ai-beats-studio-buds-bluetooth-microphone-update

Beats Studio Buds: Kritisches Bluetooth-Mikrofon-Leak per Firmware-Update

BERLIN / LONDON (IT BOLTWISE) – Apple hat eine Firmware-LĂĽcke bei den Beats Studio Buds geschlossen, die es Angreifern in Bluetooth-Reichweite ermöglichte, Audiodaten aus dem Mikrofon umzuleiten. Die Schwachstelle (CVE-2025-20701) lag rund ein Jahr unentdeckt und betrifft den Bluetooth-Audio-Chip des Herstellers Airoha Systems. Sicherheitsforscher demonstrierten die Attacke auf der TROOPERS 2025 in Deutschland. FĂĽr Nutzer […]

ai-human-risk-management-dashboard

Hoxhunt senkt Fehlerrate: Human Risk Management als neue Security-Linie

LONDON (IT BOLTWISE) – Hoxhunt stellt mit „Human Risk Management“ eine Plattform vor, die Sicherheitsvorfälle gezielt auf menschliche Fehler adressieren soll. Laut Anbieter sinkt die Fehlerquote der Nutzer auf zwei Prozent, während alternative Ansätze deutlich höhere Raten erreichen. Parallel verdeutlichen neue Studien den steigenden Druck durch Insider-Bedrohungen und KI-gestĂĽtzte Angriffe. Ergänzend zeigen Schwachstellen in KI-gestĂĽtzter […]

ai-ki-sicherheit-session-hijacking

KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen

LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe gegen KI-Agenten nehmen deutlich zu: Im Jahresvergleich stieg die Zahl solcher Vorfälle um 127%. Microsoft reagiert parallel mit neuen Schutzmechanismen fĂĽr Copilot Studio und weiteren Härtungen rund um MCP. Gleichzeitig offenbaren Forscher kritisch verkettete Schwachstellen wie AutoJack und SearchLeak. FĂĽr Unternehmen wird damit klar: KĂĽnstliche Intelligenz im Betrieb braucht nicht […]

ai-apple-beats-studio-buds-bluetooth-patch

Beats Studio Buds: Apple schlieĂźt Bluetooth-Spy-LĂĽcke (CVE-2025-20701)

CUPERTINO / LONDON (IT BOLTWISE) – Apple hat ein schwerwiegendes Sicherheitsproblem in den Beats Studio Buds behoben, das das unautorisierte Mithören ĂĽber das Mikrofon in Bluetooth-Nähe ermöglichen konnte. Betroffen ist die Implementierung des Airoha Bluetooth Audio SDK, bei der sich ein Gerät ohne Nutzerfreigabe koppeln lieĂź. Die Schwachstelle erhielt die Kennung CVE-2025-20701 mit einem CVSS-Score […]

ai-joomla-jce-php-kev-2026-48907

CISA stuft Joomla-JCE-Fehler CVE-2026-48907 als aktiv ausnutzbar ein

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat den Joomla-JCE-Fehler CVE-2026-48907 mit Höchstpriorität in ihr KEV-Katalogwerk aufgenommen, weil Hinweise auf eine aktive Ausnutzung vorliegen. Der Zugriff nutzt unzureichende Zugriffskontrollen, um ĂĽber neue Editor-Profile fĂĽr nicht authentifizierte Nutzer PHP-Code hochzuladen und auszufĂĽhren. Parallel beschreibt die Sicherheitsbranche neue Supply-Chain-Angriffe gegen WordPress-Plugins mit Backdoor-Mechanismen und persistenter […]

ai-cisco-sdwan-cve-2026-20262

CVE-2026-20262: Cisco Catalyst SD-WAN Manager unter Ausnutzung

SAN JOSE / LONDON (IT BOLTWISE) – Cisco warnt vor einer Path-Traversal-LĂĽcke im Catalyst SD-WAN Manager, die seit Anfang Juni 2026 aktiv ausgenutzt wird. Die Schwachstelle (CVE-2026-20262) ermöglicht authentifizierten Angreifern das Ăśberschreiben beliebiger Dateien. CISA hat die LĂĽcke zudem in den KEV-Katalog aufgenommen, wodurch fĂĽr betroffene Organisationen schneller Handlungsbedarf entsteht. Ohne Patch droht die Kompromittierung […]

ai-phishing-2026-whatsapp-warning

KI-Phishing 2026: Betrugsmaschen vervierzehnfacht – BaFin warnt

BERLIN / LONDON (IT BOLTWISE) – In Deutschland und darĂĽber hinaus eskaliert Phishing: Das BSI meldet fĂĽr 2026 eine Vervierzehnfachung der Versuche, getrieben durch KI-generierte Nachrichten. Die BaFin stellt klar, dass gefälschte App- und Gruppenangebote keine Erlaubnis fĂĽr Finanzdienstleistungen besitzen. Gleichzeitig zeigen Sicherheitsbehörden, dass viele Nutzer die Fälschungen nicht mehr rechtzeitig erkennen. Der Beitrag ordnet […]

ai-cisa-ivanti-sentry-patching-3-days

CISA setzt 3-Tage-Frist fĂĽr Ivanti-Sentry-Patches wegen CVE-2026-10520

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA verlangt fĂĽr eine Ivanti-Sentry-Schwachstelle (CVE-2026-10520) eine ungewöhnlich schnelle Reaktion: Bundesbehörden sollen die kritischen Patches innerhalb von drei Tagen installieren. Hintergrund ist ein CVSS-Score von 10.0 und die Möglichkeit, ĂĽber die LĂĽcke Befehle auf Betriebssystemebene auszufĂĽhren und Root-Zugriff zu erlangen. Hinzu kommt, dass bereits kurz nach einem […]

ai-agentjacking-sentry-mcp

Agentjacking: KI-Coding-Agenten ĂĽber Sentry in die AusfĂĽhrung von Schadcode treiben

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Klasse von Angriffen, die KĂĽnstliche Intelligenz-basierten Coding-Agenten wie Claude Code und Cursor als AusfĂĽhrungsvektor missbrauchen. Der Trick: Gefälschte Sentry-Fehlermeldungen werden ĂĽber Model Context Protocol (MCP) als vermeintlich vertrauenswĂĽrdige Systemanweisungen an den Agenten ĂĽbergeben. Gelingt die Manipulation, kann der Agent in der Umgebung des Entwicklers beliebigen Code ausfĂĽhren […]

ai-microsoft-authenticator-cve-2026-41615

Microsoft Authenticator: BSI warnt vor hoher Schwachstelle CVE-2026-41615

Bonn / LONDON (IT BOLTWISE) – Das BSI stuft eine Schwachstelle in Microsoft Authenticator als hochriskant ein und weist auf eine mögliche Offenlegung von Informationen hin. Betroffen sind Android und iPhoneOS, wobei ein Remote-Angriff ausdrĂĽcklich als möglich gilt. Entscheidend ist jetzt, dass Unternehmen und Nutzer Updates zeitnah einspielen und Workarounds prĂĽfen. Die Warnung trägt die […]

ai-microsoft-rekord-patch-june-2026

Microsofts Rekord-Patch: 200+ Schwachstellen, KI-Tests und Patch-Apokalypse

LONDON (IT BOLTWISE) – Microsoft meldet das größte Sicherheits-Update seiner Geschichte und schlieĂźt im Juni zwischen 200 und 208 Schwachstellen. Der Patch-Tuesday trifft dabei besonders Windows-Umgebungen, darunter als kritisch eingestufte LĂĽcken im Kernel- und Netzwerkpfad. Parallel rĂĽckt KI als Beschleuniger fĂĽr Security-Tests in den Fokus, während gleichzeitig Wartungsteams vor einer „Patch-Apokalypse“ stehen. Ergänzend eskaliert ein […]

ai-jdy-botnet-reconnaissance-1500

JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]

vertiv-trane-usv-cvss-9-8-luecke-rechenzentrum

Vertiv- und Trane-USV: CVSS-9,8-LĂĽcke bedroht Rechenzentrumsbetrieb

LONDON (IT BOLTWISE) – Schwerwiegende Schwachstellen in Vertiv-USV- und Trane-KĂĽhlkomponenten ermöglichen laut Sicherheitsforschern unbefugten Zugriff bis hin zum Abschalten kritischer Infrastruktur. Besonders brisant ist eine Weboberflächen-LĂĽcke mit CVSS 9,8, die Angriffe auf Stromversorgung und Klimatisierung begĂĽnstigt. Parallel legten andere Anbieter wie Microsoft einen Rekord-Patchday hin, während Sicherheitssoftware-Produkte ebenfalls im Fokus standen. FĂĽr Betreiber heiĂźt das: […]

ai-openssl-cvss-remote-warning

BSI warnt vor OpenSSL-SicherheitslĂĽcke mit CVSS 9,8 und Remote-Angriff

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 eine Sicherheitswarnung zu mehreren OpenSSL-Schwachstellen veröffentlicht. Die LĂĽcken ermöglichen laut Bewertung Remote-Angriffe, stellen potenziell beliebigen Code in der Zielumgebung in Aussicht und erreichen einen CVSS-Base-Score von 9,8. Betroffen sind unter anderem Debian, Ubuntu, FreeBSD sowie verschiedene OpenSSL-Versionen bis hin zu 1.0.2zq. FĂĽr Unternehmen bedeutet […]

ai-qemu-sicherheitsupdate-mittel

BSI warnt vor QEMU-Schwachstellen: Patch-Check fĂĽr Linux, macOS und UNIX

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen enthält und als Risiko „mittel“ eingestuft wird (CVSS Base 5,0). Betroffen sind u.a. Linux-, macOS-, UNIX- und Windows-Umgebungen sowie populäre Distributionen wie Debian, Ubuntu, SUSE und Gentoo. Entscheidend fĂĽr Betreiber: Es handelt sich nicht um einen Remote-Angriff, […]

ai-servicenow-ausgenutzte-schwachstelle-zugriff

ServiceNow-Warnung: Ausgenutzter Bug ermöglicht tiefere Zugriffe

SAN FRANCISCO / LONDON (IT BOLTWISE) – ServiceNow meldet einen laufenden Sicherheitsvorfall: Unbekannte Akteure sollen eine Schwachstelle genutzt haben, um tiefer als beabsichtigt in betroffene Kundeninstanzen einzudringen. Das Unternehmen hat am 5. Juni 2026 ein Update fĂĽr gehostete Kunden-Instanzen eingespielt, das die Zugriffslogik ĂĽber eine Endpoint-Konfiguration einschränkt. Ein CVE wurde bisher nicht vergeben, während die […]

ai-microsoft-patchday-edge-chromium-571

Microsoft-Patchday 2026: 571 Lücken schließen – Edge und Chromium betroffen

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat am Juni-Patchday 2026 die größte Sicherheitsupdate-Welle seiner Geschichte ausgerollt: 571 Schwachstellen wurden geschlossen, darunter eine bereits aktiv ausgenutzte Zero-Day-LĂĽcke im Browser-Ă–kosystem. Besonders brisant ist die Chromium-basierte Angriffsfläche rund um die V8-JavaScript-Engine, die ĂĽber das gemeinsame Runtime-Fundament auch den Edge-Browser trifft. Ergänzend melden Sicherheitsdienste einen deutlichen Anstieg ausgefeilter […]

ai-bsi-sap-vs-nfd-cloud-certificate

BSI-Freigabe für SAP Cloud: VS‑NfD jetzt auf zertifizierten Systemen

WALLDORF / LONDON (IT BOLTWISE) – Mit der BSI-Freigabe darf SAP ab sofort Daten der Einstufung „VS‑NfD“ in seiner Cloud-Infrastruktur in Walldorf und St. Leon-Rot hosten. Damit rĂĽckt die hochsichere Verarbeitung fĂĽr Bundesbehörden und Organisationen mit besonderen Sicherheitsanforderungen deutlich näher an klassische Unternehmens-Workloads. Die Zertifizierung entsteht nach rund zwölf Monaten PrĂĽfung – verknĂĽpft mit klaren […]

ai-sms-spoofing-email-to-sms-luecke

SMS-Spoofing ĂĽber E-Mail-zu-SMS-Schnittstellen: jahrzehntealte LĂĽcke zeigt Karten

SAN DIEGO / LONDON (IT BOLTWISE) – Forscher haben eine Schwachstelle in E-Mail-zu-SMS-Schnittstellen groĂźer Anbieter nachgewiesen, die ĂĽber Jahre unbemerkt blieb. Angreifer konnten gefälschte SMS-Nachrichten in legitime Unterhaltungsketten einordnen und sich dabei als vertrauenswĂĽrdige Absender wie Banken oder Behörden ausgeben. Die Veröffentlichung fĂĽhrte zu Patches bei mehreren Mobilfunk- und Messaging-Ă–kosystemen – während ein Netzbetreiber den […]

ai-fake-context-messenger-smart-home

Fake-Context-Angriffe kapern KI-Assistenten und steuern Smart-Home

WASHINGTON / LONDON (IT BOLTWISE) – Forschende zeigen, wie manipulierte Nachrichten die KI-Assistenten von Google Gemini ĂĽber Messenger wie WhatsApp, Slack oder SMS fehlleiten. Mit „Fake Context Alignment“ lassen sich KI-Modelle dazu bringen, scheinbar legitime Befehle auszufĂĽhren und damit unbefugt Smart-Home-Geräte zu steuern. Parallel warnt das BSI vor mehreren Schwachstellen in Microsoft-Cloud-Diensten mit CVSS bis […]

ai-whatsapp-windows-reels-patch-support-ende

WhatsApp schließt Windows- und Reels-Lücken und beendet Support für alte iOS- und Android-Geräte

LONDON (IT BOLTWISE) – WhatsApp liefert Sicherheitsupdates fĂĽr eine Windows-LĂĽcke in der Desktop-App und schlieĂźt eine zweite Schwachstelle in der Reels-Vorschau auf mobilen Geräten. Laut Angaben gibt es bislang keine Hinweise auf eine aktive Ausnutzung. Zusätzlich endet der Support fĂĽr zahlreiche ältere iOS- und Android-Versionen, darunter Modelle mit iOS 15.4 oder niedriger sowie Android 5.1 […]

ai-crypto-liquidation-bitcoin-cowen-warning

Bitcoin-Warnung von Benjamin Cowen: Liquidationen, Zcash-Panne und Cardano-Stress

SINGAPUR / LONDON (IT BOLTWISE) – Benjamin Cowen, der fĂĽr seine Treffer beim Krypto-Crash 2021 bekannt wurde, warnt erneut vor einer angespannten Marktphase. Auslöser der Dynamik ist unter anderem eine erste länger erwartete Bitcoin-VeräuĂźerung durch Strategy (NASDAQ: MSTR), gefolgt von deutlichen Kursverlusten. Besonders sichtbar wird der Stress in den Liquidationen der Derivatemärkte, die laut CoinGlass […]

ai-zabbix-bsi-cvss-remote-patch

BSI warnt: Zabbix-Sicherheitslücke betrifft Linux/UNIX – CVSS 7,5

LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis fĂĽr Zabbix veröffentlicht und mehrere Schwachstellen als potenziellen Angriffsweg eingeordnet. Laut Hinweis sind Linux- und UNIX-Systeme sowie Zabbix selbst betroffen. Die Bewertung fällt mit einem CVSS-Base-Score von 7,5 als mittel aus, Remoteangriffe sind aber möglich. FĂĽr Betreiber bedeutet das kurzfristigen Patch- und Validierungsaufwand, um […]

ai-cisa-kev-serv-u-dos

CISA nimmt Serv-U DoS-Flaw in den KEV-Katalog auf – Update bis 19.06.2026

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA stuft eine hochriskante Schwachstelle in SolarWinds Serv-U in den KEV-Katalog ein, weil sie nachweislich aktiv ausgenutzt wird. Betroffen ist eine DoS-LĂĽcke (CVE-2026-28318, CVSS 7,5), die den Server unter bestimmten Bedingungen zum Absturz bringen kann. SolarWinds empfiehlt als GegenmaĂźnahme, den Zugriff stark einzuschränken und Requests mit „Content-Encoding“ […]

599 Leser gerade online auf IT BOLTWISE


KI-Jobs