FBI und Google zerschlagen NetNut-Botnetz mit 2 Millionen Geräten
WASHINGTON / LONDON (IT BOLTWISE) – FBI, Google und weitere Partner haben das NetNut-Botnetz zerschlagen und dabei zentrale Netzwerk-Domains beschlagnahmt. Die Operation startete am 2. Juli 2026 und zielte auf mindestens zwei Millionen kompromittierte Geräte, besonders Android-basierte TV-Boxen. Google deaktivierte betroffene Konten und aktualisierte Play Protect, um Nutzer vor der zugrunde liegenden Malware zu schĂĽtzen. […]
Google und FBI stoppen NetNut: Zwei Millionen Geräte im Botnetz
WASHINGTON / LONDON (IT BOLTWISE) – Google und das FBI haben das NetNut-Botnetz mit mindestens zwei Millionen betroffenen Geräten aus dem Verkehr gezogen. Im Zuge der Aktion deaktivierten sie Konten, beschlagnahmten hunderte Domains und lieferten Bedrohungsdaten an Stellen wie Shadowserver. FĂĽr Android-Nutzer schaltet Google Play Protect nun einen präventiven Warnmechanismus gegen Apps mit NetNut-SDKs frei. […]
Gogs Zero-Day: Argument Injection ermöglicht Remote Code Execution in Git-Servern
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Zero-Day-Schwachstelle in Gogs, einem selbst gehosteten Git-Dienst, der typischerweise direkt im Internet erreichbar ist. Trotz Authentifizierung ohne Adminrechte kann die LĂĽcke auf Default-Konfigurationen Remote Code Execution auslösen. Betroffen sind aktuelle Releases wie Gogs 0.14.2 sowie Versionen ab 0.15.0+dev; eine offizielle GegenmaĂźnahme steht Berichten zufolge noch aus. […]
CrowdStrike und Google stoppen Glassworm-Botnet gegen Open-Source-Entwickler
BERLIN / LONDON (IT BOLTWISE) – CrowdStrike hat gemeinsam mit Google und Shadowserver ein Botnet auĂźer Betrieb genommen, das in der Open-Source-Lieferkette gezielt Malware verteilt und Passwörter stiehlt. Im Zentrum der Aktion steht der Glassworm-Komplex, der Code- und Entwicklerkonten manipulierte, um nachgelagerte Organisationen massenhaft zu kompromittieren. Die Details zeigen, wie Angriffe inzwischen nicht mehr nur […]
Über 1.300 Microsoft SharePoint-Server bleiben anfällig für Spoofing-Angriffe
LONDON (IT BOLTWISE) – Ăśber 1.300 Microsoft SharePoint-Server sind weiterhin ungeschĂĽtzt gegenĂĽber einer Spoofing-SicherheitslĂĽcke, die als Zero-Day ausgenutzt wurde. Trotz der von Microsoft bereitgestellten Patches bleibt die Bedrohung bestehen, da viele Systeme noch nicht aktualisiert wurden. Die SicherheitslĂĽcke ermöglicht es Angreifern, ohne Privilegien sensible Informationen einzusehen und zu verändern. Die SicherheitslĂĽcke, die als CVE-2026-32201 verfolgt […]
React2Shell-SicherheitslĂĽcke bedroht Tausende Server weltweit
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke im React-Framework, bekannt als React2Shell, bedroht weltweit Tausende von Servern. Trotz der VerfĂĽgbarkeit von Patches seit dem 3. Dezember sind immer noch viele Systeme anfällig, was zu einer Welle von Cyberangriffen gefĂĽhrt hat. Die kĂĽrzlich entdeckte SicherheitslĂĽcke im React-Framework, bekannt als React2Shell, hat weltweit fĂĽr Aufsehen gesorgt. Diese […]
Cyberkriminelle nutzen MOVEit-Schwachstellen bereits aus
MĂśNCHEN (IT BOLTWISE) – Progress hat zwei kritische Schwachstellen in MOVEit Gateway und MOVEit Transfer identifiziert und behoben. Eine davon wird bereits aktiv von Cyberkriminellen ausgenutzt. Progress hat zwei Sicherheitswarnungen veröffentlicht, die kritische Schwachstellen in MOVEit Gateway und MOVEit Transfer behandeln. Eine dieser Schwachstellen wird bereits aktiv ausgenutzt. IT-Verantwortliche, die Progress MOVEit-Instanzen betreiben, sollten unverzĂĽglich […]








#Sophos