Zwei neue Windows Zero-Day-Schwachstellen in freier Wildbahn ausgenutzt
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat kĂĽrzlich Sicherheitsupdates veröffentlicht, um 183 Schwachstellen zu beheben, darunter zwei Zero-Day-Schwachstellen, die aktiv ausgenutzt werden. Diese Schwachstellen betreffen alle Windows-Versionen und stellen ein erhebliches Sicherheitsrisiko dar. Microsoft hat kĂĽrzlich eine umfassende Sicherheitsaktualisierung veröffentlicht, die 183 Schwachstellen in seinen Produkten behebt. Besonders besorgniserregend sind zwei Zero-Day-Schwachstellen, die aktiv […]
F5-Aktien stĂĽrzen nach EnthĂĽllung eines staatlich unterstĂĽtzten Hacks ab
SEATTLE / LONDON (IT BOLTWISE) – Die EnthĂĽllung eines schwerwiegenden Sicherheitsvorfalls hat die Aktien des US-amerikanischen Cybersecurity-Unternehmens F5 um 10 % einbrechen lassen. Der Angriff, der von einem hochentwickelten staatlich unterstĂĽtzten Akteur aus China ausgefĂĽhrt wurde, hat die Entwicklungssysteme von F5 infiltriert und sensible Informationen offengelegt. Die betroffenen Systeme waren ĂĽber ein Jahr lang unbemerkt […]
Linux-Rootkits durch Cisco-SNMP-SicherheitslĂĽcke: Operation Zero Disco
LONDON (IT BOLTWISE) – Eine neue Cyberangriffskampagne nutzt eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Cisco-Software aus, um Linux-Rootkits auf ungeschĂĽtzten Systemen zu installieren. Diese Angriffe, bekannt als Operation Zero Disco, zielen auf ältere Geräte ab und nutzen eine Schwachstelle im SNMP-Subsystem aus. Cybersecurity-Experten haben eine neue Angriffskampagne aufgedeckt, die eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Cisco IOS […]
Kritische SicherheitslĂĽcke in Adobe Experience Manager entdeckt
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Adobe Experience Manager wurde von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) als aktiv ausgenutzt eingestuft. Diese Schwachstelle ermöglicht es Angreifern, beliebigen Code auszufĂĽhren und stellt ein erhebliches Risiko fĂĽr Unternehmen dar, die diese Software nutzen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) […]
F5 Networks: Hackerangriff auf Quellcode und Kundendaten
SEATTLE / LONDON (IT BOLTWISE) – F5 Networks, ein fĂĽhrendes Unternehmen im Bereich der Cybersicherheit, hat einen massiven Hackerangriff auf seine Systeme bekannt gegeben. RegierungsgestĂĽtzte Hacker hatten ĂĽber einen längeren Zeitraum Zugriff auf den Quellcode und sensible Kundendaten. Die SicherheitslĂĽcke wurde inzwischen geschlossen, doch die Auswirkungen könnten weitreichend sein. F5 Networks, ein bedeutender Akteur im […]
Neue Sicherheitslücken in SAP NetWeaver: Angreifer können Server ohne Login übernehmen
LONDON (IT BOLTWISE) – SAP hat kĂĽrzlich Sicherheitsupdates veröffentlicht, um kritische Schwachstellen in seiner NetWeaver-Plattform zu beheben. Eine der schwerwiegendsten LĂĽcken ermöglicht es Angreifern, ohne Authentifizierung auf Server zuzugreifen und beliebige Befehle auszufĂĽhren. Diese SicherheitslĂĽcke, die als CVE-2025-42944 bekannt ist, hat eine maximale CVSS-Bewertung von 10,0 erhalten. Die jĂĽngsten Sicherheitsupdates von SAP adressieren eine Reihe […]
Neue Android-Sicherheitslücke gefährdet Krypto-Wallets
BERLIN / LONDON (IT BOLTWISE) – Eine neu entdeckte SicherheitslĂĽcke in Android-Geräten ermöglicht es bösartigen Anwendungen, sensible Informationen wie Krypto-Wallet-Wiederherstellungsphrasen und 2FA-Codes zu stehlen. Diese Schwachstelle, bekannt als ‘Pixnapping’, könnte erhebliche Auswirkungen auf die Sicherheit von Kryptowährungen haben. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Android-Geräten hat die Aufmerksamkeit der Tech-Community auf sich gezogen. Diese Schwachstelle, die […]
SicherheitslĂĽcke in AMDs SEV-SNP: RMPocalypse bedroht Vertraulichkeit
ZĂśRICH / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in AMDs SEV-SNP-Technologie, bekannt als RMPocalypse, gefährdet die Vertraulichkeit von virtuellen Maschinen. Forscher der ETH ZĂĽrich haben eine Schwachstelle entdeckt, die es Angreifern ermöglicht, durch einen einzigen Speicherzugriff kritische Sicherheitsmechanismen zu umgehen. Die jĂĽngste Entdeckung einer SicherheitslĂĽcke in AMDs SEV-SNP-Technologie, bekannt als RMPocalypse, hat die IT-Sicherheitsgemeinschaft […]
Oracle schlieĂźt SicherheitslĂĽcke in E-Business Suite nach Angriffen auf Harvard
LONDON (IT BOLTWISE) – Oracle hat eine kritische SicherheitslĂĽcke in seiner E-Business Suite geschlossen, die es Angreifern ermöglicht hätte, ohne Authentifizierung auf sensible Daten zuzugreifen. Diese MaĂźnahme folgt auf Angriffe der CL0P-Ransomware-Gruppe, die Harvard als erstes Ziel ihrer Kampagne nannte. Oracle hat ĂĽber das Wochenende ein wichtiges Sicherheitsupdate fĂĽr seine E-Business Suite veröffentlicht, um eine […]
Massiver Datenleak bei groĂźen Unternehmen durch Salesforce-SicherheitslĂĽcke
LONDON (IT BOLTWISE) – Ein massiver Datenleak hat 39 groĂźe Unternehmen weltweit erschĂĽttert, nachdem Hacker eine SicherheitslĂĽcke in Salesforce ausnutzten. Die Gruppe, die sich als Scattered Lapsus$ Hunters bezeichnet, hat bereits Daten von sechs Unternehmen veröffentlicht, darunter Qantas und Vietnam Airlines. Die gestohlenen Informationen umfassen sensible Kundendaten und interne Geschäftsinformationen, was erhebliche Risiken fĂĽr die […]
Sicherheitslücke in Oracle E-Business Suite ermöglicht unbefugten Datenzugriff
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Oracle E-Business Suite könnte es Angreifern ermöglichen, ohne Authentifizierung auf sensible Daten zuzugreifen. Die Schwachstelle betrifft mehrere Versionen der Software und wird als hochgradig gefährlich eingestuft. Oracle hat eine kritische SicherheitslĂĽcke in seiner E-Business Suite bekanntgegeben, die es Angreifern ermöglicht, ohne Authentifizierung auf sensible Daten […]
Zero-Day-SicherheitslĂĽcke in Gladinet-Software ausgenutzt
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in den Gladinet-Produkten CentreStack und Triofox wird derzeit von Cyberkriminellen ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf Systemdateien zuzugreifen. Unternehmen sind alarmiert, da bisher kein Patch verfĂĽgbar ist, obwohl einige SchutzmaĂźnahmen ergriffen werden können. Die Gladinet-Softwarelösungen CentreStack und Triofox, die weltweit von zahlreichen Unternehmen fĂĽr Dateifreigabe […]
SicherheitslĂĽcke bei Hyperliquid fĂĽhrt zu Millionenverlust
LONDON (IT BOLTWISE) – Auf der dezentralen Handelsplattform Hyperliquid kam es zu einem massiven Sicherheitsvorfall, bei dem ein Nutzer 21 Millionen US-Dollar verlor. Der Vorfall wirft erneut die Frage auf, wie Nutzer in einem auf Selbstverwahrung basierenden Ă–kosystem sicher bleiben können. Ein schwerwiegender Sicherheitsvorfall auf der dezentralen Handelsplattform Hyperliquid hat zu einem Verlust von etwa […]
Fortra enthĂĽllt Details zur Ausnutzung von CVE-2025-10035
LONDON (IT BOLTWISE) – Fortra hat die Ergebnisse seiner Untersuchung zu CVE-2025-10035 veröffentlicht, einer kritischen SicherheitslĂĽcke in GoAnywhere Managed File Transfer, die seit dem 11. September 2025 aktiv ausgenutzt wird. Die SicherheitslĂĽcke betrifft Kunden, deren Admin-Konsole öffentlich zugänglich ist, und wurde von der Bedrohungsgruppe Storm-1175 genutzt, um Medusa-Ransomware zu verbreiten. Fortra hat kĂĽrzlich die Ergebnisse […]
Cl0p-Ransomware nutzt Oracle-SicherheitslĂĽcke fĂĽr groĂźangelegte Angriffe
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Oracle E-Business Suite hat zu einem massiven Cyberangriff gefĂĽhrt, der Dutzende von Organisationen weltweit betrifft. Die Cl0p-Ransomware-Gruppe hat diese Schwachstelle ausgenutzt, um sensible Daten zu exfiltrieren und Lösegeld zu fordern. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Oracle E-Business Suite hat zu einem groĂźangelegten Cyberangriff gefĂĽhrt, der […]
Hackerangriffe auf Oracle-Software: Daten von Dutzenden Unternehmen gestohlen
LONDON (IT BOLTWISE) – Eine weitreichende Hacker-Kampagne hat Daten von Dutzenden Unternehmen gestohlen, indem sie SicherheitslĂĽcken in Oracles E-Business Suite ausnutzte. Die Angriffe, die auf den Clop-Erpressungstrupp zurĂĽckgefĂĽhrt werden, zeigen die anhaltende Bedrohung durch Cyberkriminalität. Trotz frĂĽherer Sicherheitsupdates von Oracle bleibt die Gefahr bestehen, da die Hacker weiterhin Schwachstellen ausnutzen. In einer alarmierenden Entwicklung haben […]
SicherheitslĂĽcke in Googles KI Gemini bleibt ungepatcht
LONDON (IT BOLTWISE) – Googles KI-System Gemini steht im Fokus der Kritik, nachdem eine SicherheitslĂĽcke entdeckt wurde, die durch versteckte Zeichen in Texten ausgenutzt werden kann. Trotz der potenziellen Risiken hat Google entschieden, diese Schwachstelle nicht zu beheben. Die Entdeckung einer SicherheitslĂĽcke in Googles KI-System Gemini hat in der Technologiebranche fĂĽr Aufsehen gesorgt. Diese Schwachstelle, […]
Schwerwiegende SicherheitslĂĽcke in Figma MCP: Sofortiges Update erforderlich
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Figma’s Model Context Protocol (MCP) könnte es Angreifern ermöglichen, aus der Ferne Code auszufĂĽhren. Diese Schwachstelle, die bereits behoben wurde, stellt ein erhebliches Risiko fĂĽr Entwickler dar, die mit KI-gestĂĽtzten Tools arbeiten. Eine kĂĽrzlich aufgedeckte SicherheitslĂĽcke im Model Context Protocol (MCP) von Figma hat die Aufmerksamkeit […]
Kritische SicherheitslĂĽcke in Redis: Sofortiges Update empfohlen
LONDON (IT BOLTWISE) – Die beliebte Datenbanksoftware Redis hat eine kritische SicherheitslĂĽcke geschlossen, die es Angreifern ermöglicht, Schadcode auszufĂĽhren. Administratoren weltweit sind aufgerufen, ihre Systeme umgehend zu aktualisieren, um potenzielle Risiken zu minimieren. Die Entwickler der weit verbreiteten Datenbank Redis haben kĂĽrzlich eine neue Version veröffentlicht, die eine kritische SicherheitslĂĽcke schlieĂźt. Diese Schwachstelle, die mit […]
Medusa-Ransomware: Angriff ĂĽber GoAnywhere MFT-SicherheitslĂĽcke
LONDON (IT BOLTWISE) – Cyberkriminelle haben eine kritische SicherheitslĂĽcke in Fortras GoAnywhere Managed File Transfer (MFT) ausgenutzt, um die Medusa-Ransomware zu verbreiten. Diese Schwachstelle, bekannt als CVE-2025-10035, wurde von der Hackergruppe Storm-1175 genutzt, um in Netzwerke einzudringen und dort erheblichen Schaden anzurichten. Microsoft hat die Details dieser Angriffe veröffentlicht und betont die Notwendigkeit von SicherheitsmaĂźnahmen. […]
Kritische SicherheitslĂĽcke in Redis: CVSS 10.0 Schwachstelle entdeckt
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Redis-Datenbanksoftware wurde entdeckt, die potenziell zur AusfĂĽhrung von Remote-Code fĂĽhren kann. Diese Schwachstelle, bekannt als CVE-2025-49844 oder RediShell, hat eine CVSS-Bewertung von 10.0 erhalten. Obwohl die Ausnutzung dieser Schwachstelle eine Authentifizierung erfordert, sind weltweit etwa 330.000 Redis-Instanzen dem Internet ausgesetzt, was ein erhebliches Risiko fĂĽr Unternehmen […]
Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Redis-Datenbanksoftware wurde aufgedeckt, die es Angreifern ermöglicht, unter bestimmten Bedingungen aus der Ferne Code auszufĂĽhren. Diese Schwachstelle, die seit 13 Jahren im Code existiert, stellt ein erhebliches Risiko fĂĽr Unternehmen dar, die Redis einsetzen. Redis, eine weit verbreitete In-Memory-Datenbanksoftware, hat eine kritische SicherheitslĂĽcke offengelegt, die als […]

























#Sophos