Sicherheitslücken bei NVIDIA und Docker gefährden KI-Infrastrukturen
MĂśNCHEN (IT BOLTWISE) – Die jĂĽngsten Entdeckungen von Trend Micro werfen ein beunruhigendes Licht auf die Sicherheitslage von NVIDIA und Docker. Die unvollständige Behebung einer kritischen Schwachstelle im NVIDIA Container Toolkit und eine neue DoS-Schwachstelle in Docker gefährden die Integrität von KI-Infrastrukturen weltweit. Die Sicherheitsforscher von Trend Micro haben schwerwiegende SicherheitslĂĽcken im NVIDIA Container Toolkit […]
Kritische SicherheitslĂĽcke in Gladinet Triofox und CentreStack ausgenutzt
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Gladinet CentreStack-Software hat auch Auswirkungen auf die Triofox-Lösung fĂĽr Fernzugriff und Zusammenarbeit. Sieben Organisationen sind bereits betroffen. Die SicherheitslĂĽcke, die als CVE-2025-30406 mit einem CVSS-Score von 9,0 eingestuft wurde, betrifft die Verwendung eines fest codierten kryptografischen SchlĂĽssels, der internetzugängliche Server fĂĽr Remote-Code-AusfĂĽhrungsangriffe anfällig macht. Diese […]
Schwachstelle bei ScoreControl: Kundendaten unzureichend geschĂĽtzt
ZĂśRICH / MĂśNCHEN (IT BOLTWISE) – Die Entdeckung einer SicherheitslĂĽcke bei der Schuldenplattform Meine-schuld.ch hat die Diskussion um den Datenschutz in der Inkassobranche neu entfacht. Die jĂĽngste Entdeckung einer SicherheitslĂĽcke bei der Schuldenplattform Meine-schuld.ch hat die Aufmerksamkeit auf die oft vernachlässigten Datenschutzpraktiken in der Inkassobranche gelenkt. Der Schweizer Programmierer Daniel Gnägi machte die Schwachstelle öffentlich, […]
Kritische SicherheitslĂĽcke in Arista EOS: VerschlĂĽsselung kann versagen
MĂśNCHEN (IT BOLTWISE) – In der Welt der Netzwerktechnologie hat eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Arista EOS fĂĽr Aufsehen gesorgt. Diese Schwachstelle könnte unter bestimmten Bedingungen dazu fĂĽhren, dass eigentlich verschlĂĽsselte Daten im Klartext ĂĽbertragen werden. Die Netzwerksicherheit steht erneut im Fokus, nachdem bekannt wurde, dass Geräte mit dem Betriebssystem Arista EOS unter bestimmten Umständen […]
Kritische Sicherheitslücke in BentoML ermöglicht Remote-Code-Ausführung
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in BentoML, einem beliebten Python-Framework zur Entwicklung von KI-basierten Online-Diensten, sorgt fĂĽr Aufsehen in der Tech-Welt. Eine kritische SicherheitslĂĽcke in BentoML, einem weit verbreiteten Python-Framework, das fĂĽr die Entwicklung und den Betrieb von KI-gestĂĽtzten Online-Diensten genutzt wird, hat die Aufmerksamkeit der IT-Sicherheitsgemeinschaft auf sich gezogen. Diese Schwachstelle, die […]
Zero-Day-SicherheitslĂĽcke bedroht Windows-PCs: Sofortiges Update erforderlich
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte Zero-Day-SicherheitslĂĽcke in Windows-Systemen hat weltweit fĂĽr Aufsehen gesorgt. Diese Schwachstelle, die von Microsoft als CVE-2025-29824 identifiziert wurde, wurde bereits in gezielten Ransomware-Angriffen ausgenutzt. Die Bedrohung durch Zero-Day-SicherheitslĂĽcken ist fĂĽr Windows-Nutzer allgegenwärtig, und die jĂĽngste Entdeckung einer solchen Schwachstelle unterstreicht die Dringlichkeit, Sicherheitsupdates umgehend zu installieren. Microsoft hat kĂĽrzlich […]
SicherheitslĂĽcke in WhatsApp fĂĽr Windows: Dringendes Update erforderlich
BERLIN / MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Windows-Version von WhatsApp könnte erhebliche Risiken fĂĽr Nutzer darstellen, die die Software nicht aktualisieren. WhatsApp-Nutzer, die die Anwendung auf Windows-Rechnern verwenden, sollten dringend die neueste Version installieren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke ermöglicht es Angreifern, Schadsoftware ĂĽber manipulierte Dateien auf den Rechner zu schleusen. […]
Dell PowerScale OneFS: SicherheitslĂĽcken bedrohen NAS-Systeme
MĂśNCHEN (IT BOLTWISE) – Dell hat kĂĽrzlich mehrere SicherheitslĂĽcken in seinem NAS-Betriebssystem PowerScale OneFS geschlossen, die potenziell schwerwiegende Folgen fĂĽr die betroffenen Systeme haben könnten. Das NAS-Betriebssystem PowerScale OneFS von Dell steht im Fokus der IT-Sicherheitswelt, nachdem mehrere Schwachstellen entdeckt wurden, die Angreifern potenziell weitreichende Zugriffe ermöglichen könnten. Besonders kritisch ist eine SicherheitslĂĽcke, die es […]
WinRAR-Sicherheitslücke ermöglicht Umgehung von Sicherheitswarnungen
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in WinRAR hat das Potenzial, die Sicherheitsmechanismen von Microsoft Windows zu umgehen und damit die Sicherheit von Nutzern zu gefährden. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Komprimierungssoftware WinRAR hat die Aufmerksamkeit von Sicherheitsexperten weltweit auf sich gezogen. Diese Schwachstelle, die als CVE-2025-31334 identifiziert wurde, ermöglicht es […]
Windows 10 bleibt anfällig: Sicherheitslücke wird für Ransomware ausgenutzt
MĂśNCHEN (IT BOLTWISE) – Microsoft hat im Rahmen des jĂĽngsten Patch Tuesday Updates eine kritische SicherheitslĂĽcke in seinen Produkten offengelegt, die bereits aktiv ausgenutzt wird. Besonders betroffen ist Windows 10, fĂĽr das noch kein Patch bereitgestellt wurde, während andere Versionen wie Windows Server und Windows 11 bereits abgesichert sind. Microsoft hat im Rahmen des aktuellen […]
Neue Malware nutzt SicherheitslĂĽcke in ESET-Software aus
PEKING / MĂśNCHEN (IT BOLTWISE) – Eine neue Malware, die von einer chinesisch-affiliierten Hackergruppe entwickelt wurde, nutzt eine SicherheitslĂĽcke in der ESET-Software aus, um unentdeckt Schadsoftware zu verbreiten. Eine kĂĽrzlich entdeckte Malware mit dem Codenamen TCESB wird von einer chinesisch-affiliierten Hackergruppe eingesetzt, um SicherheitslĂĽcken in der ESET-Software auszunutzen. Diese Gruppe, bekannt als ToddyCat, hat sich […]
Kritische Sicherheitslücke in Gladinet CentreStack ermöglicht Remote-Code-Ausführung
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Gladinet CentreStack-Software hat die Aufmerksamkeit der Cybersicherheitsgemeinschaft auf sich gezogen. Die Schwachstelle, die von der U.S. Cybersecurity and Infrastructure Security Agency (CISA) als CVE-2025-30406 identifiziert wurde, ermöglicht es Angreifern, durch die Ausnutzung eines fest codierten kryptografischen SchlĂĽssels eine Remote-Code-AusfĂĽhrung durchzufĂĽhren. Die Gladinet CentreStack-Software, ein bekanntes […]
Kritische SicherheitslĂĽcke in CrushFTP: Sofortige MaĂźnahmen erforderlich
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der weit verbreiteten Dateitransfersoftware CrushFTP sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle, die es Angreifern ermöglicht, ohne Authentifizierung auf administrative Funktionen zuzugreifen, wird bereits aktiv ausgenutzt. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in CrushFTP, einer beliebten Software fĂĽr den Dateitransfer, hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. Die […]
Microsofts SicherheitslĂĽcke in Windows CLFS: Angriff durch RansomEXX
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Microsofts Windows Common Log File System (CLFS) wurde von der RansomEXX-Ransomware-Gruppe ausgenutzt, um SYSTEM-Rechte auf den betroffenen Systemen zu erlangen. Microsoft hat bekannt gegeben, dass die RansomEXX-Ransomware-Gruppe eine schwerwiegende Zero-Day-SicherheitslĂĽcke im Windows Common Log File System (CLFS) ausgenutzt hat, um SYSTEM-Rechte auf den Systemen der Opfer zu […]
Google behebt kritische Android-SicherheitslĂĽcken
MĂśNCHEN (IT BOLTWISE) – Google hat kĂĽrzlich zwei schwerwiegende SicherheitslĂĽcken in seinem Android-Betriebssystem geschlossen, die von Hackern aktiv ausgenutzt wurden. Diese Schwachstellen, bekannt als Zero-Day-Exploits, stellen eine erhebliche Bedrohung fĂĽr die Sicherheit von Android-Nutzern weltweit dar. Google hat ein wichtiges Sicherheitsupdate fĂĽr Android veröffentlicht, das zwei Zero-Day-Schwachstellen behebt, die von Hackern aktiv ausgenutzt wurden. Diese […]
SicherheitslĂĽcke in CrushFTP: Details und MaĂźnahmen
MĂśNCHEN (IT BOLTWISE) – Die SicherheitslĂĽcke in der Datentransfersoftware CrushFTP hat in der IT-Welt fĂĽr Aufsehen gesorgt. Nachdem Angriffe auf diese Schwachstelle bekannt wurden, hat CrushFTP nun einen detaillierten CVE-Eintrag veröffentlicht, der die technischen HintergrĂĽnde und Risiken erläutert. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in CrushFTP hat die IT-Sicherheitsgemeinschaft alarmiert. Die Schwachstelle, die eine Umgehung der Authentifizierung […]
Kritische SicherheitslĂĽcke in Ivanti Connect Secure ausgenutzt
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Ivantis Connect Secure hat weltweit fĂĽr Aufsehen gesorgt. Diese Schwachstelle, die bereits aktiv ausgenutzt wird, ermöglicht es Angreifern, schädliche Software auf betroffenen Systemen zu installieren. Die SicherheitslĂĽcke, die unter der Kennung CVE-2025-22457 bekannt ist, betrifft eine Schwachstelle in der Software Ivanti Connect Secure. Diese Schwachstelle ermöglicht […]
Kritische Sicherheitslücke in Apache Parquet ermöglicht Codeausführung
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Java-Bibliothek von Apache Parquet wurde aufgedeckt, die es Angreifern ermöglicht, aus der Ferne beliebigen Code auf anfälligen Systemen auszufĂĽhren. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in Apache Parquet, die als CVE-2025-30065 verfolgt wird, hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. Mit einem CVSS-Score von 10.0 wird die maximale Schwere […]
Google behebt Sicherheitslücke in Quick Share: Stille Dateiübertragungen ohne Zustimmung möglich
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Googles Quick Share, einem DatenĂĽbertragungsdienst fĂĽr Windows, hat die Aufmerksamkeit der Cybersecurity-Community auf sich gezogen. Diese Schwachstelle, die unter CVE-2024-10668 bekannt ist, könnte es Angreifern ermöglichen, Dateien ohne Zustimmung des Empfängers zu ĂĽbertragen oder einen Denial-of-Service (DoS) zu verursachen. Die SicherheitslĂĽcke in Googles Quick Share, die […]
Canon-Druckertreiber: Sicherheitslücken ermöglichen Schadcode-Einschleusung
MĂśNCHEN (IT BOLTWISE) – Canon hat kĂĽrzlich eine kritische Sicherheitswarnung herausgegeben, die auf Schwachstellen in ihren Druckertreibern hinweist. Diese LĂĽcken könnten es Angreifern ermöglichen, Schadcode einzuschleusen und auszufĂĽhren, was sowohl fĂĽr Unternehmen als auch fĂĽr Privatanwender erhebliche Risiken birgt. Canon hat eine bedeutende Sicherheitswarnung veröffentlicht, die auf kritische Schwachstellen in ihren Druckertreibern hinweist. Diese SicherheitslĂĽcken […]
APIsec: SicherheitslĂĽcke fĂĽhrt zur Datenexposition
SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – APIsec, ein Unternehmen, das sich auf die PrĂĽfung von APIs spezialisiert hat, hat eine SicherheitslĂĽcke in seiner internen Datenbank geschlossen, die sensible Kundendaten enthielt und mehrere Tage ohne Passwort im Internet zugänglich war. APIsec, ein fĂĽhrendes Unternehmen im Bereich der API-Sicherheit, hat kĂĽrzlich eine gravierende SicherheitslĂĽcke in seiner […]
Russische Hacker nutzen SicherheitslĂĽcke in Microsoft Windows aus
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung durch russische Hackergruppen hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. Die Gruppe Water Gamayun, auch bekannt als EncryptHub, hat eine kĂĽrzlich gepatchte SicherheitslĂĽcke in Microsoft Windows ausgenutzt, um zwei neue Backdoors namens SilentPrism und DarkWisp zu verbreiten. Die Bedrohung durch Cyberangriffe nimmt weiter zu, und jĂĽngste Entwicklungen zeigen, dass […]
Russische Hacker nutzen SicherheitslĂĽcke in Microsoft Windows aus
MOSKAU / MĂśNCHEN (IT BOLTWISE) – Russische Hackergruppen haben erneut eine SicherheitslĂĽcke in Microsoft Windows ausgenutzt, um neue Schadsoftware zu verbreiten. Diese Angriffe zeigen die zunehmende Raffinesse und Anpassungsfähigkeit von Cyberkriminellen im digitalen Zeitalter. Die Bedrohungsakteure, die hinter der Ausnutzung einer kĂĽrzlich gepatchten SicherheitslĂĽcke in Microsoft Windows stehen, haben zwei neue Backdoors namens SilentPrism und […]
CISA warnt vor neuer Malware-Variante Resurge
MĂśNCHEN (IT BOLTWISE) – Die jĂĽngsten Entwicklungen im Bereich der Cybersicherheit werfen ein neues Licht auf die Bedrohungen, die von gezielten Angriffen auf Unternehmenssoftware ausgehen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine neue Malware-Variante namens ‘Resurge’ identifiziert, die im Zusammenhang mit Angriffen auf Ivantis Connect Secure (ICS) steht. Die Entdeckung der Malware […]

























#Sophos