ai-bing-images-svg-cve-delegate

Bing Images: Schadhaftes SVG fĂĽhrte zu SYSTEM- und Root-Command-Injection via Image-Processing

LONDON (IT BOLTWISE) – Ein präpariertes SVG in Bing Images konnte auf Microsoft-Produktionsservern Befehle ausfĂĽhren: auf Windows als NT AUTHORITY\SYSTEM und auf Linux als root. Microsoft bewertete zwei LĂĽcken mit jeweils 9,8 Punkten (CVSS) und ordnete laut Datensätzen „no customer action“ an. Die eigentliche Angriffslogik wurde erst später öffentlich beschrieben, nachdem die serverseitige Behebung erfolgt […]

ai-sonicwall-sma-1000-zero-days-ssrf-amc-ioc

SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos

SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]

ai-praisonai-cve-patch-incident

PraisonAI-Update zu CVE-2026-44338: Angreifer missbrauchen KI-SicherheitslĂĽcke nach vier Stunden

BERLIN / LONDON (IT BOLTWISE) – Kriminelle Gruppen nutzen eine kritische SicherheitslĂĽcke im KI-Framework PraisonAI offenbar schon wenige Stunden nach dem Erscheinen des Updates aus. Mit CVE-2026-44338 können Angreifer ohne Authentifizierung sensible Endpunkte erreichen und KI-Agenten unbefugt steuern. Zusätzlich melden Sicherheitsforscher weitere Schwachstellen in PraisonAI sowie Angriffe auf andere Software-Stacks. FĂĽr Betreiber bedeutet das: Update-Priorisierung, […]

ai-unifi-security-patch

Ubiquiti fixt kritische UniFi-SicherheitslĂĽcken in Connect, Talk, Access, Protect und OS

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti liefert Updates fĂĽr mehrere kritische UniFi-SicherheitslĂĽcken nach, die bis hin zu Privilege Escalation und Command-Injection auf Host-Systemen fĂĽhren können. Betroffen sind UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect sowie UniFi OS. Zwar gibt es laut Bericht keine Hinweise auf aktive Ausnutzung, dennoch stuft CISA Teile der […]

ai-microsoft-365-exchange-ssrf-outlook-outage

Microsoft 365 unter Druck: 81 Mio. Password-Spraying und neue Exchange-LĂĽcke

REDMOND / LONDON (IT BOLTWISE) – Microsoft meldet zeitweise Störungen bei Outlook und Teams und ordnet die Ursache dem Verhalten der nordamerikanischen Netzwerk-Infrastruktur zu. Parallel steigt die Zahl massiver Angriffsversuche auf Microsoft-365-Konten: In zwei Wochen wurden ĂĽber 81 Millionen Password-Spraying-Proben beobachtet. Dazu kommt eine als CVE-2026-45504 dokumentierte Exchange-Schwachstelle mit SSRF-Fähigkeiten, die selbst bei niedrigen Rechten […]

ai-exchange-2019-ssrf-bec

Exchange Server 2019: SSRF-Lücke und BEC-Risiko erhöhen den Handlungsdruck

LONDON (IT BOLTWISE) – In Exchange Server 2019 sorgt eine SSRF-Schwachstelle (CVE-2026-45504, CVSS 8,8) dafĂĽr, dass niedrig privilegierte Nutzer potenziell beliebige Dateien auslesen können. Gleichzeitig steigt der Druck durch Business Email Compromise (BEC), bei dem viele KMU wöchentlich betroffen sind. Branchenexperten raten, Abwesenheitsnotizen mit sensiblen Details zu vermeiden und SicherheitsmaĂźnahmen zĂĽgig umzusetzen. Der Beitrag ordnet […]

ai-cve-2026-57100-entra-ssrf

CVE-2026-57100: Entra Provisioning Service mit SSRF-Risiko und CVSS 9,9

LONDON (IT BOLTWISE) – Microsoft meldet mit CVE-2026-57100 eine kritisch bewertete SSRF-Schwachstelle im Entra Provisioning Service. Mit einem CVSS-Score von 9,9 drohen Angriffe, die ĂĽber das Netzwerk höhere Zugriffsrechte ermöglichen. Laut Microsoft wurde die LĂĽcke bereits auf Dienstebene behoben, dennoch sollten Unternehmen Konnektoren, Provisioning-Konfigurationen und ausgehende Requests gezielt prĂĽfen. Ergänzend sorgt die parallele Lage rund […]

ai-oracle-peoplesoft-shinyhunters-ssrf-cve

ShinyHunters-Angriff auf Oracle PeopleSoft: CVE-9,8 und 3,1 TB bei NAIC

AUSTIN / LONDON (IT BOLTWISE) – Die Hackergruppe ShinyHunters hat laut Berichten Daten aus mehr als 100 Organisationen abgezogen und trifft damit auch den PeopleSoft-Umfeldbereich. Besonders schwer wiegt der Fall um die US-Versicherungsaufsicht NAIC: angeblich 3,1 Terabyte, darunter Produktionslogs, Cloud-Konfigurationen und Finanzberichte. Technisch verweist der Vorfall auf eine PeopleSoft-Schwachstelle mit kritischem CVSS-Score von 9,8, die […]

ai-ki-genauigkeit-outlook-exchange

KI-Genauigkeit bei 40 Wörtern bricht ein: GPT-4o, Claude & Outlook unter Druck

BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor KI-Agenten, wenn die Textgenauigkeit bei längeren Eingaben (z.B. 40 Wörter) stark kollabiert. Parallel zeigen Berichte aus Outlook-Umstellungen spĂĽrbare Verzögerungen bei Benachrichtigungen und Grenzen bei KI-gestĂĽtzter Fehlerbehebung. Im gleichen Zeitraum demonstrieren Sicherheitsforscher schwerwiegende Exchange-Schwachstellen, darunter Server-Side-Request-Forgery mit öffentlichem Proof-of-Concept. FĂĽr Unternehmen bedeutet das: KI-Rollouts brauchen harte PrĂĽf- […]

ai-microsoft-outlook-notifications-exchange-security

New Outlook: Microsoft bündelt Benachrichtigungen – Nutzer melden Zustell- und Sicherheitsprobleme

LONDON (IT BOLTWISE) – Microsoft hat fĂĽr New Outlook auf Windows ein Update angekĂĽndigt, das Benachrichtigungen bĂĽndeln soll. Doch Berichte aus dem Nutzerkreis deuten auf spĂĽrbare Verzögerungen bei der Zustellung und teils fehlerhafte Suche hin. Zusätzlich rĂĽckt die Exchange-Sicherheitslage mit einer öffentlich diskutierten EWS-SSRF-Schwachstelle in den Fokus. FĂĽr Unternehmen heiĂźt das: Modernisieren ja, aber abgesichert […]

ai-exchange-ssrf-cve-2026-45502-kb5094139

Exchange-SSRF CVE-2026-45502: PoC ist öffentlich, KB5094139 ist dringend

LONDON (IT BOLTWISE) – Ein öffentlicher Proof-of-Concept-Exploit macht die SSRF-LĂĽcke CVE-2026-45502 in Microsoft Exchange 2016 und 2019 besonders akut. Mit dem Patch KB5094139 fĂĽhrt Microsoft eine URL-Allowlist ein und reduziert damit die Angriffsfläche fĂĽr manipulierte InstallApp-SOAP-Anfragen. Parallel zeigte Pwn2Own Berlin 2026, dass verkettete Zero-Days in Exchange bis zur Remote-Code-Execution mit SYSTEM-Rechten fĂĽhren können. FĂĽr Unternehmen […]

ai-cisco-unifiedcm-ssrf-patch

CVE-2026-20230: Cisco muss bis 28. Juni SSRF in Unified CM patchen und treibt Teams-Ă–kosystem voran

BANGKOK / LONDON (IT BOLTWISE) – Cisco rĂĽckt auf der InfoComm Asia 2026 neue Meeting-Hardware näher an Microsoft Teams und weitere Plattformen heran. Gleichzeitig steht jedoch eine kritische SSRF-SicherheitslĂĽcke in Cisco Unified Communications Manager (CVE-2026-20230) im Fokus: CISA nennt aktive Ausnutzung und fordert Patches bis zum 28. Juni 2026. Betroffene Systeme mit aktivem WebDialer sollen […]

ai-cisco-unified-cm-ssrf-webshell

Cisco Unified CM: SSRF-LĂĽcke wird aktiv ausgenutzt, Webshells landen auf Servern

SAN JOSE / LONDON (IT BOLTWISE) – Angreifer nutzen aktiv eine SSRF-Schwachstelle in Cisco Unified CM (CVE-2026-20230), um persistente Webshells auf anfälligen Systemen zu platzieren. Erste Ausnutzungsversuche wurden offenbar bereits um den 22. bis 23. Juni 2026 beobachtet, also nach dem Versand des öffentlichen Proof-of-Concept, aber auch schon nach der Veröffentlichung des Cisco-Patches vom 3. […]

ai-cisco-unified-cm-cve-webdialer-ssrf

Cisco Unified CM: CVE-2026-20230 wird ausgenutzt – Root via WebDialer möglich

LONDON (IT BOLTWISE) – Angreifer nutzen offenbar CVE-2026-20230 in Cisco Unified Communications Manager aus: Ăśber speziell präparierte HTTP-Anfragen soll ein unauthentifizierter SSRF-Impuls bis zum willkĂĽrlichen Datei-Write fĂĽhren, der später Root-Rechte ermöglichen kann. Entscheidend ist dabei der WebDialer-Service, der standardmäßig deaktiviert ist. Cisco hat die LĂĽcke bereits in Unified CM sowie Unified CM SME mit 14SU6 […]

ai-juni-patchday-2026-windows-206

Juni-Patchday 2026: Windows-Updates schlieĂźen 206 Schwachstellen

LONDON (IT BOLTWISE) – Der Juni-Patchday 2026 schlieĂźt mit einem Rekordupdate 206 Schwachstellen und adressiert mehrere hochriskante Pfade rund um Windows, NTLM-Hashes und HTTP.sys. Besonders kritisch: Ein bekanntes Problem im „search:-URI“-Handler erhöht das Risiko fĂĽr das Abgreifen von NTLMv2-Hashes, während Microsoft parallel eine Copilot-Enterprise-Search-SicherheitslĂĽcke behebt. FĂĽr Unternehmen bedeutet das: kurzfristige Patch-Planung, harte Netzwerk-Hygiene und zusätzliches […]

ai-zero-click-gmail-google-drive-ki

Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten

SAN FRANCISCO / LONDON (IT BOLTWISE) – Mehrere Sicherheitsforscher warnen vor Angriffen, die ohne Klick auskommen: Eine präparierte E-Mail kann KI-Assistenten dazu bringen, in Gmail und Google Drive Dateien zu löschen. Parallel zeigen neue Schwachstellenketten in Microsoft 365 Copilot und in Entwickler-Tools, wie schnell KI-Funktionen zu Angriffsflächen werden. Zusätzlich geraten Chrome-Erweiterungen mit groĂźen Nutzerzahlen unter […]

ai-copilot-github-leak-security

Copilot-Sicherheitsvorfälle: 20.000 GitHub-Repos in Risiko geraten

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher melden, dass Microsoft Copilot und Bing-Caches auf tausende private GitHub-Repositories zugreifen konnten. Betroffen waren ĂĽber 16.000 Organisationen, darunter bekannte Unternehmen, während laut Berichten auch sensible Tokens und SchlĂĽssel sichtbar wurden. Kurz darauf wurden weitere KI-nahe Schwachstellen wie SearchLeak und AutoJack bekannt, die Microsoft bereits beheben wollte. Der Vorfall […]

ai-ki-phishing-explosion-14fach

KI treibt Phishing-Explosion um 14-fach: Risiken fĂĽr Unternehmen

LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erreicht 2026 offenbar eine neue Stufe: Laut Branchenanalysen steigt die Aktivität um das 14-fache, während ein groĂźer Anteil der Angriffe KI-generiert ist. Betroffen sind nicht nur einzelne Konten, sondern zunehmend auch Unternehmens-Workflows ĂĽber Cloud-Dienste und Office-Suiten. Gleichzeitig offenbaren neue Angriffe auf Microsoft 365 Copilot Enterprise, wie schnell sich Schwachstellenketten […]

ai-searchleak-copilot-bing-oneclick

One-Click-Bug in Microsoft 365 Copilot SearchLeak: Datenabfluss über Bing möglich

LONDON (IT BOLTWISE) – Ein neuer Sicherheitsfehler im Microsoft 365 Copilot Enterprise Search könnte Angreifern per „One-Click“-Exfiltration E-Mails, Datei-Zugriffe und sogar MFA-Codes zugänglich gemacht haben. Forschende kombinieren dafĂĽr drei Schwachstellenklassen zu einem Pfad, der ohne Passwort und ohne Prompt-Abfrage auskommt. Besonders kritisch ist der Weg ĂĽber die Streaming-Ausgabe und eine CSP-Allowlist, bei der Bing zum […]

ai-red-hat-quay-vulnerability-bsi

BSI warnt: Red Hat Quay kann per Remote-Angriff beliebigen Code ausfĂĽhren

LONDON (IT BOLTWISE) – Das BSI meldet SicherheitslĂĽcken in Red Hat Quay mit einem CVSS-Base Score von 7,1 und warnt vor Remote-Angriffen durch einen authentisierten Angreifer. Laut Hinweis sind neben UNIX auch die Container-Registry selbst betroffen und können zur AusfĂĽhrung beliebigen Codes sowie zu serverseitigen Request-Forgery-Angriffen (SSRF) missbraucht werden. FĂĽr Unternehmen zählt jetzt vor allem […]

ai-cisco-unifiedcm-cve2026-20230-webdialer-root

Cisco patched CVE-2026-20230 in Unified CM – PoC verkürzt Angriffsfenster

SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat eine kritische Schwachstelle in seinem Unified Communications Manager behoben, bei der ein nicht authentifizierter Angreifer ĂĽber manipulierte HTTP-Anfragen Dateien auf dem Server ablegen kann. Der veröffentlichte Proof-of-Concept macht aus der technischen Schwäche ein praktisch verwertbares Zeitfenster fĂĽr kompromittierte Systeme, vor allem in Umgebungen mit aktivem WebDialer. […]

ai-205-security-threats-overview

AI-Agents, C2-Tools und neue Angriffe: Sicherheitslage im Ăśberblick

LONDON (IT BOLTWISE) – Angreifer nutzen KI-gestĂĽtzte Automatisierung, um Erkennung zu umgehen, während gleichzeitig mehrköpfige Kampagnen von SSRF-LĂĽcken bis zu Missbrauch vertrauenswĂĽrdiger Remote-Tools reichen. In einem breit gemeldeten Lagebild rĂĽcken mobile Spionage, ClickFix-artige Social-Engineering-Lures und datenbasierte Erpressung ohne Ransomware in den Fokus. Dazu kommen neue HĂĽrden fĂĽr Verteidiger: von schnelleren Angriffszyklen bis zu zunehmenden Schwachstellen, […]

ai-apache-ofbiz-security-update-rce

Apache OFBiz schließt 17 Lücken – darunter nicht authentifizierte RCE bis CVSS 9,8

LONDON (IT BOLTWISE) – Apache OFBiz schlieĂźt mit einem SicherheitsbĂĽndel 17 Schwachstellen in seinem Java-basierten ERP. Besonders kritisch: Mehrere Pfade ermöglichen nicht authentifizierte Remote Code Execution, darunter ein Fall mit CVSS 9,8, sowie weitere Angriffe ĂĽber SSRF, Server-Side Template Injection, Cross-Site Scripting und gefährliche Upload-Pfade. Betreiber aller Versionen vor 24.09.06 sollten zĂĽgig ein Update einplanen, […]

ai-tempered-chef-pdf-editor-warning

Tempered Chef: Neuer PDF-Editor-Angriff verschärft Patch- und SDK-Standards

ISLAMABAD / NEW DELHI / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der „Tempered Chef“-Malware, die offenbar einen manipulierten PDF-Editor fĂĽr den Systemzugang missbraucht. Besonders brisant ist die Empfehlung, Patch-Zyklen auf 12 Stunden zu verkĂĽrzen, nachdem Angreifer die Ausnutzung von Schwachstellen deutlich beschleunigt haben. Parallel verschiebt sich die Branche hin zu strengeren PrĂĽfstandards fĂĽr PDF-SDKs, […]

3.927 Leser gerade online auf IT BOLTWISE


KI-Jobs