Secure-Boot-Zertifikate: Windows-Update KB5094126 und kritische Fristen ab 24. Juni
LONDON (IT BOLTWISE) – Microsofts Update KB5094126 schlieĂźt 206 SicherheitslĂĽcken und trifft gleichzeitig einen entscheidenden Umstellungszeitpunkt: Secure-Boot-Zertifikate verlieren am 24. Juni 2026 ihre GĂĽltigkeit. Ohne Nacharbeit riskieren Systeme beim Start Warnmeldungen oder Fehlstarts. FĂĽr Privatanwender läuft vieles automatisiert, in Unternehmen mĂĽssen Administratoren Rollouts und Statusdaten aktiv ĂĽberwachen. Zusätzlich enden kurz darauf UEFI-Zertifizierungen fĂĽr Drittanbieter-Bootloader und […]
IW-Prognose: 2036 drohen 4,3 Mio. fehlende Arbeitskräfte in Deutschland
BERLIN / LONDON (IT BOLTWISE) – Das Institut der deutschen Wirtschaft (IW) erwartet wegen der alternden Bevölkerung bis 2036 eine LĂĽcke von rund 4,3 Millionen Arbeitskräften. Damit verschiebt sich die Engpasslage gegenĂĽber frĂĽheren Schätzungen deutlich nach oben. Treiber sind vor allem rĂĽckläufige Bevölkerungszahlen und eine spĂĽrbar geringere Zuwanderung, während das Erwerbspersonenpotenzial weiter sinkt. FĂĽr Unternehmen […]
IW-Prognose: 2036 fehlen in Deutschland 4,3 Mio. Arbeitskräfte
BERLIN / LONDON (IT BOLTWISE) – Das Institut der deutschen Wirtschaft (IW) erwartet bis 2036 eine LĂĽcke von rund 4,3 Millionen Arbeitskräften. Grund sind demografische Verschiebungen und zugleich eine geringere Zuwanderung als in frĂĽheren Annahmen. Damit sinkt das Erwerbspersonenpotenzial deutlich, während Unternehmen bereits jetzt unter Engpässen leiden. Der Beitrag ordnet die Folgen fĂĽr Wirtschaft, Personalplanung […]
Google klagt gegen Gemini-Missbrauch: 1,5 Mio. Phishing-Links
NEW YORK / LONDON (IT BOLTWISE) – Google hat in den USA eine Zivilklage gegen eine mutmaĂźliche Cyberkriminellen-Gruppe eingereicht, die KĂĽnstliche Intelligenz namens Gemini systematisch fĂĽr groĂź angelegte Phishing-Angriffe missbraucht haben soll. Laut Klage entstanden rund 1,5 Millionen schädliche URLs und tausende betrĂĽgerische Webseiten, begleitet von einer massiven Welle von Betrugsnachrichten. Der juristische Hebel reicht […]
Microsoft Juni-Patch schließt 206 Lücken – Exchange-Zero-Day aktiv
LONDON (IT BOLTWISE) – Microsoft liefert mit dem Juni-Update ein massives Security-Paket mit 206 behobenen Schwachstellen aus, darunter drei Zero-Days. Eine davon wird bereits aktiv ausgenutzt, mit hoher Priorität vor allem fĂĽr Exchange-Umgebungen. Besonders kritisch: mehrere Office- und Outlook-Komponenten erlauben die Code-AusfĂĽhrung ĂĽber das E-Mail-Vorschaufenster. Parallel rĂĽckt der Support-Ende-Termin fĂĽr ältere Serverprodukte näher und zwingt […]
PeopleSoft-LĂĽcke CVE-2026-35273: 9,8 CVSS, Zero-Day und Erpressung trifft Hochschulen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die PeopleSoft-Schwachstelle CVE-2026-35273 als bekannt ausgenutzten Fehler eingestuft, weil während einer Erpressungswelle Hochschulen besonders häufig betroffen waren. Der Defekt erreicht einen CVSS-Wert von 9,8 und erlaubt eine nicht authentifizierte Remote-Code-AusfĂĽhrung ĂĽber den PeopleTools Environment Management Hub. Oracle reagiert zwar mit einem Notfall-Patch, doch Sicherheitsexperten warnen, dass […]
Chrome-Notfall-Update schlieĂźt 74 LĂĽcken, darunter CVE-2026-11645 mit 8,8 CVSS
LONDON (IT BOLTWISE) – Google hat einen Notfall-Patch fĂĽr Chrome veröffentlicht, weil Angreifer eine schwerwiegende Schwachstelle in der V8-JavaScript-Engine aktiv ausnutzen. Die gemeldete LĂĽcke CVE-2026-11645 erzielt mit 8,8 einen hohen CVSS-Score. Betroffen sind 74 gelöste Schwachstellen, davon 17 als kritisch eingestuft. FĂĽr Unternehmen zählt jetzt ein kontrollierter Rollout mit sofortigem Neustart, um die Schutzwirkung vollständig […]
Android-Juni-Update schließt 124 Lücken – Cell-Broadcast gewinnt an Fahrt
LONDON (IT BOLTWISE) – Google liefert mit dem Android-Juni-Sicherheitsupdate einen Fix fĂĽr 124 Schwachstellen und schlieĂźt dabei auch einen kritischen Framework-Fehler (CVE-2025-48595), der bereits aktiv ausgenutzt wird. Gleichzeitig beschleunigen Regierungen die Umstellung ihrer Notfallwarnungen weg von klassischen SMS hin zu präziseren, IP-basierten Verfahren wie Cell Broadcast. In Australien und Irland laufen die entsprechenden Programme bereits, […]
Android unter Druck: Spionage ohne Klick, kritische Framework-LĂĽcke und 250 Abofallen-Apps
LONDON (IT BOLTWISE) – Sicherheitsforscher melden mehrere neue Android-Bedrohungen, darunter eine kritische LĂĽcke im Framework, die bereits aktiv ausgenutzt wird und potenziell eine Gerätekontrolle ohne Nutzeraktion ermöglicht. Parallel tauchen gefälschte Apps auf, die sich als bekannte Dienste tarnen und heimlich kostenpflichtige Abos ĂĽber die Mobilfunkrechnung auslösen. Zusätzlich zeigt sich ein klarer Trend zu Loader-Angriffen, bei […]
WhatsApp schließt Windows- und Reels-Lücken und beendet Support für alte iOS- und Android-Geräte
LONDON (IT BOLTWISE) – WhatsApp liefert Sicherheitsupdates fĂĽr eine Windows-LĂĽcke in der Desktop-App und schlieĂźt eine zweite Schwachstelle in der Reels-Vorschau auf mobilen Geräten. Laut Angaben gibt es bislang keine Hinweise auf eine aktive Ausnutzung. Zusätzlich endet der Support fĂĽr zahlreiche ältere iOS- und Android-Versionen, darunter Modelle mit iOS 15.4 oder niedriger sowie Android 5.1 […]
Debug-Flag-Panne: Microsoft schlieĂźt SicherheitslĂĽcke in Android-Apps
LONDON (IT BOLTWISE) – Microsoft hat nach Berichten zu einer Android-Panne Debug-Flags in mehreren Apps geschlossen. Sicherheitsforscher zeigten, dass eine versehentliche Aktivierung beim Kompilieren im Zusammenspiel mit einer Komfortfunktion den Zugriff auf ein Microsoft-Konto hätte ermöglichen können. Wer Word, Excel, PowerPoint, Loop, OneNote oder Microsoft 365 Copilot auf dem Smartphone nutzt, sollte jetzt die aktualisierten […]
CBSEs On-Screen Marking: Ethik-Hacker kontert SicherheitslĂĽcke mit Meme
NEU-DELHI / LONDON (IT BOLTWISE) – Ein 19-Jähriger behauptet, SicherheitslĂĽcken im CBSE-Onlinesystem zur Notenvergabe (OSM) hätten es ihm ermöglicht, ohne vollständige Authentifizierung auf Bewertungsdaten zuzugreifen. Nachdem die Bildungsbehörde erklärte, die LĂĽcken seien „eingedämmt“, antwortete der Teenager öffentlich mit einem „Mic-drop“-Meme. Experten sehen darin vor allem ein AppSec- und Prozessproblem: Wenn Test- und Produktumgebung nicht sauber […]
BSI warnt vor kritischen Azure-LĂĽcken (CVSS bis 10.0)
LONDON (IT BOLTWISE) – Das BSI meldet einen sicherheitsrelevanten Schwachstellenkomplex in Microsoft Azure mit Schweregraden bis CVSS 10.0. Betroffen sind unter anderem Azure Active Directory B2C, Privileged Identity Management sowie Virtual Network Gateway und weitere Komponenten. FĂĽr Unternehmens-Admin-Teams ist vor allem relevant, dass Microsoft die Updates bereits bereitgestellt hat und damit keine zusätzliche Aktion am […]
NASA veröffentlicht 2026 Shortfall Ranking für zivile Raumfahrt
WASHINGTON / LONDON (IT BOLTWISE) – NASA hat eine neue Rangliste zu zivilen Technologie-Shortfalls veröffentlicht und damit konkretisiert, welche FähigkeitslĂĽcken die Industrie und Forschung fĂĽr kommende Missionen schlieĂźen sollen. Die Liste basiert auf mehr als 450 RĂĽckmeldungen aus Unternehmen, Behörden und Universitäten und soll Nasa bei Entwicklung und Investitionsentscheidungen steuern. Im Zentrum steht die Frage, […]
Chromium-Fehler: versehentlich veröffentlichter Exploit-Code gefährdet Browser-Nutzer
LONDON (IT BOLTWISE) – Google hat nach Angaben von Sicherheitsforschern versehentlich Exploit-Code fĂĽr eine bislang ungepatchte Chromium-LĂĽcke veröffentlicht. Die Schwachstelle sitzt in einer Browser-Fetch-Funktion, die eigentlich zum Laden groĂźer Inhalte gedacht ist, könnte aber dauerhafte Verbindungen fĂĽr Ăśberwachung, Proxy-Nutzung oder DDoS missbrauchen. Besonders kritisch ist, dass Angriffe offenbar unauffällig starten und je nach Browser nach […]
Cisco schlieĂźt CVSS-10.0-LĂĽcke in Secure-Workload-REST-API
SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Updates veröffentlicht, die eine Secure-Workload-Schwachstelle mit CVSS 10.0 beheben. Die LĂĽcke ermöglicht offenbar Angreifern ohne Authentifizierung das Auslesen sensibler Daten und das Verändern von Konfigurationen ĂĽber Mandantengrenzen hinweg. Betroffen sind sowohl SaaS- als auch On-Prem-Setups der Secure-Workload-Cluster-Software. Ein Workaround, der das Risiko allein entschärft, gibt es […]
Webmin-Fix dringend: Web-Admin-LĂĽcke mit CVSS 9,8 bedroht Linux/UNIX
LONDON (IT BOLTWISE) – Die Sicherheitswarnung zu Webmin ist fĂĽr viele Linux- und UNIX-Umgebungen ein akuter Handlungsimpuls: Die LĂĽcke ermöglicht offenbar Remote-Angriffe und kann am Ende Adminrechte verschaffen. Betroffen sind Open-Source-Installationen unterhalb der genannten Versionen. Mit einem CVSS-Base-Score von 9,8 zählt die Schwachstelle zu den Hochrisiken, sodass Patching und Workarounds zeitnah priorisiert werden sollten. FĂĽr […]
MiniPlasma-Exploit: Windows-LĂĽcke trotz Patches betrifft ganze Deployments
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof-of-Concept zum „MiniPlasma“-Exploit zeigt, dass eine lange bekannte Schwachstelle in Windows-Implementierungen erneut ausnutzbar sein kann. Besonders brisant: Laut Tests funktioniert der Angriff selbst auf Systemen, die die Mai-2026-Patch-Tuesday-Updates vollständig enthalten. Der Vorfall trifft gleichzeitig auf den Ausbau KI-gestĂĽtzter Sicherheitsscans durch Microsoft mit einem mehragentigen Ansatz namens MDASH. […]





















#Sophos