ai-android17-wlan-ipv6-pixel-bug

Android 17: WLAN-Fehler trifft Pixel-Geräte – Google-Dienste bleiben trotz Verbindung offline

LONDON (IT BOLTWISE) – Mit Android 17 häufen sich Beschwerden von Pixel-Nutzern über einen hartnäckigen WLAN-Fehler: Das Gerät zeigt eine erfolgreiche Verbindung, relevante Google-Apps laden aber keine Inhalte. Stattdessen weichen Dienste wie YouTube, Gmail und der Google Play Store auf mobile Daten aus. In der technischen Analyse rückt dabei vor allem eine mögliche IPv6-Fehlkonfiguration oder […]

ai-7zip-cve-2026-14266-xz

CVE-2026-14266: 7-Zip schließt XZ-Parsing-Lücke für gefährdete Archive

LONDON (IT BOLTWISE) – 7-Zip schließt mit Version 26.02 eine kritische Schwachstelle im XZ-Archiv-Parsing: Ein speziell präpariertes Archiv kann beim Entpacken Code im Prozesskontext ausführen. Betroffen ist die Verarbeitung von XZ-Chunk-Daten, bei der ein Längenhandling zu einem Heap-Buffer-Overflow führen kann. Die Lücke trägt den Namen CVE-2026-14266 und wurde laut ZDI mit 7,0 (High) bewertet. Entscheidend […]

wordpress-wp2shell-cves-rest-sql-rce-patch-69-70

WordPress wp2shell: Zwei CVEs liefern vor-auth RCE – Patch auf 6.9.5/7.0.2

LONDON (IT BOLTWISE) – Für WordPress-Betreiber wird es jetzt dringend: Öffentliche Proof-of-Concepts machen zwei kombinierbare Schwachstellen (CVE-2026-63030 und CVE-2026-60137) nutzbar, um vorab Authentifizierung Remote Code Execution auszulösen. Der Fix liegt mit WordPress 6.9.5 und 7.0.2 bereit, unterstützt durch erzwungene Auto-Updates in betroffenen Versionen. Zusätzlich dämpfen WAF-Regeln kurzfristig das Risiko, ersetzen aber nicht das Patchen. Wer […]

ai-sonicwall-sma-1000-zero-days-ssrf-amc-ioc

SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos

SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-Sicherheitslücken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausführen kann. Betroffene müssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prüfen. Für Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]

ai-microsoft-622-patch-tuesday-zero-days

Microsoft Patch Tuesday mit 622 Fixes: zwei aktiv ausgenutzte Zero-Days

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert das größte Patch-Tuesday-Paket seit Jahren: 622 CVEs, darunter zwei Zero-Days, die bereits in aktiven Angriffen ausgenutzt werden. Besonders kritisch sind dabei Rechteausweitungen in SharePoint Server und Active Directory Federation Services. Zwar handelt es sich nicht um die spektakulären Remote-Code-Execution-Fälle, aber die betroffenen Rollen sitzen tief im Authentifizierungs- […]

ai-zimbra-stored-xss-classic-webclient

Zimbra warnt vor kritischer stored-XSS-Lücke im Classic Web Client

SAN FRANCISCO / LONDON (IT BOLTWISE) – Zimbra ruft Nutzer dazu auf, ein Update für den Classic Web Client einzuspielen, weil ein speziell präparierter E-Mail-Input in der geöffneten Sitzung bösartigen Code ausführen könnte. Die Schwachstelle wird als stored Cross-Site Scripting beschrieben und kann im Erfolgsfall Session-Daten sowie Einstellungen im Konto gefährden. Zwar nennt der Anbieter […]

ai-windows-defender-rogueplanet-patch

Windows Defender: Microsoft schließt RoguePlanet-Race-Condition mit Notfall-Patch

REDMOND / LONDON (IT BOLTWISE) – Microsoft verteilt einen außerplanmäßigen Sicherheitspatch für die Malware Protection Engine von Windows Defender. Die als CVE-2026-50656 geführte RoguePlanet-Lücke ermöglicht lokalen Angreifern eine Rechteausweitung bis auf SYSTEM-Ebene. Während der Konzern eine hohe Ausnutzungswahrscheinlichkeit einräumt, warnen andere Stellen zugleich vor potenziellen Nebenwirkungen des Updates. Administratoren sollten den Patch-Status der betroffenen Engine-Versionen […]

ai-promptspy-gemini-android-malware

PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an

LONDON (IT BOLTWISE) – Mit Android 17 und den Juli-Updates rücken Hersteller die Basics der Sicherheit wieder in den Mittelpunkt: Google stoppt eine Pixel-Boot-Schleife, Samsung schließt 57 Schwachstellen. Gleichzeitig warnen Security-Teams vor „KI-gestützter“ Mobilmalware: PromptSpy nutzt Googles Gemini zur Laufzeit, um sich dynamisch an das kompromittierte Gerät anzupassen. Dazu kommen neue Root-Exploit-Ketten und als Dienstleistung […]

ai-redwing-android-malware-proxy-smart-tv

RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten

LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell über Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes über gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. Für Unternehmen und Betreiber bedeutet das: Patch- […]

ai-windows10-support-extension-2027

Microsoft verlängert Windows-10-Support bis Oktober 2027 – und stärkt zugleich die Windows-11-Absicherung

LONDON (IT BOLTWISE) – Microsoft verlängert die kostenlosen Sicherheitsupdates für Windows 10 bis zum 12. Oktober 2027. Gleichzeitig verschiebt der Konzern die Sicherheitsstrategie für Windows 11: Kumulative Patches werden künftig schon bei der Ersteinrichtung (OOBE) bereitgestellt. Parallel dazu steigen die Risiken durch neue Schwachstellen in SharePoint Server und fehlende Patches im Defender. Die Meldung zeigt […]

ai-apple-ios-26-5-2-safari-patch

iOS 26.5.2 und Safari-Fix: Apple schließt bis zu 40 Lücken wegen KI-Exploits

CUPERTINO / LONDON (IT BOLTWISE) – Apple rollt iOS 26.5.2, iPadOS 26.5.2 und ein separates Safari-Update aus, um bis zu 40 Sicherheitslücken zu schließen. Der Konzern begründet das vorgezogene Vorgehen mit der zunehmenden Geschwindigkeit KI-gestützter Exploits. Experten ordnen die Maßnahme als Reaktion auf eine neue Lücke zwischen Entdeckung und Patch-Zeit ein. Für Unternehmen ist das […]

ai-windows11-kb5094126-secureboot-efi-bitlocker

Windows-11-Update KB5094126 verursacht schwere Ausfälle auf HP- und Dell-Workstations

LONDON (IT BOLTWISE) – Das Windows-11-Sicherheitsupdate KB5094126 führt offenbar zu massiven Systemproblemen auf HP- und Dell-Workstations: von Boot-Schleifen und System-Freezes bis hin zu BitLocker-Wiederherstellung. Besonders betroffen sind Geräte, bei denen die EFI-Partition offenbar zu klein dimensioniert ist. Gleichzeitig melden Anwender Probleme mit der Office-Integration, wenn Anwendungen über OLE-Automatisierung aus Drittsoftware heraus gestartet werden. Damit kollidiert […]

lenovo-tab-plus-gen-2-ki-audio-aktie

Lenovo Tab Plus Gen 2 startet mit KI-Features – und stützt die Aktie

SHENZHEN / LONDON (IT BOLTWISE) – Lenovo bringt mit dem Tab Plus Gen 2 ein High-End-Tablet für Unterhaltung und stationären Mediengenuss auf den Markt – inklusive 9-Lautsprecher-Setup, drehbarem Standfuß und Dolby-Features. Auffällig ist zudem die Integration von KI-Elementen entlang einer Hybride-KI-Strategie, die Endgeräte und Rechenzentren trennt. Während der Kurs zuletzt außergewöhnlich stark zulegte, rückt die […]

ai-cisa-kev-litespeed-cpanel-privilege-escalation

CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit müssen Bundesbehörden die Lücke bis zum 18. Juni 2026 schließen und betroffene Shared-Hosting-Setups gezielt prüfen. Die Sicherheitslücke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits über […]

ai-samsung-android-juni-2026-security

Samsungs Juni-Update schließt 44 Android-Schwachstellen und bringt KI-Funktionen

IN (INDIEN) / LONDON (IT BOLTWISE) – Samsung rollt das Juni-Sicherheitsupdate 2026 für mehrere Galaxy-Modelle aus und stopft 44 Schwachstellen im Android- und One-UI-Framework. Zusätzlich adressiert der Patch spezifische Probleme bei Exynos-Prozessoren und ergänzt KI-Funktionen für Benachrichtigungen sowie Dateizusammenfassungen in der S25-Reihe. Parallel geht Google juristisch gegen ein mutmaßliches chinesisches KI-gestütztes Phishing-Netzwerk vor, das massenhaft […]

ai-fortinet-ivanti-sap-critical-patches-2026

Fortinet, Ivanti und SAP schließen mehrere Critical-Vulnerabilities in 2026

LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates für hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]

ai-bsi-workspaceone-assist-macos-privilege-escalation

BSI warnt vor Privilegieneskalation in Workspace ONE Assist (macOS)

LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Omnissa Workspace ONE Assist unter macOS veröffentlicht: Eine lokal ausnutzbare Schwachstelle kann Angreifern helfen, Privilegien zu erhöhen. Betroffen sind zudem Komponenten des Unified Endpoint Managements, die Unternehmen zum Verwalten von Endgeräten und Anwendungen nutzen. Wie hoch das Risiko ausfällt, zeigt die CVSS-Einordnung mit einem Base […]

ai-android-juni-patch-zero-day

Android Juni-Patch stopft 124 Lücken – Zero-Day wird bereits aktiv genutzt

BERLIN / LONDON (IT BOLTWISE) – Google veröffentlicht den Android-Juni-Patch und schließt 124 Sicherheitslücken, darunter eine Zero-Day- Schwachstelle, die bereits aktiv ausgenutzt wird. Betroffen sind vor allem Geräte mit Android 14, 15 und 16 sowie 16 QPR2. Besonders kritisch ist ein Integer-Overflow im Android Framework, der Angreifern eine Rechteausweitung ermöglicht. Zusätzlich liefert der Patch Stufenfixes […]

ai-xz-bsi-cvss-98-remote-code-execution

BSI warnt vor xz-Sicherheitslücke mit CVSS 9,8: Linux/Container betroffen

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritischen xz-Sicherheitslücke veröffentlicht und stuft sie mit CVSS 9,8 als hoch ein. Betroffen sind mehrere Linux- und UNIX-Umgebungen sowie gängige Distributionen und Container-Betriebssysteme. Im Kern geht es um eine Schwachstelle, die bei Ausnutzung Remote-Angriffe bis zur Codeausführung ermöglichen kann. Für Betreiber bedeutet das vor […]

ai-palo-alto-cve-2026-0257-vpn-cookie-auth

CVE-2026-0257: Palo-Alto-PAN-OS-Fix für GlobalProtect und Prisma Access

LONDON (IT BOLTWISE) – Eine schwere Schwachstelle in PAN-OS mit der CVE-2026-0257 wird nach ersten Warnungen bereits aktiv ausgenutzt. Betroffen sind GlobalProtect-VPN und Prisma Access, der Fehler entsteht durch unzureichend geprüfte Authentifizierungs-Cookies. Palo Alto Networks liefert mehrere Patches, während CISA die Lücke in den Katalog ausgenutzter Schwachstellen aufnimmt. Für Unternehmen heißt das: Update priorisieren, Übergangslösungen […]

ai-microsoft-sharepoint-rce-cve-2026-45659

Microsoft schließt SharePoint-RCE-Lücke mit CVE-2026-45659 in mehreren Server-Versionen

REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht Sicherheitsupdates, um eine kritische Remote-Code-Execution-Lücke in SharePoint zu schließen, die laut Advisory bereits durch einen normal authentifizierten Angreifer ausnutzbar sein kann. Die Schwachstelle CVE-2026-45659 trägt einen CVSS-Score von 8,8 und benötigt keine administrativen Rechte. Betroffen sind unter anderem SharePoint Server 2019, 2016 sowie die Subscription-Edition. Für Unternehmen […]

ai-windows-11-25h2-iso-boot-usb

Windows 11 25H2-ISO jetzt sichern: Bootmedium gegen Update-Ausfälle

LONDON (IT BOLTWISE) – Windows 11 25H2 rückt näher an wichtige Support-Enddaten, während frühere Patchläufe in einzelnen Fällen Boot- und Anmeldeprobleme auslösten. Wer eine aktuelle ISO lokal sichert, bleibt bei Reparatur, Neuinstallation und Wiederherstellung handlungsfähig – auch ohne funktionierende Internetverbindung. Der Artikel zeigt, warum ein vorab erstelltes Bootmedium in der Praxis Zeit spart und welche […]

ai-quishing-smartphone-qr-phishing

Quishing & KI-Tricks: Wie Smartphone-Angriffe massiv zunehmen

BERLIN / LONDON (IT BOLTWISE) – Quishing und KI-gestütztes Phishing treffen 2026 zunehmend Smartphones: Manipulierte QR-Codes und professionelle Kampagnen führen Nutzer zu gefälschten Seiten und entziehen Kontodaten. Parallel steigen Banking-Trojaner deutlich, während neue Mobil-Bedrohungen auf kontaktloses Bezahlen zielen. Apple, Google und Microsoft schalten auf Abwehrmodus und treiben Updates sowie passwortlose Anmeldung voran. Der Beitrag ordnet […]

ai-drupal-cve-postgresql-patch

Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites

LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates für eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer über speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution führen. Entscheidend ist, dass neben dem Drupal-Update auch […]

1.458 Leser gerade online auf IT BOLTWISE


KI-Jobs