ai-microsoft-206-patches-zero-days

Microsoft Patch Tuesday: 206 Schwachstellen, darunter drei Zero-Days und kritische RCE

LONDON (IT BOLTWISE) – Microsoft hat mit dem aktuellen Updatepaket 206 SicherheitslĂĽcken in seinem Software-Ă–kosystem geschlossen, darunter drei bereits öffentlich gewordene Zero-Days und mehrere hochkritische Remote-Code-Execution-Bugs. Besonders brisant ist eine Use-after-free-Schwachstelle im Windows Kernel, die sich ĂĽber präparierten Netzwerktraffic in Systemrechte ausnutzen lässt. Ergänzend adressiert Microsoft weitere kritische Angriffsflächen in Windows HTTP.sys und dem DHCP-Client […]

servicenow-ausgenutzter-fehler-zugriff-kundeninstanzen

ServiceNow: Ausgenutzter Sicherheitsfehler ermöglicht Zugriff auf Kundeninstanzen

SANTA CLARA / LONDON (IT BOLTWISE) – ServiceNow warnt vor einer SicherheitslĂĽcke, die von bislang unbekannten Angreifern ausgenutzt wurde, um tiefergehenden Zugriff auf betroffene Kundeninstanzen zu erhalten. Das Unternehmen beschreibt, dass am 5. Juni 2026 ein Sicherheits-Update auf gehosteten Kundeninstanzen eingespielt wurde, um unautorisierte, nicht authentifizierte Zugriffe in bestimmten Konstellationen zu begrenzen. Auffällig sei zudem […]

ai-defender-rogueplanet-poc

Microsoft Defender: RoguePlanet-Zero-Day-PoC zielt auf SYSTEM-Zugriff unter Windows 10/11

REDMOND / LONDON (IT BOLTWISE) – Ein anonymer Forscher legt einen Proof-of-Concept zu „RoguePlanet“ vor, der Microsoft Defender unter bestimmten Windows-Setups zu SYSTEM-Rechten fĂĽhren kann. Der Exploit wird als Race-Condition beschrieben und soll nach Tests auf aktuellen Windows-10- und -11-Systemen mit dem Patch Tuesday Stand Juni 2026 funktionieren. Gleichzeitig betont der Forscher, dass der Angriff […]

ai-proto6-protobufjs-nodejs-rce-dos

Proto6: Sechs Protobuf.js-Schwachstellen ermöglichen RCE und DoS in Node.js

LONDON (IT BOLTWISE) – Sechs Schwachstellen in protobuf.js mit dem Codenamen Proto6 öffnen speziell in Node.js-Setups die TĂĽr fĂĽr Remote Code Execution (RCE) und Denial-of-Service (DoS). Besonders kritisch ist ein Szenario, in dem Angreifer ĂĽber Prototype Pollution die Typauflösung manipulieren und so eine von protobuf.js erzeugte Encoder- oder Decoder-Logik aushebeln. Laut den Forschern reicht dafĂĽr […]

ai-bsi-microsoft-azure-warnung-m365-teams

BSI stuft Microsoft-Lücken und Azure/Microsoft-365 Risiken am 4. Juni als höchstes Level ein

BERLIN / LONDON (IT BOLTWISE) – Das BSI stuft am 4. Juni SicherheitslĂĽcken in Azure und Microsoft 365 in die höchste Risikoklasse ein. Kurz danach wird zudem ein Wurm bekannt, der GitHub-Repositorys und Azure-Funktionen beeinträchtigen kann. Parallel rĂĽckt die Diskussion um neue Standortfunktionen in Teams und um KI-gestĂĽtzte Agenten wie Scout in den Fokus. FĂĽr […]

ai-vpn-bug-remediation-warning

CISA setzt US-Behörden unter Druck: VPN-Fehler bei laufendem Ransomware-Angriff

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verlangt von zivilen Bundesbehörden, eine aktiv ausgenutzte Schwachstelle in weit verbreiteten VPN- und Remote-Access-Komponenten binnen weniger Tage zu beheben. Der Zeitdruck ist hoch, weil eine Ransomware-Gruppe den Fehler bereits zur Kompromittierung offenbar gezielt eingesetzter Systeme nutzt. Betroffen sind Sicherheitsprodukte, die als digitale Kontrollpunkte den Zugriff auf […]

ai-selfreplicating-worm-local-open-weight-models

Selbstreplizierender KI-Wurm mit lokalen Open-Weight-Modellen: Warum Patchen allein nicht reicht

TORONTO / LONDON (IT BOLTWISE) – Forschende aus Toronto haben einen Proof-of-Concept fĂĽr einen selbstreplizierenden KI-Wurm vorgestellt, der vollständig mit lokal laufenden Open-Weight-Modellen arbeitet. Er durchläuft ein Netzwerk ohne menschliche Eingriffe, identifiziert Schwachstellen, generiert zur Laufzeit passende Angriffsschritte und repliziert sich ĂĽber mehrere Generationen. Besonders brisant: Der Wurm liest veröffentlichte Sicherheitsadvisories zur Laufzeit und kann […]

ai-apache-http2-bomb-mod_http2-dos-patch

Apache schließt „HTTP/2 Bomb“: mod_http2-DoS-Lücke (CVE-2026-49975)

LONDON (IT BOLTWISE) – Apache stellt mit 2.4.68 ein dringendes Update fĂĽr eine DoS-LĂĽcke im mod_http2-Modul bereit, die Server in Sekunden auĂźer Betrieb setzen kann. Betroffen sind Apache-Versionen von 2.4.17 bis 2.4.67; der Fix schlieĂźt die Schwachstelle CVE-2026-49975. Die Attacke kombiniert HPACK-Kompression mit einer Slowloris-ähnlichen Flusskontrolle und kann laut Bericht innerhalb kurzer Zeit erhebliche Speicherressourcen […]

cisa-kev-litellm-cve-2026-42271-rce-mcp

CISA nimmt LiteLLM-Kette in die KEV-Liste auf: RCE ĂĽber MCP-Tests

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine hochkritische LĂĽcke in der BerriAI LiteLLM-Distribution in die Known Exploited Vulnerabilities (KEV) aufgenommen, weil Hinweise auf aktive Ausnutzung vorliegen. Betroffen ist eine Command-Injection, die es (unter bestimmten Auth-Szenarien) erlaubt, beliebige Befehle auf dem Host auszufĂĽhren. Zusätzlich hat Horizon3.ai eine Kettenausnutzung beschrieben, die ĂĽber eine Starlette-Validierungsumgehung […]

ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Linux-UAF ermöglicht lokales Root und Container-Breakout

LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Kernel-Fehler veröffentlicht: CVE-2026-23111 erlaubt einem unprivilegierten lokalen Nutzer den Sprung auf Root und das Durchbrechen von Container-Namespaces. Die Ursache liegt in nf_tables, genauer in der Packet-Filtering-Logik, und der Upstream-Patch wurde bereits am 5. Februar 2026 eingespielt. Die vollständige Exploit-Walkthrough erschien am 8. Juni, nachdem eine unabhängige Reproduktion […]

ai-vmware-stored-xss-patch-dashboard

Broadcom warnt vor Stored-XSS in VMware Cloud Foundation und Aria Operations

LONDON (IT BOLTWISE) – Broadcom hat drei hochriskante Stored-XSS-Schwachstellen in zentralen VMware-Management-Komponenten gemeldet. Betroffen sind VMware Cloud Foundation Operations und VMware Aria Operations, bewertet mit CVSS 8,0 und ohne bekannte Workarounds. Authentifizierte Angreifer könnten Schadcode dauerhaft einschleusen und damit administrative Aktionen im Kontext anderer Nutzer manipulieren. Unternehmen sollten die verfĂĽgbaren Updates zeitnah priorisieren, während parallel […]

ai-mythos-patch-gap-exploits

Anthropic: Mythos macht aus bekannten Patches in Minuten einsatzfähige Exploits

LONDON (IT BOLTWISE) – Anthropic berichtet, dass sein KI-Modell Mythos neu gemeldete und bereits bekannte SoftwarelĂĽcken in sehr kurzer Zeit in funktionsfähige Exploits ĂĽberfĂĽhren kann. Die Tests zeigten, dass sich die Phase zwischen Schwachstellen-Disclosure und flächigem Patchen („Patch Gap“) deutlich verkĂĽrzen könnte – mit klarer Angriffsrelevanz fĂĽr Verteidiger. Besonders kritisch: FĂĽr Windows-Kernel-Bugs gelang innerhalb von […]

ai-agenten-schutz-attack-path

A Security startet KI-Agents für die Abwehr „Weaponized AI“ und sammelt 37 Millionen Dollar ein

ISRAEL / LONDON (IT BOLTWISE) – A Security hat 37 Millionen US-Dollar eingesammelt, um eine Plattform gegen „Weaponized AI“-Angriffe aufzubauen. Das Startup setzt auf zwei Agentenklassen: Angreifer-Agents, die Schwachstellenketten und mögliche Angriffspfade automatisiert rekonstruieren, sowie Verteidiger-Agents, die diese LĂĽcken zeitnah schlieĂźen. GrĂĽnder Yossi Torati ordnet das als Wendepunkt ein: Cyberverteidigung mĂĽsse kĂĽnftig nicht mehr nur […]

ai-outlook-email-pop3-tls

Outlook-SicherheitslĂĽcke: UnverschlĂĽsselte POP3-Verbindungen trotz SSL/TLS seit 20 Jahren

LONDON (IT BOLTWISE) – Eine lange bestehende Outlook-SicherheitslĂĽcke lässt POP3-Verbindungen in der Praxis unverschlĂĽsselt bleiben, obwohl Nutzer SSL/TLS aktivieren. Das erhöht das Risiko von Datenabfluss und Account-Ăśbernahmen ĂĽber Jahre hinweg, weil die Schwachstelle offenbar architekturell im Zusammenspiel von Client-Einstellung und Serverpfad steckt. Parallel zeigen aktuelle Berichte, dass kritische Office- und Azure-Fehler zunehmen, während neue Phishing-Tools […]

ki-agents-ffmpeg-zero-days-chrome-149-429-fixes

KI-Agents und Chrome-Fix: 21 Zero-Days in FFmpeg plus Rekord-429-Patches in Chrome 149

LONDON (IT BOLTWISE) – Innerhalb weniger Tage wurden neue Angriffsflächen in zwei zentralen Softwarewelten sichtbar: Ein KI-gestĂĽtzter Agent deckte 21 bisher unbekannte Zero-Days in FFmpeg auf, während Google mit Chrome 149 einen Rekord von 429 Sicherheitsfixes in einer einzigen Version ausrollt. Der Unterschied liegt nicht nur in der Methodik, sondern vor allem im Betriebstempo: KI […]

ai-zcash-orchard-pool-security-debate

Orchard-Pool-Lücke bei Zcash: Dragonfly relativiert Risiko – neue Verifikations-Mechanismen geplant

LONDON (IT BOLTWISE) – Nach der Veröffentlichung eines gefixten Orchard-Pool-Sicherheitsproblems bei Zcash ist die Debatte ĂĽber mögliche Schäden neu entbrannt. Dragonfly-Partner Haseeb Qureshi hält die unmittelliche Gefahr fĂĽr ĂĽberzeichnet und verweist auf eine begrenzte Ausbreitung innerhalb des geschĂĽtzten Pools. Gleichzeitig äuĂźert Zcash-GrĂĽnder Wei Dai Zweifel und skizziert mehrere Szenarien, in denen ein Angreifer KĂĽnstlicheintäge verschleiern […]

ai-android-juni-2026-security-patch

Android Juni 2026: Google schlieĂźt 124 LĂĽcken, Samsung liefert KI- und Sicherheitspatches

LONDON (IT BOLTWISE) – Mit dem Android-Update im Juni 2026 schlieĂźt Google 124 SicherheitslĂĽcken und rĂĽstet das System zugleich um weitere KI-Funktionen auf. Samsung ergänzt das Paket mit eigenen Patches, darunter Korrekturen fĂĽr Exynos-DRM-HDR-Treiber. Zusätzlich fĂĽhrt Google neue Schutzmechanismen wie Fake Call Detection ein und startet parallel ein Programm, um Entwickler-Code fĂĽr KI-Training zu nutzen. […]

ai-office-mac-read-only-deadline

Office auf dem Mac: 13. Juli als Frist – danach nur noch Lesemodus

LONDON (IT BOLTWISE) – Microsoft setzt fĂĽr Office auf dem Mac eine harte Aktualisierungsfrist: Wer bis zum 13. Juli 2026 nicht nachzieht, kann Dokumente nur noch im „Nur-Lesen-Modus“ öffnen. Gleichzeitig häufen sich Berichte ĂĽber Stabilitätsprobleme in Word, darunter Speicher-Fehlmeldungen, Startausfälle und Formatierungsfehler. Zusätzlich kommen Sicherheitswarnungen rund um mobile Office-Apps hinzu, bei denen Angreifer potenziell Token […]

ai-budibase-cvss-96-security-advisory

Budibase-Sicherheitswarnung: CVSS 9,6 trifft Linux/UNIX-Setups

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat am 04.06.2026 eine Sicherheitswarnung zu Budibase veröffentlicht: Die LĂĽcke erreicht einen CVSS-Base-Score von 9,6 (hoch) und kann Remote-Angriffe ermöglichen. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie Budibase in Versionen unter 3.39.9. FĂĽr Betreiber heiĂźt das vor allem: Updates und Workarounds mĂĽssen […]

bsi-warnung-bigbluebutton-cve-sql-injection

BSI warnt: BigBlueButton-SicherheitslĂĽcke (Linux/UNIX) mit hohem Risiko

LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik stuft eine neue Schwachstelle in BigBlueButton als hoch ein und nennt dabei auch die CVE-IDs CVE-2026-46355 sowie CVE-2026-46682. Betroffen sind laut Warnung vor allem Installationen unter Linux und UNIX. Der Fehler kann nicht nur falsche Informationen in Webkonferenzen begĂĽnstigen, sondern auch einen SQL-Injection-Angriff ermöglichen. […]

ai-cisco-sdwan-manager-cve-2026-20245-priv-esc

Cisco Catalyst SD-WAN Manager: Hohe Privilegieneskalation (CVE-2026-20245)

LONDON (IT BOLTWISE) – Cisco warnt vor einer neuen Schwachstelle im Catalyst SD-WAN Manager mit hohem Risiko: Eine lokale Angreiferin oder ein lokaler Angreifer kann Privilegien eskalieren. Die LĂĽcke wird mit CVE-2026-20245 gefĂĽhrt und erreicht laut CVSS einen Base Score von 7,8. FĂĽr Unternehmen bedeutet das vor allem dringlichen Patch- und Abhärtungsbedarf in SD-WAN-Infrastrukturen, weil […]

ai-solarwinds-servu-cve-2026-28318

BSI warnt vor SolarWinds Serv-U Schwachstelle CVE-2026-28318

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SolarWinds Serv-U veröffentlicht und adressiert eine Schwachstelle mit Remote-Angriffspotenzial. Betroffen sind insbesondere Windows und bestimmte Serv-U-Versionen unterhalb von 15.5.4 HF1. Die LĂĽcke wird mit einem CVSS Base Score von 7,5 als mittel eingestuft, kann aber durch Denial-of-Service den Betrieb von FTP-Services […]

ai-xorg-x11-xwayland-security-advisory

BSI-Warnung zu X.Org X11 und Xwayland: Mehrere Schwachstellen mit CVSS 7,3

BONN / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sollten X.Org X11 und Xwayland zeitnah prĂĽfen: FĂĽr die Komponenten wurden mehrere Schwachstellen gemeldet, darunter Angriffe mit Remote-Fähigkeit. Der öffentliche Schweregrad liegt laut CVSS-Base Score bei 7,3, womit kurzfristiger Patch- und Migrationsdruck entsteht. Besonders relevant ist die mögliche Kombination aus Informationsabfluss, Privilegsteigerung und Denial-of-Service. Parallel zeigen sich typische […]

628 Leser gerade online auf IT BOLTWISE


KI-Jobs