Ăśber 29.000 Exchange-Server bleiben ungepatcht: Sicherheitsrisiko fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Eine erhebliche SicherheitslĂĽcke bedroht derzeit ĂĽber 29.000 Exchange-Server weltweit, die online exponiert und ungepatcht sind. Diese Schwachstelle, die als CVE-2025-53786 bekannt ist, ermöglicht es Angreifern, sich lateral in Microsoft-Cloud-Umgebungen zu bewegen und potenziell eine vollständige Domänenkompromittierung zu verursachen. Die SicherheitslĂĽcke CVE-2025-53786 betrifft Exchange Server 2016, Exchange Server 2019 und die Microsoft […]
Kritische Sicherheitslücke in Citrix NetScaler gefährdet niederländische Unternehmen
DEN HAAG / LONDON (IT BOLTWISE) – Die NCSC-NL warnt vor Cyberangriffen auf niederländische Organisationen durch eine kritische SicherheitslĂĽcke in Citrix NetScaler. Die niederländische Nationale Cyber-Sicherheitsbehörde (NCSC-NL) hat eine Warnung vor Cyberangriffen herausgegeben, die eine kĂĽrzlich entdeckte kritische SicherheitslĂĽcke in Citrix NetScaler ADC-Produkten ausnutzen. Diese Angriffe zielen auf Organisationen in den Niederlanden ab. Die NCSC-NL […]
Sicherheitsrisiko: Lenovo-Webcams als potenzielle Einfallstore fĂĽr Malware
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Schwachstelle in bestimmten Lenovo-Webcams entdeckt, die es Angreifern ermöglicht, diese in gefährliche BadUSB-Geräte zu verwandeln. In der heutigen digitalen Welt sind Sicherheitsbedrohungen allgegenwärtig, und eine neue Schwachstelle in Lenovo-Webcams zeigt, wie ernst die Lage ist. Forscher von Eclypsium haben entdeckt, dass bestimmte Modelle von Lenovo-Webcams, die unter Linux […]
WinRAR-SicherheitslĂĽcke: RomCom nutzt Zero-Day-Exploit
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in WinRAR, entdeckt von ESET-Forschern, wird derzeit von der Russland-nahen Gruppe RomCom ausgenutzt. Diese Schwachstelle, die als CVE-2025-8088 identifiziert wurde, ermöglicht es Angreifern, schädliche Dateien in Archiven zu verstecken, die beim Entpacken unbemerkt ausgefĂĽhrt werden. Die Entdeckung einer kritischen SicherheitslĂĽcke in WinRAR hat die Cybersicherheitswelt in Alarmbereitschaft versetzt. […]
WinRAR-SicherheitslĂĽcke: Angriffe und SchutzmaĂźnahmen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Software WinRAR hat die IT-Welt in Alarmbereitschaft versetzt. Diese Schwachstelle ermöglicht es Angreifern, Schadcode auf betroffenen Systemen auszufĂĽhren, und wird bereits aktiv ausgenutzt. Die SicherheitslĂĽcke in WinRAR, die von IT-Sicherheitsforschern entdeckt wurde, stellt eine erhebliche Bedrohung fĂĽr Nutzer dar. Durch die sogenannte ‘Path Traversal’-Schwachstelle […]
Windows EPM-Schwachstelle: Neue Angriffsmethoden aufgedeckt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte Schwachstelle im Windows Remote Procedure Call (RPC)-Protokoll könnte Angreifern ermöglichen, sich als legitime Server auszugeben und so privilegierte Zugriffe zu erlangen. Diese SicherheitslĂĽcke, die von Microsoft bereits behoben wurde, wurde auf der DEF CON 33 von Forschern vorgestellt. Die SicherheitslĂĽcke, die als CVE-2025-49760 bekannt ist, betrifft das Windows […]
SicherheitslĂĽcke in Lenovo-Webcams: Gefahr durch BadUSB-Angriffe
LAS VEGAS / LONDON (IT BOLTWISE) – Auf der DEF CON 33 Sicherheitskonferenz wurde eine bedeutende SicherheitslĂĽcke in bestimmten Lenovo-Webcams enthĂĽllt, die potenziell fĂĽr BadUSB-Angriffe genutzt werden können. Auf der DEF CON 33 Sicherheitskonferenz haben Forscher von Eclypsium eine kritische SicherheitslĂĽcke in bestimmten Lenovo-Webcams vorgestellt, die es Angreifern ermöglicht, diese Geräte in BadUSB-Angriffswerkzeuge zu verwandeln. […]
SonicWall: Sicherheitslücke in VPNs durch ältere Schwachstelle verursacht
LONDON (IT BOLTWISE) – SonicWall hat bestätigt, dass die jĂĽngsten Angriffe auf ihre Gen 7 Firewalls mit aktivierter SSL-VPN-Funktion auf eine ältere, inzwischen behobene Schwachstelle zurĂĽckzufĂĽhren sind. In der jĂĽngsten Entwicklung im Bereich der Cybersicherheit hat SonicWall klargestellt, dass die verstärkten Angriffe auf ihre Gen 7 Firewalls nicht auf eine Zero-Day-Schwachstelle zurĂĽckzufĂĽhren sind, sondern auf […]
Sicherheitslücken in neuer App für Männer gefährden Nutzerdaten
LONDON (IT BOLTWISE) – Eine neue App namens TeaOnHer, die es Männern ermöglicht, Informationen ĂĽber Frauen zu teilen, mit denen sie angeblich ausgegangen sind, hat schwerwiegende SicherheitslĂĽcken aufgedeckt, die die persönlichen Daten ihrer Nutzer gefährden. Die kĂĽrzlich veröffentlichte App TeaOnHer, die auf der Apple App Store Plattform verfĂĽgbar ist, hat sich als Reaktion auf die […]
Empfehlung zum Wechsel: CalyxOS ohne Sicherheitsupdates
LONDON (IT BOLTWISE) – In einer ĂĽberraschenden Wendung hat das CalyxOS-Team bekannt gegeben, dass das alternative Android-Betriebssystem fĂĽr mehrere Monate keine Sicherheitsupdates erhalten wird. Diese AnkĂĽndigung kommt inmitten einer Ăśbergangsphase, die durch den Weggang zweier SchlĂĽsselmitarbeiter ausgelöst wurde. Die Nachricht, dass CalyxOS fĂĽr einen Zeitraum von vier bis sechs Monaten keine Sicherheitsupdates erhalten wird, hat […]
Kritische Sicherheitslücke in Dell-PCs: Millionen Geräte betroffen
LONDON (IT BOLTWISE) – Dell hat eine schwerwiegende SicherheitslĂĽcke in seinen PCs bekannt gegeben, die Millionen von Geräten betrifft. Besonders betroffen sind die Business-Modelle der Serien Precision und Latitude, die häufig in Unternehmen eingesetzt werden. Der Computerhersteller Dell hat kĂĽrzlich eine kritische SicherheitslĂĽcke in einer Vielzahl seiner PCs bekannt gegeben, die durch Schwachstellen in den […]
Kritische SicherheitslĂĽcken in Trend Micro Apex One ausgenutzt
LONDON (IT BOLTWISE) – Trend Micro hat kĂĽrzlich bestätigt, dass kritische SicherheitslĂĽcken in der On-Premise-Version der Apex One Management Console aktiv ausgenutzt werden. Diese Schwachstellen, die als CVE-2025-54948 und CVE-2025-54987 identifiziert wurden, ermöglichen es Angreifern, ohne vorherige Authentifizierung schädlichen Code hochzuladen und auszufĂĽhren. Trend Micro, ein fĂĽhrendes Unternehmen im Bereich der Cybersicherheit, hat kĂĽrzlich auf […]
SicherheitslĂĽcke in Browsern: Warum iPhone-Nutzer jetzt handeln sollten
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Rendering-Engine von Webbrowsern hat die Aufmerksamkeit von Sicherheitsexperten weltweit erregt. Diese Schwachstelle, die sowohl Google Chrome als auch Safari betrifft, ermöglicht es Angreifern, bösartige Webinhalte zu verbreiten und potenziell schädlichen Code auf Geräten auszufĂĽhren. Die jĂĽngste SicherheitslĂĽcke in der Rendering-Engine von Webbrowsern hat die Technologiebranche […]
Google schlieĂźt kritische SicherheitslĂĽcke in Android
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google hat ein bedeutendes Sicherheitsupdate fĂĽr Android veröffentlicht, das mehrere kritische Schwachstellen behebt. Ohne dieses Update könnten Angreifer potenziell die Kontrolle ĂĽber Smartphones ĂĽbernehmen oder sensible Daten stehlen. Google hat ein neues Sicherheitsupdate fĂĽr Android veröffentlicht, das mehrere kritische Schwachstellen schlieĂźt. Diese Schwachstellen könnten es Angreifern ermöglichen, die […]
SicherheitslĂĽcke im Post SMTP Plugin bedrohte ĂĽber 400.000 WordPress-Seiten
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im beliebten Post SMTP Plugin fĂĽr WordPress hat die Betreiber von ĂĽber 400.000 Webseiten alarmiert. Die Schwachstelle ermöglichte es Angreifern, die Kontrolle ĂĽber Administratorenkonten zu ĂĽbernehmen, was ein erhebliches Risiko fĂĽr die betroffenen Seiten darstellte. Die SicherheitslĂĽcke im Post SMTP Plugin fĂĽr WordPress hat die Betreiber von […]
Nokia von Cyberangriff betroffen: SicherheitslĂĽcken bei Drittanbietern im Fokus
LONDON (IT BOLTWISE) – Ein schwerwiegender Cyberangriff hat die internen Netzwerke von Nokia erschĂĽttert. Der Angriff, der ĂĽber einen schwach gesicherten Drittanbieter erfolgte, könnte sensible Informationen von ĂĽber 94.500 Mitarbeitern offengelegt haben. Ein kĂĽrzlich aufgedeckter Cyberangriff hat die internen Netzwerke von Nokia ins Visier genommen. Die Angreifer, die sich als Tsar0Byte identifizieren, behaupten, ĂĽber Schwachstellen […]
SicherheitslĂĽcken in ATM-Netzwerken und deren Folgen
LONDON (IT BOLTWISE) – In der heutigen digitalen Welt sind SicherheitslĂĽcken in Netzwerken eine ständige Bedrohung, die sowohl Unternehmen als auch Verbraucher betrifft. JĂĽngste Berichte ĂĽber einen Angriff auf ein ATM-Netzwerk durch den Einsatz eines 4G Raspberry Pi verdeutlichen die Notwendigkeit verstärkter SicherheitsmaĂźnahmen. Ein kĂĽrzlich aufgedeckter Angriff auf ein ATM-Netzwerk hat die Sicherheitsgemeinschaft alarmiert. Der […]
Microsoft-SicherheitslĂĽcke: Deutsche Unternehmen stark betroffen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Sharepoint-Software von Microsoft hat weltweit fĂĽr Aufsehen gesorgt, insbesondere in Deutschland, wo Unternehmen besonders stark betroffen sind. Die jĂĽngste Entdeckung einer Zero-Day-SicherheitslĂĽcke in der Sharepoint-Software von Microsoft hat weltweit fĂĽr Besorgnis gesorgt. Besonders betroffen sind deutsche Unternehmen, die innerhalb Europas die höchste Anzahl an infizierten […]
Storm-2603: Neue Bedrohung durch SharePoint-Schwachstellen
LONDON (IT BOLTWISE) – Eine neue Bedrohung durch die Ausnutzung von SicherheitslĂĽcken in Microsoft SharePoint Server sorgt fĂĽr Aufsehen in der IT-Sicherheitsbranche. Der mutmaĂźlich aus China stammende Bedrohungsakteur Storm-2603 nutzt eine maĂźgeschneiderte Command-and-Control-Infrastruktur, um Ransomware ĂĽber eine DNS-gesteuerte HintertĂĽr zu verbreiten. Die jĂĽngsten SicherheitslĂĽcken in Microsoft SharePoint Server, bekannt als CVE-2025-49706 und CVE-2025-49704, haben eine […]
Microsofts SicherheitslĂĽcke: Deutsche Unternehmen im Visier von Cyberangriffen
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Sharepoint-Software hat zu einer Welle von Cyberangriffen gefĂĽhrt, die besonders deutsche Unternehmen und Behörden ins Visier nehmen. Die jĂĽngste SicherheitslĂĽcke in Microsofts Sharepoint-Software hat weltweit fĂĽr Aufsehen gesorgt. Besonders betroffen sind deutsche Unternehmen und Behörden, die im europäischen Vergleich am stärksten unter den […]
Apple schlieĂźt kritische SicherheitslĂĽcke in WebKit
LONDON (IT BOLTWISE) – In einer ĂĽberraschenden Wendung hat Apple kĂĽrzlich ein wichtiges Sicherheitsupdate veröffentlicht, das eine kritische Schwachstelle in WebKit behebt. Diese LĂĽcke wurde bereits aktiv ausgenutzt, um Chrome-Nutzer anzugreifen, wie aus Branchenberichten hervorgeht. Apple hat in der Nacht zum Mittwoch ein dringendes Sicherheitsupdate fĂĽr iOS, iPadOS und macOS veröffentlicht, das eine kritische Schwachstelle […]
Hackerangriff auf MTA-Meeting: Pornografische Inhalte stören virtuelle Sitzung
NEW YORK / LONDON (IT BOLTWISE) – Ein Hackerangriff auf ein virtuelles Meeting der Metropolitan Transportation Authority (MTA) sorgte fĂĽr Aufsehen, als plötzlich pornografische Inhalte auf den Bildschirmen der Teilnehmer erschienen. Diese Störung wirft ein Schlaglicht auf die SicherheitslĂĽcken in der digitalen Kommunikation und die Herausforderungen, die mit der Sicherung virtueller Meetings verbunden sind. In […]
Kritische Sicherheitslücke in WordPress-Theme ermöglicht Angriffe
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in einem beliebten WordPress-Theme hat es Angreifern ermöglicht, zahlreiche Websites zu ĂĽbernehmen. Diese Schwachstelle, die unter CVE-2025-5394 bekannt ist, wird derzeit aktiv ausgenutzt. Eine kritische SicherheitslĂĽcke im “Alone – Charity Multipurpose Non-profit WordPress Theme” hat es Bedrohungsakteuren ermöglicht, anfällige Websites zu kapern. Die Schwachstelle, die als CVE-2025-5394 verfolgt […]
Apple und Google: SicherheitslĂĽcke in Safari und Chrome geschlossen
CUPERTINO / LONDON (IT BOLTWISE) – Apple hat kĂĽrzlich Sicherheitsupdates fĂĽr seine gesamte Softwarepalette veröffentlicht, um eine Schwachstelle zu beheben, die zuvor als Zero-Day in Googles Chrome-Browser ausgenutzt wurde. Apple hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seinem Safari-Browser geschlossen, die zuvor auch in Googles Chrome-Browser als Zero-Day ausgenutzt wurde. Diese Schwachstelle, die unter der Bezeichnung […]

























#Sophos