CISA warnt: Drei aktiv ausgenutzte CVSS-10.0-LĂĽcken in Ubiquiti UniFi OS
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Drei UniFi-OS-Schwachstellen mit CVSS 10.0 werden laut CISA aktiv ausgenutzt. Die Kombination aus fehlerhafter Zugriffskontrolle, Path Traversal und Command Injection ermöglicht Angriffe ĂĽber das Netzwerk ohne Anmeldung und kann zu vollständigem Systemzugriff fĂĽhren. Ubiquiti liefert mit Security Advisory Bulletin 064 konkrete Firmware-Fixes fĂĽr verschiedene Gerätekategorien, während die CISA […]
FortiSandbox: Drei kritische Lücken (CVSS 9,8) ermöglichen RCE und Auth-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet warnt vor drei Schwachstellen in der FortiSandbox, die mit bis zu CVSS 9,8 Angreifer zur KomplettĂĽbernahme der Sandbox-Umgebung befähigen. Besonders kritisch: Eine Anmeldung ist nicht nötig, und die Fehler lassen sich aus der Ferne ausnutzen. FĂĽr Unternehmen bedeutet das vor allem eins: kurzfristig patchen, weil gestaffelte Updates […]
FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt
LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]
CVE-2026-20262: Cisco Catalyst SD-WAN Manager unter Ausnutzung
SAN JOSE / LONDON (IT BOLTWISE) – Cisco warnt vor einer Path-Traversal-LĂĽcke im Catalyst SD-WAN Manager, die seit Anfang Juni 2026 aktiv ausgenutzt wird. Die Schwachstelle (CVE-2026-20262) ermöglicht authentifizierten Angreifern das Ăśberschreiben beliebiger Dateien. CISA hat die LĂĽcke zudem in den KEV-Katalog aufgenommen, wodurch fĂĽr betroffene Organisationen schneller Handlungsbedarf entsteht. Ohne Patch droht die Kompromittierung […]
Angreifer nutzen FortiSandbox-Schwachstellen: 3 CVEs, 2 jĂĽngst gepatcht
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass Angreifer aktuell mehrere Schwachstellen in FortiSandbox ausnutzen. Betroffen sind laut Threat-Intelligence-Beobachtungen drei CVEs, darunter zwei mit CVSS 9.1, die bereits gepatcht wurden. Kritisch bleibt vor allem eine jĂĽngst adressierte Command-Injection, deren Angriffsmuster Anzeichen fĂĽr KI-gestĂĽtztes oder zumindest modellbasiertes Vorgehen zeigt. Fortinet-Administratoren sollten die betroffenen Komponenten umgehend […]
Schwere Schwachstellenkette in LangGraph: Memory- und Secret-Leaks möglich
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Schwachstellenkette in LangGraph, die Agenten-„Memory“ und vertrauliche Daten wie API-Keys offenlegen kann. In einzelnen Fällen reichen bereits manipulierte Eingaben bis hin zu Pfad-Traversal, fehlerhafter Deserialisierung und SQL-Injection im SQLite-Checkpoint. Besonders kritisch ist die Kombination aus hoher Komplexität von Agent-Workflows und weit verbreiteten Installationsbasen rund um LangChain-nahe Projekte. […]
Langflow-Sicherheitslücke CVE-2026-5027 wird aktiv ausgenutzt: Unautorisierte RCE möglich
LONDON (IT BOLTWISE) – Eine kritische, bislang nicht gepatchte Schwachstelle in Langflow, CVE-2026-5027 mit CVSS 8,8, wird laut VulnCheck bereits aktiv ausgenutzt. Die LĂĽcke erlaubt bei unauthentifiziertem Zugriff das Schreiben von Dateien ĂĽber Path Traversal und kann so in Remote Code Execution ĂĽbergehen. Da Langflow standardmäßig eine unauthentifizierte Auto-Login-Funktion bereitstellt, reicht laut Security-Research eine einzige […]
Ungepatchte Langflow-SicherheitslĂĽcke (CVE-2026-5027) wird aktiv fĂĽr RCE missbraucht
LONDON (IT BOLTWISE) – Eine kritische, bislang ungepatchte SicherheitslĂĽcke in der Low-Code-Plattform Langflow wird offenbar bereits aktiv ausgenutzt. Laut VulnCheck handelt es sich bei CVE-2026-5027 (CVSS 8,8) um einen Path-Traversal-Fehler im Datei-Upload-Endpunkt, der das Schreiben von Dateien an beliebige Pfade ermöglicht. Besonders brisant ist, dass die Plattform offenbar standardmäßig eine nicht authentifizierte automatische Anmeldung zulässt, […]
UniFi OS: Ubiquiti schließt kritische Lücken – entfernte Systemübernahme möglich
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere kritisch bewertete SicherheitslĂĽcken in UniFi OS. Drei davon ermöglichen laut Analysen eine entfernte SystemĂĽbernahme bis hin zu administrativer Kontrolle ohne vorherige Authentifizierung. Durch die breite Einbindung des Betriebssystems in Unternehmensnetzwerke entsteht ein unmittelbares Risiko fĂĽr zentrale IT- und Sicherheitskomponenten. Netzbetreiber sollten die Updates zeitnah einspielen […]
Ubiquiti fixt fünf UniFi-OS-Sicherheitslücken mit Höchstrisiko
LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere Höchstrisiko-SicherheitslĂĽcken in UniFi OS, die laut Hersteller auch ohne Privilegien aus der Ferne angreifbar sein können. Betroffen sind sowohl Zugriffskontrolle und Pfadmanipulation als auch Eingabevalidierung, die zu Command-Injection fĂĽhren kann. Parallel wurden weitere kritische Probleme sowie eine Informationsoffenlegung nachgeschoben. FĂĽr Betreiber zählt jetzt vor allem die schnelle Migration […]
SicherheitslĂĽcke in Python: Path Traversal bedroht Linux und MacOS
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Python bedroht mehrere Betriebssysteme, darunter Linux und MacOS. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, das die Risiken dieser Schwachstelle minimiert. Die betroffenen Systeme sollten umgehend aktualisiert werden, um potenzielle Angriffe zu verhindern. Das Bundesamt fĂĽr Sicherheit in der […]
WordPress 6.9.4: SicherheitslĂĽcken geschlossen
LONDON (IT BOLTWISE) – WordPress hat ein wichtiges Sicherheitsupdate veröffentlicht, das mehrere kritische Schwachstellen behebt. Die Version 6.9.4 adressiert Sicherheitsprobleme, die in den vorherigen Updates nicht vollständig gelöst wurden. Nutzer sollten das Update umgehend installieren, um ihre Installationen zu schĂĽtzen. Die Entwickler von WordPress haben am 11. März 2026 ein neues Sicherheitsupdate veröffentlicht, das die […]
WinRAR-SicherheitslĂĽcke: Cyberkriminelle nutzen bekannte Schwachstelle
LONDON (IT BOLTWISE) – Trotz eines sechs Monate alten Patches wird eine kritische SicherheitslĂĽcke in WinRAR weiterhin von staatlich unterstĂĽtzten Hackern und Cyberkriminellen ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, Malware in Windows-Startup-Ordnern zu platzieren, was zu automatischen AusfĂĽhrungen bei jedem Systemstart fĂĽhrt. Die SicherheitslĂĽcke CVE-2025-8088 in WinRAR, die bereits vor sechs Monaten gepatcht wurde, wird […]
WinRAR-SicherheitslĂĽcke: Anhaltende Angriffe trotz verfĂĽgbarem Update
LONDON (IT BOLTWISE) – Eine seit August bekannte SicherheitslĂĽcke in WinRAR wird weiterhin von Cyberkriminellen ausgenutzt. Trotz eines verfĂĽgbaren Updates beobachten Experten anhaltende Angriffe, die von staatlich unterstĂĽtzten Gruppen aus Russland und China ausgehen. Diese nutzen die Schwachstelle fĂĽr Spionage- und finanzielle Zwecke aus. Die SicherheitslĂĽcke in WinRAR, die seit August des vergangenen Jahres bekannt […]
Anthropic behebt kritische SicherheitslĂĽcken im MCPGit-Server
LONDON (IT BOLTWISE) – Anthropic hat drei schwerwiegende SicherheitslĂĽcken im MCPGit-Server behoben, die potenziell fĂĽr Remote-Code-AusfĂĽhrung und unbefugten Dateizugriff ausgenutzt werden konnten. Die Schwachstellen wurden durch Cyata-Forscher entdeckt und in den neuesten Softwareversionen behoben. Anthropic hat kĂĽrzlich drei kritische SicherheitslĂĽcken im MCPGit-Server geschlossen, die von Cyata-Forschern entdeckt wurden. Diese Schwachstellen, die unter den CVE-Nummern 2025-68143, […]
CISA warnt vor aktiver Ausnutzung der Gogs-SicherheitslĂĽcke
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung vor der aktiven Ausnutzung einer schwerwiegenden SicherheitslĂĽcke in Gogs herausgegeben. Diese Schwachstelle ermöglicht es Angreifern, durch Path Traversal Code auszufĂĽhren, was erhebliche Risiken fĂĽr die betroffenen Systeme darstellt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich […]
WinRAR-SicherheitslĂĽcke wird von Hackergruppen ausgenutzt
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Software WinRAR wird derzeit von mehreren Hackergruppen aktiv ausgenutzt. Trotz eines verfĂĽgbaren Updates haben viele Nutzer die Schwachstelle noch nicht behoben, was zu erheblichen Sicherheitsrisiken fĂĽhrt. Die Cybersicherheitsbehörde der USA, CISA, hat eine dringende Warnung vor einer schwerwiegenden SicherheitslĂĽcke in der weitverbreiteten Software […]
Fortinet-SicherheitslĂĽcke: Angriffe auf FortiWeb zur Erstellung von Admin-Konten
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Fortinets FortiWeb ermöglicht es Angreifern, Administratorenkonten zu erstellen und volle Kontrolle ĂĽber die Geräte zu erlangen. Diese Schwachstelle, die in der Version 8.0.2 behoben wurde, wird bereits aktiv ausgenutzt, um neue Administratorenkonten zu erstellen und so einen dauerhaften Zugriff zu sichern. In der Welt der Cybersicherheit […]
Fortinet-Sicherheitslücke ermöglicht unbefugten Zugriff auf Admin-Konten
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Fortinets FortiWeb-Systemen wird derzeit aktiv ausgenutzt, um unbefugten Zugriff auf administrative Konten zu erlangen. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung neue Admin-Benutzer zu erstellen, was erhebliche Sicherheitsrisiken fĂĽr betroffene Unternehmen darstellt. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Fortinets FortiWeb-Systemen sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Diese […]

























#Sophos