ai-apache-http2-security

Kritische Sicherheitslücke in Apache HTTP/2 ermöglicht DoS und potenziellen RCE

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Apache HTTP/2 könnte zu Denial-of-Service-Angriffen und potenzieller Remote-Code-AusfĂĽhrung fĂĽhren. Die Apache Software Foundation hat ein Update veröffentlicht, um diese Schwachstelle zu beheben, die von Sicherheitsexperten als kritisch eingestuft wird. Die Apache Software Foundation hat kĂĽrzlich ein wichtiges Sicherheitsupdate fĂĽr den Apache HTTP Server veröffentlicht, um mehrere Schwachstellen […]

ai-metinfo-cms-security

Kritische Sicherheitslücke in MetInfo CMS ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in MetInfo CMS wird derzeit von Angreifern ausgenutzt, um Remote-Code-AusfĂĽhrungen durchzufĂĽhren. Diese Schwachstelle, bekannt als CVE-2026-29014, betrifft die Versionen 7.9, 8.0 und 8.1 des Systems. Die LĂĽcke ermöglicht es Angreifern, durch manipulierte Anfragen beliebigen PHP-Code auszufĂĽhren und die vollständige Kontrolle ĂĽber betroffene Server zu erlangen. Eine kritische SicherheitslĂĽcke […]

ai-sglang-vulnerability

Kritische Sicherheitslücke in SGLang ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in SGLang, einem Open-Source-Framework fĂĽr Sprachmodelle, könnte Angreifern die AusfĂĽhrung von beliebigem Code ermöglichen. Die Schwachstelle, die als CVE-2026-5760 identifiziert wurde, betrifft die Verarbeitung von GGUF-Modelldateien und wird als äuĂźerst kritisch eingestuft. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in SGLang, einem leistungsstarken Open-Source-Framework zur Bereitstellung von groĂźen Sprachmodellen, hat die […]

ai-security_patch_april_updates

Kritische SicherheitslĂĽcken in SAP, Adobe und Microsoft: April-Updates im Fokus

LONDON (IT BOLTWISE) – Im April stehen kritische SicherheitslĂĽcken in Produkten von SAP, Adobe und Microsoft im Mittelpunkt. Besonders hervorzuheben ist eine SQL-Injection-Schwachstelle in SAP-Systemen, die es Angreifern ermöglichen könnte, beliebige Datenbankbefehle auszufĂĽhren. Auch Adobe und Microsoft haben bedeutende Sicherheitsupdates veröffentlicht, um die Integrität ihrer Systeme zu schĂĽtzen. Im April 2026 haben bedeutende Softwareunternehmen wie […]

kritische-sicherheitsluecke-f5-big-ip-apm

Kritische SicherheitslĂĽcke in F5 BIG-IP APM entdeckt

WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in F5 BIG-IP Access Policy Manager (APM) wurde von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstelle, die als CVE-2025-53521 bekannt ist, ermöglicht es Angreifern, Remote-Code-AusfĂĽhrung durchzufĂĽhren. Die Dringlichkeit der Situation wird durch die aktive Ausnutzung […]

ai-n8n-security-threat

SicherheitslĂĽcken in n8n bedrohen Unternehmensdaten

LONDON (IT BOLTWISE) – Schwere SicherheitslĂĽcken in der beliebten Workflow-Automatisierungsplattform n8n gefährden die Integrität von Unternehmensdaten. Forscher haben kritische Schwachstellen entdeckt, die Angreifern die vollständige Kontrolle ĂĽber Server ermöglichen könnten. Diese Bedrohung betrifft sowohl Cloud- als auch selbst gehostete Installationen. Die jĂĽngsten Entdeckungen von SicherheitslĂĽcken in der Workflow-Automatisierungsplattform n8n haben die IT-Sicherheitsgemeinschaft alarmiert. Zwei gravierende […]

ai-zoom-security-vulnerability

Kritische SicherheitslĂĽcke in Zoom: Unternehmen mĂĽssen schnell handeln

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Zooms Unternehmensinfrastruktur zwingt IT-Abteilungen weltweit zum Handeln. Der Fehler, der auf der CVSS-Skala einen kritischen Wert von 9,9 erreicht, betrifft insbesondere Unternehmen in Europa, die strenge Datenschutzanforderungen erfĂĽllen mĂĽssen. Ein sofortiges Update ist unerlässlich, um das Risiko von Datenlecks und hohen BuĂźgeldern zu vermeiden. Die jĂĽngste Entdeckung […]

ai-microsoft-patchday-january-2026

Microsoft Patchday Januar 2026: SicherheitslĂĽcken und Rechteausweitungen im Fokus

LONDON (IT BOLTWISE) – Der Microsoft Patchday im Januar 2026 bringt eine Vielzahl an Sicherheitsupdates fĂĽr Windows, Office und andere Plattformdienste. Insgesamt werden 112 Schwachstellen adressiert, darunter kritische SicherheitslĂĽcken und eine aktiv ausgenutzte Schwachstelle. Der Schwerpunkt liegt auf Rechteausweitungen und Remote-Code-AusfĂĽhrung. Der Microsoft Patchday im Januar 2026 markiert einen bedeutenden Start ins Jahr mit der […]

ai-android-security-update

Kritische SicherheitslĂĽcken in Android: Sofortiges Update erforderlich

LONDON (IT BOLTWISE) – Android-Nutzer sind erneut mit schwerwiegenden SicherheitslĂĽcken konfrontiert, die potenziell Fernzugriffe auf ihre Geräte ermöglichen. Das aktuelle Sicherheitsupdate von Google fĂĽr Januar 2026 adressiert diese Bedrohungen und schlieĂźt kritische Schwachstellen, die alle Geräte ab Android 13 betreffen. Experten raten dringend zur sofortigen Installation der Updates, um die Sicherheit der Geräte zu gewährleisten. […]

ai-freepbx-security

Sicherheitslücken in FreePBX ermöglichen Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Die Open-Source-Plattform FreePBX hat mehrere kritische SicherheitslĂĽcken geschlossen, die unter bestimmten Konfigurationen eine Umgehung der Authentifizierung ermöglichen könnten. Diese Schwachstellen, die von Horizon3.ai entdeckt wurden, könnten Angreifern die AusfĂĽhrung von Remote-Code auf anfälligen Systemen ermöglichen. Die Open-Source-Plattform FreePBX, die als private Branch Exchange (PBX) dient, hat kĂĽrzlich mehrere kritische SicherheitslĂĽcken geschlossen. […]

ai-etherrat-malware

Nordkoreanische Hacker nutzen EtherRAT-Malware zur Ausnutzung von React2Shell-Schwachstellen

LONDON (IT BOLTWISE) – Eine neue Malware namens EtherRAT wird von nordkoreanischen Hackern eingesetzt, um die kĂĽrzlich entdeckte React2Shell-Schwachstelle auszunutzen. Diese Schwachstelle ermöglicht es Angreifern, Remote-Code-AusfĂĽhrung auf Servern durchzufĂĽhren, was zu erheblichen Sicherheitsbedrohungen fĂĽhrt. Die Entdeckung der EtherRAT-Malware durch ein Team von Cybersicherheitsforschern bei Sysdig zeigt die zunehmende Bedrohung durch die React2Shell-Schwachstelle, die am 3. […]

ai-security-vulnerabilities

SicherheitslĂĽcken in KI-Entwicklungsumgebungen: Neue Bedrohungen fĂĽr Unternehmen

LONDON (IT BOLTWISE) – Ăśber 30 SicherheitslĂĽcken in KI-gestĂĽtzten Entwicklungsumgebungen wurden aufgedeckt, die Datenexfiltration und Remote-Code-AusfĂĽhrung ermöglichen. Diese Schwachstellen, als IDEsaster bekannt, betreffen beliebte IDEs wie GitHub Copilot und Zed.dev. Experten warnen vor den Risiken, die durch autonome KI-Agenten entstehen, und fordern verstärkte SicherheitsmaĂźnahmen. Die Entdeckung von ĂĽber 30 SicherheitslĂĽcken in KI-gestĂĽtzten Entwicklungsumgebungen hat die […]

ai-react2shell-vulnerability

Schnelle Ausnutzung von React2Shell durch chinesische Hacker

LONDON (IT BOLTWISE) – Die kĂĽrzliche Entdeckung und sofortige Ausnutzung einer kritischen SicherheitslĂĽcke in React, einer beliebten JavaScript-Bibliothek, zeigt die rasante Geschwindigkeit, mit der Cyberbedrohungen entstehen können. Diese Schwachstelle, bekannt als React2Shell, ermöglicht nicht authentifizierte Remote-Code-AusfĂĽhrung und wurde nur Stunden nach ihrer Bekanntgabe von chinesischen Hackergruppen ausgenutzt. In der dynamischen Welt der Cybersicherheit können Schwachstellen […]

ai-oracle-identity-manager-vulnerability

Kritische SicherheitslĂĽcke in Oracle Identity Manager entdeckt

WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Oracle Identity Manager wurde von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) als aktiv ausgenutzt gemeldet. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf kritische Funktionen zuzugreifen und Remote-Code auszufĂĽhren. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke im Oracle […]

ai-windows-security-zero-day

Zwei neue Windows Zero-Day-Schwachstellen in freier Wildbahn ausgenutzt

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat kĂĽrzlich Sicherheitsupdates veröffentlicht, die zwei kritische Zero-Day-Schwachstellen in Windows adressieren. Diese Schwachstellen betreffen alle bisher veröffentlichten Windows-Versionen und werden bereits aktiv ausgenutzt. Die SicherheitslĂĽcken ermöglichen es Angreifern, Code mit erhöhten Privilegien auszufĂĽhren, was erhebliche Risiken fĂĽr Unternehmen und Endnutzer darstellt. Microsoft hat am Dienstag Sicherheitsupdates fĂĽr insgesamt […]

ai-ictbroadcast-security

Kritische Sicherheitslücke in ICTBroadcast ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Autodialer-Software ICTBroadcast wird derzeit aktiv ausgenutzt. Angreifer nutzen eine Schwachstelle im Umgang mit Session-Cookies, um unbefugten Zugriff auf Server zu erlangen. Die betroffenen Versionen sind 7.4 und darunter. Die Sicherheitsforscher haben eine kritische Schwachstelle in der Autodialer-Software ICTBroadcast aufgedeckt, die derzeit aktiv ausgenutzt wird. Diese Schwachstelle, […]

ai-redis-security-flaw

Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Redis-Datenbanksoftware wurde aufgedeckt, die es Angreifern ermöglicht, unter bestimmten Bedingungen aus der Ferne Code auszufĂĽhren. Diese Schwachstelle, die seit 13 Jahren im Code existiert, stellt ein erhebliches Risiko fĂĽr Unternehmen dar, die Redis einsetzen. Redis, eine weit verbreitete In-Memory-Datenbanksoftware, hat eine kritische SicherheitslĂĽcke offengelegt, die als […]

ai-ftp_server_security_flaw

Kritische Sicherheitslücke in Wing FTP Server ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Wing FTP Server, die es Angreifern ermöglicht, aus der Ferne Code mit Root- oder Systemrechten auszufĂĽhren, wird derzeit aktiv ausgenutzt. Die Details zu dieser Schwachstelle, die als CVE-2025-47812 bekannt ist, wurden am 30. Juni 2025 veröffentlicht, und bereits am 1. Juli begannen die ersten Angriffe. Die SicherheitslĂĽcke […]

ai-mcp-remote-sicherheitsluecke

Kritische Sicherheitslücke in mcp-remote ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Open-Source-Software mcp-remote hat die IT-Welt in Alarmbereitschaft versetzt. Die Schwachstelle, die unter CVE-2025-6514 registriert ist, ermöglicht es Angreifern, beliebige Betriebssystembefehle auszufĂĽhren, was ein erhebliches Risiko fĂĽr die Nutzer darstellt. Die mcp-remote-Software, die als lokaler Proxy fĂĽr die Kommunikation zwischen MCP-Clients und entfernten MCP-Servern dient, hat […]

ai-cybersicherheit-sicherheitsluecke-gladinet-centrestack

Kritische Sicherheitslücke in Gladinet CentreStack ermöglicht Remote-Code-Ausführung

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Gladinet CentreStack-Software hat die Aufmerksamkeit der Cybersicherheitsgemeinschaft auf sich gezogen. Die Schwachstelle, die von der U.S. Cybersecurity and Infrastructure Security Agency (CISA) als CVE-2025-30406 identifiziert wurde, ermöglicht es Angreifern, durch die Ausnutzung eines fest codierten kryptografischen SchlĂĽssels eine Remote-Code-AusfĂĽhrung durchzufĂĽhren. Die Gladinet CentreStack-Software, ein bekanntes […]

ai-network_security_vulnerability

Kritische Sicherheitslücke in Cacti ermöglicht Remote-Code-Ausführung

MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Open-Source-NetzwerkĂĽberwachungssoftware Cacti wurde entdeckt, die es einem authentifizierten Angreifer ermöglicht, auf anfälligen Instanzen Remote-Code auszufĂĽhren. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in Cacti, die unter der Bezeichnung CVE-2025-22604 bekannt ist, stellt eine erhebliche Bedrohung fĂĽr Unternehmen dar, die diese Software zur NetzwerkĂĽberwachung einsetzen. Mit einem CVSS-Score von 9,1 […]

ai-network_security_switch_vulnerability

Sicherheitslücken in WGS-804HPT-Switches ermöglichen Remote-Code-Ausführung

TAIPEI / MĂśNCHEN (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in den industriellen Switches WGS-804HPT von Planet Technology aufgedeckt, die es Angreifern ermöglichen könnten, ohne Authentifizierung Remote-Code auszufĂĽhren. Die jĂĽngsten EnthĂĽllungen ĂĽber SicherheitslĂĽcken in den WGS-804HPT-Switches von Planet Technology werfen ein beunruhigendes Licht auf die potenziellen Risiken, die mit der Vernetzung von Gebäuden und Heimautomationssystemen […]

ai-hpe-aruba-access-points-security

Kritische Sicherheitsupdates fĂĽr Aruba Access Points von HPE

MĂśNCHEN (IT BOLTWISE) – Hewlett Packard Enterprise (HPE) hat kĂĽrzlich wichtige Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen in den Aruba Networking Access Point Produkten zu beheben. Diese Updates sind von entscheidender Bedeutung, da sie zwei kritische SicherheitslĂĽcken adressieren, die zu einer nicht authentifizierten BefehlsausfĂĽhrung fĂĽhren könnten. Hewlett Packard Enterprise (HPE) hat kĂĽrzlich Sicherheitsupdates herausgegeben, um mehrere […]

1.205 Leser gerade online auf IT BOLTWISE


KI-Jobs