Bitcoin fällt unter 60.000 US-Dollar: ETFs, KI-Rotation und Security-Sorgen
LONDON (IT BOLTWISE) – Bitcoin rutscht unter 60.000 US-Dollar und markiert damit den schwächsten Stand seit Oktober 2024. Mehrere Belastungsfaktoren greifen gleichzeitig: Der ETF-Markt verliert Kapital, während Anleger verstärkt in KI-nahe Aktien und Infrastruktur umschichten. Zusätzlich verschärfen neue Sicherheitsbedenken die Debatte ĂĽber Schwachstellen in Krypto-Protokollen. Im Hintergrund verändern Inflations- und Arbeitsmarktdaten die Erwartungen an den […]
Bitcoin rutscht unter 60.000 US-Dollar: Jobs-Daten erhöhen Zinsdruck, Zcash-Schwachstelle erschüttert Vertrauen
LONDON (IT BOLTWISE) – Bitcoin fällt erneut und rutscht erstmals seit 2024 unter die 60.000-US-Dollar-Marke. Starke US-Jobs-Daten drĂĽcken die Hoffnung auf baldige Zinssenkungen, während Zcash nach einer bedeutenden Schwachstelle bei einem privatsphärenorientierten Protokoll massiv einbricht. Trotz des allgemeinen Drucks zeigen US-Spot-Bitcoin-ETFs kurzfristig wechselnde Flows, was den Markt zwischen Makroangst und institutioneller Nachfrage pendeln lässt. Bitcoin […]
Android Juni 2026: Google schaltet „Fake Call Detection“ frei und schließt 124 Schwachstellen
BERLIN / LONDON (IT BOLTWISE) – Google rollt im Juni ein Update fĂĽr Android aus, das per kryptografischer AnrufprĂĽfung „Fake Call Detection“ gegen Identitätstaktik und KI-Stimmenklonen einsetzen soll. Die Funktion prĂĽft im Hintergrund ĂĽber RCS, ob Signal und angezeigte Rufnummer wirklich zusammenpassen, und warnt bei Abweichungen in Echtzeit. Parallel schlieĂźt Google 124 Schwachstellen, darunter eine […]
BSI-Update: Linux-Kernel-Schwachstelle mit hoher Kritikalität für viele Distributionen
LONDON (IT BOLTWISE) – Das BSI warnt mit einem Update vom 02.06.2026 vor einer Linux-Kernel-SicherheitslĂĽcke mit mehreren betroffenen Komponenten und einem CVSS-Base-Score von 7,8. Obwohl der Remote-Exploit-Vektor als „nicht remote“ eingeordnet ist, können Angreifer ĂĽber lokale Pfade dennoch Folgen bis hin zu Rechteausweitung oder CodeausfĂĽhrung auslösen. FĂĽr Unternehmen heiĂźt das vor allem: zeitnahe Patch-Planung ĂĽber […]
Anthropic weitet Glasswing aus: Claude Mythos findet ĂĽber 10.000 kritische LĂĽcken
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic rollt das Glasswing-Programm deutlich aus und gibt weiteren Infrastruktur-Organisationen Zugriff auf Claude Mythos. Das KI-System soll dabei Zehntausende Sicherheitsrisiken in zentralen Bereichen wie Energie, Wasser, Gesundheit, Telekommunikation und Finanzwesen aufdecken. Branchenbeobachter sehen darin einen wichtigen Schritt zur Standardisierung KI-gestĂĽtzter Schwachstellenanalyse – gleichzeitig bleibt die Frage nach Datenhoheit […]
BSI warnt: Schwere SicherheitslĂĽcke in IBM WebSphere Application Server
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 01.06.2026 eine Sicherheitswarnung fĂĽr den IBM WebSphere Application Server veröffentlicht. Die gemeldete Schwachstelle kann laut Bewertung auch per Remote-Angriff ausgenutzt werden und erreicht einen Base-Score von 9,1 (hoch). Betroffen sind mehrere Versionen auf Linux, UNIX und Windows. FĂĽr Unternehmen bedeutet das: kurzfristige Patch- und Migrationsentscheidungen […]
WP Maps Pro: CVE-2026-8732 wird aktiv ausgenutzt, Angreifer erstellen Admin-Konten
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen derzeit aktiv eine kritische Schwachstelle im WordPress-Plugin WP Maps Pro (CVE-2026-8732), um ohne Authentifizierung Administrator-Konten anzulegen. Der Fehler (CVSS 9,8) ermöglicht einen vollständigen Site-Takeover bei betroffenen Versionen bis einschlieĂźlich 6.1.0. Sicherheitsanbieter berichten von bereits blockierten Angriffswellen innerhalb von 24 Stunden, wodurch schnelles Patchen zur Priorität fĂĽr Betreiber […]
CRA ab 2026: 24-Stunden-Meldung bei aktiv ausgenutzten Schwachstellen
BRĂśSSEL / LONDON (IT BOLTWISE) – Ab September 2026 verschärft die EU mit dem Cyber Resilience Act (CRA) die Pflichten fĂĽr Hersteller digitaler Produkte. Besonders kritisch wird es, wenn Schwachstellen bereits aktiv ausgenutzt werden: Dann mĂĽssen Unternehmen innerhalb von 24 Stunden melden. Zusätzlich drohen hohe Strafen bis zu 15 Millionen Euro. FĂĽr die Praxis bedeutet […]
7-Zip-SicherheitslĂĽcke CVE-2026-48095: Schon Datei-Ă–ffnen kann Schadcode starten
LONDON (IT BOLTWISE) – Eine neu gemeldete Schwachstelle in 7-Zip (CVE-2026-48095) erlaubt es Angreifern, nach dem Ă–ffnen präparierter NTFS-Images Schadcode zur AusfĂĽhrung zu bringen. Betroffen ist insbesondere das Parsing im Zusammenspiel mit NTFS- und Komprimierungs-Streams, wodurch unter bestimmten Bedingungen ein Heap-PufferĂĽberlauf ausgelöst werden kann. Laut Sicherheitsforschung existiert bereits eine gepatchte Version, die fĂĽr Windows, Linux […]
BSI warnt vor Schwachstellen in Microsoft Defender und Malware Protection Engine
BONN / LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen in Microsoft Defender und der Microsoft Malware Protection Engine, die Angreifer fĂĽr Remote-Angriffe ausnutzen könnten. Besonders kritisch: Die LĂĽcke wird mit einem CVSS Base Score von 8,1 als hoch bewertet, während der zeitliche Verlauf der Ausnutzbarkeit mit 7,1 ebenfalls ernst ist. Betroffene Systeme laufen […]
BSI warnt vor kritischen Azure-LĂĽcken (CVSS bis 10.0)
LONDON (IT BOLTWISE) – Das BSI meldet einen sicherheitsrelevanten Schwachstellenkomplex in Microsoft Azure mit Schweregraden bis CVSS 10.0. Betroffen sind unter anderem Azure Active Directory B2C, Privileged Identity Management sowie Virtual Network Gateway und weitere Komponenten. FĂĽr Unternehmens-Admin-Teams ist vor allem relevant, dass Microsoft die Updates bereits bereitgestellt hat und damit keine zusätzliche Aktion am […]
7-Zip-SicherheitslĂĽcke: Update auf 26.01 jetzt einspielen
LONDON (IT BOLTWISE) – Sicherheitsforschende warnen vor einer hochriskanten Schwachstelle im weit verbreiteten 7-Zip-Tool, die das Einschleusen von Schadcode ermöglichen kann. Betroffen sind Versionen bis einschlieĂźlich 26.00, während ein Fix mit der Version 26.01 bereits bereitsteht. Wer manipulierte Archive öffnet, riskiert je nach Angriffsszenario bereits durch das bloĂźe Entpacken oder Anzeigen eine Kompromittierung. Der Beitrag […]
iOS 27 und Sicherheit: Siri-Redesign, Karten-Update und neue iPhone-Risiken
LONDON (IT BOLTWISE) – Rund um iOS 27 verdichten sich die Hinweise auf ein groĂźes Siri-Redesign und eine Kartenerneuerung mit Satellitenbezug. Gleichzeitig rĂĽcken Sicherheitsmeldungen in den Fokus: von riskanten Speicher-Tricks ĂĽber mögliche lokale Datenzugriffe bei WhatsApp bis hin zu einer Zero-Click-Angriffskette fĂĽr ältere iOS-Versionen. Der Artikel zeigt, warum „Speicher frei machen“ und „schnelle Updates“ nicht […]
BSI warnt: Hochriskante Schwachstellen in Microsoft Developer Tools
LONDON (IT BOLTWISE) – Das BSI meldet ein Update zu einer Schwachstellenlage in Microsoft Developer Tools mit der Risikostufe 5 und einem CVSS-Base-Score von 8,8. Betroffen sind u. a. Visual Studio, Visual Studio Code und .NET-Komponenten auf mehreren Betriebssystemen. Laut Bewertung sind Remoteangriffe möglich, bei denen Angreifer Code ausfĂĽhren, Privilegien erhöhen und Schutzmechanismen umgehen können. […]
BSI-Warnung zu OpenVPN Connect fĂĽr macOS: CVE-2026-9560 hochriskant
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten Schwachstelle in OpenVPN Connect unter macOS: Mit der CVE-2026-9560 lässt sich offenbar eine Privilegieneskalation ausnutzen. Betroffen sind Mac-Varianten sowie bestimmte Versionen des Open-Source-OpenVPN-Clients. Laut Bewertung liegt der CVSS Base Score bei 9,3, was die Dringlichkeit fĂĽr Unternehmen und IT-Teams erhöht. Jetzt geht es […]
BSI warnt vor LiteLLM-Schwachstellen (CVSS 8,8) fĂĽr Linux/UNIX
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr LiteLLM veröffentlicht und stuft die Schwachstelle mit CVSS 8,8 als hoch ein. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie die Open-Source-Implementierung von LiteLLM. Ein entfernter, authentisierter Angreifer soll mehrere LĂĽcken ausnutzen können, um seine Rechte zu erhöhen. Das Update- und Workaround-Management ist damit […]
KI beschleunigt Banking-Trojaner: +196% Angriffe auf mobile Geräte im Q1 2026
BERLIN / LONDON (IT BOLTWISE) – Im Q1 2026 steigen professionelle Banking-Angriffe auf Android-Geräte laut Meldungen rasant: Banking-Trojaner nehmen um 196% zu. Täter kombinieren KI-gestĂĽtztes Phishing mit täuschend echten Nachrichten, manipulierten QR-Codes und getarnten Apps im Google Play Store. Parallel verschärfen juristische Debatten um Messenger-Sicherheit und ein nicht ĂĽberall patchbares Hardware-Risiko das Lagebild. FĂĽr Unternehmen […]
Zero-Click-Angriffe: Wenn Klicken ĂĽberflĂĽssig wird
LONDON (IT BOLTWISE) – Zero-Click-Angriffe verlagern das Cyber-Risiko vom „Klick“ auf still ausgenutzte Schwachstellen in Anwendungen, OS-Komponenten und Kommunikationsdiensten. Angreifer kompromittieren Geräte und Konten zunehmend, ohne dass Nutzer Links öffnen oder Dateien herunterladen mĂĽssen. Damit verschiebt sich die Verteidigung von reiner Nutzerdisziplin hin zu kontinuierlicher Patch- und Detektionsarbeit mit KI-gestĂĽtztem Monitoring. FĂĽr Unternehmen bedeutet das: […]
BSI warnt vor mehreren Schwachstellen in Go-Modules (net, image, crypto)
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Go-Modules veröffentlicht, die in net, image und crypto stecken. Betroffen sind unter anderem UNIX- und Windows-Systeme sowie bestimmte Modul-Versionen, wobei Remote-Angriffe möglich sind. Mit einem CVSS-Base-Score von 7,5 stuft die Warnung die Lage als mittel ein, ordnet aber dennoch einen […]
Oracle Linux: BSI warnt vor kritischer Schwachstelle mit DoS und CodeausfĂĽhrung
LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr Oracle Linux veröffentlicht, die mehrere Schwachstellen bĂĽndelt. Betroffen sind Linux/UNIX sowie Oracle Linux selbst, darunter ein Remote-Angriff mit hoher Auswirkung. Laut CVSS liegt die Schwere bei 9,8 (Base Score), während der Temporal Score 8,5 erreicht. Unternehmen mĂĽssen jetzt zĂĽgig patchen, betroffene Systeme priorisieren […]
LiteSpeed cPanel-Plugin CVE-2026-48172: aktiv ausgenutzt, Root-AusfĂĽhrung
LONDON (IT BOLTWISE) – LiteSpeed warnt vor einer maximal kritischen Schwachstelle im User-End cPanel Plugin, die bereits aktiv ausgenutzt wird. Unter CVE-2026-48172 (CVSS 10,0) können Angreifer willkĂĽrliche Skripte mit Root-Rechten ausfĂĽhren, indem eine fehlerhafte Berechtigungszuweisung missbraucht wird. Betroffen sind Plugin-Versionen von 2.3 bis 2.4.4, während neuere Releases die LĂĽcke schlieĂźen. Entscheidend ist jetzt das zeitnahe […]

























#Sophos
#AmazonPrime
#Bestseller
