zimbra-classic-ui-gespeichertes-xss-2fa-codes

Zimbra-Zero-Day in Classic UI: gespeichertes XSS stiehlt Mail, 2FA-Codes und Tokens

LONDON (IT BOLTWISE) – Eine behördlich abgestimmte Sicherheitswarnung beschreibt, wie ein russisch unterstĂĽtztes Spionage-Cluster ĂĽber ein damals unbekanntes Zimbra-Webmail-Problem an die Inhalte westlicher Postfächer gelangte. Entscheidend ist die Angriffstechnik: Das Ă–ffnen oder nur das Anzeigen einer präparierten E-Mail in der anfälligen Classic UI reicht, um Schadcode im authentifizierten Sitzungskontext auszufĂĽhren. Betroffen sind Zimbra Collaboration 10.0 […]

ai-usbliter8-secure-rom-usb

usbliter8: Unpatchbarer SecureROM-USB-Exploit fĂĽr Apple A12 und A13

LONDON (IT BOLTWISE) – Security-Forscher veröffentlichen mit usbliter8 einen USB-Exploit, der auf Apple A12- und A13-Chips in der SecureROM-Bootkette beliebigen Code ermöglicht. Entscheidend ist: Der Code bleibt dauerhaft im Silicon und ist damit durch Firmware-Updates nicht mehr zu entfernen. Der Angriff erfordert zwar physischen Zugriff und DFU-Modus, verschiebt aber das Risiko hin zu Hardware-Custody und […]

ai-red-hat-quay-vulnerability-bsi

BSI warnt: Red Hat Quay kann per Remote-Angriff beliebigen Code ausfĂĽhren

LONDON (IT BOLTWISE) – Das BSI meldet SicherheitslĂĽcken in Red Hat Quay mit einem CVSS-Base Score von 7,1 und warnt vor Remote-Angriffen durch einen authentisierten Angreifer. Laut Hinweis sind neben UNIX auch die Container-Registry selbst betroffen und können zur AusfĂĽhrung beliebigen Codes sowie zu serverseitigen Request-Forgery-Angriffen (SSRF) missbraucht werden. FĂĽr Unternehmen zählt jetzt vor allem […]

ai-budibase-cvss-96-security-advisory

Budibase-Sicherheitswarnung: CVSS 9,6 trifft Linux/UNIX-Setups

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat am 04.06.2026 eine Sicherheitswarnung zu Budibase veröffentlicht: Die LĂĽcke erreicht einen CVSS-Base-Score von 9,6 (hoch) und kann Remote-Angriffe ermöglichen. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie Budibase in Versionen unter 3.39.9. FĂĽr Betreiber heiĂźt das vor allem: Updates und Workarounds mĂĽssen […]

bsi-warnung-bigbluebutton-cve-sql-injection

BSI warnt: BigBlueButton-SicherheitslĂĽcke (Linux/UNIX) mit hohem Risiko

LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik stuft eine neue Schwachstelle in BigBlueButton als hoch ein und nennt dabei auch die CVE-IDs CVE-2026-46355 sowie CVE-2026-46682. Betroffen sind laut Warnung vor allem Installationen unter Linux und UNIX. Der Fehler kann nicht nur falsche Informationen in Webkonferenzen begĂĽnstigen, sondern auch einen SQL-Injection-Angriff ermöglichen. […]

ai-solarwinds-servu-cve-2026-28318

BSI warnt vor SolarWinds Serv-U Schwachstelle CVE-2026-28318

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SolarWinds Serv-U veröffentlicht und adressiert eine Schwachstelle mit Remote-Angriffspotenzial. Betroffen sind insbesondere Windows und bestimmte Serv-U-Versionen unterhalb von 15.5.4 HF1. Die LĂĽcke wird mit einem CVSS Base Score von 7,5 als mittel eingestuft, kann aber durch Denial-of-Service den Betrieb von FTP-Services […]

ai-opencti-cve-xss-linux

OpenCTI-Schachstelle CVE-2026-35212: BSI warnt vor Cross-Site Scripting in Linux

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Cross-Site-Scripting-Schwachstelle in OpenCTI, die entfernte Angreifer fĂĽr Angriffe ausnutzen können. Betroffen sind Linux-Umgebungen sowie Open-Source-Installationen von OpenCTI ab einer verwundbaren Version. Das Risiko wird als mittel eingestuft (CVSS Base Score 6,1), dennoch ist die zeitnahe Aktualisierung entscheidend. Wie die Herstellerempfehlungen und das zugehörige GitHub […]

ai-vim-codeexecution-bsi-2026

BSI warnt vor vim-Schwachstellen mit Codeausführung – jetzt patchen

LONDON (IT BOLTWISE) – Das BSI aktualisiert seine Sicherheitswarnung zu mehreren Schwachstellen in vim, die einen Angreifer zur CodeausfĂĽhrung ausnutzen kann. Betroffen sind unter anderem Linux-Distributionen wie Fedora und SUSE sowie Windows-Installationen und Open-Source-vim-Versionen. Auch wenn der CVSS Base Score von 4,8 als „mittel“ gilt, sollten Unternehmen die Patches und empfohlenen Workarounds zeitnah einplanen. Der […]

ai-varnish-http-cache-cve-2026-50052

BSI warnt vor Varnish-HTTP-Cache-LĂĽcke (CVE-2026-50052) fĂĽr Linux/UNIX

BONN / LONDON (IT BOLTWISE) – Das BSI hat eine SicherheitslĂĽcke in Varnish HTTP Cache bekanntgemacht, die auf Linux- und UNIX-Systemen ausnutzbar sein kann. Die Schwachstelle (CVE-2026-50052) wird mit einem CVSS-Base-Score von 6,5 als Risiko „mittel“ eingestuft. Betroffen sind Varnish-Versionen in mehreren Release-Zweigen. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Einspielen von Updates, die […]

ai-bsi-ibm-tivoli-netcool-vulnerability

BSI warnt vor Info-Leak in IBM Tivoli Netcool/OMNIbus (CVE-2020-15250)

LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu IBM Tivoli Netcool/OMNIbus veröffentlicht: Eine lokale Schwachstelle kann laut Bewertung Informationen offenlegen. Betroffen sind je nach Version Installationen unter Linux, UNIX und Windows, wobei die Risikoeinstufung mit einem CVSS-Base Score von 4,0 als „niedrig“ erfolgt. FĂĽr Betreiber stehen nun Hersteller-Updates und Workarounds im IBM Security […]

bsi-warnt-argo-cd-schwaechstellen-cvss-7-3

BSI warnt vor Argo CD Schwachstellen: UNIX betroffen, CVSS 7,3

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Argo CD veröffentlicht, die einen Remoteangriff ermöglichen. Betroffen sind Versionen rund um Argo CD (Open Source) sowie das Betriebssystem UNIX. Die Meldung ordnet das Risiko als mittel ein, nennt jedoch einen CVSS Base Score von 7,3 und mögliche Folgen wie […]

cve-2026-34588-bsi-warnung-rhel-oracle-rocky-linux

BSI-Warnung zu CVE-2026-34588: RHEL & Linux/UNIX mit hohem Risiko

BONN / LONDON (IT BOLTWISE) – Eine aktuelle Sicherheitswarnung adressiert eine Schwachstelle in Red Hat Enterprise Linux und verwandten Linux/UNIX-Distributionen. Laut der Bewertung mit CVSS Base Score 8,8 besteht ein hohes Risiko und ein Remoteangriff ist möglich. Betroffen sind unter anderem RHEL (verschiedene Major-Versionen), Oracle Linux sowie RESF Rocky Linux. FĂĽr Administratoren steht jetzt vor […]

5.820 Leser gerade online auf IT BOLTWISE


KI-Jobs