Android 17: WLAN-Fehler trifft Pixel-Geräte – Google-Dienste bleiben trotz Verbindung offline
LONDON (IT BOLTWISE) – Mit Android 17 häufen sich Beschwerden von Pixel-Nutzern über einen hartnäckigen WLAN-Fehler: Das Gerät zeigt eine erfolgreiche Verbindung, relevante Google-Apps laden aber keine Inhalte. Stattdessen weichen Dienste wie YouTube, Gmail und der Google Play Store auf mobile Daten aus. In der technischen Analyse rückt dabei vor allem eine mögliche IPv6-Fehlkonfiguration oder […]
CVE-2026-14266: 7-Zip schließt XZ-Parsing-Lücke für gefährdete Archive
LONDON (IT BOLTWISE) – 7-Zip schließt mit Version 26.02 eine kritische Schwachstelle im XZ-Archiv-Parsing: Ein speziell präpariertes Archiv kann beim Entpacken Code im Prozesskontext ausführen. Betroffen ist die Verarbeitung von XZ-Chunk-Daten, bei der ein Längenhandling zu einem Heap-Buffer-Overflow führen kann. Die Lücke trägt den Namen CVE-2026-14266 und wurde laut ZDI mit 7,0 (High) bewertet. Entscheidend […]
WordPress wp2shell: Zwei CVEs liefern vor-auth RCE – Patch auf 6.9.5/7.0.2
LONDON (IT BOLTWISE) – Für WordPress-Betreiber wird es jetzt dringend: Öffentliche Proof-of-Concepts machen zwei kombinierbare Schwachstellen (CVE-2026-63030 und CVE-2026-60137) nutzbar, um vorab Authentifizierung Remote Code Execution auszulösen. Der Fix liegt mit WordPress 6.9.5 und 7.0.2 bereit, unterstützt durch erzwungene Auto-Updates in betroffenen Versionen. Zusätzlich dämpfen WAF-Regeln kurzfristig das Risiko, ersetzen aber nicht das Patchen. Wer […]
SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos
SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-Sicherheitslücken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausführen kann. Betroffene müssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prüfen. Für Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]
Zimbra warnt vor kritischer stored-XSS-Lücke im Classic Web Client
SAN FRANCISCO / LONDON (IT BOLTWISE) – Zimbra ruft Nutzer dazu auf, ein Update für den Classic Web Client einzuspielen, weil ein speziell präparierter E-Mail-Input in der geöffneten Sitzung bösartigen Code ausführen könnte. Die Schwachstelle wird als stored Cross-Site Scripting beschrieben und kann im Erfolgsfall Session-Daten sowie Einstellungen im Konto gefährden. Zwar nennt der Anbieter […]
Windows Defender: Microsoft schließt RoguePlanet-Race-Condition mit Notfall-Patch
REDMOND / LONDON (IT BOLTWISE) – Microsoft verteilt einen außerplanmäßigen Sicherheitspatch für die Malware Protection Engine von Windows Defender. Die als CVE-2026-50656 geführte RoguePlanet-Lücke ermöglicht lokalen Angreifern eine Rechteausweitung bis auf SYSTEM-Ebene. Während der Konzern eine hohe Ausnutzungswahrscheinlichkeit einräumt, warnen andere Stellen zugleich vor potenziellen Nebenwirkungen des Updates. Administratoren sollten den Patch-Status der betroffenen Engine-Versionen […]
PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an
LONDON (IT BOLTWISE) – Mit Android 17 und den Juli-Updates rücken Hersteller die Basics der Sicherheit wieder in den Mittelpunkt: Google stoppt eine Pixel-Boot-Schleife, Samsung schließt 57 Schwachstellen. Gleichzeitig warnen Security-Teams vor „KI-gestützter“ Mobilmalware: PromptSpy nutzt Googles Gemini zur Laufzeit, um sich dynamisch an das kompromittierte Gerät anzupassen. Dazu kommen neue Root-Exploit-Ketten und als Dienstleistung […]
RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten
LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell über Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes über gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. Für Unternehmen und Betreiber bedeutet das: Patch- […]
Microsoft verlängert Windows-10-Support bis Oktober 2027 – und stärkt zugleich die Windows-11-Absicherung
LONDON (IT BOLTWISE) – Microsoft verlängert die kostenlosen Sicherheitsupdates für Windows 10 bis zum 12. Oktober 2027. Gleichzeitig verschiebt der Konzern die Sicherheitsstrategie für Windows 11: Kumulative Patches werden künftig schon bei der Ersteinrichtung (OOBE) bereitgestellt. Parallel dazu steigen die Risiken durch neue Schwachstellen in SharePoint Server und fehlende Patches im Defender. Die Meldung zeigt […]
iOS 26.5.2 und Safari-Fix: Apple schließt bis zu 40 Lücken wegen KI-Exploits
CUPERTINO / LONDON (IT BOLTWISE) – Apple rollt iOS 26.5.2, iPadOS 26.5.2 und ein separates Safari-Update aus, um bis zu 40 Sicherheitslücken zu schließen. Der Konzern begründet das vorgezogene Vorgehen mit der zunehmenden Geschwindigkeit KI-gestützter Exploits. Experten ordnen die Maßnahme als Reaktion auf eine neue Lücke zwischen Entdeckung und Patch-Zeit ein. Für Unternehmen ist das […]
Windows-11-Update KB5094126 verursacht schwere Ausfälle auf HP- und Dell-Workstations
LONDON (IT BOLTWISE) – Das Windows-11-Sicherheitsupdate KB5094126 führt offenbar zu massiven Systemproblemen auf HP- und Dell-Workstations: von Boot-Schleifen und System-Freezes bis hin zu BitLocker-Wiederherstellung. Besonders betroffen sind Geräte, bei denen die EFI-Partition offenbar zu klein dimensioniert ist. Gleichzeitig melden Anwender Probleme mit der Office-Integration, wenn Anwendungen über OLE-Automatisierung aus Drittsoftware heraus gestartet werden. Damit kollidiert […]
Lenovo Tab Plus Gen 2 startet mit KI-Features – und stützt die Aktie
SHENZHEN / LONDON (IT BOLTWISE) – Lenovo bringt mit dem Tab Plus Gen 2 ein High-End-Tablet für Unterhaltung und stationären Mediengenuss auf den Markt – inklusive 9-Lautsprecher-Setup, drehbarem Standfuß und Dolby-Features. Auffällig ist zudem die Integration von KI-Elementen entlang einer Hybride-KI-Strategie, die Endgeräte und Rechenzentren trennt. Während der Kurs zuletzt außergewöhnlich stark zulegte, rückt die […]
CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit müssen Bundesbehörden die Lücke bis zum 18. Juni 2026 schließen und betroffene Shared-Hosting-Setups gezielt prüfen. Die Sicherheitslücke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits über […]
Samsungs Juni-Update schließt 44 Android-Schwachstellen und bringt KI-Funktionen
IN (INDIEN) / LONDON (IT BOLTWISE) – Samsung rollt das Juni-Sicherheitsupdate 2026 für mehrere Galaxy-Modelle aus und stopft 44 Schwachstellen im Android- und One-UI-Framework. Zusätzlich adressiert der Patch spezifische Probleme bei Exynos-Prozessoren und ergänzt KI-Funktionen für Benachrichtigungen sowie Dateizusammenfassungen in der S25-Reihe. Parallel geht Google juristisch gegen ein mutmaßliches chinesisches KI-gestütztes Phishing-Netzwerk vor, das massenhaft […]
Fortinet, Ivanti und SAP schließen mehrere Critical-Vulnerabilities in 2026
LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates für hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]
BSI warnt vor Privilegieneskalation in Workspace ONE Assist (macOS)
LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Omnissa Workspace ONE Assist unter macOS veröffentlicht: Eine lokal ausnutzbare Schwachstelle kann Angreifern helfen, Privilegien zu erhöhen. Betroffen sind zudem Komponenten des Unified Endpoint Managements, die Unternehmen zum Verwalten von Endgeräten und Anwendungen nutzen. Wie hoch das Risiko ausfällt, zeigt die CVSS-Einordnung mit einem Base […]
Android Juni-Patch stopft 124 Lücken – Zero-Day wird bereits aktiv genutzt
BERLIN / LONDON (IT BOLTWISE) – Google veröffentlicht den Android-Juni-Patch und schließt 124 Sicherheitslücken, darunter eine Zero-Day- Schwachstelle, die bereits aktiv ausgenutzt wird. Betroffen sind vor allem Geräte mit Android 14, 15 und 16 sowie 16 QPR2. Besonders kritisch ist ein Integer-Overflow im Android Framework, der Angreifern eine Rechteausweitung ermöglicht. Zusätzlich liefert der Patch Stufenfixes […]
BSI warnt vor xz-Sicherheitslücke mit CVSS 9,8: Linux/Container betroffen
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritischen xz-Sicherheitslücke veröffentlicht und stuft sie mit CVSS 9,8 als hoch ein. Betroffen sind mehrere Linux- und UNIX-Umgebungen sowie gängige Distributionen und Container-Betriebssysteme. Im Kern geht es um eine Schwachstelle, die bei Ausnutzung Remote-Angriffe bis zur Codeausführung ermöglichen kann. Für Betreiber bedeutet das vor […]
Microsoft schließt SharePoint-RCE-Lücke mit CVE-2026-45659 in mehreren Server-Versionen
REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht Sicherheitsupdates, um eine kritische Remote-Code-Execution-Lücke in SharePoint zu schließen, die laut Advisory bereits durch einen normal authentifizierten Angreifer ausnutzbar sein kann. Die Schwachstelle CVE-2026-45659 trägt einen CVSS-Score von 8,8 und benötigt keine administrativen Rechte. Betroffen sind unter anderem SharePoint Server 2019, 2016 sowie die Subscription-Edition. Für Unternehmen […]
Windows 11 25H2-ISO jetzt sichern: Bootmedium gegen Update-Ausfälle
LONDON (IT BOLTWISE) – Windows 11 25H2 rückt näher an wichtige Support-Enddaten, während frühere Patchläufe in einzelnen Fällen Boot- und Anmeldeprobleme auslösten. Wer eine aktuelle ISO lokal sichert, bleibt bei Reparatur, Neuinstallation und Wiederherstellung handlungsfähig – auch ohne funktionierende Internetverbindung. Der Artikel zeigt, warum ein vorab erstelltes Bootmedium in der Praxis Zeit spart und welche […]
Quishing & KI-Tricks: Wie Smartphone-Angriffe massiv zunehmen
BERLIN / LONDON (IT BOLTWISE) – Quishing und KI-gestütztes Phishing treffen 2026 zunehmend Smartphones: Manipulierte QR-Codes und professionelle Kampagnen führen Nutzer zu gefälschten Seiten und entziehen Kontodaten. Parallel steigen Banking-Trojaner deutlich, während neue Mobil-Bedrohungen auf kontaktloses Bezahlen zielen. Apple, Google und Microsoft schalten auf Abwehrmodus und treiben Updates sowie passwortlose Anmeldung voran. Der Beitrag ordnet […]
Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites
LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates für eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer über speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution führen. Entscheidend ist, dass neben dem Drupal-Update auch […]
























#Sophos