SicherheitslĂĽcken in Commvault: Kritische Updates erforderlich
LONDON (IT BOLTWISE) – Die Backup-Software Commvault steht erneut im Fokus der IT-Sicherheitswelt, da mehrere schwerwiegende SicherheitslĂĽcken entdeckt wurden. Diese Schwachstellen könnten von Angreifern ausgenutzt werden, um Schadcode in Systeme einzuschleusen, was die Dringlichkeit von Sicherheitsupdates unterstreicht. Die jĂĽngsten Entdeckungen von SicherheitslĂĽcken in der Backup-Software Commvault haben die IT-Sicherheitsgemeinschaft alarmiert. Besonders besorgniserregend ist eine Path-Traversal-Schwachstelle, […]
KĂĽnstliche Intelligenz als SchlĂĽssel zur Cybersicherheit der Zukunft
LAS VEGAS / LONDON (IT BOLTWISE) – Die Zukunft der Cybersicherheit könnte maĂźgeblich von der KĂĽnstlichen Intelligenz geprägt werden. Dies betonte Alexei Bulazel, der Cybersecurity-Leiter des Nationalen Sicherheitsrats unter Präsident Donald Trump, auf der DEF CON Hacker-Konferenz in Nevada. In der sich schnell entwickelnden Welt der Cybersicherheit wird KĂĽnstliche Intelligenz (KI) zunehmend als entscheidendes Werkzeug […]
Docker warnt vor SicherheitslĂĽcken im Model Context Protocol
LONDON (IT BOLTWISE) – Die Containerplattform Docker hat kĂĽrzlich auf erhebliche Sicherheitsrisiken hingewiesen, die mit dem weit verbreiteten Model Context Protocol (MCP) verbunden sind. Diese Schwachstellen könnten Angreifern den Zugang zu sensiblen Daten und Systemen ermöglichen. Die Nutzung des Model Context Protocols (MCP) hat sich in der Welt der Containertechnologie als zweischneidiges Schwert erwiesen. Während […]
Google schlieĂźt kritische SicherheitslĂĽcken in Android
LONDON (IT BOLTWISE) – Google hat ein wichtiges Sicherheitsupdate fĂĽr Android veröffentlicht, das mehrere kritische Schwachstellen behebt, darunter zwei von Qualcomm, die aktiv ausgenutzt wurden. Google hat kĂĽrzlich ein bedeutendes Sicherheitsupdate fĂĽr Android veröffentlicht, das mehrere kritische Schwachstellen adressiert. Besonders im Fokus stehen zwei SicherheitslĂĽcken in Qualcomm-Komponenten, die bereits aktiv ausgenutzt wurden. Diese Schwachstellen, bekannt […]
SaaS-SicherheitslĂĽcken: Warum Fehlkonfigurationen keine Schwachstellen sind
LONDON (IT BOLTWISE) – In der Welt der SaaS-Sicherheit herrscht oft Verwirrung zwischen den Begriffen ‘Fehlkonfiguration’ und ‘Schwachstelle’. Diese Begriffe werden häufig synonym verwendet, obwohl sie unterschiedliche Bedeutungen haben. Diese Verwechslung kann zu erheblichen Sicherheitsrisiken fĂĽhren, die oft unbemerkt bleiben. In der Diskussion um die Sicherheit von SaaS-Diensten wird häufig der Begriff ‘Fehlkonfiguration’ mit ‘Schwachstelle’ […]
FrĂĽherkennung von SicherheitslĂĽcken: Hacker nutzen Schwachstellen vor der Offenlegung
LONDON (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cybersicherheit zeigt eine neue Studie, dass Hacker oft SicherheitslĂĽcken ausnutzen, bevor diese öffentlich bekannt werden. Diese Erkenntnisse werfen ein neues Licht auf die Notwendigkeit proaktiver SicherheitsmaĂźnahmen. In der dynamischen Welt der Cybersicherheit ist es von entscheidender Bedeutung, Bedrohungen frĂĽhzeitig zu erkennen und abzuwehren. Eine […]
Microsoft untersucht Leck in FrĂĽhwarnsystem: Chinesische Hacker nutzen SharePoint-Schwachstellen aus
REDMOND / LONDON (IT BOLTWISE) – Microsoft steht vor einer groĂźen Herausforderung: Ein mögliches Leck in seinem vertraulichen FrĂĽhwarnsystem könnte chinesischen staatlich geförderten Hackern den Zugang zu kritischen Schwachstellen in der SharePoint-Software ermöglicht haben. Diese SicherheitslĂĽcke fĂĽhrte zu Angriffen auf ĂĽber 400 Organisationen weltweit, darunter auch die US-Behörde fĂĽr Nuklearwaffen. Die EnthĂĽllung, dass Microsofts FrĂĽhwarnsystem […]
Chinesische Hacker nutzen SharePoint-Schwachstellen aus
LONDON (IT BOLTWISE) – In der Welt der Cybersicherheit gibt es kaum eine Ruhepause, insbesondere wenn es um staatlich geförderte Hackergruppen geht. JĂĽngste Berichte deuten darauf hin, dass chinesische Hackergruppen, darunter Linen Typhoon und Storm-2603, gezielt Schwachstellen in Microsoft SharePoint-Servern ausnutzen, um unbefugten Zugriff zu erlangen und Daten zu exfiltrieren. Die Bedrohung durch Cyberangriffe nimmt […]
Runtime-Reichweite: Die Zukunft der Cybersicherheit
LONDON (IT BOLTWISE) – In der sich schnell entwickelnden Welt der Cybersicherheit hat sich der Begriff ‘Reichweite’ zu einem zentralen Thema entwickelt. Doch was bedeutet er wirklich, und wie kann er effektiv genutzt werden, um die Sicherheitslage von Unternehmen zu verbessern? In der Cybersicherheitsbranche ist der Begriff ‘Reichweite’ zu einem häufig verwendeten Schlagwort geworden, doch […]
Kritische SicherheitslĂĽcken bedrohen Cisco Identity Services Engine
LONDON (IT BOLTWISE) – Die jĂĽngsten SicherheitslĂĽcken in der Cisco Identity Services Engine (ISE) haben die IT-Sicherheitsgemeinschaft alarmiert. Zwei kritische Schwachstellen, die mit dem höchsten CVSS Score von 10 bewertet wurden, könnten Angreifern die vollständige Kontrolle ĂĽber betroffene Systeme ermöglichen. Die Cisco Identity Services Engine (ISE) steht im Zentrum einer Sicherheitsdebatte, nachdem zwei schwerwiegende Schwachstellen […]
KI-Bot ĂĽbertrifft menschliche Hacker in der Sicherheitsbranche
SAN FRANCISCO / LONDON (IT BOLTWISE) – In einer bemerkenswerten Entwicklung hat ein KI-Bot namens Xbow die Spitze der US-Rangliste von HackerOne erreicht, indem er die meisten und bedeutendsten Schwachstellen in Software groĂźer Unternehmen aufgedeckt hat. Die Sicherheitsbranche steht vor einer neuen Ă„ra, in der KĂĽnstliche Intelligenz (KI) zunehmend die Rolle von menschlichen Hackern ĂĽbernimmt. […]
SicherheitslĂĽcken in Android: Qualcomm und Google im Fokus
LONDON (IT BOLTWISE) – Im Juni 2025 hat Google mit seinem Android Security Bulletin erneut die Aufmerksamkeit auf die SicherheitslĂĽcken im Android-Betriebssystem gelenkt. Während Google kontinuierlich an der Behebung von Schwachstellen arbeitet, zeigt der Bericht fĂĽr diesen Monat, dass insbesondere die von Qualcomm gelieferten Adreno-GPUs im Fokus stehen. Drei kritische 0-Day-LĂĽcken, die bereits aktiv ausgenutzt […]
Kritische Linux-Schwachstellen gefährden Passwörter auf wichtigen Systemen
LONDON (IT BOLTWISE) – Die Entdeckung von zwei kritischen Schwachstellen in Linux-Systemen hat die Cybersicherheitslandschaft erschĂĽttert. Diese Schwachstellen, bekannt als CVE-2025-5054 und CVE-2025-4598, ermöglichen es Angreifern, sensible Daten wie Passwort-Hashes ĂĽber Core Dumps zu extrahieren. Die kĂĽrzlich entdeckten Schwachstellen in Linux-Systemen, identifiziert als CVE-2025-5054 und CVE-2025-4598, stellen eine erhebliche Bedrohung fĂĽr Millionen von Systemen weltweit […]
Qualcomm behebt kritische Sicherheitslücken in Android-Geräten
SAN DIEGO / LONDON (IT BOLTWISE) – Qualcomm hat kĂĽrzlich Sicherheitsupdates veröffentlicht, um drei Zero-Day-Schwachstellen zu beheben, die in gezielten Angriffen auf Android-Geräte ausgenutzt wurden. Qualcomm, ein fĂĽhrender Anbieter von Halbleiter- und Telekommunikationslösungen, hat Sicherheitsupdates bereitgestellt, um drei kritische Zero-Day-Schwachstellen in seinen Adreno-GPU-Treibern zu beheben. Diese Schwachstellen wurden von der Google Android Security Group entdeckt […]
Kontinuierliche Penetrationstests: Mehr als nur Compliance
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Welt, in der Cyberangriffe immer raffinierter werden, reicht es nicht mehr aus, sich auf punktuelle SicherheitsĂĽberprĂĽfungen zu verlassen. Unternehmen mĂĽssen ihre Sicherheitsstrategien ĂĽberdenken und kontinuierliche Penetrationstests in Betracht ziehen, um sich gegen neu auftretende Bedrohungen zu wappnen. Die Vorstellung, dass ein einmal jährlich durchgefĂĽhrter Penetrationstest ausreicht, um […]
Warum kontinuierliches Penetrationstesten ĂĽber Compliance hinausgeht
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Welt reicht es nicht mehr aus, sich auf punktuelle SicherheitsĂĽberprĂĽfungen zu verlassen. Unternehmen mĂĽssen ĂĽber die bloĂźe Einhaltung von Compliance-Vorgaben hinausgehen, um ihre Systeme effektiv vor Cyberangriffen zu schĂĽtzen. Die Vorstellung, dass ein einmal im Jahr durchgefĂĽhrter Penetrationstest ausreicht, um die Sicherheit eines Unternehmens zu gewährleisten, ist […]
Microsofts Sicherheits-Updates: Neue Schwachstellen und ihre Auswirkungen
MĂśNCHEN (IT BOLTWISE) – Microsoft hat kĂĽrzlich eine Reihe von Sicherheits-Updates veröffentlicht, die auf die Behebung von 77 neuen SicherheitslĂĽcken abzielen. Diese MaĂźnahmen sind Teil der kontinuierlichen BemĂĽhungen des Unternehmens, die Sicherheit seiner Produkte zu gewährleisten und den Schutz der Nutzer zu verbessern. Microsoft hat am jĂĽngsten Patch Day umfassende Sicherheits-Updates bereitgestellt, die insgesamt 77 […]
ASUS schlieĂźt SicherheitslĂĽcken in DriverHub: RCE-Schwachstellen behoben
TAIPEI / MĂśNCHEN (IT BOLTWISE) – ASUS hat kĂĽrzlich zwei kritische SicherheitslĂĽcken in seiner Software DriverHub geschlossen, die potenziell fĂĽr Remote Code Execution (RCE) ausgenutzt werden könnten. Diese Schwachstellen, die von einem Sicherheitsforscher entdeckt wurden, hätten Angreifern die Möglichkeit gegeben, ĂĽber manipulierte HTTP-Anfragen und .ini-Dateien die Kontrolle ĂĽber betroffene Systeme zu erlangen. ASUS hat kĂĽrzlich […]
SicherheitslĂĽcken in F5 BIG-IP-Appliances: Kritische Updates verfĂĽgbar
MĂśNCHEN (IT BOLTWISE) – SicherheitslĂĽcken in den F5 BIG-IP-Appliances haben die IT-Welt in Alarmbereitschaft versetzt. Die betroffenen Systeme, darunter der BIG-IP Next Central Manager und Next SPK, sind durch mehrere Schwachstellen gefährdet, die von Angreifern ausgenutzt werden könnten. Die jĂĽngsten SicherheitslĂĽcken in den F5 BIG-IP-Appliances haben in der IT-Branche fĂĽr Aufsehen gesorgt. Diese Geräte, die […]
Dringendes Sicherheitsupdate für Android-Geräte: Schutz vor Cyberangriffen
MĂśNCHEN (IT BOLTWISE) – Google hat ein kritisches Sicherheitsupdate fĂĽr Android-Geräte veröffentlicht, das dringend installiert werden sollte, um Smartphones vor potenziellen Cyberangriffen zu schĂĽtzen. Google hat ein neues Sicherheitsupdate fĂĽr Android-Geräte veröffentlicht, das dringend installiert werden sollte, um Smartphones vor potenziellen Cyberangriffen zu schĂĽtzen. Das Mai-Update ist besonders wichtig, da es 46 Schwachstellen in Geräten […]
Microsofts Sicherheitsbericht 2025: Fortschritte und Herausforderungen
MĂśNCHEN (IT BOLTWISE) – Der neueste Microsoft Vulnerabilities Report von BeyondTrust fĂĽr das Jahr 2025 zeigt sowohl Fortschritte als auch anhaltende Herausforderungen im Bereich der Cybersicherheit auf. Während die Gesamtzahl der gemeldeten Schwachstellen ein Rekordhoch erreicht hat, ist die Anzahl der kritischen Schwachstellen auf den niedrigsten Stand seit einem Jahrzehnt gesunken. Die digitale Landschaft wird […]
Google enthĂĽllt 75 Zero-Day-Exploits im Jahr 2024: Fokus auf Unternehmenssicherheit
MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Zero-Day-Exploits bleibt ein zentrales Thema in der IT-Sicherheitslandschaft. Google hat kĂĽrzlich einen Bericht veröffentlicht, der aufzeigt, dass im Jahr 2024 insgesamt 75 Zero-Day-Schwachstellen ausgenutzt wurden. Diese Zahl stellt einen RĂĽckgang im Vergleich zu den 98 Fällen im Jahr 2023 dar, doch die Bedrohung bleibt signifikant, insbesondere fĂĽr Unternehmenssicherheitsprodukte. […]
Finanzierung der CVE-Datenbank: Bedrohung fĂĽr die globale IT-Sicherheit
MĂśNCHEN (IT BOLTWISE) – Die drohende Einstellung der Finanzierung fĂĽr die Schwachstellen-Datenbank CVE könnte weitreichende Folgen fĂĽr die globale IT-Sicherheit haben. Experten warnen vor den Konsequenzen, die ein Ausbleiben der Aktualisierungen mit sich bringen könnte. Die Schwachstellen-Datenbank CVE, die weltweit als zentrale Anlaufstelle fĂĽr die Erfassung und Klassifizierung von IT-Schwachstellen dient, steht vor einer ungewissen […]
US-Behörde verlängert Unterstützung für Cyber-Schwachstellendatenbank
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – In einem ĂĽberraschenden Schritt hat die US-Regierung die Finanzierung fĂĽr eine entscheidende Cyber-Schwachstellendatenbank um 11 Monate verlängert, nachdem die Mittel fast ausgelaufen waren. Die Entscheidung, die UnterstĂĽtzung fĂĽr die Common Vulnerabilities and Exposures (CVE) Datenbank der MITRE Corporation zu verlängern, kam in letzter Minute und wurde von der Cybersecurity-Community […]

























#Sophos