Veeam schlieĂźt kritische SicherheitslĂĽcke in Backup-Software
LONDON (IT BOLTWISE) – Veeam hat kĂĽrzlich ein wichtiges Sicherheitsupdate fĂĽr seine Backup & Replication Software veröffentlicht, um eine kritische Schwachstelle zu beheben, die unter bestimmten Bedingungen zu einer Remote-Code-AusfĂĽhrung fĂĽhren könnte. Veeam, ein fĂĽhrendes Unternehmen im Bereich Datensicherung, hat eine kritische SicherheitslĂĽcke in seiner Backup & Replication Software geschlossen. Die Schwachstelle, die als CVE-2025-23121 […]
Neue Sicherheitslücke in Veeam ermöglicht Angriffe auf Backup-Server
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Veeam Backup & Replication Software hat erhebliche Bedenken in der IT-Sicherheitsbranche ausgelöst. Diese Schwachstelle, die als CVE-2025-23121 bekannt ist, ermöglicht es authentifizierten Domain-Nutzern, auf Backup-Server zuzugreifen und dort schädlichen Code auszufĂĽhren. Die SicherheitslĂĽcke betrifft insbesondere Installationen, die in eine Windows-Domäne eingebunden sind, was die Angriffsfläche […]
Datenleck bei Cock.li: Ăśber eine Million Nutzerdaten betroffen
BERLIN / LONDON (IT BOLTWISE) – Ein schwerwiegendes Datenleck bei dem deutschen E-Mail-Anbieter Cock.li hat die Daten von ĂĽber einer Million Nutzern offengelegt. Die SicherheitslĂĽcke wurde durch eine Schwachstelle in der mittlerweile eingestellten Roundcube-Webmail-Plattform verursacht. Der E-Mail-Anbieter Cock.li, bekannt fĂĽr seine datenschutzorientierte Ausrichtung, hat einen massiven Datenverlust erlitten. Hacker nutzten Schwachstellen in der mittlerweile eingestellten […]
SicherheitslĂĽcke in LangSmith: Gefahr fĂĽr OpenAI-SchlĂĽssel und Nutzerdaten
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der LangSmith-Plattform von LangChain hat die Aufmerksamkeit der Cybersicherheitsgemeinschaft auf sich gezogen. Die Schwachstelle, die mittlerweile behoben wurde, hätte es Angreifern ermöglichen können, sensible Daten wie API-SchlĂĽssel und Benutzeranfragen abzufangen. Die SicherheitslĂĽcke, die von Noma Security als AgentSmith bezeichnet wurde, erhielt einen CVSS-Score von 8,8 von […]
Neue Flodrix-Botnet-Variante nutzt SicherheitslĂĽcke in Langflow fĂĽr DDoS-Angriffe
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt zieht die Aufmerksamkeit von Sicherheitsexperten auf sich: Das Flodrix-Botnet, eine Weiterentwicklung des bekannten LeetHozer-Botnets, nutzt eine kritische SicherheitslĂĽcke in Langflow, um DDoS-Angriffe zu starten. Die jĂĽngsten Entdeckungen von Trend Micro zeigen, dass das Flodrix-Botnet eine SicherheitslĂĽcke in Langflow ausnutzt, um DDoS-Angriffe zu starten. Diese Schwachstelle, […]
Neue Flodrix-Botnet-Variante nutzt SicherheitslĂĽcke in Langflow fĂĽr DDoS-Angriffe
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cybersicherheit hat die Aufmerksamkeit von Forschern auf sich gezogen: Eine Variante des Flodrix-Botnets nutzt eine kritische SicherheitslĂĽcke in Langflow, um DDoS-Angriffe zu starten. In der dynamischen Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht, die sowohl Unternehmen als auch Einzelpersonen alarmieren sollte. Eine kĂĽrzlich […]
SicherheitslĂĽcke in TP-Link-Routern: CISA warnt vor aktiver Ausnutzung
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke in TP-Link-Routern in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Entscheidung basiert auf Hinweisen auf eine aktive Ausnutzung der Schwachstelle. Die SicherheitslĂĽcke, die als CVE-2023-33538 bekannt ist, weist einen CVSS-Score von 8,8 auf und betrifft TP-Link-Router-Modelle […]
Sicherheitslücke in Grafana: Über 46.000 Instanzen gefährdet
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke bedroht derzeit ĂĽber 46.000 Grafana-Instanzen weltweit, die fĂĽr die Ăśberwachung und Visualisierung von Infrastruktur- und Anwendungsmetriken eingesetzt werden. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Open-Source-Plattform Grafana hat weltweit Besorgnis ausgelöst. Die Schwachstelle, die als CVE-2025-4123 bekannt ist, betrifft zahlreiche Versionen der Software, die fĂĽr die Ăśberwachung und […]
AGESA-Update: UnterstĂĽtzung fĂĽr Ryzen 7 9700F und SicherheitslĂĽcke geschlossen
LONDON (IT BOLTWISE) – In der Welt der Prozessoren gibt es spannende Neuigkeiten: Ein neues BIOS-Update von Asus und MSI bringt das AGESA CompoPI 1.2.0.3e auf AM5-Platinen und sorgt fĂĽr Aufsehen. Neben der UnterstĂĽtzung zukĂĽnftiger CPUs, die GerĂĽchten zufolge den Ryzen 7 9700F umfassen, wird auch eine kritische SicherheitslĂĽcke im TPM-2.0-Modul geschlossen. Die jĂĽngsten BIOS-Updates […]
Erste SicherheitslĂĽcke in KI-Agent entdeckt: EchoLeak bedroht Unternehmensdaten
LONDON (IT BOLTWISE) – Die Entdeckung einer SicherheitslĂĽcke in einem KI-Agenten markiert einen Wendepunkt in der Cybersicherheit. Forscher von Aim Labs haben eine Schwachstelle namens EchoLeak in Microsofts 365 Copilot identifiziert, die es Angreifern ermöglicht, sensible Daten allein durch das Versenden einer E-Mail zu stehlen. Die jĂĽngste Entdeckung einer SicherheitslĂĽcke in einem KI-Agenten hat die […]
Apple deckt Zero-Click-SicherheitslĂĽcke in Nachrichten-App auf
LONDON (IT BOLTWISE) – Apple hat kĂĽrzlich eine schwerwiegende SicherheitslĂĽcke in seiner Nachrichten-App aufgedeckt, die es Angreifern ermöglichte, ohne jegliche Interaktion der Nutzer auf deren Geräte zuzugreifen. Diese Schwachstelle, die als CVE-2025-43200 bekannt ist, wurde in gezielten Angriffen auf Journalisten und andere Mitglieder der Zivilgesellschaft ausgenutzt. Apple hat eine kritische SicherheitslĂĽcke in seiner Nachrichten-App bekannt […]
Apple behebt Zero-Day-SicherheitslĂĽcke in iPhones, die fĂĽr Paragon-Spyware genutzt wurde
LONDON (IT BOLTWISE) – Apple hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seinen iPhones geschlossen, die von der Paragon-Spyware ausgenutzt wurde, um europäische Journalisten zu ĂĽberwachen. Apple hat eine bedeutende SicherheitslĂĽcke in seinen iPhones behoben, die von der Paragon-Spyware genutzt wurde, um gezielt europäische Journalisten auszuspionieren. Diese Schwachstelle, die in der iOS-Version 18.3.1 am 10. Februar […]
Kritische SicherheitslĂĽcke in Microsoft Copilot: Zero-Click-Angriff verhindert
LONDON (IT BOLTWISE) – Eine kĂĽrzlich behobene SicherheitslĂĽcke in Microsofts Copilot-Tool hätte es Angreifern ermöglicht, sensible Daten ohne Benutzerinteraktion zu stehlen. Eine kĂĽrzlich entdeckte und behobene SicherheitslĂĽcke in Microsofts Copilot, einem KI-gestĂĽtzten Tool, hätte es Angreifern ermöglicht, sensible Daten aus Unternehmensnetzwerken zu stehlen, ohne dass der Benutzer aktiv werden musste. Diese Schwachstelle, bekannt als EchoLeak […]
WebDAV-SicherheitslĂĽcke in Windows: Dringende Updates erforderlich
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke im WebDAV-Protokoll von Windows-Systemen wird derzeit aktiv ausgenutzt, was die Dringlichkeit von Sicherheitsupdates unterstreicht. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im WebDAV-Protokoll von Windows-Systemen hat die Aufmerksamkeit der IT-Sicherheitsgemeinschaft auf sich gezogen. Diese Schwachstelle, die unter der Kennung CVE-2025-33053 registriert ist, ermöglicht es Angreifern, aus der Ferne Schadcode auf betroffenen […]
Zwei Botnetze nutzen Wazuh-Schwachstelle fĂĽr Angriffe
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke im Wazuh-Server, die inzwischen behoben wurde, wird von Cyberkriminellen ausgenutzt, um zwei verschiedene Mirai-Botnet-Varianten zu verbreiten und damit Distributed-Denial-of-Service (DDoS)-Angriffe durchzufĂĽhren. Eine kritische SicherheitslĂĽcke im Wazuh-Server, die inzwischen behoben wurde, wird von Cyberkriminellen ausgenutzt, um zwei verschiedene Mirai-Botnet-Varianten zu verbreiten und damit Distributed-Denial-of-Service (DDoS)-Angriffe durchzufĂĽhren. Die Sicherheitsfirma Akamai […]
Google behebt Sicherheitslücke: Private Telefonnummern von Nutzern gefährdet
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke bei Google hat das Potenzial, die privaten Telefonnummern von Nutzern preiszugeben und damit erhebliche Datenschutzrisiken zu schaffen. Ein unabhängiger Sicherheitsforscher, bekannt unter dem Pseudonym brutecat, hat eine Schwachstelle im Google-Konto-Wiederherstellungsprozess aufgedeckt, die es ermöglicht, die private Wiederherstellungs-Telefonnummer eines Google-Kontos zu ermitteln. Diese Entdeckung wirft ernsthafte Fragen zum […]
Indischer Teenager entdeckt SicherheitslĂĽcke bei NASA
SAMASTIPUR / LONDON (IT BOLTWISE) – Ein bemerkenswerter Erfolg eines jungen Talents aus Indien hat die Aufmerksamkeit der internationalen Tech-Community auf sich gezogen. Ein 17-jähriger Teenager aus einem kleinen Dorf in Bihar, Indien, hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke auf der offiziellen Website der NASA entdeckt. Ram Jee Raj, ein selbsternannter ethischer Hacker, hat sich durch […]
ALEX-Protokoll: SicherheitslĂĽcke fĂĽhrt zu Verlust von 8,37 Millionen US-Dollar
LONDON (IT BOLTWISE) – Am 6. Juni 2025 wurde die fĂĽhrende Bitcoin-DeFi-Plattform ALEX auf Stacks aufgrund eines Fehlers in ihrem Selbstlistungsverifizierungsprozess ausgenutzt. Die jĂĽngste SicherheitslĂĽcke bei ALEX, einer prominenten Bitcoin-DeFi-Plattform auf Stacks, hat die Krypto-Community erschĂĽttert. Am 6. Juni 2025 wurde die Plattform durch einen Fehler in ihrem Selbstlistungsverifizierungsprozess ausgenutzt, was zu einem Verlust von […]
Designfehler in Windows ermöglicht Umgehung von Gruppenrichtlinien
LONDON (IT BOLTWISE) – Ein kĂĽrzlich entdeckter Designfehler in Windows-Systemen hat erhebliche Sicherheitsbedenken in Unternehmensnetzwerken ausgelöst. Diese Schwachstelle ermöglicht es normalen Benutzern und potenziell auch Malware, die von Administratoren festgelegten Gruppenrichtlinien zu umgehen. Ein Designproblem in Windows-Systemen hat zu einer SicherheitslĂĽcke gefĂĽhrt, die es normalen Benutzern und Malware ermöglicht, die von Administratoren festgelegten Gruppenrichtlinien zu […]
Kritische SicherheitslĂĽcke in Roundcube: Hacker verkaufen Exploit
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der weit verbreiteten Open-Source-Webmail-Anwendung Roundcube sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle, die als CVE-2025-49113 bekannt ist, ermöglicht es Angreifern, nach der Authentifizierung schädlichen Code auszufĂĽhren. Die SicherheitslĂĽcke in Roundcube, die seit ĂĽber einem Jahrzehnt besteht, betrifft die Versionen 1.1.0 bis 1.6.10 der Webmail-Anwendung. Ein […]
SicherheitslĂĽcke auf der Nintendo Switch 2 entdeckt: Hacker zeigen erste Schwachstellen
TOKIO / LONDON (IT BOLTWISE) – Nur einen Tag nach der MarkteinfĂĽhrung der Nintendo Switch 2 haben findige Hacker bereits eine SicherheitslĂĽcke entdeckt. Diese Schwachstelle ermöglicht es, benutzerdefinierten Code auf der Konsole auszufĂĽhren, ohne jedoch das System vollständig zu kompromittieren. Die Nintendo Switch 2, die erst kĂĽrzlich auf den Markt gekommen ist, steht bereits im […]
Zwei Botnetze nutzen Wazuh-Schwachstelle fĂĽr Mirai-Angriffe
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke im Wazuh-Server, die inzwischen behoben wurde, wird von Cyberkriminellen ausgenutzt, um zwei verschiedene Mirai-Botnet-Varianten zu verbreiten und damit DDoS-Angriffe durchzufĂĽhren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Wazuh-Server, die als CVE-2025-24016 bekannt ist, hat das Interesse von Cyberkriminellen geweckt. Diese Schwachstelle, die eine unsichere Deserialisierung ermöglicht, erlaubt es Angreifern, aus […]
SicherheitslĂĽcke in Roundcube Webmail: Kritische Updates erforderlich
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Roundcube Webmail bedroht Millionen von Nutzern weltweit. Die Entwickler haben schnell reagiert und wichtige Sicherheitsupdates veröffentlicht, um die Gefahr zu minimieren. Die Entwickler von Roundcube Webmail haben kĂĽrzlich ein kritisches Sicherheitsupdate veröffentlicht, das eine schwerwiegende Schwachstelle behebt. Diese SicherheitslĂĽcke, die unter der Bezeichnung CVE-2025-49113 bekannt ist, […]
Sonos schlieĂźt kritische SicherheitslĂĽcke in Lautsprechern
DUBLIN / LONDON (IT BOLTWISE) – Sonos hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in seinen Lautsprechern geschlossen, die beim Pwn2Own-Contest in Dublin entdeckt wurde. Diese Schwachstelle erlaubte es Angreifern, ohne Authentifizierung beliebigen Code auf den betroffenen Geräten auszufĂĽhren. Sonos hat auf die beim Pwn2Own-Wettbewerb in Dublin entdeckten SicherheitslĂĽcken reagiert und ein wichtiges Update fĂĽr seine Lautsprecher […]

























#Sophos