CISA warnt vor SolarWinds Serv-U Schwachstelle CVE-2026-28318 mit DoS-Risiko
LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA warnt vor der aktiven Ausnutzung einer kritischen Schwachstelle in SolarWinds Serv-U unter der Kennung CVE-2026-28318. Angreifer können betroffene Server durch speziell gestaltete POST-Anfragen zum Absturz bringen, und für den Angriff ist keine Authentifizierung erforderlich. Die Lücke wurde deshalb in den KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen, und die Dringlichkeit […]
FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen
LONDON / LONDON (IT BOLTWISE) – Eine groß angelegte Kampagne kompromittiert mehr als 80.000 Firewalls und entwendet laut Sicherheitsanalysen über 110 Millionen Zugangsdaten. Betroffen sind nicht nur britische Behörden, sondern auch weitere Institutionen und Versorgungsumfelder. Besonders kritisch: Die gestohlenen Anmeldedaten können als Einstiegspunkt für Ransomware gegen den NHS und andere Betreiber dienen. Parallel zeigen Indikatoren, […]
BSI warnt vor SolarWinds Serv-U Schwachstelle CVE-2026-28318
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SolarWinds Serv-U veröffentlicht und adressiert eine Schwachstelle mit Remote-Angriffspotenzial. Betroffen sind insbesondere Windows und bestimmte Serv-U-Versionen unterhalb von 15.5.4 HF1. Die Lücke wird mit einem CVSS Base Score von 7,5 als mittel eingestuft, kann aber durch Denial-of-Service den Betrieb von FTP-Services […]
CISA nimmt Serv-U DoS-Flaw in den KEV-Katalog auf – Update bis 19.06.2026
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA stuft eine hochriskante Schwachstelle in SolarWinds Serv-U in den KEV-Katalog ein, weil sie nachweislich aktiv ausgenutzt wird. Betroffen ist eine DoS-Lücke (CVE-2026-28318, CVSS 7,5), die den Server unter bestimmten Bedingungen zum Absturz bringen kann. SolarWinds empfiehlt als Gegenmaßnahme, den Zugriff stark einzuschränken und Requests mit „Content-Encoding“ […]
CISA nimmt SolarWinds Serv-U DoS-Falle (CVE-2026-28318) in KEV auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SolarWinds-Serv-U-Schwachstelle CVE-2026-28318 mit einem CVSS-Wert von 7,5 in den KEV-Katalog aufgenommen, weil es Hinweise auf aktive Ausnutzung gibt. Der Fehler ermöglicht einen Denial-of-Service: Das Service-Programm stürzt unter bestimmten, speziell präparierten POST-Anfragen ab. Betroffene Behörden im US-Bundesumfeld müssen die Lücke bis zum 19. Juni 2026 beheben. Für […]
CISA warnt vor aktiver Ausnutzung von Schwachstellen in SolarWinds, Ivanti und Workspace One
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat drei neue Sicherheitslücken in ihre Liste der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstellen betreffen SolarWinds, Ivanti und Workspace One und werden derzeit aktiv von Cyberkriminellen ausgenutzt. Unternehmen und Behörden sind aufgefordert, dringend Sicherheitsupdates zu implementieren, um das Risiko von Angriffen […]
SolarWinds schließt kritische Sicherheitslücken in Serv-U-Software
LONDON (IT BOLTWISE) – SolarWinds hat kürzlich wichtige Sicherheitsupdates für seine Serv-U-Software veröffentlicht, um vier kritische Schwachstellen zu beheben. Diese Schwachstellen könnten bei erfolgreicher Ausnutzung zu einer Ausführung von Code mit Root-Rechten führen. Die betroffenen Versionen wurden bereits aktualisiert, um die Sicherheitsrisiken zu minimieren. SolarWinds hat kürzlich Updates für seine Serv-U-Software veröffentlicht, um vier kritische […]
SolarWinds-Sicherheitslücken: Hacker nutzen legitime Tools für Angriffe
LONDON (IT BOLTWISE) – Hacker nutzen Schwachstellen in SolarWinds Web Help Desk aus, um legitime Tools für bösartige Zwecke einzusetzen. Sicherheitsforscher von Huntress Security entdeckten die Aktivitäten, die auf eine Kampagne hindeuten, die im Januar begann. In der jüngsten Entwicklung der Cyber-Bedrohungslandschaft haben Hacker Schwachstellen in der SolarWinds Web Help Desk (WHD) Software ausgenutzt, um […]
SolarWinds Web Help Desk: Sicherheitslücke ermöglicht Angriffe
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat einen mehrstufigen Angriff aufgedeckt, bei dem Schwachstellen in SolarWinds Web Help Desk ausgenutzt wurden, um in Netzwerke einzudringen. Die Angreifer nutzten diese Schwachstellen, um sich Zugang zu sensiblen Bereichen zu verschaffen und weitere Angriffe durchzuführen. Diese Vorfälle unterstreichen die Bedeutung von Sicherheitsupdates und einer umfassenden Überwachung von […]
SolarWinds-Sicherheitslücke: Multi-Stage-Angriffe auf Web Help Desk
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine mehrstufige Angriffskampagne aufgedeckt, bei der Schwachstellen in SolarWinds Web Help Desk ausgenutzt wurden. Diese Angriffe zielten darauf ab, unbefugten Zugang zu Netzwerken zu erlangen und sich lateral zu bewegen, um auf wertvolle Ressourcen zuzugreifen. Microsoft hat kürzlich eine komplexe Angriffskampagne identifiziert, bei der Schwachstellen in den […]
SolarWinds Web Help Desk: Sicherheitslücke ermöglicht Angreifern umfassende Kontrolle
LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in SolarWinds Web Help Desk wird derzeit aktiv ausgenutzt, um umfassende Kontrolle über betroffene Systeme zu erlangen. Angreifer nutzen legitime, aber missbrauchte Tools, um sich Zugang zu verschaffen und die Kontrolle zu behalten. Die jüngsten Berichte über die Ausnutzung einer Remote-Code-Ausführungs-Sicherheitslücke in SolarWinds Web Help Desk (WHD) haben […]
Kritische Sicherheitslücken in Fernwartungssystemen bedrohen Unternehmen
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA warnt vor kritischen Sicherheitslücken in Fernwartungssystemen, die weltweit von Hackern ausgenutzt werden. Besonders betroffen sind Systeme von SolarWinds und Industriesteuerungen, die ein erhebliches Risiko für Ransomware-Angriffe darstellen. Unternehmen sind aufgefordert, dringend Sicherheitsupdates durchzuführen, um massive Störungen und Datendiebstahl zu verhindern. Die US-Cybersicherheitsbehörde CISA hat kürzlich […]
CISA warnt vor kritischer Sicherheitslücke in SolarWinds Web Help Desk
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine schwerwiegende Sicherheitslücke in der SolarWinds Web Help Desk-Software identifiziert. Diese Schwachstelle wird aktiv ausgenutzt und könnte Angreifern ermöglichen, ohne Authentifizierung schädlichen Code auszuführen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kürzlich eine kritische Sicherheitslücke in der SolarWinds […]
SolarWinds Web Help Desk: Kritische Sicherheitslücken entdeckt
BONN / LONDON (IT BOLTWISE) – Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine dringende Warnung bezüglich mehrerer Sicherheitslücken in der SolarWinds Web Help Desk Software herausgegeben. Diese Schwachstellen betreffen sowohl UNIX- als auch Windows-Betriebssysteme und ermöglichen potenziell gefährliche Angriffe. Die Sicherheitslücken wurden mit einem hohen CVSS-Score bewertet, was die Dringlichkeit von Gegenmaßnahmen […]
SolarWinds behebt kritische Sicherheitslücken in Web Help Desk
AUSTIN / LONDON (IT BOLTWISE) – SolarWinds hat kürzlich wichtige Sicherheitsupdates für seine Web Help Desk-Software veröffentlicht. Diese Updates beheben mehrere kritische Schwachstellen, darunter Sicherheitslücken, die unautorisierte Zugriffe und Remote-Code-Ausführung ermöglichen könnten. SolarWinds hat bedeutende Sicherheitsupdates für seine Web Help Desk-Software veröffentlicht, um mehrere kritische Schwachstellen zu beheben. Diese Schwachstellen könnten es Angreifern ermöglichen, ohne […]
SolarWinds behebt kritische Sicherheitslücken in Serv-U
AUSTIN / LONDON (IT BOLTWISE) – SolarWinds hat kürzlich drei kritische Sicherheitslücken in seiner Serv-U-Dateiübertragungslösung geschlossen, die potenziell zur Ausführung von Remote-Code hätten führen können. Diese Schwachstellen, die in der Version 15.5.2.2.102 entdeckt wurden, sind nun durch ein Update auf Version 15.5.3 behoben worden. SolarWinds, ein führendes Unternehmen im Bereich IT-Management-Software, hat kürzlich drei kritische […]
SEC stellt Verfahren gegen SolarWinds ein: Ein Ende der Cybersecurity-Kontroverse
WASHINGTON / LONDON (IT BOLTWISE) – Nach jahrelanger intensiver Untersuchung hat die US-Börsenaufsicht SEC ihr Verfahren gegen SolarWinds eingestellt. Die Klage, die dem Unternehmen und seinem Sicherheitschef vorwarf, Investoren über Sicherheitspraktiken getäuscht zu haben, wurde freiwillig zurückgezogen. Diese Entscheidung markiert das Ende einer bedeutenden Auseinandersetzung im Bereich der Cybersicherheit. Die Entscheidung der US-Börsenaufsicht SEC, das […]
F5-Hack: Sicherheitslücke in Unternehmensnetzwerken aufgedeckt
WASHINGTON / LONDON (IT BOLTWISE) – Ein schwerwiegender Cyberangriff auf das Unternehmen F5 hat die Sicherheitslücken in vielen Unternehmensnetzwerken offengelegt. Die Angreifer, die mutmaßlich aus China stammen, haben es geschafft, den Quellcode und sensible Informationen über Software-Schwachstellen zu stehlen. Die Auswirkungen dieses Angriffs könnten weitreichend sein, da F5-Produkte in über 80 Prozent der Fortune 500-Unternehmen […]
22 Sicherheitslücken unter Beschuss: Neue Bedrohungen für Unternehmen
LONDON (IT BOLTWISE) – Cybersicherheitsexperten warnen vor 22 aktiv ausgenutzten Sicherheitslücken, von denen neun nicht im bekannten Katalog der CISA gelistet sind. Diese Schwachstellen betreffen eine Vielzahl von Softwarelösungen und könnten erhebliche Risiken für Unternehmen darstellen, insbesondere da Ransomware-Gruppen zunehmend auf diese Lücken abzielen. Cybersicherheit ist ein ständiges Wettrüsten zwischen Angreifern und Verteidigern. Jüngste Berichte […]
SolarWinds veröffentlicht Hotfix für kritische Sicherheitslücke
AUSTIN / LONDON (IT BOLTWISE) – SolarWinds hat einen Hotfix für eine kritische Sicherheitslücke in seiner Web Help Desk-Software veröffentlicht. Diese Schwachstelle, die als CVE-2025-26399 bekannt ist, ermöglicht es Angreifern, beliebigen Code auf anfälligen Systemen auszuführen. Der Fehler betrifft Version 12.8.7 und alle vorherigen Versionen der Software. SolarWinds, ein führender Anbieter von IT-Management-Software, hat kürzlich […]





















#Sophos