Fancy Bear: Russische Hackergruppe zielt auf RĂĽstungsfirmen
MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Cyberangriffe nimmt weltweit zu, und die russische Hackergruppe Fancy Bear steht erneut im Fokus der Sicherheitsbehörden. Diese Gruppe, bekannt fĂĽr ihre raffinierten Angriffe, hat sich nun auf RĂĽstungsfirmen spezialisiert, die Waffen an die Ukraine liefern. Die russische Hackergruppe Fancy Bear, auch bekannt als APT28 oder Sednit, hat sich […]
Samsung schlieĂźt kritische SicherheitslĂĽcke in MagicINFO 9 Server
MĂśNCHEN (IT BOLTWISE) – Samsung hat kĂĽrzlich ein wichtiges Sicherheitsupdate fĂĽr seinen MagicINFO 9 Server veröffentlicht, um eine schwerwiegende SicherheitslĂĽcke zu schlieĂźen, die aktiv ausgenutzt wurde. Samsung hat ein kritisches Sicherheitsupdate fĂĽr seinen MagicINFO 9 Server veröffentlicht, um eine schwerwiegende SicherheitslĂĽcke zu schlieĂźen, die aktiv ausgenutzt wurde. Die Schwachstelle, bekannt als CVE-2025-4632, wurde als Path-Traversal-Fehler […]
Fortinet schlieĂźt kritische SicherheitslĂĽcke in FortiVoice-Systemen
MĂśNCHEN (IT BOLTWISE) – Fortinet hat eine schwerwiegende SicherheitslĂĽcke in seinen FortiVoice-Systemen geschlossen, die zuvor als Zero-Day-Exploit ausgenutzt wurde. Fortinet, ein fĂĽhrendes Unternehmen im Bereich der Netzwerksicherheit, hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seinen FortiVoice-Systemen behoben. Diese Schwachstelle, die als CVE-2025-32756 bekannt ist, wurde aktiv von Angreifern ausgenutzt, um unbefugten Zugriff auf Unternehmensnetzwerke zu erlangen. […]
Chinesische Hackergruppen nutzen SAP-Schwachstelle zur globalen Infrastrukturangriffe
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in SAP NetWeaver wird von mehreren chinesischen Hackergruppen ausgenutzt, um weltweit kritische Infrastrukturen zu attackieren. Eine kritische SicherheitslĂĽcke in SAP NetWeaver, bekannt als CVE-2025-31324, wird derzeit von mehreren chinesischen Hackergruppen ausgenutzt, um weltweit auf kritische Infrastrukturen zuzugreifen. Diese Schwachstelle ermöglicht es Angreifern, durch eine nicht authentifizierte Datei-Upload-Funktion […]
TĂĽrkische Hacker nutzen Zero-Day-Schwachstelle fĂĽr Angriffe auf kurdische Server
MĂśNCHEN (IT BOLTWISE) – TĂĽrkische Hacker haben eine Zero-Day-Schwachstelle in der indischen Kommunikationsplattform Output Messenger ausgenutzt, um Golang-Backdoors auf kurdischen Servern zu installieren. Diese Angriffe, die seit April 2024 andauern, zielen auf die kurdische Militärpräsenz im Irak ab. Die jĂĽngsten Cyberangriffe, die von einer TĂĽrkei-affiliierten Hackergruppe durchgefĂĽhrt wurden, haben eine kritische SicherheitslĂĽcke in der Kommunikationsplattform […]
TĂĽrkische Hacker nutzen Zero-Day-Schwachstelle fĂĽr Golang-Backdoors
MĂśNCHEN (IT BOLTWISE) – Eine tĂĽrkische Hackergruppe hat eine Zero-Day-Schwachstelle in der indischen Kommunikationsplattform Output Messenger ausgenutzt, um Golang-Backdoors auf kurdischen Servern zu installieren. Diese Cyberangriffe, die seit April 2024 andauern, zielen auf die kurdische Militärpräsenz im Irak ab und zeigen eine bemerkenswerte technische Raffinesse der Angreifer. Eine tĂĽrkische Hackergruppe, bekannt als Marbled Dust, hat […]
SicherheitslĂĽcken in Asus-Mainboards: Ein altes Problem in neuem Gewand
MĂśNCHEN (IT BOLTWISE) – Die SicherheitslĂĽcken in Asus-Mainboards, die durch eine fehlerhafte Update-Automatik verursacht werden, werfen erneut ein Schlaglicht auf die Risiken veralteter Sicherheitskonzepte. Trotz wiederholter Warnungen von Experten bleibt die Gefahr bestehen, dass Angreifer ĂĽber diese Schwachstellen Malware auf betroffenen Systemen installieren können. Die jĂĽngsten SicherheitslĂĽcken in Asus-Mainboards, die durch die Update-Automatik fĂĽr Windows-Software […]
Chinesische Hacker nutzen SAP-Schwachstelle aus
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in SAP NetWeaver wird von einer mit China in Verbindung gebrachten Hackergruppe ausgenutzt. Diese Schwachstelle, bekannt als CVE-2025-31324, ermöglicht es Angreifern, ĂĽber einen anfälligen Endpunkt Webshells hochzuladen und Remote-Code auszufĂĽhren. Eine mit China in Verbindung stehende Hackergruppe, die unter dem Codenamen Chaya_004 bekannt ist, hat begonnen, eine […]
Chinesische Hacker nutzen SAP-SicherheitslĂĽcke fĂĽr Angriffe
MĂśNCHEN (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in SAP NetWeaver wird derzeit von einer chinesischen Hackergruppe ausgenutzt, um weltweit Systeme zu kompromittieren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in SAP NetWeaver, bekannt als CVE-2025-31324, wird von einer chinesischen Hackergruppe namens Chaya_004 ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, durch das Hochladen von Web-Shells ĂĽber einen anfälligen Endpunkt Remote-Code-AusfĂĽhrung […]
Play-Ransomware nutzt Zero-Day-Schwachstelle in Windows zur Infiltration
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung durch die Play-Ransomware zeigt, wie Cyberkriminelle Zero-Day-Schwachstellen in Windows ausnutzen, um Organisationen zu infiltrieren. Die Play-Ransomware, auch bekannt als Balloonfly oder PlayCrypt, hat erneut zugeschlagen und dabei eine kĂĽrzlich gepatchte SicherheitslĂĽcke in Microsoft Windows ausgenutzt. Diese Schwachstelle, bekannt als CVE-2025-29824, betrifft den Common Log File System (CLFS) Treiber […]
Google verstärkt Sicherheit der Pixel-Geräte mit neuem Update
MĂśNCHEN (IT BOLTWISE) – Google hat ein bedeutendes Sicherheitsupdate fĂĽr seine Pixel-Geräte veröffentlicht, das nicht nur bestehende Schwachstellen behebt, sondern auch eine neue Anti-Rollback-Funktion einfĂĽhrt. Google hat kĂĽrzlich ein wichtiges Sicherheitsupdate fĂĽr seine Pixel-Geräte veröffentlicht, das die Sicherheit der Nutzer erheblich verbessern soll. Das Update, das im Mai 2025 eingefĂĽhrt wurde, enthält eine entscheidende Neuerung: […]
SicherheitslĂĽcke bei Kommunikations-App: Dienste vorĂĽbergehend eingestellt
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die Kommunikations-App TeleMessage, die von einem ehemaligen Sicherheitsberater von Donald Trump genutzt wurde, hat ihre Dienste vorĂĽbergehend eingestellt, nachdem ein Hackerangriff gemeldet wurde. Die SicherheitslĂĽcke bei der Kommunikations-App TeleMessage, die von Mike Waltz, einem ehemaligen nationalen Sicherheitsberater von Donald Trump, genutzt wurde, hat zu einer vorĂĽbergehenden Einstellung der Dienste […]
Kritische SicherheitslĂĽcke in Langflow von CISA als ausgenutzt eingestuft
WASHINGTON D.C. / MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Open-Source-Plattform Langflow hat die Aufmerksamkeit der U.S. Cybersecurity and Infrastructure Security Agency (CISA) auf sich gezogen. Diese Schwachstelle, die als CVE-2025-3248 verfolgt wird, wurde in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, da es Hinweise auf aktive Ausnutzung gibt. Die SicherheitslĂĽcke in […]
Kritische SicherheitslĂĽcke in Commvault Command Center entdeckt
WASHINGTON D.C. / MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende SicherheitslĂĽcke im Commvault Command Center in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Entscheidung fiel nur wenige Tage nach der öffentlichen Bekanntmachung der Schwachstelle. Die SicherheitslĂĽcke, bekannt als CVE-2025-34028, hat einen CVSS-Score von 10,0 und betrifft […]
Pentagon gerät wegen KI-Panne unter Beschuss
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Das US-Verteidigungsministerium steht erneut im Rampenlicht, nachdem ein KI-generiertes Bild von Verteidigungsminister Pete Hegseth fĂĽr Aufsehen sorgte. Das Verteidigungsministerium der Vereinigten Staaten sieht sich derzeit mit erheblicher Kritik konfrontiert, nachdem ein KI-generiertes Bild von Verteidigungsminister Pete Hegseth veröffentlicht wurde, das einen peinlichen Fehler aufweist. Auf dem Bild fehlt Hegseth […]
Sicherheitslücke in AirPlay: Milliarden Apple-Geräte gefährdet
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Apples AirPlay-Protokoll hat weltweit fĂĽr Aufsehen gesorgt. Diese Schwachstelle könnte es Hackern ermöglichen, auf eine Vielzahl von Geräten zuzugreifen, die mit demselben WLAN-Netzwerk verbunden sind. Die Entdeckung einer schwerwiegenden SicherheitslĂĽcke im AirPlay-Protokoll von Apple hat weltweit fĂĽr Besorgnis gesorgt. Diese Schwachstelle, die als „AirBorne“ bezeichnet wird, […]
Ascension enthĂĽllt neuen Datenschutzvorfall nach Hackerangriff auf Drittanbieter
MĂśNCHEN (IT BOLTWISE) – Ein neuer Datenschutzvorfall erschĂĽttert das Gesundheitswesen in den USA: Ascension, eines der größten privaten Gesundheitssysteme des Landes, hat bekannt gegeben, dass persönliche und medizinische Daten von Patienten in einem Hackerangriff gestohlen wurden. Der Vorfall ereignete sich im Dezember 2024 und betraf einen ehemaligen Geschäftspartner des Unternehmens. Ascension, ein bedeutender Akteur im […]
Commvaults SicherheitslĂĽcke in Azure: Exploitation durch Nation-State-Akteur
REDMOND / MĂśNCHEN (IT BOLTWISE) – Ein kĂĽrzlich aufgetretener Sicherheitsvorfall bei Commvault hat die IT-Welt in Aufruhr versetzt. Ein unbekannter Nation-State-Akteur nutzte eine Zero-Day-Schwachstelle, um in die Azure-Umgebung des Unternehmens einzudringen. Commvault, ein fĂĽhrender Anbieter von Unternehmensdaten-Backup-Lösungen, hat bekannt gegeben, dass ein unbekannter Nation-State-Akteur seine Microsoft Azure-Umgebung kompromittiert hat. Der Angriff erfolgte durch die Ausnutzung […]
Sicherheitslücke bei elektronischer Patientenakte: Herausforderungen und Lösungen
BERLIN / MĂśNCHEN (IT BOLTWISE) – Die EinfĂĽhrung der elektronischen Patientenakte (ePA) in Deutschland hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke offenbart, die sowohl die Gesundheitsbranche als auch die IT-Sicherheitsgemeinschaft in Alarmbereitschaft versetzt hat. Die elektronische Patientenakte (ePA) in Deutschland, ein ambitioniertes Projekt zur Digitalisierung des Gesundheitswesens, steht nach der Entdeckung einer SicherheitslĂĽcke im Fokus der öffentlichen […]
Apple behebt gefährliche Sicherheitslücke in iOS
CUPERTINO / MĂśNCHEN (IT BOLTWISE) – Apple hat mit der Veröffentlichung von iOS 18.4 eine kritische SicherheitslĂĽcke geschlossen, die es Angreifern ermöglichte, iPhones durch eine einzige Zeile Code lahmzulegen. Apple hat kĂĽrzlich mit der Veröffentlichung von iOS 18.4 eine bedeutende SicherheitslĂĽcke geschlossen, die in der Lage war, iPhones durch einen einfachen Exploit unbrauchbar zu machen. […]
Kritische SAP-SicherheitslĂĽcke und KI-gestĂĽtzte Phishing-Angriffe: Eine umfassende Analyse
MĂśNCHEN (IT BOLTWISE) – Die Bedrohungslage im Bereich der Cybersicherheit hat sich in den letzten Wochen weiter verschärft. Angreifer nutzen zunehmend fortschrittliche Werkzeuge, die es auch weniger versierten Kriminellen ermöglichen, in Systeme einzudringen. Die jĂĽngsten Entwicklungen in der Cybersicherheitslandschaft zeigen, dass Angreifer nicht mehr auf tiefgehende technische Fähigkeiten angewiesen sind, um in Systeme einzudringen. Mit […]
ASUS behebt kritische SicherheitslĂĽcke in AiCloud-Routern
TAIPEI / MĂśNCHEN (IT BOLTWISE) – ASUS hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seinen AiCloud-fähigen Routern behoben, die es Angreifern ermöglichen könnte, unautorisierte Befehle auf dem Zielgerät auszufĂĽhren. ASUS hat eine schwerwiegende SicherheitslĂĽcke in seinen Routern mit AiCloud-Funktionalität geschlossen, die die Sicherheit der Nutzer gefährdete. Die Schwachstelle, die als CVE-2025-2492 identifiziert wurde, erhielt eine kritische […]
4chan kehrt zurück: Finanzielle Engpässe und Sicherheitslücken
LONDON / MĂśNCHEN (IT BOLTWISE) – Nach einem verheerenden Hackerangriff, der die berĂĽchtigte Plattform 4chan fĂĽr fast zwei Wochen lahmlegte, ist die Seite nun wieder online. Der Angriff, der am 14. April begann, fĂĽhrte zur Veröffentlichung sensibler Daten, darunter eine Liste von Moderatoren und sogenannten ‘Janitors’. Die RĂĽckkehr von 4chan ins Netz nach einem massiven […]
























#Sophos