Unfixierbare SicherheitslĂĽcke in MediaTek-Chip bedroht Solana-Smartphones
TAIPEI / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in einem weit verbreiteten Smartphone-Chip von MediaTek bedroht die Sicherheit von Solana-Smartphones. Die Schwachstelle ermöglicht es Angreifern, die Kontrolle ĂĽber das Gerät zu ĂĽbernehmen und private SchlĂĽssel zu stehlen. Experten warnen, dass diese LĂĽcke nicht durch Software-Updates behoben werden kann, da sie tief in der Hardware […]
Maximale SicherheitslĂĽcke in React Server entdeckt
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in React Server, einem weit verbreiteten Open-Source-Paket, sorgt fĂĽr Aufregung in der IT-Sicherheitsbranche. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung schädlichen Code auf Servern auszufĂĽhren. Experten raten dringend zur sofortigen Aktualisierung. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in React Server, einem beliebten Open-Source-Framework, hat die IT-Sicherheitsgemeinschaft in Alarmbereitschaft versetzt. Diese […]
Microsoft behebt stillschweigend Windows LNK-SicherheitslĂĽcke nach jahrelanger Ausnutzung
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine seit 2017 ausgenutzte SicherheitslĂĽcke in Windows LNK-Dateien behoben. Diese Schwachstelle ermöglichte es Angreifern, schädlichen Code auszufĂĽhren, ohne dass Benutzer dies bemerkten. Trotz der langen Ausnutzung durch staatlich gesponserte Gruppen aus China, Iran, Nordkorea und Russland, wurde die LĂĽcke erst jetzt im Rahmen der November 2025 Patch […]
Kritische Sicherheitslücke in WordPress-Plugin ermöglicht Admin-Zugriff
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im WordPress-Plugin King Addons fĂĽr Elementor wird derzeit aktiv ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, sich ohne Authentifizierung Administratorrechte zu verschaffen, indem sie während der Registrierung die Administratorrolle angeben. Eine kritische SicherheitslĂĽcke im WordPress-Plugin King Addons fĂĽr Elementor sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle, die […]
Datenleck an der University of Pennsylvania: Hackerangriff auf Oracle-Systeme
PHILADELPHIA / LONDON (IT BOLTWISE) – Die University of Pennsylvania hat ein schwerwiegendes Datenleck gemeldet, nachdem Hacker im August Dokumente mit persönlichen Informationen von ihren Oracle E-Business Suite-Servern gestohlen hatten. Diese Sicherheitsverletzung ist Teil einer größeren Kampagne, die auch andere Ivy League-Universitäten betrifft. Die University of Pennsylvania, eine renommierte Ivy League-Universität, hat kĂĽrzlich einen bedeutenden […]
Kritische SicherheitslĂĽcke in Devolutions Server entdeckt
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Devolutions Server ermöglicht Angreifern den Zugriff auf sensible Daten. Unternehmen, die auf diese Plattform zur Verwaltung privilegierter Konten setzen, sind besonders gefährdet. In der Welt der IT-Sicherheit ist die Entdeckung von Schwachstellen in Unternehmenssoftware keine Seltenheit. Doch wenn es um Plattformen geht, die sensible Daten wie Passwörter […]
Kryptomarkt erschĂĽttert: Bitcoin und Ethereum unter Druck
SEOUL / LONDON (IT BOLTWISE) – Der Kryptomarkt erlebt erneut Turbulenzen, nachdem eine SicherheitslĂĽcke bei Yearn Finance ausgenutzt wurde. Bitcoin fiel auf 87.000 US-Dollar, während Ethereum ebenfalls Verluste hinnehmen musste. Diese Ereignisse werfen ein Schlaglicht auf die Sicherheitsprobleme in der DeFi-Welt. Der Kryptomarkt steht erneut unter Druck, nachdem eine SicherheitslĂĽcke bei der DeFi-Plattform Yearn Finance […]
Mathematische Schwachstellen fĂĽhren zu Upbit-Hack
SEOUL / LONDON (IT BOLTWISE) – Ein kĂĽrzlicher Angriff auf die sĂĽdkoreanische Kryptobörse Upbit hat die Branche erschĂĽttert. Experten vermuten, dass der Hack auf eine hochentwickelte mathematische Schwachstelle zurĂĽckzufĂĽhren ist, die die Signatur- und Zufallszahlengenerierung des Systems ausnutzte. Diese SicherheitslĂĽcke könnte weitreichende Folgen fĂĽr die gesamte Kryptoindustrie haben. Der jĂĽngste Angriff auf die sĂĽdkoreanische Kryptobörse […]
Sicherheitsrisiko durch veraltete Python-Skripte in PyPI-Paketen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in alten Python-Paketen könnte zu einem Supply-Chain-Angriff auf den Python Package Index (PyPI) fĂĽhren. Forscher warnen vor der Gefahr einer DomainĂĽbernahme, die es Angreifern ermöglichen könnte, schädlichen Code einzuschleusen. In der Welt der Softwareentwicklung sind SicherheitslĂĽcken eine ständige Bedrohung, insbesondere wenn es um die Verwaltung von Abhängigkeiten […]
SicherheitslĂĽcke in Googles neuem KI-Coding-Tool entdeckt
LONDON (IT BOLTWISE) – Googles neuestes KI-Coding-Tool, Antigravity, wurde nur einen Tag nach seiner Veröffentlichung von einem Sicherheitsforscher gehackt. Diese Entdeckung wirft ein Schlaglicht auf die Risiken, die mit der schnellen EinfĂĽhrung von KI-Produkten verbunden sind, die oft unzureichend auf SicherheitslĂĽcken getestet werden. Googles neuestes KI-Coding-Tool, Antigravity, geriet schnell ins Visier von Sicherheitsforschern, als Aaron […]
Neue SicherheitslĂĽcke: Hashjack bedroht KI-Browser
ZĂśRICH / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke namens Hashjack bedroht die Integrität von KI-Browsern. Forschende haben herausgefunden, dass Angreifer schädliche Anweisungen in URLs verstecken können, um KI-Assistenten zu manipulieren. Diese Technik könnte zu gefälschten Support-Hinweisen und Phishing-Angriffen fĂĽhren. Eine neue SicherheitslĂĽcke namens Hashjack stellt eine erhebliche Bedrohung fĂĽr KI-Browser dar. Diese Technik nutzt […]
ASUS schlieĂźt kritische SicherheitslĂĽcke in Router-Firmware
TAIWAN / LONDON (IT BOLTWISE) – ASUS hat kĂĽrzlich ein wichtiges Firmware-Update veröffentlicht, das neun SicherheitslĂĽcken in seinen Routern schlieĂźt. Besonders besorgniserregend war eine Schwachstelle in der AiCloud-Funktion, die Angreifern den Zugriff ohne Authentifizierung ermöglichte. ASUS hat kĂĽrzlich ein kritisches Firmware-Update fĂĽr seine Router veröffentlicht, das neun SicherheitslĂĽcken schlieĂźt. Besonders im Fokus steht eine Schwachstelle […]
Shai-Hulud-Angriff auf npm-Pakete: Sicherheitsrisiken und MaĂźnahmen
LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Supply-Chain hat fast 500 npm-Pakete betroffen, die monatlich ĂĽber 132 Millionen Mal heruntergeladen werden. Der Shai-Hulud-Wurm, benannt nach den SandwĂĽrmern aus Dune, verbreitet sich schnell in Entwicklerumgebungen und stiehlt sensible Daten wie API-SchlĂĽssel und Cloud-Token. Sicherheitsfirmen wie Aikido warnen vor den Risiken und raten zu sofortigen […]
Oracle Identity Manager: SicherheitslĂĽcke CVE-2025-61757 im Fokus
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Oracle Identity Manager, bekannt als CVE-2025-61757, hat die Aufmerksamkeit der US-Behörden auf sich gezogen. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf das System zuzugreifen und es zu ĂĽbernehmen. Diese Entwicklung unterstreicht die Dringlichkeit, Sicherheitsupdates zeitnah zu implementieren. Die US-amerikanische Cybersecurity and Infrastructure Security Agency […]
Cox Enterprises: Datenleck durch Oracle-SicherheitslĂĽcke
ATLANTA / LONDON (IT BOLTWISE) – Cox Enterprises, ein fĂĽhrendes amerikanisches Unternehmen, wurde Opfer eines schwerwiegenden Datenlecks. Hacker nutzten eine Zero-Day-SicherheitslĂĽcke in der Oracle E-Business Suite, um auf sensible Daten zuzugreifen. Diese Sicherheitsverletzung zeigt erneut die Gefahren auf, die mit ungeschĂĽtzten Unternehmenssoftwarelösungen verbunden sind. In der sich ständig weiterentwickelnden Welt der Cybersicherheit, in der selbst […]
ShadowPad-Malware nutzt WSUS-SicherheitslĂĽcke fĂĽr Systemzugriff
SEOUL / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Windows Server Update Services (WSUS) wird von Angreifern ausgenutzt, um die gefährliche ShadowPad-Malware zu verbreiten. Diese Schwachstelle ermöglicht es, Remote-Code mit Systemrechten auszufĂĽhren, was die Bedrohung erheblich verstärkt. Eine kritische SicherheitslĂĽcke in Microsofts Windows Server Update Services (WSUS) wird derzeit von Cyberkriminellen ausgenutzt, […]
SonicWall warnt vor kritischer SicherheitslĂĽcke in SSLVPN
LONDON (IT BOLTWISE) – SonicWall hat eine schwerwiegende SicherheitslĂĽcke in seiner SonicOS SSLVPN-Software entdeckt, die es Angreifern ermöglicht, Gen7- und Gen8-Firewalls zum Absturz zu bringen. Diese Schwachstelle, die als CVE-2025-40601 bekannt ist, wird als hochriskant eingestuft und könnte zu einem Denial-of-Service fĂĽhren, wenn sie nicht umgehend gepatcht wird. SonicWall hat eine kritische SicherheitslĂĽcke in seiner […]
Hackerangriff auf PORT3: Token-Preis stĂĽrzt ab
LONDON (IT BOLTWISE) – Ein kĂĽrzlicher Hackerangriff auf die PORT3-Blockchain hat erhebliche Auswirkungen auf den Token-Markt. Der Angreifer nutzte eine SicherheitslĂĽcke, um eine Milliarde zusätzliche PORT3-Token zu erstellen und diese zu verkaufen, was zu einem dramatischen Preisverfall fĂĽhrte. Ein kĂĽrzlicher Angriff auf die PORT3-Blockchain hat die Krypto-Community erschĂĽttert. Ein Hacker nutzte eine Schwachstelle in der […]
CISA warnt vor kritischer SicherheitslĂĽcke in Oracle Fusion Middleware
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in Oracle Fusion Middleware identifiziert und in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf kritische Funktionen zuzugreifen und die vollständige Kontrolle ĂĽber das System zu ĂĽbernehmen. Die US-amerikanische Cybersecurity […]
Kritische SicherheitslĂĽcke in Oracle Identity Manager entdeckt
WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Oracle Identity Manager wurde von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) als aktiv ausgenutzt gemeldet. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf kritische Funktionen zuzugreifen und Remote-Code auszufĂĽhren. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke im Oracle […]
Grafana schlieĂźt kritische SicherheitslĂĽcke in SCIM-Komponente
LONDON (IT BOLTWISE) – Grafana hat eine schwerwiegende SicherheitslĂĽcke in seiner SCIM-Komponente entdeckt und behoben, die es Angreifern ermöglicht, Benutzer zu imitieren und Privilegien zu eskalieren. Diese Schwachstelle, die mit einem CVSS-Wert von 10.0 bewertet wurde, betrifft bestimmte Konfigurationen der Software und wurde durch interne Audits aufgedeckt. Grafana hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seiner […]

























#Sophos