Bing Images: Schadhaftes SVG fĂĽhrte zu SYSTEM- und Root-Command-Injection via Image-Processing
LONDON (IT BOLTWISE) – Ein präpariertes SVG in Bing Images konnte auf Microsoft-Produktionsservern Befehle ausfĂĽhren: auf Windows als NT AUTHORITY\SYSTEM und auf Linux als root. Microsoft bewertete zwei LĂĽcken mit jeweils 9,8 Punkten (CVSS) und ordnete laut Datensätzen „no customer action“ an. Die eigentliche Angriffslogik wurde erst später öffentlich beschrieben, nachdem die serverseitige Behebung erfolgt […]
SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos
SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]
PraisonAI-Update zu CVE-2026-44338: Angreifer missbrauchen KI-SicherheitslĂĽcke nach vier Stunden
BERLIN / LONDON (IT BOLTWISE) – Kriminelle Gruppen nutzen eine kritische SicherheitslĂĽcke im KI-Framework PraisonAI offenbar schon wenige Stunden nach dem Erscheinen des Updates aus. Mit CVE-2026-44338 können Angreifer ohne Authentifizierung sensible Endpunkte erreichen und KI-Agenten unbefugt steuern. Zusätzlich melden Sicherheitsforscher weitere Schwachstellen in PraisonAI sowie Angriffe auf andere Software-Stacks. FĂĽr Betreiber bedeutet das: Update-Priorisierung, […]
Ubiquiti fixt kritische UniFi-SicherheitslĂĽcken in Connect, Talk, Access, Protect und OS
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti liefert Updates fĂĽr mehrere kritische UniFi-SicherheitslĂĽcken nach, die bis hin zu Privilege Escalation und Command-Injection auf Host-Systemen fĂĽhren können. Betroffen sind UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect sowie UniFi OS. Zwar gibt es laut Bericht keine Hinweise auf aktive Ausnutzung, dennoch stuft CISA Teile der […]
Microsoft 365 unter Druck: 81 Mio. Password-Spraying und neue Exchange-LĂĽcke
REDMOND / LONDON (IT BOLTWISE) – Microsoft meldet zeitweise Störungen bei Outlook und Teams und ordnet die Ursache dem Verhalten der nordamerikanischen Netzwerk-Infrastruktur zu. Parallel steigt die Zahl massiver Angriffsversuche auf Microsoft-365-Konten: In zwei Wochen wurden ĂĽber 81 Millionen Password-Spraying-Proben beobachtet. Dazu kommt eine als CVE-2026-45504 dokumentierte Exchange-Schwachstelle mit SSRF-Fähigkeiten, die selbst bei niedrigen Rechten […]
Exchange Server 2019: SSRF-Lücke und BEC-Risiko erhöhen den Handlungsdruck
LONDON (IT BOLTWISE) – In Exchange Server 2019 sorgt eine SSRF-Schwachstelle (CVE-2026-45504, CVSS 8,8) dafĂĽr, dass niedrig privilegierte Nutzer potenziell beliebige Dateien auslesen können. Gleichzeitig steigt der Druck durch Business Email Compromise (BEC), bei dem viele KMU wöchentlich betroffen sind. Branchenexperten raten, Abwesenheitsnotizen mit sensiblen Details zu vermeiden und SicherheitsmaĂźnahmen zĂĽgig umzusetzen. Der Beitrag ordnet […]
CVE-2026-57100: Entra Provisioning Service mit SSRF-Risiko und CVSS 9,9
LONDON (IT BOLTWISE) – Microsoft meldet mit CVE-2026-57100 eine kritisch bewertete SSRF-Schwachstelle im Entra Provisioning Service. Mit einem CVSS-Score von 9,9 drohen Angriffe, die ĂĽber das Netzwerk höhere Zugriffsrechte ermöglichen. Laut Microsoft wurde die LĂĽcke bereits auf Dienstebene behoben, dennoch sollten Unternehmen Konnektoren, Provisioning-Konfigurationen und ausgehende Requests gezielt prĂĽfen. Ergänzend sorgt die parallele Lage rund […]
ShinyHunters-Angriff auf Oracle PeopleSoft: CVE-9,8 und 3,1 TB bei NAIC
AUSTIN / LONDON (IT BOLTWISE) – Die Hackergruppe ShinyHunters hat laut Berichten Daten aus mehr als 100 Organisationen abgezogen und trifft damit auch den PeopleSoft-Umfeldbereich. Besonders schwer wiegt der Fall um die US-Versicherungsaufsicht NAIC: angeblich 3,1 Terabyte, darunter Produktionslogs, Cloud-Konfigurationen und Finanzberichte. Technisch verweist der Vorfall auf eine PeopleSoft-Schwachstelle mit kritischem CVSS-Score von 9,8, die […]
KI-Genauigkeit bei 40 Wörtern bricht ein: GPT-4o, Claude & Outlook unter Druck
BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor KI-Agenten, wenn die Textgenauigkeit bei längeren Eingaben (z.B. 40 Wörter) stark kollabiert. Parallel zeigen Berichte aus Outlook-Umstellungen spĂĽrbare Verzögerungen bei Benachrichtigungen und Grenzen bei KI-gestĂĽtzter Fehlerbehebung. Im gleichen Zeitraum demonstrieren Sicherheitsforscher schwerwiegende Exchange-Schwachstellen, darunter Server-Side-Request-Forgery mit öffentlichem Proof-of-Concept. FĂĽr Unternehmen bedeutet das: KI-Rollouts brauchen harte PrĂĽf- […]
New Outlook: Microsoft bündelt Benachrichtigungen – Nutzer melden Zustell- und Sicherheitsprobleme
LONDON (IT BOLTWISE) – Microsoft hat fĂĽr New Outlook auf Windows ein Update angekĂĽndigt, das Benachrichtigungen bĂĽndeln soll. Doch Berichte aus dem Nutzerkreis deuten auf spĂĽrbare Verzögerungen bei der Zustellung und teils fehlerhafte Suche hin. Zusätzlich rĂĽckt die Exchange-Sicherheitslage mit einer öffentlich diskutierten EWS-SSRF-Schwachstelle in den Fokus. FĂĽr Unternehmen heiĂźt das: Modernisieren ja, aber abgesichert […]
Exchange-SSRF CVE-2026-45502: PoC ist öffentlich, KB5094139 ist dringend
LONDON (IT BOLTWISE) – Ein öffentlicher Proof-of-Concept-Exploit macht die SSRF-LĂĽcke CVE-2026-45502 in Microsoft Exchange 2016 und 2019 besonders akut. Mit dem Patch KB5094139 fĂĽhrt Microsoft eine URL-Allowlist ein und reduziert damit die Angriffsfläche fĂĽr manipulierte InstallApp-SOAP-Anfragen. Parallel zeigte Pwn2Own Berlin 2026, dass verkettete Zero-Days in Exchange bis zur Remote-Code-Execution mit SYSTEM-Rechten fĂĽhren können. FĂĽr Unternehmen […]
CVE-2026-20230: Cisco muss bis 28. Juni SSRF in Unified CM patchen und treibt Teams-Ă–kosystem voran
BANGKOK / LONDON (IT BOLTWISE) – Cisco rĂĽckt auf der InfoComm Asia 2026 neue Meeting-Hardware näher an Microsoft Teams und weitere Plattformen heran. Gleichzeitig steht jedoch eine kritische SSRF-SicherheitslĂĽcke in Cisco Unified Communications Manager (CVE-2026-20230) im Fokus: CISA nennt aktive Ausnutzung und fordert Patches bis zum 28. Juni 2026. Betroffene Systeme mit aktivem WebDialer sollen […]
Cisco Unified CM: SSRF-LĂĽcke wird aktiv ausgenutzt, Webshells landen auf Servern
SAN JOSE / LONDON (IT BOLTWISE) – Angreifer nutzen aktiv eine SSRF-Schwachstelle in Cisco Unified CM (CVE-2026-20230), um persistente Webshells auf anfälligen Systemen zu platzieren. Erste Ausnutzungsversuche wurden offenbar bereits um den 22. bis 23. Juni 2026 beobachtet, also nach dem Versand des öffentlichen Proof-of-Concept, aber auch schon nach der Veröffentlichung des Cisco-Patches vom 3. […]
Cisco Unified CM: CVE-2026-20230 wird ausgenutzt – Root via WebDialer möglich
LONDON (IT BOLTWISE) – Angreifer nutzen offenbar CVE-2026-20230 in Cisco Unified Communications Manager aus: Ăśber speziell präparierte HTTP-Anfragen soll ein unauthentifizierter SSRF-Impuls bis zum willkĂĽrlichen Datei-Write fĂĽhren, der später Root-Rechte ermöglichen kann. Entscheidend ist dabei der WebDialer-Service, der standardmäßig deaktiviert ist. Cisco hat die LĂĽcke bereits in Unified CM sowie Unified CM SME mit 14SU6 […]
Juni-Patchday 2026: Windows-Updates schlieĂźen 206 Schwachstellen
LONDON (IT BOLTWISE) – Der Juni-Patchday 2026 schlieĂźt mit einem Rekordupdate 206 Schwachstellen und adressiert mehrere hochriskante Pfade rund um Windows, NTLM-Hashes und HTTP.sys. Besonders kritisch: Ein bekanntes Problem im „search:-URI“-Handler erhöht das Risiko fĂĽr das Abgreifen von NTLMv2-Hashes, während Microsoft parallel eine Copilot-Enterprise-Search-SicherheitslĂĽcke behebt. FĂĽr Unternehmen bedeutet das: kurzfristige Patch-Planung, harte Netzwerk-Hygiene und zusätzliches […]
Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten
SAN FRANCISCO / LONDON (IT BOLTWISE) – Mehrere Sicherheitsforscher warnen vor Angriffen, die ohne Klick auskommen: Eine präparierte E-Mail kann KI-Assistenten dazu bringen, in Gmail und Google Drive Dateien zu löschen. Parallel zeigen neue Schwachstellenketten in Microsoft 365 Copilot und in Entwickler-Tools, wie schnell KI-Funktionen zu Angriffsflächen werden. Zusätzlich geraten Chrome-Erweiterungen mit groĂźen Nutzerzahlen unter […]
Copilot-Sicherheitsvorfälle: 20.000 GitHub-Repos in Risiko geraten
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher melden, dass Microsoft Copilot und Bing-Caches auf tausende private GitHub-Repositories zugreifen konnten. Betroffen waren ĂĽber 16.000 Organisationen, darunter bekannte Unternehmen, während laut Berichten auch sensible Tokens und SchlĂĽssel sichtbar wurden. Kurz darauf wurden weitere KI-nahe Schwachstellen wie SearchLeak und AutoJack bekannt, die Microsoft bereits beheben wollte. Der Vorfall […]
KI treibt Phishing-Explosion um 14-fach: Risiken fĂĽr Unternehmen
LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erreicht 2026 offenbar eine neue Stufe: Laut Branchenanalysen steigt die Aktivität um das 14-fache, während ein groĂźer Anteil der Angriffe KI-generiert ist. Betroffen sind nicht nur einzelne Konten, sondern zunehmend auch Unternehmens-Workflows ĂĽber Cloud-Dienste und Office-Suiten. Gleichzeitig offenbaren neue Angriffe auf Microsoft 365 Copilot Enterprise, wie schnell sich Schwachstellenketten […]
BSI warnt: Red Hat Quay kann per Remote-Angriff beliebigen Code ausfĂĽhren
LONDON (IT BOLTWISE) – Das BSI meldet SicherheitslĂĽcken in Red Hat Quay mit einem CVSS-Base Score von 7,1 und warnt vor Remote-Angriffen durch einen authentisierten Angreifer. Laut Hinweis sind neben UNIX auch die Container-Registry selbst betroffen und können zur AusfĂĽhrung beliebigen Codes sowie zu serverseitigen Request-Forgery-Angriffen (SSRF) missbraucht werden. FĂĽr Unternehmen zählt jetzt vor allem […]
Cisco patched CVE-2026-20230 in Unified CM – PoC verkürzt Angriffsfenster
SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat eine kritische Schwachstelle in seinem Unified Communications Manager behoben, bei der ein nicht authentifizierter Angreifer ĂĽber manipulierte HTTP-Anfragen Dateien auf dem Server ablegen kann. Der veröffentlichte Proof-of-Concept macht aus der technischen Schwäche ein praktisch verwertbares Zeitfenster fĂĽr kompromittierte Systeme, vor allem in Umgebungen mit aktivem WebDialer. […]
AI-Agents, C2-Tools und neue Angriffe: Sicherheitslage im Ăśberblick
LONDON (IT BOLTWISE) – Angreifer nutzen KI-gestĂĽtzte Automatisierung, um Erkennung zu umgehen, während gleichzeitig mehrköpfige Kampagnen von SSRF-LĂĽcken bis zu Missbrauch vertrauenswĂĽrdiger Remote-Tools reichen. In einem breit gemeldeten Lagebild rĂĽcken mobile Spionage, ClickFix-artige Social-Engineering-Lures und datenbasierte Erpressung ohne Ransomware in den Fokus. Dazu kommen neue HĂĽrden fĂĽr Verteidiger: von schnelleren Angriffszyklen bis zu zunehmenden Schwachstellen, […]
Tempered Chef: Neuer PDF-Editor-Angriff verschärft Patch- und SDK-Standards
ISLAMABAD / NEW DELHI / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der „Tempered Chef“-Malware, die offenbar einen manipulierten PDF-Editor fĂĽr den Systemzugang missbraucht. Besonders brisant ist die Empfehlung, Patch-Zyklen auf 12 Stunden zu verkĂĽrzen, nachdem Angreifer die Ausnutzung von Schwachstellen deutlich beschleunigt haben. Parallel verschiebt sich die Branche hin zu strengeren PrĂĽfstandards fĂĽr PDF-SDKs, […]

























#Sophos