Googles Sicherheitsupdate für Android im März 2025: Zwei kritische Schwachstellen behoben
MĂśNCHEN (IT BOLTWISE) – Google hat im März 2025 ein wichtiges Sicherheitsupdate fĂĽr Android veröffentlicht, das insgesamt 44 Schwachstellen adressiert. Besonders im Fokus stehen zwei SicherheitslĂĽcken, die bereits aktiv ausgenutzt werden. Google hat im Rahmen seines monatlichen Sicherheitsbulletins fĂĽr März 2025 ein bedeutendes Update fĂĽr Android veröffentlicht, das insgesamt 44 SicherheitslĂĽcken schlieĂźt. Besonders brisant sind […]
Unbekannte Android-Schwachstellen von Amnesty International aufgedeckt
BELGRAD / MĂśNCHEN (IT BOLTWISE) – Amnesty International hat kĂĽrzlich aufgedeckt, dass Google mehrere bisher unbekannte Schwachstellen im Android-Betriebssystem behoben hat, die es Behörden ermöglichten, Smartphones mit forensischen Werkzeugen zu entsperren. Amnesty International hat in einem aktuellen Bericht aufgedeckt, dass Google mehrere bisher unbekannte Schwachstellen im Android-Betriebssystem behoben hat. Diese Schwachstellen ermöglichten es Behörden, Smartphones […]
Ghost Ransomware: Eine Bedrohung fĂĽr Unternehmen weltweit
MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Ghost Ransomware, auch bekannt als Cring, ist ein ernstzunehmendes Risiko fĂĽr Unternehmen weltweit. Diese Ransomware-Gruppe, die seit Anfang 2021 aktiv ist, hat bereits Organisationen in ĂĽber 70 Ländern ins Visier genommen und dabei kritische Infrastrukturen, Schulen, das Gesundheitswesen, Regierungsnetzwerke und Unternehmen aller Größenordnungen betroffen. Ghost Ransomware, auch bekannt […]
Eclipse Foundation erhält bedeutende Förderung für Sicherheitsinitiativen
BERLIN / MĂśNCHEN (IT BOLTWISE) – Die Eclipse Foundation, bekannt fĂĽr ihre Open-Source-Projekte rund um die Programmiersprache Java, erhält eine bedeutende finanzielle UnterstĂĽtzung von der Sovereign Tech Agency. Diese Investition zielt darauf ab, die Sicherheit und Infrastruktur der Projekte zu verbessern. Die Eclipse Foundation, eine zentrale Institution in der Open-Source-Community, hat eine bedeutende Förderung von […]
Effektive Schwachstellenbewertung: Mehr als nur CVSS
MĂśNCHEN (IT BOLTWISE) – Die Bewertung von SicherheitslĂĽcken ist ein entscheidender Aspekt der IT-Sicherheit, der weit ĂĽber die bloĂźe Anwendung des Common Vulnerability Scoring Systems (CVSS) hinausgeht. Die Bewertung von SicherheitslĂĽcken ist ein entscheidender Aspekt der IT-Sicherheit, der weit ĂĽber die bloĂźe Anwendung des Common Vulnerability Scoring Systems (CVSS) hinausgeht. Während CVSS als Standardmethode zur […]
Ivanti schlieĂźt kritische SicherheitslĂĽcken in Connect Secure und Policy Secure
MĂśNCHEN (IT BOLTWISE) – Ivanti hat kĂĽrzlich wichtige Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen in seinen Produkten Connect Secure, Policy Secure und Cloud Services Application zu beheben. Diese Schwachstellen könnten von Angreifern ausgenutzt werden, um beliebigen Code auszufĂĽhren. Ivanti hat kĂĽrzlich Sicherheitsupdates fĂĽr seine Produkte Connect Secure, Policy Secure und Cloud Services Application veröffentlicht, um mehrere […]
Sicherheitslücken in Rsync: Risiken und Lösungen
MĂśNCHEN (IT BOLTWISE) – Die Entdeckung von SicherheitslĂĽcken in der weit verbreiteten Rsync-Software fĂĽr Unix-Systeme hat die IT-Welt aufgerĂĽttelt. Diese Schwachstellen könnten es Angreifern ermöglichen, beliebigen Code auf einem verbundenen Client auszufĂĽhren, indem sie die Kontrolle ĂĽber einen bösartigen Server ĂĽbernehmen. Die kĂĽrzlich aufgedeckten SicherheitslĂĽcken in der Rsync-Software haben in der IT-Branche fĂĽr Aufsehen gesorgt. […]
CISA warnt vor aktiver Ausnutzung von Schwachstellen in Zyxel, ProjectSend und CyberPanel
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat mehrere SicherheitslĂĽcken in Produkten von Zyxel, North Grid Proself, ProjectSend und CyberPanel in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Entscheidung basiert auf Beweisen fĂĽr eine aktive Ausnutzung dieser Schwachstellen in freier Wildbahn. Die U.S. Cybersecurity and Infrastructure Security […]
Intruder stellt Intel vor: Kostenlose Plattform fĂĽr Schwachstellen-Intelligenz
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Landschaft, in der Sicherheitsbedrohungen ständig zunehmen, ist es entscheidend, zwischen echten Bedrohungen und bloĂźem Lärm zu unterscheiden. Intruder, ein fĂĽhrendes Unternehmen im Bereich des Angriffsflächenmanagements, hat mit der EinfĂĽhrung von Intel eine kostenlose Plattform fĂĽr Schwachstellen-Intelligenz geschaffen, die genau dieses Problem adressiert. Intruder hat mit der EinfĂĽhrung […]
Ganzjährige Netzwerksicherheit durch automatisierte Penetrationstests
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Welt, in der Cyberbedrohungen ständig zunehmen, reicht es nicht mehr aus, sich auf gelegentliche SicherheitsĂĽberprĂĽfungen zu verlassen. Unternehmen mĂĽssen ihre Netzwerksicherheit kontinuierlich ĂĽberwachen, um den sich schnell ändernden Bedrohungen einen Schritt voraus zu sein. In der dynamischen Welt der Cybersicherheit ist es entscheidend, dass Unternehmen ihre Netzwerke […]
Neue Microsoft-Konferenz: Millionenprämien für Sicherheitsforschung
MĂśNCHEN (IT BOLTWISE) – Microsoft plant mit der neuen Sicherheitskonferenz “Zero Day Quest”, die Sicherheit seiner Produkte zu erhöhen und lädt Experten zur Zusammenarbeit ein. Der US-Softwarekonzern Microsoft kĂĽndigt mit “Zero Day Quest” eine ambitionierte Konferenz fĂĽr Sicherheitsforscher, Entwickler und “Hacker” an. Ziel der Veranstaltung ist es, Schwachstellen in KI-Systemen und Cloud-Services aufzudecken. Nach Angaben […]
Schwachstellen in KI-gestĂĽtzten Fernsensorikmodellen entdeckt: Forscher warnen vor Angriffen
MĂśNCHEN (IT BOLTWISE) – Neue Forschungsergebnisse zeigen, dass KI-Modelle zur Fernobjekterkennung sowohl fĂĽr physische als auch digitale Angriffe anfällig sind. Die Fähigkeit, physische Objekte aus der Ferne zu erkennen, wird zunehmend von KĂĽnstlicher Intelligenz anstelle von menschlicher Intelligenz ĂĽbernommen. Insbesondere fĂĽr Regierungen, UmweltĂĽberwachung, autonome Fahrzeuge und die Stadtplanung sind Fernerkennungstechnologien unentbehrlich geworden. Doch die Menge […]
Hacker nutzen Schwachstellen bei Smarthome-Geräten wie Smart-TVs und Saugrobotern
MĂśNCHEN (IT BOLTWISE) – Smarthome-Geräte sind Einfallstor fĂĽr Hacker, zeigt eine aktuelle Umfrage des BSI. Eine aktuelle Studie des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI) verdeutlicht die Gefahren, die von ungeschĂĽtzten Smarthome-Geräten wie Smart-TVs, Saugrobotern und Smart Speakern ausgehen. Laut der Umfrage, die in Zusammenarbeit mit der Polizeilichen Kriminalprävention der Länder und des Bundes […]
Angreifbare Wallboxen: Ăśberhitzungsgefahr und Stromdiebstahl durch SicherheitslĂĽcken
MĂśNCHEN (IT BOLTWISE) – SicherheitslĂĽcken in Wallboxen könnten nicht nur die Geräte selbst, sondern auch deren Nutzer in Gefahr bringen. Eine kĂĽrzlich durchgefĂĽhrte Untersuchung hat schwerwiegende Schwachstellen in der Firmware mehrerer Wallbox-Modelle aufgedeckt, die potenziell zu gefährlichen Situationen wie Ăśberhitzung und Stromdiebstahl fĂĽhren könnten. Die Experten warnten in ihrer Präsentation davor, dass ein Angreifer die […]
Pwn2Own Hackerwettbewerb nimmt Smartphones und WhatsApp ins Visier
IRLAND / MĂśNCHEN (IT BOLTWISE) – Die Zero Day Initiative startet im Oktober den Hackerwettbewerb Pwn2Own, der sich auf Schwachstellen in Consumer-Produkten wie Smartphones und WhatsApp konzentriert. Die Zero Day Initiative hat die diesjährige Ausgabe des auf Consumer-Produkte ausgerichteten Hackerwettbewerbs Pwn2Own angekĂĽndigt. Sie startet am 22. Oktober. An insgesamt vier Tagen werden Sicherheitsforscher Schwachstellen in […]
Nextcloud-SicherheitslĂĽcken: Angreifer umgehen Zwei-Faktor-Authentifizierung
MĂśNCHEN (IT BOLTWISE) – Betreiber einer eigenen Cloud mit Nextcloud sollten ihren Server dringend aktualisieren, um sich gegen mögliche Attacken zu schĂĽtzen. Die Betreiber von Nextcloud haben insgesamt zwölf SicherheitslĂĽcken in ihrer Cloud-Software geschlossen. Betroffen sind neben dem Nextcloud Server und Nextcloud Enterprise Server auch spezifische Komponenten wie der Kalender. Die meisten dieser Schwachstellen wurden […]

















#Sophos