ai-windows-zero-day-security

Zwei neue Windows Zero-Day-Schwachstellen in freier Wildbahn ausgenutzt

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat kĂĽrzlich Sicherheitsupdates veröffentlicht, um 183 Schwachstellen zu beheben, darunter zwei Zero-Day-Schwachstellen, die aktiv ausgenutzt werden. Diese Schwachstellen betreffen alle Windows-Versionen und stellen ein erhebliches Sicherheitsrisiko dar. Microsoft hat kĂĽrzlich eine umfassende Sicherheitsaktualisierung veröffentlicht, die 183 Schwachstellen in seinen Produkten behebt. Besonders besorgniserregend sind zwei Zero-Day-Schwachstellen, die aktiv […]

ai-cybersecurity-breach

F5-Aktien stĂĽrzen nach EnthĂĽllung eines staatlich unterstĂĽtzten Hacks ab

SEATTLE / LONDON (IT BOLTWISE) – Die EnthĂĽllung eines schwerwiegenden Sicherheitsvorfalls hat die Aktien des US-amerikanischen Cybersecurity-Unternehmens F5 um 10 % einbrechen lassen. Der Angriff, der von einem hochentwickelten staatlich unterstĂĽtzten Akteur aus China ausgefĂĽhrt wurde, hat die Entwicklungssysteme von F5 infiltriert und sensible Informationen offengelegt. Die betroffenen Systeme waren ĂĽber ein Jahr lang unbemerkt […]

ai-linux-rootkits-cisco

Linux-Rootkits durch Cisco-SNMP-SicherheitslĂĽcke: Operation Zero Disco

LONDON (IT BOLTWISE) – Eine neue Cyberangriffskampagne nutzt eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Cisco-Software aus, um Linux-Rootkits auf ungeschĂĽtzten Systemen zu installieren. Diese Angriffe, bekannt als Operation Zero Disco, zielen auf ältere Geräte ab und nutzen eine Schwachstelle im SNMP-Subsystem aus. Cybersecurity-Experten haben eine neue Angriffskampagne aufgedeckt, die eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Cisco IOS […]

ai-adobe-security-flaw

Kritische SicherheitslĂĽcke in Adobe Experience Manager entdeckt

WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Adobe Experience Manager wurde von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) als aktiv ausgenutzt eingestuft. Diese Schwachstelle ermöglicht es Angreifern, beliebigen Code auszufĂĽhren und stellt ein erhebliches Risiko fĂĽr Unternehmen dar, die diese Software nutzen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) […]

ai-f5-networks-hack

F5 Networks: Hackerangriff auf Quellcode und Kundendaten

SEATTLE / LONDON (IT BOLTWISE) – F5 Networks, ein fĂĽhrendes Unternehmen im Bereich der Cybersicherheit, hat einen massiven Hackerangriff auf seine Systeme bekannt gegeben. RegierungsgestĂĽtzte Hacker hatten ĂĽber einen längeren Zeitraum Zugriff auf den Quellcode und sensible Kundendaten. Die SicherheitslĂĽcke wurde inzwischen geschlossen, doch die Auswirkungen könnten weitreichend sein. F5 Networks, ein bedeutender Akteur im […]

ai-ictbroadcast-security-flaw

Kritische Sicherheitslücke in ICTBroadcast ermöglicht Remote-Zugriff

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Autodialer-Software ICTBroadcast wurde entdeckt, die es Angreifern ermöglicht, ĂĽber einen Cookie-Exploit auf Server zuzugreifen. Diese Schwachstelle, die als CVE-2025-2611 identifiziert wurde, betrifft Versionen bis 7.4 und ermöglicht die AusfĂĽhrung von Code aus der Ferne. Eine kritische SicherheitslĂĽcke in der Autodialer-Software ICTBroadcast von ICT Innovations hat die […]

ai-ictbroadcast-security

Kritische Sicherheitslücke in ICTBroadcast ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Autodialer-Software ICTBroadcast wird derzeit aktiv ausgenutzt. Angreifer nutzen eine Schwachstelle im Umgang mit Session-Cookies, um unbefugten Zugriff auf Server zu erlangen. Die betroffenen Versionen sind 7.4 und darunter. Die Sicherheitsforscher haben eine kritische Schwachstelle in der Autodialer-Software ICTBroadcast aufgedeckt, die derzeit aktiv ausgenutzt wird. Diese Schwachstelle, […]

ai-sap-netweaver-security

Neue Sicherheitslücken in SAP NetWeaver: Angreifer können Server ohne Login übernehmen

LONDON (IT BOLTWISE) – SAP hat kĂĽrzlich Sicherheitsupdates veröffentlicht, um kritische Schwachstellen in seiner NetWeaver-Plattform zu beheben. Eine der schwerwiegendsten LĂĽcken ermöglicht es Angreifern, ohne Authentifizierung auf Server zuzugreifen und beliebige Befehle auszufĂĽhren. Diese SicherheitslĂĽcke, die als CVE-2025-42944 bekannt ist, hat eine maximale CVSS-Bewertung von 10,0 erhalten. Die jĂĽngsten Sicherheitsupdates von SAP adressieren eine Reihe […]

ai-android-security-vulnerability

Neue Android-Sicherheitslücke gefährdet Krypto-Wallets

BERLIN / LONDON (IT BOLTWISE) – Eine neu entdeckte SicherheitslĂĽcke in Android-Geräten ermöglicht es bösartigen Anwendungen, sensible Informationen wie Krypto-Wallet-Wiederherstellungsphrasen und 2FA-Codes zu stehlen. Diese Schwachstelle, bekannt als ‘Pixnapping’, könnte erhebliche Auswirkungen auf die Sicherheit von Kryptowährungen haben. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Android-Geräten hat die Aufmerksamkeit der Tech-Community auf sich gezogen. Diese Schwachstelle, die […]

ai-amd-sev-snp-security

SicherheitslĂĽcke in AMDs SEV-SNP: RMPocalypse bedroht Vertraulichkeit

ZĂśRICH / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in AMDs SEV-SNP-Technologie, bekannt als RMPocalypse, gefährdet die Vertraulichkeit von virtuellen Maschinen. Forscher der ETH ZĂĽrich haben eine Schwachstelle entdeckt, die es Angreifern ermöglicht, durch einen einzigen Speicherzugriff kritische Sicherheitsmechanismen zu umgehen. Die jĂĽngste Entdeckung einer SicherheitslĂĽcke in AMDs SEV-SNP-Technologie, bekannt als RMPocalypse, hat die IT-Sicherheitsgemeinschaft […]

ai-oracle-security-patch

Oracle schlieĂźt SicherheitslĂĽcke in E-Business Suite nach Angriffen auf Harvard

LONDON (IT BOLTWISE) – Oracle hat eine kritische SicherheitslĂĽcke in seiner E-Business Suite geschlossen, die es Angreifern ermöglicht hätte, ohne Authentifizierung auf sensible Daten zuzugreifen. Diese MaĂźnahme folgt auf Angriffe der CL0P-Ransomware-Gruppe, die Harvard als erstes Ziel ihrer Kampagne nannte. Oracle hat ĂĽber das Wochenende ein wichtiges Sicherheitsupdate fĂĽr seine E-Business Suite veröffentlicht, um eine […]

ai-data-breach-salesforce

Massiver Datenleak bei groĂźen Unternehmen durch Salesforce-SicherheitslĂĽcke

LONDON (IT BOLTWISE) – Ein massiver Datenleak hat 39 groĂźe Unternehmen weltweit erschĂĽttert, nachdem Hacker eine SicherheitslĂĽcke in Salesforce ausnutzten. Die Gruppe, die sich als Scattered Lapsus$ Hunters bezeichnet, hat bereits Daten von sechs Unternehmen veröffentlicht, darunter Qantas und Vietnam Airlines. Die gestohlenen Informationen umfassen sensible Kundendaten und interne Geschäftsinformationen, was erhebliche Risiken fĂĽr die […]

ai-oracle-security-vulnerability

Sicherheitslücke in Oracle E-Business Suite ermöglicht unbefugten Datenzugriff

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Oracle E-Business Suite könnte es Angreifern ermöglichen, ohne Authentifizierung auf sensible Daten zuzugreifen. Die Schwachstelle betrifft mehrere Versionen der Software und wird als hochgradig gefährlich eingestuft. Oracle hat eine kritische SicherheitslĂĽcke in seiner E-Business Suite bekanntgegeben, die es Angreifern ermöglicht, ohne Authentifizierung auf sensible Daten […]

ai-gladinet-vulnerability

Zero-Day-SicherheitslĂĽcke in Gladinet-Software ausgenutzt

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in den Gladinet-Produkten CentreStack und Triofox wird derzeit von Cyberkriminellen ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf Systemdateien zuzugreifen. Unternehmen sind alarmiert, da bisher kein Patch verfĂĽgbar ist, obwohl einige SchutzmaĂźnahmen ergriffen werden können. Die Gladinet-Softwarelösungen CentreStack und Triofox, die weltweit von zahlreichen Unternehmen fĂĽr Dateifreigabe […]

ai-hyperliquid-security

SicherheitslĂĽcke bei Hyperliquid fĂĽhrt zu Millionenverlust

LONDON (IT BOLTWISE) – Auf der dezentralen Handelsplattform Hyperliquid kam es zu einem massiven Sicherheitsvorfall, bei dem ein Nutzer 21 Millionen US-Dollar verlor. Der Vorfall wirft erneut die Frage auf, wie Nutzer in einem auf Selbstverwahrung basierenden Ă–kosystem sicher bleiben können. Ein schwerwiegender Sicherheitsvorfall auf der dezentralen Handelsplattform Hyperliquid hat zu einem Verlust von etwa […]

ai-cybersecurity-vulnerability

Fortra enthĂĽllt Details zur Ausnutzung von CVE-2025-10035

LONDON (IT BOLTWISE) – Fortra hat die Ergebnisse seiner Untersuchung zu CVE-2025-10035 veröffentlicht, einer kritischen SicherheitslĂĽcke in GoAnywhere Managed File Transfer, die seit dem 11. September 2025 aktiv ausgenutzt wird. Die SicherheitslĂĽcke betrifft Kunden, deren Admin-Konsole öffentlich zugänglich ist, und wurde von der Bedrohungsgruppe Storm-1175 genutzt, um Medusa-Ransomware zu verbreiten. Fortra hat kĂĽrzlich die Ergebnisse […]

ai-cyberattack-oracle

Cl0p-Ransomware nutzt Oracle-SicherheitslĂĽcke fĂĽr groĂźangelegte Angriffe

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Oracle E-Business Suite hat zu einem massiven Cyberangriff gefĂĽhrt, der Dutzende von Organisationen weltweit betrifft. Die Cl0p-Ransomware-Gruppe hat diese Schwachstelle ausgenutzt, um sensible Daten zu exfiltrieren und Lösegeld zu fordern. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Oracle E-Business Suite hat zu einem groĂźangelegten Cyberangriff gefĂĽhrt, der […]

ai-oracle-hack

Hackerangriffe auf Oracle-Software: Daten von Dutzenden Unternehmen gestohlen

LONDON (IT BOLTWISE) – Eine weitreichende Hacker-Kampagne hat Daten von Dutzenden Unternehmen gestohlen, indem sie SicherheitslĂĽcken in Oracles E-Business Suite ausnutzte. Die Angriffe, die auf den Clop-Erpressungstrupp zurĂĽckgefĂĽhrt werden, zeigen die anhaltende Bedrohung durch Cyberkriminalität. Trotz frĂĽherer Sicherheitsupdates von Oracle bleibt die Gefahr bestehen, da die Hacker weiterhin Schwachstellen ausnutzen. In einer alarmierenden Entwicklung haben […]

ai-gemini-vulnerability

SicherheitslĂĽcke in Googles KI Gemini bleibt ungepatcht

LONDON (IT BOLTWISE) – Googles KI-System Gemini steht im Fokus der Kritik, nachdem eine SicherheitslĂĽcke entdeckt wurde, die durch versteckte Zeichen in Texten ausgenutzt werden kann. Trotz der potenziellen Risiken hat Google entschieden, diese Schwachstelle nicht zu beheben. Die Entdeckung einer SicherheitslĂĽcke in Googles KI-System Gemini hat in der Technologiebranche fĂĽr Aufsehen gesorgt. Diese Schwachstelle, […]

ai-figma-mcp-security

Schwerwiegende SicherheitslĂĽcke in Figma MCP: Sofortiges Update erforderlich

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Figma’s Model Context Protocol (MCP) könnte es Angreifern ermöglichen, aus der Ferne Code auszufĂĽhren. Diese Schwachstelle, die bereits behoben wurde, stellt ein erhebliches Risiko fĂĽr Entwickler dar, die mit KI-gestĂĽtzten Tools arbeiten. Eine kĂĽrzlich aufgedeckte SicherheitslĂĽcke im Model Context Protocol (MCP) von Figma hat die Aufmerksamkeit […]

ai-redis-security-update

Kritische SicherheitslĂĽcke in Redis: Sofortiges Update empfohlen

LONDON (IT BOLTWISE) – Die beliebte Datenbanksoftware Redis hat eine kritische SicherheitslĂĽcke geschlossen, die es Angreifern ermöglicht, Schadcode auszufĂĽhren. Administratoren weltweit sind aufgerufen, ihre Systeme umgehend zu aktualisieren, um potenzielle Risiken zu minimieren. Die Entwickler der weit verbreiteten Datenbank Redis haben kĂĽrzlich eine neue Version veröffentlicht, die eine kritische SicherheitslĂĽcke schlieĂźt. Diese Schwachstelle, die mit […]

ai-medusa-ransomware

Medusa-Ransomware: Angriff ĂĽber GoAnywhere MFT-SicherheitslĂĽcke

LONDON (IT BOLTWISE) – Cyberkriminelle haben eine kritische SicherheitslĂĽcke in Fortras GoAnywhere Managed File Transfer (MFT) ausgenutzt, um die Medusa-Ransomware zu verbreiten. Diese Schwachstelle, bekannt als CVE-2025-10035, wurde von der Hackergruppe Storm-1175 genutzt, um in Netzwerke einzudringen und dort erheblichen Schaden anzurichten. Microsoft hat die Details dieser Angriffe veröffentlicht und betont die Notwendigkeit von SicherheitsmaĂźnahmen. […]

kritische-sicherheitsluecke-redis-cvss-10-0

Kritische SicherheitslĂĽcke in Redis: CVSS 10.0 Schwachstelle entdeckt

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Redis-Datenbanksoftware wurde entdeckt, die potenziell zur AusfĂĽhrung von Remote-Code fĂĽhren kann. Diese Schwachstelle, bekannt als CVE-2025-49844 oder RediShell, hat eine CVSS-Bewertung von 10.0 erhalten. Obwohl die Ausnutzung dieser Schwachstelle eine Authentifizierung erfordert, sind weltweit etwa 330.000 Redis-Instanzen dem Internet ausgesetzt, was ein erhebliches Risiko fĂĽr Unternehmen […]

ai-redis-security-flaw

Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Redis-Datenbanksoftware wurde aufgedeckt, die es Angreifern ermöglicht, unter bestimmten Bedingungen aus der Ferne Code auszufĂĽhren. Diese Schwachstelle, die seit 13 Jahren im Code existiert, stellt ein erhebliches Risiko fĂĽr Unternehmen dar, die Redis einsetzen. Redis, eine weit verbreitete In-Memory-Datenbanksoftware, hat eine kritische SicherheitslĂĽcke offengelegt, die als […]

970 Leser gerade online auf IT BOLTWISE


KI-Jobs