Kritische Sicherheitslücke in Apache HTTP/2 ermöglicht DoS und potenziellen RCE
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Apache HTTP/2 könnte zu Denial-of-Service-Angriffen und potenzieller Remote-Code-AusfĂĽhrung fĂĽhren. Die Apache Software Foundation hat ein Update veröffentlicht, um diese Schwachstelle zu beheben, die von Sicherheitsexperten als kritisch eingestuft wird. Die Apache Software Foundation hat kĂĽrzlich ein wichtiges Sicherheitsupdate fĂĽr den Apache HTTP Server veröffentlicht, um mehrere Schwachstellen […]
Kritische Sicherheitslücke in MetInfo CMS ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in MetInfo CMS wird derzeit von Angreifern ausgenutzt, um Remote-Code-AusfĂĽhrungen durchzufĂĽhren. Diese Schwachstelle, bekannt als CVE-2026-29014, betrifft die Versionen 7.9, 8.0 und 8.1 des Systems. Die LĂĽcke ermöglicht es Angreifern, durch manipulierte Anfragen beliebigen PHP-Code auszufĂĽhren und die vollständige Kontrolle ĂĽber betroffene Server zu erlangen. Eine kritische SicherheitslĂĽcke […]
Kritische Sicherheitslücke in SGLang ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in SGLang, einem Open-Source-Framework fĂĽr Sprachmodelle, könnte Angreifern die AusfĂĽhrung von beliebigem Code ermöglichen. Die Schwachstelle, die als CVE-2026-5760 identifiziert wurde, betrifft die Verarbeitung von GGUF-Modelldateien und wird als äuĂźerst kritisch eingestuft. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in SGLang, einem leistungsstarken Open-Source-Framework zur Bereitstellung von groĂźen Sprachmodellen, hat die […]
Kritische SicherheitslĂĽcken in SAP, Adobe und Microsoft: April-Updates im Fokus
LONDON (IT BOLTWISE) – Im April stehen kritische SicherheitslĂĽcken in Produkten von SAP, Adobe und Microsoft im Mittelpunkt. Besonders hervorzuheben ist eine SQL-Injection-Schwachstelle in SAP-Systemen, die es Angreifern ermöglichen könnte, beliebige Datenbankbefehle auszufĂĽhren. Auch Adobe und Microsoft haben bedeutende Sicherheitsupdates veröffentlicht, um die Integrität ihrer Systeme zu schĂĽtzen. Im April 2026 haben bedeutende Softwareunternehmen wie […]
Kritische SicherheitslĂĽcke in F5 BIG-IP APM entdeckt
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in F5 BIG-IP Access Policy Manager (APM) wurde von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstelle, die als CVE-2025-53521 bekannt ist, ermöglicht es Angreifern, Remote-Code-AusfĂĽhrung durchzufĂĽhren. Die Dringlichkeit der Situation wird durch die aktive Ausnutzung […]
SicherheitslĂĽcken in n8n bedrohen Unternehmensdaten
LONDON (IT BOLTWISE) – Schwere SicherheitslĂĽcken in der beliebten Workflow-Automatisierungsplattform n8n gefährden die Integrität von Unternehmensdaten. Forscher haben kritische Schwachstellen entdeckt, die Angreifern die vollständige Kontrolle ĂĽber Server ermöglichen könnten. Diese Bedrohung betrifft sowohl Cloud- als auch selbst gehostete Installationen. Die jĂĽngsten Entdeckungen von SicherheitslĂĽcken in der Workflow-Automatisierungsplattform n8n haben die IT-Sicherheitsgemeinschaft alarmiert. Zwei gravierende […]
Kritische SicherheitslĂĽcke in Zoom: Unternehmen mĂĽssen schnell handeln
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Zooms Unternehmensinfrastruktur zwingt IT-Abteilungen weltweit zum Handeln. Der Fehler, der auf der CVSS-Skala einen kritischen Wert von 9,9 erreicht, betrifft insbesondere Unternehmen in Europa, die strenge Datenschutzanforderungen erfĂĽllen mĂĽssen. Ein sofortiges Update ist unerlässlich, um das Risiko von Datenlecks und hohen BuĂźgeldern zu vermeiden. Die jĂĽngste Entdeckung […]
Microsoft Patchday Januar 2026: SicherheitslĂĽcken und Rechteausweitungen im Fokus
LONDON (IT BOLTWISE) – Der Microsoft Patchday im Januar 2026 bringt eine Vielzahl an Sicherheitsupdates fĂĽr Windows, Office und andere Plattformdienste. Insgesamt werden 112 Schwachstellen adressiert, darunter kritische SicherheitslĂĽcken und eine aktiv ausgenutzte Schwachstelle. Der Schwerpunkt liegt auf Rechteausweitungen und Remote-Code-AusfĂĽhrung. Der Microsoft Patchday im Januar 2026 markiert einen bedeutenden Start ins Jahr mit der […]
Kritische SicherheitslĂĽcken in Android: Sofortiges Update erforderlich
LONDON (IT BOLTWISE) – Android-Nutzer sind erneut mit schwerwiegenden SicherheitslĂĽcken konfrontiert, die potenziell Fernzugriffe auf ihre Geräte ermöglichen. Das aktuelle Sicherheitsupdate von Google fĂĽr Januar 2026 adressiert diese Bedrohungen und schlieĂźt kritische Schwachstellen, die alle Geräte ab Android 13 betreffen. Experten raten dringend zur sofortigen Installation der Updates, um die Sicherheit der Geräte zu gewährleisten. […]
Sicherheitslücken in FreePBX ermöglichen Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Die Open-Source-Plattform FreePBX hat mehrere kritische SicherheitslĂĽcken geschlossen, die unter bestimmten Konfigurationen eine Umgehung der Authentifizierung ermöglichen könnten. Diese Schwachstellen, die von Horizon3.ai entdeckt wurden, könnten Angreifern die AusfĂĽhrung von Remote-Code auf anfälligen Systemen ermöglichen. Die Open-Source-Plattform FreePBX, die als private Branch Exchange (PBX) dient, hat kĂĽrzlich mehrere kritische SicherheitslĂĽcken geschlossen. […]
Nordkoreanische Hacker nutzen EtherRAT-Malware zur Ausnutzung von React2Shell-Schwachstellen
LONDON (IT BOLTWISE) – Eine neue Malware namens EtherRAT wird von nordkoreanischen Hackern eingesetzt, um die kĂĽrzlich entdeckte React2Shell-Schwachstelle auszunutzen. Diese Schwachstelle ermöglicht es Angreifern, Remote-Code-AusfĂĽhrung auf Servern durchzufĂĽhren, was zu erheblichen Sicherheitsbedrohungen fĂĽhrt. Die Entdeckung der EtherRAT-Malware durch ein Team von Cybersicherheitsforschern bei Sysdig zeigt die zunehmende Bedrohung durch die React2Shell-Schwachstelle, die am 3. […]
SicherheitslĂĽcken in KI-Entwicklungsumgebungen: Neue Bedrohungen fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Ăśber 30 SicherheitslĂĽcken in KI-gestĂĽtzten Entwicklungsumgebungen wurden aufgedeckt, die Datenexfiltration und Remote-Code-AusfĂĽhrung ermöglichen. Diese Schwachstellen, als IDEsaster bekannt, betreffen beliebte IDEs wie GitHub Copilot und Zed.dev. Experten warnen vor den Risiken, die durch autonome KI-Agenten entstehen, und fordern verstärkte SicherheitsmaĂźnahmen. Die Entdeckung von ĂĽber 30 SicherheitslĂĽcken in KI-gestĂĽtzten Entwicklungsumgebungen hat die […]
Schnelle Ausnutzung von React2Shell durch chinesische Hacker
LONDON (IT BOLTWISE) – Die kĂĽrzliche Entdeckung und sofortige Ausnutzung einer kritischen SicherheitslĂĽcke in React, einer beliebten JavaScript-Bibliothek, zeigt die rasante Geschwindigkeit, mit der Cyberbedrohungen entstehen können. Diese Schwachstelle, bekannt als React2Shell, ermöglicht nicht authentifizierte Remote-Code-AusfĂĽhrung und wurde nur Stunden nach ihrer Bekanntgabe von chinesischen Hackergruppen ausgenutzt. In der dynamischen Welt der Cybersicherheit können Schwachstellen […]
Kritische SicherheitslĂĽcke in Oracle Identity Manager entdeckt
WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Oracle Identity Manager wurde von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) als aktiv ausgenutzt gemeldet. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf kritische Funktionen zuzugreifen und Remote-Code auszufĂĽhren. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke im Oracle […]
Zwei neue Windows Zero-Day-Schwachstellen in freier Wildbahn ausgenutzt
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat kĂĽrzlich Sicherheitsupdates veröffentlicht, die zwei kritische Zero-Day-Schwachstellen in Windows adressieren. Diese Schwachstellen betreffen alle bisher veröffentlichten Windows-Versionen und werden bereits aktiv ausgenutzt. Die SicherheitslĂĽcken ermöglichen es Angreifern, Code mit erhöhten Privilegien auszufĂĽhren, was erhebliche Risiken fĂĽr Unternehmen und Endnutzer darstellt. Microsoft hat am Dienstag Sicherheitsupdates fĂĽr insgesamt […]
Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Redis-Datenbanksoftware wurde aufgedeckt, die es Angreifern ermöglicht, unter bestimmten Bedingungen aus der Ferne Code auszufĂĽhren. Diese Schwachstelle, die seit 13 Jahren im Code existiert, stellt ein erhebliches Risiko fĂĽr Unternehmen dar, die Redis einsetzen. Redis, eine weit verbreitete In-Memory-Datenbanksoftware, hat eine kritische SicherheitslĂĽcke offengelegt, die als […]
Kritische Sicherheitslücke in Wing FTP Server ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Wing FTP Server, die es Angreifern ermöglicht, aus der Ferne Code mit Root- oder Systemrechten auszufĂĽhren, wird derzeit aktiv ausgenutzt. Die Details zu dieser Schwachstelle, die als CVE-2025-47812 bekannt ist, wurden am 30. Juni 2025 veröffentlicht, und bereits am 1. Juli begannen die ersten Angriffe. Die SicherheitslĂĽcke […]
Kritische Sicherheitslücke in mcp-remote ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Open-Source-Software mcp-remote hat die IT-Welt in Alarmbereitschaft versetzt. Die Schwachstelle, die unter CVE-2025-6514 registriert ist, ermöglicht es Angreifern, beliebige Betriebssystembefehle auszufĂĽhren, was ein erhebliches Risiko fĂĽr die Nutzer darstellt. Die mcp-remote-Software, die als lokaler Proxy fĂĽr die Kommunikation zwischen MCP-Clients und entfernten MCP-Servern dient, hat […]
Kritische Sicherheitslücke in Gladinet CentreStack ermöglicht Remote-Code-Ausführung
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Gladinet CentreStack-Software hat die Aufmerksamkeit der Cybersicherheitsgemeinschaft auf sich gezogen. Die Schwachstelle, die von der U.S. Cybersecurity and Infrastructure Security Agency (CISA) als CVE-2025-30406 identifiziert wurde, ermöglicht es Angreifern, durch die Ausnutzung eines fest codierten kryptografischen SchlĂĽssels eine Remote-Code-AusfĂĽhrung durchzufĂĽhren. Die Gladinet CentreStack-Software, ein bekanntes […]
Kritische Sicherheitslücke in Cacti ermöglicht Remote-Code-Ausführung
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Open-Source-NetzwerkĂĽberwachungssoftware Cacti wurde entdeckt, die es einem authentifizierten Angreifer ermöglicht, auf anfälligen Instanzen Remote-Code auszufĂĽhren. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in Cacti, die unter der Bezeichnung CVE-2025-22604 bekannt ist, stellt eine erhebliche Bedrohung fĂĽr Unternehmen dar, die diese Software zur NetzwerkĂĽberwachung einsetzen. Mit einem CVSS-Score von 9,1 […]
Sicherheitslücken in WGS-804HPT-Switches ermöglichen Remote-Code-Ausführung
TAIPEI / MĂśNCHEN (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in den industriellen Switches WGS-804HPT von Planet Technology aufgedeckt, die es Angreifern ermöglichen könnten, ohne Authentifizierung Remote-Code auszufĂĽhren. Die jĂĽngsten EnthĂĽllungen ĂĽber SicherheitslĂĽcken in den WGS-804HPT-Switches von Planet Technology werfen ein beunruhigendes Licht auf die potenziellen Risiken, die mit der Vernetzung von Gebäuden und Heimautomationssystemen […]
Kritische Sicherheitsupdates fĂĽr Aruba Access Points von HPE
MĂśNCHEN (IT BOLTWISE) – Hewlett Packard Enterprise (HPE) hat kĂĽrzlich wichtige Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen in den Aruba Networking Access Point Produkten zu beheben. Diese Updates sind von entscheidender Bedeutung, da sie zwei kritische SicherheitslĂĽcken adressieren, die zu einer nicht authentifizierten BefehlsausfĂĽhrung fĂĽhren könnten. Hewlett Packard Enterprise (HPE) hat kĂĽrzlich Sicherheitsupdates herausgegeben, um mehrere […]
























#Sophos