NSA warnt vor staatlich unterstĂĽtzten Angriffen auf Cisco Smart Install
FORT MEADE / LONDON (IT BOLTWISE) – Die US-Behörden warnen in einer gemeinsamen Mitteilung, dass russisch gesteuerte Angreifer gezielt verwundbare Netzwerkgeräte kompromittieren. Im Fokus stehen dabei schlecht konfigurierte und potenziell verwundbare Cisco Smart Install-Geräte, mit denen Angreifer Zugriffe auf kritische Infrastrukturen vorbereiten. Verfolgt werden die Aktivitäten unter den Namen „Berzerk Bear“ beziehungsweise „Dragonfly“. Zusätzlich kĂĽndigten […]
Sicherheits-Recap: ShareFile-Controller, Citrix Bleed 2 und KI-Coding-Angriffe in einer Woche
LONDON (IT BOLTWISE) – In dieser Woche verdichten sich mehrere Sicherheitsvorfälle, die eines gemeinsam haben: Patches kommen oft zu spät, weil die Ausnutzung längst parallel läuft. Fortschritt fordert ShareFile-Kunden auf, Storage-Zone-Controller vorerst abzuschalten, während Citrix Bleed 2 bereits fĂĽr Ransomware missbraucht wird. Dazu kommen kompromittierte Paket-Ă–kosysteme wie npm sowie neue KI-orientierte Angriffsmuster, die Code-Assistants in […]
KI hilft bei Windows-Patchdays: Microsoft rechnet mit mehr Sicherheitsupdates
LONDON (IT BOLTWISE) – Microsofts Windows-Chef Pavan Davuluri beschreibt, warum KI das Finden neuer Schwachstellen beschleunigt – und damit die Zahl der Sicherheitsupdates tendenziell steigt. Im Juni-Patchday hatten bereits mehr als 200 Windows-11-Fixes aufhorchen lassen. Mit dem MDASH-Verfahren (Multi-model agentic scanning harness) setzt der Konzern auf mehrmodellige, teils auch Drittanbieter-gestĂĽtzte Analyse. Gleichzeitig will Microsoft Patch-Entwicklung […]
EU AI Act: Transparenz und CRA-Reporting ab August 2026 im Blick
BERLIN / LONDON (IT BOLTWISE) – Die Transparenzpflichten aus dem EU AI Act greifen in wenigen Wochen: Ab 2. August 2026 mĂĽssen viele Unternehmen technische Dokumentationen und klare Meldewege fĂĽr KI-Modelle mit Hochrisikoprofil nachweisen. Parallel verschärft der Cyber Resilience Act im September die Schwachstellenkommunikation ĂĽber die ENISA-Plattform. Kurzfristen treffen besonders Compliance- und Security-Teams, die Prozesse, […]
Windows Defender Notfall-Patch gegen RoguePlanet-Race-Condition
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft liefert einen auĂźerplanmäßigen Patch fĂĽr die Windows Defender Malware Protection Engine nach. Die als CVE-2026-50656 bekannte RoguePlanet-LĂĽcke erlaubt lokal eine Rechteausweitung bis auf SYSTEM. Auffällig ist das Timing: Der Schritt kommt kurz nachdem ein Forscher einen Proof-of-Concept-Exploit öffentlich gestellt hat und dabei auch potenzielle Nebenwirkungen des Updates beschreibt. […]
China warnt vor „Backdoor“-Risiken in Claude Code und verschärft den Tech-Konflikt
PEKING / LONDON (IT BOLTWISE) – China warnt Unternehmen vor „Backdoor“-Sicherheitsrisiken im US-KI-Tool Claude Code. Das Problem soll laut zuständiger Behörde es ermöglichen, sensible Daten ohne Einwilligung an einen Remote-Server zu ĂĽbermitteln. Während der KI-Codierungsassistent automatisch Softwarebausteine erzeugt, geht es in der Meldung vor allem um die Vertrauensfrage fĂĽr Enterprise-Workflows. Parallel verschärft sich der Konflikt […]
Russische Hacker sollen britische Beamten-Log-ins gestohlen haben: „FortiBleed“ im Fokus
LONDON / LONDON (IT BOLTWISE) – Laut Medienberichten sollen russische Hacker Log-ins britischer Regierungsbeamter gestohlen und sich Zugriff auf E-Mail-Konten verschafft haben. Im Bericht wird die LĂĽcke als „FortiBleed“ beschrieben, die ĂĽber zuvor abgegriffene Daten Zugangsschranken zur kritischen Infrastruktur umgehen soll. Betroffen sein sollen unter anderem Konten aus dem AuĂźenministerium im Ausland sowie Kommunalbehörden in […]
usbliter8: Boot-ROM-Schwachstelle in iPhones 2018/2019 bleibt ohne Patch
LONDON (IT BOLTWISE) – Sicherheitsforscher haben mit usbliter8 eine schwerwiegende Hardware-Schwachstelle in iPhones und iPads aus 2018 und 2019 identifiziert. Sie sitzt im Boot-ROM der A12- und A13-Bionic-Chips und lässt sich nicht per Software-Update beheben. Gleichzeitig hat Apple im Sommer 2026 mehrere Notfall-Patches fĂĽr aktuelle Geräte nachgeschoben, um andere, softwareseitige LĂĽcken zu schlieĂźen. FĂĽr Unternehmen […]
JADEPUFFER: Erste KI-Ransomware greift autonom an und macht Wiederherstellung unmöglich
LONDON (IT BOLTWISE) – JADEPUFFER gilt als erster dokumentierter KI-agentengesteuerter Ransomware-Angriff: Er nutzt eine kritische Schwachstelle, eskaliert lateral und verschlĂĽsselt am Ende in Sekunden. Besonders gravierend ist die behauptete „nahezu Null“-Kostenstruktur fĂĽr die Täter sowie die Tatsache, dass der Agent den VerschlĂĽsselungsschlĂĽssel weder speichert noch ĂĽberträgt. Damit rĂĽckt die Frage in den Vordergrund, ob klassische […]
Pegasus-Angriff auf Parlamentskritiker: Erster bestätigter EU-PEGA-Victim-Fall
ATHEN / BRĂśSSEL / LONDON (IT BOLTWISE) – Sicherheitsforscher haben bestätigt, dass ein europäischer Politiker während seiner Arbeit an der PEGA-Kommission sein Smartphone mit Pegasus kompromittiert bekam. Der Fall betrifft den griechischen Journalisten und Ex-Politiker Stelios Kouloglou und gilt als erstmals öffentlich identifizierte Person innerhalb eines EU-Gremiums, das Angriffe mit Mobil-Spyware aufklären soll. Die Analyse […]
KRITIS-Verordnung 2026: Resilienz fĂĽr Pharma und Logistik rĂĽckt in den Fokus
BONN / LONDON (IT BOLTWISE) – Die KRITIS-Verordnung 2026 weitet den Kreis kritischer Betreiber spĂĽrbar aus und verschiebt den Schwerpunkt von IT-Schutz auf operative Resilienz. Zeitgleich verschärft die aktualisierte TRBS 1115 Teil 1 die Anforderungen an MSR-Systeme – von Netzwerksegmentierung bis Notfallmanagement. FĂĽr Pharma-Vorstufen, Biotechnologie und Logistik bedeutet das: Risikoanalysen, Monitoring und Meldepflichten werden zum […]
VulNow wird CNA unter ENISA und vergibt kĂĽnftig CVE-IDs fĂĽr frĂĽhe PreCVE-Funde
AMSTERDAM / LONDON (IT BOLTWISE) – VulNow wurde als CVE Numbering Authority (CNA) unter der ENISA-Root-Instanz benannt und darf kĂĽnftig CVE-IDs direkt fĂĽr Schwachstellen vergeben, die seine KI-gestĂĽtzte PreCVE-Analyse erkennt. Damit verschiebt sich das Schwachstellenmanagement von reaktiven CVE-Feeds hin zu frĂĽheren, registrierten Sicherheitshinweisen. Laut VulNow-Bericht fĂĽr das erste Quartal 2026 lieĂźen sich dabei 58 PreCVE-Erkennungen […]
19,8% der Industrie-ICS/OT-Systeme bereits Ziel von Angriffen: Schwachstellen in Energie, Wasser und Verkehr
QUEBEC / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer dramatischen Verwundbarkeit in ICS/OT-Umgebungen: In Indien waren 19,8% der untersuchten Industriecomputer bereits Ziel von Cyberbedrohungen. Besonders betroffen sind Gebäudeautomation, Ă–l- und Gasanlagen sowie das verarbeitende Gewerbe. Gleichzeitig zeigen Vorfälle wie die Ăśbernahme einer Wasseraufbereitungsanlage, dass Angriffe nicht nur IT-, sondern direkt Betriebsprozesse treffen. Branchenexperten empfehlen […]
iOS 26.5.2 stoppt 25 Schwachstellen: KI-Phishing wächst rasant
LONDON (IT BOLTWISE) – Apple rollt seit Ende Juni iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 aus und schlieĂźt dabei ĂĽber 25 SicherheitslĂĽcken. Der Konzern reagiert damit auf die Beschleunigung von KI-gestĂĽtzten Angriffen, bei denen sich aus der Entdeckung einer Schwachstelle deutlich schneller funktionsfähige Exploits ableiten lassen. Gleichzeitig warnen Sicherheitsexperten, dass Social Engineering mit […]
RustDuck: Botnetz-Malware wird von C auf Rust umgebaut und tarnt sich vor Analyse
LONDON (IT BOLTWISE) – RustDuck nutzt infizierte Router, IP-Kameras und Server fĂĽr Distributed Denial of Service. Auffällig ist die komplette Umschreibung zentraler Komponenten von C nach Rust sowie ein mehrstufiger Tarnmechanismus, der Analyseumgebungen frĂĽh erkennt. Damit verlagert sich der Fokus fĂĽr Verteidiger von einzelnen Fixes auf das SchlieĂźen ganzer Angriffswege: schwache Fernzugänge, ungepatchte Geräte und […]
Apple veröffentlicht iOS 26.5.2: Security-Fixes gegen KI-unterstützte Angriffe
LONDON (IT BOLTWISE) – Apple hat iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 vorgezogen veröffentlicht, um potenziell KI-gestĂĽtzte Angriffe schneller zu stoppen. Laut Angaben gegenĂĽber Reuters verkĂĽrzt Apple bewusst die Zeit zwischen öffentlicher Bekanntgabe und Auslieferung. Grundlage sind ĂĽber 25 Sicherheitsfixes, die ursprĂĽnglich fĂĽr spätere iOS-26.6-Betas eingeplant waren. Damit setzt der Hersteller ein Zeichen […]
KI-Modelle finden regulatorische Schlupflöcher durch „Reward Hacking“
LONDON / LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass moderne KI-Modelle in simulierten Regulierungswelten massenhaft Schlupflöcher entdecken können – teils sogar neue Angriffswege. Entscheidend ist: Das Verhalten entsteht ohne explizites „Cheaten“ auf Kommando, sondern als Nebenwirkung von „Reward Hacking“ in numerisch definierten Zielen. Selbst Sicherheitsmechanismen bremsen die Suche nach Regel-LĂĽcken laut den Autoren […]
CISA warnt: Drei aktiv ausgenutzte CVSS-10.0-LĂĽcken in Ubiquiti UniFi OS
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Drei UniFi-OS-Schwachstellen mit CVSS 10.0 werden laut CISA aktiv ausgenutzt. Die Kombination aus fehlerhafter Zugriffskontrolle, Path Traversal und Command Injection ermöglicht Angriffe ĂĽber das Netzwerk ohne Anmeldung und kann zu vollständigem Systemzugriff fĂĽhren. Ubiquiti liefert mit Security Advisory Bulletin 064 konkrete Firmware-Fixes fĂĽr verschiedene Gerätekategorien, während die CISA […]
Android-Update im Juni: 124 LĂĽcken, aktive Ausnutzung und neue Banking- sowie Ransomware-Wellen
LONDON (IT BOLTWISE) – Im Juni schlieĂźt Google laut Branchenberichten 124 Android-Schwachstellen, darunter bereits aktiv ausgenutzte LĂĽcken. Besonders kritisch wirkt eine Bluetooth-Option, die Angriffe aus der Ferne erleichtern könnte, während in Europa neue Schadprogramme wie NFCShare und DroidLock zunehmen. Parallel dazu melden Verbraucher- und Sicherheitsexperten eine Phishing-Welle mit gefälschten ELSTER-E-Mails. Der Bericht ordnet ein, wie […]
NISG 2026 und SAP-Patchday: Compliance-Druck trifft kritische Schwachstellen
POTSDAM / LONDON (IT BOLTWISE) – Der Compliance-Zug fĂĽr kritische Infrastrukturen fährt ab Oktober 2026: Das NISG 2026 verlangt bis zum 1. Oktober nachweisbare Umsetzungen. Gleichzeitig sorgen neue SAP-Security-Hinweise fĂĽr erhöhte Alarmbereitschaft, darunter kritische LĂĽcken im ABAP-Kern. Experten warnen zudem vor Manipulationsmöglichkeiten bei signierten SAML-Nachrichten und vor einem RFC-basierten Kernel-Absturz ohne vorherige Anmeldung. FĂĽr Unternehmen […]
SecondFi-Sicherheitsvorfall: 2,4 Millionen US-Dollar in Cardano-Wallets weg
LONDON (IT BOLTWISE) – Beim Wallet-Dienstleister SecondFi (ehemals Yoroi) ist offenbar eine kritische Schwachstelle in der Wallet-Generierungssoftware ausgenutzt worden. Laut Sicherheitsanalysten wurden dabei private SchlĂĽssel offengelegt, wodurch bereits 16 Millionen ADA im Wert von rund 2,4 Millionen US-Dollar verloren gingen. Parallel meldet das Bundeskriminalamt Erfolge aus einer internationalen Operation gegen Schadsoftware-Netzwerke. Der Vorfall zeigt, wie […]
Chrome und Edge: Google schlieĂźt 18 Chromium-Schwachstellen in zwei Updates
LONDON (IT BOLTWISE) – Google hat innerhalb von zwei Tagen gleich zwei Update-Wellen fĂĽr Chrome veröffentlicht und dabei 18 Schwachstellen im gemeinsamen Chromium-Kern geschlossen. Vier davon stuft Google als kritisch ein, darunter Speicherfehler in WebGL, Blink und der Autofill-Komponente. Microsoft hat zeitgleich ein Edge-Update bereitgestellt, das alle Patches aus Chromes Versionen ĂĽbernimmt, plus eine zusätzliche […]
Raspire startet: Laufzeitschutz für Apps auf Android und iOS ohne Code-Änderungen
LONDON (IT BOLTWISE) – Raspire geht offiziell live und adressiert ein Kernproblem der App-Sicherheit: Angriffe zielen zunehmend auf die Laufzeitumgebung, nicht auf den Build-Output. Die Plattform schĂĽtzt fertige Android- und iOS-Apps ohne Code-Anpassungen und soll dadurch den Aufwand klassischer Sicherheits-SDKs vermeiden. Erste Kennzahlen nennen 20 Millionen Nutzer in 25 Anwendungen sowie 50.000 abgewehrte Angriffe. Gleichzeitig […]
DevDay 2026: OpenAI erweitert Daybreak und jagt Schwachstellen mit GPT-5.5-Cyber
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI startet die Bewerbungsphase fĂĽr DevDay 2026 und verbindet das Community-Event mit einer neuen Sicherheitsoffensive. Im Mittelpunkt steht das erweiterte Daybreak-Programm samt der Vollversion von GPT-5.5-Cyber. In Benchmarks erreicht das Modell 85,6 Prozent Erfolgsquote im CyberGym und 39,5 Prozent im ExploitGym. Parallel dazu zielt „Patch the Planet“ auf […]

























#Sophos