Microsoft identifiziert Storm-1175 als Auslöser für Medusa-Ransomware-Angriffe
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine kritische SicherheitslĂĽcke in der Fortra GoAnywhere-Software identifiziert, die von der Cyberkriminellen-Gruppe Storm-1175 ausgenutzt wird, um Medusa-Ransomware zu verbreiten. Diese Schwachstelle, die als CVE-2025-10035 bekannt ist, ermöglicht es Angreifern, ohne Authentifizierung schädliche Befehle auszufĂĽhren. Microsoft hat kĂĽrzlich bekannt gegeben, dass die Cyberkriminellen-Gruppe Storm-1175 fĂĽr die Ausnutzung einer […]
SicherheitslĂĽcke an der Western Sydney University: Hackerangriff auf Studentendaten
SYDNEY / LONDON (IT BOLTWISE) – An der Western Sydney University kam es zu einem schwerwiegenden Sicherheitsvorfall, bei dem Hacker gefälschte E-Mails an Studenten und Absolventen verschickten. Diese E-Mails behaupteten fälschlicherweise, dass AbschlĂĽsse widerrufen wurden, was bei den Betroffenen Panik auslöste. Die Universität hat die Vorfälle den Behörden gemeldet und arbeitet an der Behebung der […]
Kritische SicherheitslĂĽcke in GoAnywhere MFT von Cyberkriminellen ausgenutzt
REDMOND / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der GoAnywhere MFT-Software von Fortra wird von der Cybercrime-Gruppe Storm-1175 ausgenutzt. Diese Schwachstelle, die durch die Deserialisierung unzuverlässiger Daten entsteht, ermöglicht es Angreifern, ohne Benutzerinteraktion auf Systeme zuzugreifen. Microsoft hat bestätigt, dass diese LĂĽcke in Verbindung mit Medusa-Ransomware-Angriffen steht. Eine kritische SicherheitslĂĽcke in der GoAnywhere […]
Oracle schlieĂźt kritische SicherheitslĂĽcke in E-Business Suite
SAN FRANCISCO / LONDON (IT BOLTWISE) – Oracle hat eine kritische SicherheitslĂĽcke in seiner E-Business Suite geschlossen, die von Ransomware-Angreifern ausgenutzt wurde. Diese Schwachstelle ermöglichte es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen und vollständige Kontrolle zu erlangen. Die Bedrohung wurde als äuĂźerst ernst eingestuft, was Oracle dazu veranlasste, schnell zu handeln. Oracle hat kĂĽrzlich eine […]
Kritische SicherheitslĂĽcke in Oracle E-Business Suite entdeckt
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Oracle E-Business Suite bedroht zahlreiche Unternehmen weltweit. Die als CVE-2025-61882 identifizierte Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf betroffene Systeme zuzugreifen und beliebigen Code auszufĂĽhren. Oracle hat bereits Sicherheitsupdates veröffentlicht und rät dringend zur Installation. Die Oracle E-Business Suite, ein weit verbreitetes Unternehmenssoftwarepaket, steht derzeit im […]
SicherheitslĂĽcke bei Samsung-Smartphones: Sofortiges Handeln erforderlich
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke auf Samsung-Smartphones, die ĂĽber WhatsApp ausgenutzt werden kann, sorgt fĂĽr Aufsehen. Nutzer sind aufgefordert, umgehend Updates zu installieren, um sich vor möglichen Cyberangriffen zu schĂĽtzen. Die Schwachstelle ermöglicht es Angreifern, Schadsoftware ĂĽber manipulierte Bilddateien einzuschleusen. Die jĂĽngste Entdeckung einer kritischen SicherheitslĂĽcke auf Samsung-Smartphones hat die Technologiebranche alarmiert. Diese […]
SicherheitslĂĽcke in Unity-Engine fĂĽhrt zu Xbox-Spielentfernung
REDMOND / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Unity-Engine hat zur vorĂĽbergehenden Entfernung mehrerer Xbox-Spiele aus dem Microsoft Store gefĂĽhrt. Diese MaĂźnahme betrifft sowohl Spiele als auch Begleit-Apps und Artbooks, während die Konsolen- und Cloud-Versionen unberĂĽhrt bleiben. Entwickler arbeiten intensiv an der Implementierung von Sicherheitsupdates, um die betroffenen Titel schnellstmöglich wieder […]
Zimbra-Sicherheitslücke: Angriff auf brasilianisches Militär
BRASILIEN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Suite wurde von unbekannten Angreifern ausgenutzt, um das brasilianische Militär ins Visier zu nehmen. Die Schwachstelle, die mittlerweile behoben wurde, ermöglichte es, durch manipulierte ICS-Dateien schädlichen Code auszufĂĽhren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Suite hat zu gezielten Cyberangriffen […]
KI-Generierte Proteine: SicherheitslĂĽcken in Biosystemen aufgedeckt
LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass KI-generierte Proteine bestehende Biosicherheitssysteme umgehen können. Forscher unter der Leitung von Microsoft haben herausgefunden, dass diese Systeme nicht alle von KI entworfenen toxischen Proteine erkennen. Dies wirft Fragen zur Sicherheit und Kontrolle in der Biotechnologie auf. Die jĂĽngste Entdeckung eines Forscherteams unter der Leitung von Eric […]
Oracle schlieĂźt kritische SicherheitslĂĽcke nach Angriffen
LONDON (IT BOLTWISE) – Oracle hat eine kritische SicherheitslĂĽcke in seiner E-Business Suite geschlossen, die von der Cl0p-Ransomware-Gruppe ausgenutzt wurde. Diese Schwachstelle, die als CVE-2025-61882 bekannt ist, ermöglichte es Angreifern, ohne Authentifizierung ĂĽber das Netzwerk auf das System zuzugreifen und Kontrolle zu erlangen. Unternehmen weltweit sind nun aufgefordert, die bereitgestellten Patches schnellstmöglich zu implementieren, um […]
Zimbra-Sicherheitslücke: Angriff auf brasilianisches Militär
BRASILIEN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Software wurde von unbekannten Angreifern ausgenutzt, um das brasilianische Militär ins Visier zu nehmen. Die Schwachstelle, die inzwischen behoben wurde, ermöglichte es den Angreifern, ĂĽber manipulierte ICS-Dateien auf sensible Daten zuzugreifen. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Software hat […]
Microsofts KI-Entdeckung: SicherheitslĂĽcken im DNS-Schutz gegen Biowaffen
REDMOND / LONDON (IT BOLTWISE) – Microsoft-Forscher haben eine bedeutende SicherheitslĂĽcke in DNS-Schutzsystemen entdeckt, die den Missbrauch von KĂĽnstlicher Intelligenz zur Umgehung von SicherheitsmaĂźnahmen gegen Biowaffen ermöglicht. Diese Entdeckung wirft ein neues Licht auf die Risiken, die mit der fortschreitenden Entwicklung von KI-Technologien verbunden sind, insbesondere in der Biotechnologie. In einer alarmierenden Entdeckung haben Microsoft-Forscher […]
Unity warnt vor SicherheitslĂĽcke: Entwickler mĂĽssen handeln
SAN FRANCISCO / LONDON (IT BOLTWISE) – Unity hat eine schwerwiegende SicherheitslĂĽcke in seiner Entwicklungsplattform entdeckt, die Spiele betrifft, die seit 2017 veröffentlicht wurden. Entwickler werden dringend aufgefordert, ihre Spiele zu aktualisieren, um potenzielle Risiken zu vermeiden. Obwohl bisher keine Ausnutzung der Schwachstelle bekannt ist, haben Plattformpartner wie Valve und Microsoft bereits MaĂźnahmen ergriffen, um […]
Unity-SicherheitslĂĽcke bedroht Krypto-Wallets auf Android
SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in der Unity-Engine ermöglicht es Dritten, Code in mobile Spiele einzuschleusen, was potenziell Krypto-Wallets gefährden könnte. Unity arbeitet an einem Patch, um diese Schwachstelle zu beheben. Die Unity-Engine, eine der weltweit fĂĽhrenden Plattformen fĂĽr die Entwicklung von Spielen und Anwendungen, steht derzeit im Fokus einer Sicherheitsdebatte. […]
CISA warnt vor aktiver Ausnutzung von Meteobridge-SicherheitslĂĽcke
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in der Meteobridge-Software identifiziert, die aktiv ausgenutzt wird. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebigen Code mit erhöhten Rechten auszufĂĽhren. Die betroffenen Systeme sind anfällig fĂĽr Angriffe, die ĂĽber das Internet initiiert werden können. Die US-amerikanische […]
Unity-SicherheitslĂĽcke bedroht Krypto-Wallets auf Android
SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in der Unity-Gaming-Plattform könnte Android-Nutzer gefährden, indem sie unbefugten Zugriff auf Krypto-Wallets ermöglicht. Entwickler sind aufgefordert, ihre Apps umgehend zu aktualisieren, um das Risiko zu minimieren. Die Unity-Gaming-Plattform, bekannt fĂĽr ihre weitverbreitete Nutzung in der Spieleentwicklung, steht derzeit im Fokus einer Sicherheitsdebatte. Eine kĂĽrzlich entdeckte Schwachstelle […]
Red Hat bestätigt Sicherheitsvorfall: 570 GB Daten von Hackern gestohlen
RALEIGH / LONDON (IT BOLTWISE) – Red Hat, ein fĂĽhrendes Unternehmen im Bereich Open-Source-Software, hat einen bedeutenden Sicherheitsvorfall bestätigt, bei dem Hacker 570 Gigabyte an sensiblen Daten entwendet haben. Die Hackergruppe, die sich selbst als Crimson Collective bezeichnet, behauptet, auf private GitLab-Repositories zugegriffen zu haben, die vertrauliche Informationen von Kunden wie Bank of America und […]
BSI warnt vor kritischer SicherheitslĂĽcke in Apple-Betriebssystemen
BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine kritische SicherheitslĂĽcke in Apples Betriebssystemen iOS, iPadOS und macOS identifiziert. Diese Schwachstelle betrifft den Font Parser und könnte von Angreifern genutzt werden, um Geräte durch manipulierte Schriftarten zum Absturz zu bringen oder den Prozessspeicher zu beschädigen. Das Bundesamt fĂĽr […]
Apple schlieĂźt kritische SicherheitslĂĽcke in iOS 26.0.1
CUPERTINO / LONDON (IT BOLTWISE) – Apple hat schnell auf Sicherheitsbedenken reagiert und ein wichtiges Update fĂĽr iOS 26.0.1 veröffentlicht. Dieses Update behebt eine kritische Schwachstelle im FontParser und verbessert die Konnektivität bei den neuen iPhone 17-Modellen. Apple hat mit der Veröffentlichung von iOS 26.0.1 schnell auf eine kritische SicherheitslĂĽcke reagiert, die im neuen Betriebssystem […]
SicherheitslĂĽcke bei Samsung-Handys: WhatsApp-Nutzer mĂĽssen handeln
SEOUL / LONDON (IT BOLTWISE) – Samsung-Nutzer, die WhatsApp verwenden, sollten dringend handeln. Eine kritische SicherheitslĂĽcke ermöglicht es Angreifern, Schadcode ĂĽber manipulierte Bilder auf Samsung-Geräten auszufĂĽhren. Samsung hat bereits ein Update veröffentlicht, um diese Schwachstelle zu schlieĂźen. Samsung-Nutzer, die WhatsApp auf ihren Geräten verwenden, stehen vor einer dringenden Sicherheitswarnung. Eine kĂĽrzlich entdeckte Schwachstelle ermöglicht es […]
Sicherheitslücke in OneLogin ermöglicht API-Schlüssel-Missbrauch
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der OneLogin Identity and Access Management-Lösung wurde aufgedeckt. Diese Schwachstelle könnte es Angreifern ermöglichen, sensible OpenID Connect-Geheimnisse zu stehlen und Anwendungen zu imitieren. Die SicherheitslĂĽcke, die als CVE-2025-59363 verfolgt wird, hat eine CVSS-Bewertung von 7,7 erhalten. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der OneLogin Identity and Access Management […]
China-Linked Hacker nutzen VMware-SicherheitslĂĽcke aus
BRĂśSSEL / LONDON (IT BOLTWISE) – Eine neu entdeckte SicherheitslĂĽcke in VMware-Tools wird seit Oktober 2024 von China-verbundenen Hackern ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, durch lokale Privilegienerweiterung auf Root-Ebene zuzugreifen. Sicherheitsforscher von NVISO Labs haben die Bedrohung identifiziert und die Dringlichkeit betont, betroffene Systeme zu aktualisieren. Die Entdeckung einer neuen SicherheitslĂĽcke in den VMware-Tools […]
SicherheitslĂĽcke in Sonicwall-Firewalls erneut im Visier von Cyberkriminellen
LONDON (IT BOLTWISE) – Eine ein Jahr alte SicherheitslĂĽcke in Sonicwall-Firewalls wird erneut von Cyberkriminellen ausgenutzt. Die berĂĽchtigte Ransomware-Gruppe Akira nutzt diese Schwachstelle, um auf sensible Daten zuzugreifen. Sonicwall untersucht derzeit mehrere Vorfälle und empfiehlt dringend SicherheitsmaĂźnahmen, um die Bedrohung einzudämmen. Die SicherheitslĂĽcke in Sonicwall-Firewalls, die bereits vor einem Jahr entdeckt und geschlossen wurde, ist […]
Kritische SicherheitslĂĽcke in Sudo: CISA warnt vor aktiver Ausnutzung
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke im Sudo-Befehlszeilenprogramm fĂĽr Linux- und Unix-ähnliche Betriebssysteme in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstelle, die es Angreifern ermöglicht, beliebige Befehle mit Root-Rechten auszufĂĽhren, wird bereits aktiv ausgenutzt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency […]

























#Sophos