) – Ein Sicherheitsforscher hat eine kritische Schwachstelle in Amazons Kindle entdeckt, die es Angreifern ermöglicht, auf das Amazon-Konto eines Nutzers zuzugreifen. Diese Entdeckung wirft ein neues Licht auf die Risiken, die mit dem Herunterladen von E-Books aus nicht vertrauenswĂĽrdigen Quellen verbunden sind. Ein Sicherheitsforscher hat eine kritische Schwachstelle in Amazons Kindle entdeckt, […]
VolkLocker-Ransomware: Sicherheitslücke ermöglicht kostenlose Entschlüsselung
LONDON (IT BOLTWISE) – Die pro-russische Hackergruppe CyberVolk hat mit ihrer neuen Ransomware-as-a-Service (RaaS) namens VolkLocker eine SicherheitslĂĽcke offenbart, die es ermöglicht, Dateien ohne Lösegeldzahlung zu entschlĂĽsseln. Diese Schwachstelle könnte erhebliche Auswirkungen auf die Cyberkriminalität haben. Die pro-russische Hackergruppe CyberVolk, auch bekannt als GLORIAMIST, hat mit ihrer neuesten Ransomware-as-a-Service (RaaS) namens VolkLocker eine bedeutende SicherheitslĂĽcke […]
Sicherheitslücke in Kindle-Geräten: E-Books als Einfallstor für Hacker
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Kindle-Geräten ermöglicht es Hackern, durch das Sideloading von E-Books Zugriff auf Amazon-Konten zu erlangen. Diese Schwachstelle könnte weitreichende Folgen fĂĽr die Sicherheit der Nutzer haben. Die Welt der E-Reader galt lange als sicherer Hafen in der digitalen Landschaft, doch eine neue SicherheitslĂĽcke in Kindle-Geräten stellt diese Annahme […]
CISA warnt vor kritischer SicherheitslĂĽcke in GeoServer
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke im GeoServer identifiziert und in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese SicherheitslĂĽcke, die als CVE-2025-58360 bekannt ist, ermöglicht es Angreifern, ĂĽber manipulierte XML-Anfragen auf interne Dateien zuzugreifen oder serverseitige Anfragen auszulösen. Die Schwachstelle betrifft die […]
GeoServer-SicherheitslĂĽcke: XXE-Angriff bedroht GIS-Systeme
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der Open-Source-Software GeoServer bedroht derzeit zahlreiche Organisationen, die auf geospatiale Daten angewiesen sind. Die US-Behörde fĂĽr Cybersicherheit und Infrastruktursicherheit (CISA) hat die Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, was auf eine aktive Ausnutzung durch Cyberkriminelle hinweist. Die jĂĽngste SicherheitslĂĽcke in der Open-Source-Software […]
Google warnt vor React2Shell: Hacker nutzen SicherheitslĂĽcke aus
LONDON (IT BOLTWISE) – Google hat eine Warnung vor einer kritischen SicherheitslĂĽcke in React Server Components herausgegeben. Diese Schwachstelle, bekannt als React2Shell, ermöglicht es Angreifern, Server ohne Passwort zu kontrollieren. Seit der Offenlegung der Schwachstelle im Dezember 2025 haben verschiedene Hackergruppen begonnen, diese auszunutzen. Die von Google identifizierte SicherheitslĂĽcke React2Shell (CVE-2025-55182) stellt eine erhebliche Bedrohung […]
Home Depot: Sicherheitslücke durch veröffentlichten Zugangstoken
ATLANTA / LONDON (IT BOLTWISE) – Home Depot hat ĂĽber ein Jahr lang eine SicherheitslĂĽcke in seinen internen Systemen offenbart, nachdem ein Mitarbeiter versehentlich einen privaten Zugangstoken online veröffentlicht hatte. Diese SicherheitslĂĽcke ermöglichte den Zugriff auf hunderte von privaten Quellcode-Repositories und kritische Cloud-Infrastrukturen des Unternehmens. Ein Sicherheitsforscher hat aufgedeckt, dass Home Depot ĂĽber ein Jahr […]
Ungepatchte SicherheitslĂĽcke in Gogs: Ăśber 700 Instanzen betroffen
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Software Gogs wird derzeit aktiv ausgenutzt. Mehr als 700 Instanzen sind betroffen, wie aktuelle Berichte zeigen. Die Schwachstelle ermöglicht es Angreifern, Dateien auf Servern zu ĂĽberschreiben und Zugriff zu erlangen. Eine kritische SicherheitslĂĽcke in der Software Gogs, die als CVE-2025-8110 bekannt ist, wird derzeit aktiv ausgenutzt. […]
CISA warnt vor GeoServer XXE-SicherheitslĂĽcke
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in OSGeo GeoServer identifiziert und in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstelle, die als CVE-2025-58360 bekannt ist, betrifft mehrere Versionen der Software und wird aktiv ausgenutzt. Unternehmen und Behörden sind aufgefordert, dringend die […]
SicherheitslĂĽcke in Chrome: Dringendes Update erforderlich
SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Chrome-Browser von Google wird derzeit aktiv ausgenutzt. Google hat ein Notfall-Update veröffentlicht, um die Bedrohung zu beheben, doch die genauen Details der Schwachstelle bleiben unklar. Nutzer sollten umgehend auf die neueste Version aktualisieren, um sich zu schĂĽtzen. Google hat kĂĽrzlich ein Notfall-Update fĂĽr seinen […]
Nordkoreanische Hacker nutzen React-SicherheitslĂĽcke fĂĽr EtherRAT-Angriffe
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in React Server Components, bekannt als React2Shell, wird von nordkoreanischen Hackern ausgenutzt, um die Malware EtherRAT zu verbreiten. Diese Bedrohung kombiniert fortschrittliche Exploitationstechniken mit Blockchain-Technologie, um unbemerkt zu operieren. In der sich ständig weiterentwickelnden Welt der Cybersicherheit hat sich ein neues Kapitel aufgetan: Nordkoreanische Hacker nutzen eine schwerwiegende […]
Google warnt vor Android-SicherheitslĂĽcken: Samsung-Nutzer besonders betroffen
LONDON (IT BOLTWISE) – Google hat eine dringende Warnung bezĂĽglich schwerwiegender SicherheitslĂĽcken in Android veröffentlicht, die besonders Samsung-Nutzer betreffen. Während Pixel-Geräte bereits ein Notfall-Update erhalten haben, mĂĽssen Samsung-Nutzer aufgrund verzögerter Sicherheitsupdates weiter warten. Diese Schwachstellen ermöglichen Angriffe, die ohne zusätzliche Berechtigungen durchgefĂĽhrt werden können. Google hat kĂĽrzlich eine dringende Warnung herausgegeben, die auf schwerwiegende SicherheitslĂĽcken […]
Samsung schließt kritische Sicherheitslücken auf Android-Geräten
SEOUL / LONDON (IT BOLTWISE) – Samsung hat ein wichtiges Sicherheitsupdate fĂĽr seine Android-Geräte veröffentlicht, um eine kritische SicherheitslĂĽcke zu schlieĂźen, die bereits ausgenutzt wird. Das Update betrifft zahlreiche Modelle und wird schrittweise weltweit verteilt. Samsung hat kĂĽrzlich ein entscheidendes Sicherheitsupdate fĂĽr seine Android-Geräte veröffentlicht, das eine kritische SicherheitslĂĽcke schlieĂźt, die bereits aktiv ausgenutzt wird. […]
ADAC-Test zeigt SicherheitslĂĽcken bei Wallboxen auf
MĂśNCHEN / LONDON (IT BOLTWISE) – Der ADAC hat in einem umfassenden Test die Sicherheitsstandards von Wallboxen untersucht und dabei erhebliche SicherheitslĂĽcken bei einem Modell entdeckt. Während die meisten getesteten Geräte in puncto Leistung und Bedienung ĂĽberzeugen konnten, fiel ein Modell durch gravierende IT-Sicherheitsmängel auf. Diese Entdeckung wirft ein Schlaglicht auf die Bedeutung von Datensicherheit […]
Ungepatchte Sicherheitslücke in Gogs gefährdet über 700 Instanzen
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Git-Dienstsoftware Gogs wird derzeit aktiv ausgenutzt. Ăśber 700 Instanzen sind betroffen, was die Dringlichkeit eines Patches unterstreicht. Die Schwachstelle ermöglicht es Angreifern, Dateien zu ĂĽberschreiben und Zugriff auf sensible Systeme zu erlangen. Eine kritische SicherheitslĂĽcke in der selbstgehosteten Git-Dienstsoftware Gogs wird derzeit aktiv ausgenutzt, wie aktuelle […]
SicherheitslĂĽcke in Notepad++: Manuelles Update dringend empfohlen
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke im Updater von Notepad++ ermöglicht es Angreifern, Malware auf die Systeme der Nutzer zu schleusen. Der Entwickler des beliebten Texteditors rät dringend zu einem manuellen Update, um die Gefahr zu bannen. Die Schwachstelle betrifft den Updater WinGUp, der in älteren Versionen von Notepad++ verwendet wird. Eine schwerwiegende SicherheitslĂĽcke […]

























#Sophos