BSI-Update zu libeconf: DoS-LĂĽcke CVE-2023-22652 in Linux
BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert einen Hinweis zu einer Linux-Schwachstelle in libeconf: Ein anonymer, entfernter Angreifer kann einen Denial-of-Service auslösen. Betroffen sind mehrere Distributionen, darunter Red Hat Enterprise Linux, Ubuntu, Debian, Fedora, SUSE und Oracle Linux. Die CVSS-Bewertung fällt mit 6,5 (Base) als mittel aus, dennoch ist die Remote-Angreifbarkeit ein klares […]
BSI warnt: Linux-Kernel-Schwachstellen (CVSS 8,6) erfordern schnelle Patches
LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zu mehreren Schwachstellen im Linux Kernel veröffentlicht und stuft das Risiko mit CVSS Base Score 8,6 als hoch ein. Besonders relevant ist das, weil Remoteangriffe möglich sind und nicht nur der Kernel, sondern auch Distributionen wie Debian und Ubuntu betroffen sein können. FĂĽr IT-Teams heiĂźt das: […]
BSI warnt vor Varnish-HTTP-Cache-LĂĽcke (CVE-2026-50052) fĂĽr Linux/UNIX
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine SicherheitslĂĽcke in Varnish HTTP Cache bekanntgemacht, die auf Linux- und UNIX-Systemen ausnutzbar sein kann. Die Schwachstelle (CVE-2026-50052) wird mit einem CVSS-Base-Score von 6,5 als Risiko „mittel“ eingestuft. Betroffen sind Varnish-Versionen in mehreren Release-Zweigen. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Einspielen von Updates, die […]
CVE-2024-21182: WebLogic-Folge-CVE wird im KEV-Katalog nach aktiver Ausnutzung gelistet
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die WebLogic-SicherheitslĂĽcke CVE-2024-21182 nach nachweisbarer aktiver Ausnutzung in den KEV-Katalog aufgenommen. Die Schwachstelle (CVSS 7,5) ermöglicht laut Behörde das unautorisierte Ăśbernehmen betroffener Oracle-WebLogic-Server ĂĽber nicht authentifizierte Netzwerkzugriffe. FĂĽr Behörden des Federal Civilian Executive Branch gilt eine konkrete Umsetzungsfrist bis zum 4. Juni 2026, nachdem Oracle bereits […]
Zcash steigt trotz Marktrutsch: Notfall-Upgrade in der Orchard-Privacy treibt Kurs
LONDON (IT BOLTWISE) – Während Bitcoin, Ethereum und XRP im Tagesverlauf deutliche Verluste hinnehmen, sticht Zcash mit einem Kursplus von 13% heraus. Auslöser ist ein koordiniertes Notfall-Upgrade am 2. Juni, nachdem eine Schwachstelle im Orchard-„shielded pool“ entdeckt wurde. Laut Marktbeobachtern interpretieren Trader die schnelle und transparente Reaktion weniger als Sicherheitsproblem, sondern als Signal belastbarer Governance. […]
Cyber Resilience Act: CRA-Deadline 2027 rückt – KI, MDR und neue Partnerschaften
BRĂśSSEL / LONDON (IT BOLTWISE) – Die Firmen stehen vor einem klaren Stichtag: Produkte mit digitalen Elementen mĂĽssen bis zum 11. Dezember 2027 die Anforderungen des Cyber Resilience Act erfĂĽllen. Parallel treiben Anbieter KI-gestĂĽtzte Sicherheitsfunktionen voran, darunter Ăśberwachung innerhalb etablierter Plattformen wie Microsoft Teams. Neue Allianzen und Integrationen zielen darauf ab, Compliance-Prozesse zu skalieren und […]
Anthropic erweitert Project Glasswing mit Claude Mythos auf kritische Infrastrukturen in 15+ Ländern
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic rollt Project Glasswing mit seinem leistungsstarken Modell Claude Mythos Preview auf rund 150 neue Organisationen in ĂĽber 15 Ländern aus. Damit sollen KI-gestĂĽtzte Scans kĂĽnftig in mehr Umgebungen stattfinden, deren Softwareausfälle oder Angriffe fĂĽr Millionen Menschen folgenreich wären. Die Ausweitung kommt kurz nach den IPO-Vorbereitungen des Unternehmens […]
KI-getriebene Exploits machen Schwachstellenmanagement zum Zeitrennen
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verkĂĽrzt Exploitation-Zyklen fĂĽr bereits öffentlich gewordene Schwachstellen drastisch. Gleichzeitig bleiben Patch-Zeiträume in vielen Unternehmen hinterher und reiĂźen die LĂĽcke zwischen Meldung und Angriff weiter auf. Der Text zeigt, warum „einfach schneller patchen“ operativ oft nicht funktioniert und wie ein Modell aus Preempt, Validate und Mitigate die Abwehr in Echtzeit […]
KI-gesteuerte Ausnutzung macht Schwachstellenmanagement schneller – und andere Controls nötig
LONDON (IT BOLTWISE) – Neue KI-gestĂĽtzte Angriffsabläufe verkĂĽrzen die Zeit von der Offenlegung einer Schwachstelle bis zur Ausnutzung in der Praxis auf Stunden. Während Angreifer ihre PrĂĽf- und Reproduktionsketten automatisieren, hinken klassische Patch-Prozesse durch Betriebsrisiken und Change-Policies hinterher. Genau hier setzt der Wandel im Security-Betrieb an: Statt nur „schneller zu patchen“ mĂĽssen Teams zuerst vorpräventiv […]
BSI warnt vor SharePoint-RCE: CVE-2026-47294 trifft Windows und mehrere Server-Versionen
LONDON (IT BOLTWISE) – Das BSI hat am 01.06.2026 eine Sicherheitswarnung zu einer hochriskanten Schwachstelle in Microsoft SharePoint veröffentlicht. Betroffen sind Windows sowie mehrere SharePoint-Server-Varianten, während ein remoteangreifender, authentifizierter Akteur potenziell beliebigen Code ausfĂĽhren kann. Die gemeldete LĂĽcke trägt einen CVSS Base Score von 8,0 und erfordert zeitnahe Updates oder validierte Workarounds. FĂĽr IT-Teams bedeutet […]
BSI warnt vor Apache-Kafka-LĂĽcke (CVE-2026-41115) unter Linux/UNIX
LONDON (IT BOLTWISE) – Das BSI stuft eine neue Apache-Kafka-SicherheitslĂĽcke als Risiko mit niedriger Stufe ein, warnt aber vor einem Remote-Angreifer, der Informationen offenzulegen kann. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie Kafka-Versionen 4.0.0 bis 4.3.0. FĂĽr Unternehmen bedeutet das: Updates und Workarounds mĂĽssen schnell in den Betrieb eingebunden und anhand der eigenen Exponierung priorisiert […]
CVE-2026-41089: Netlogon-LĂĽcke unter Windows wird offenbar aktiv ausgenutzt
BRĂśSSEL / LONDON (IT BOLTWISE) – Behörden und Branchenexperten warnen, dass Angreifer die kritische Windows-Netlogon-Schwachstelle CVE-2026-41089 in realen Angriffen ausnutzen. Die LĂĽcke mit CVSS 9,8 kann laut Einschätzung zu Remote Code Execution auf betroffenen Systemen fĂĽhren – und zwar ohne vorherige Anmeldung. Microsoft hat das Problem im Rahmen des Patch Tuesday am 12. Mai 2026 […]
Home Assistant: Kritische LĂĽcke CVE-2026-44698 in der Companion App
LONDON (IT BOLTWISE) – Home Assistant warnt wegen der kritischen Schwachstelle CVE-2026-44698 in der Companion App: Betroffene könnten fremde Smart-Home-Instanzen ĂĽbernehmen. Die LĂĽcke betrifft sowohl Android als auch iOS und wird mit einem CVSS-Score von 8,3 als hochgefährlich eingestuft. Nutzer sollten die App-Versionen 2026.4.4 (Android) bzw. 2026.4.1 (iOS) zeitnah einspielen. Wer nicht sofort updaten kann, […]
Microsoft stellt klar: Keine Klagen gegen Sicherheitsforscher bei Disclosure-Streit
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft rudert nach massiver Kritik zurĂĽck und kĂĽndigt an, keine rechtlichen Schritte gegen Sicherheitsforscher einzuleiten, die Schwachstellen offenlegen. Anlass ist der Streit um „Nightmare-Eclipse“ und mehrere ungepatchte Windows-Schwachstellen, bei dem Microsoft zuvor juristisch gedroht hatte. Gleichzeitig warnt die Branche wegen weiterer aktiver Angriffe, darunter eine kritische Netlogon-LĂĽcke mit CVSS […]
Wöchentliches Security-Update: PAN-OS-Bypass, Gogs-RCE ohne Patch und KI-Phishing im Beschleunigungsmodus
LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut, wie schnell aus einem „mittel-sicheren“ Fehler ein operativ verwertbarer Einfall werden kann: PAN-OS/Prisma-Access wird laut Warnungen aktiv fĂĽr Authentifizierungs-Bypässe missbraucht, während bei Gogs ein kritischer Zero-Day bereits Remote Code Execution ermöglicht – ohne verfĂĽgbaren Patch. Gleichzeitig sinkt mit KI-gestĂĽtztem Social Engineering die HĂĽrde fĂĽr Phishing […]
Cybersecurity-Recap: PAN-OS-Auth-Bypass, Gogs-0-Day und KI-getriebene Phishing-Wellen
BERLIN / LONDON (IT BOLTWISE) – In dieser Woche verdichten sich gleich mehrere Ausbruchsmuster: ein PAN-OS-Authentication-Bypass wird aktiv ausgenutzt, während bei Gogs ein kritisches Zero-Day-Angriffsszenario ohne Patch bekannt wird. Parallel zeigt sich, wie moderne Kampagnen auch KĂĽnstliche Intelligenz als Beschleuniger fĂĽr Social Engineering und Angriffsinfrastruktur nutzen. Dazu kommen Abstellungen von Malware-Kommandozentralen, neue Timing-basierte Side-Channel-Forschung und […]
White-Hat-Hacker holt 2 Millionen US-Dollar aus defektem ICO-Smart-Contract zurĂĽck
LONDON (IT BOLTWISE) – Ein White-Hat-Hacker hat nach fast einem Jahrzehnt einen defekten Smart Contract aus einem 2016 gestarteten ICO reparationsnah „entblockt“ und rund 2 Millionen US-Dollar in Ether fĂĽr Investoren wieder freigelegt. Der Fall betrifft den Hong Coin (HONG) ICO, bei dem Gelder aufgrund eines Bugs in der Refund-Logik stecken geblieben waren. Laut Bericht […]
CBSE lässt OSM-Plattform prüfen: IIT-Teams schließen Sicherheitslücken
NEU-DELHI / LONDON (IT BOLTWISE) – Nachdem Sicherheitsforscher Schwachstellen in der On-Screen Marking-Plattform der Klasse 12 meldeten, zieht das CBSE nun Teams von IIT Madras und IIT Kanpur hinzu. Die Experten sollen die OSM-Umgebung durchgehend auditieren, bekannte LĂĽcken eindämmen und prĂĽfen, ob weitere Angriffsflächen existieren. Parallel setzt die Behörde die Post-Result-Services zum 1. Juni 2026 […]
KI-Modell Mythos deckt in 30 Tagen ĂĽber 10.000 Schwachstellen auf
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropics KI-Modell Mythos offenbart in nur 30 Tagen ĂĽber 10.000 Schwachstellen in groĂźen Unternehmens- und Open-Source-Umgebungen. Besonders brisant: Tausende Funde erreichen das Risiko-Niveau „hoch“ oder „kritisch“, während der Patch-Aufwand vielerorts als Engpass sichtbar wird. Regierungen und Konzerne reagieren bereits mit Notfallplänen, Zugangsbeschränkungen und neuen Abwehransätzen. Gleichzeitig wächst die […]
Cybersecurity-LĂĽcken im indischen Online-Bewertungsportal: Bildung unter Druck
NEU DELHI / LONDON (IT BOLTWISE) – Das indische PrĂĽfungsamt fĂĽr Schulen hat Cybersecurity-Fehler in seinem Online-Bewertungsportal eingeräumt, nachdem sie von einem jugendlichen Sicherheitsforscher offengelegt wurden. Der Vorfall zeigt, wie fragil digitale Bewertungsprozesse sind, wenn Authentifizierung, Rollenmanagement und Patch-Disziplin nicht konsequent umgesetzt werden. FĂĽr Bildungseinrichtungen wird damit Cybersecurity von einem „IT-Thema“ zu einem Governance- und […]
Shadow Brokers: Warum geleakte NSA-Tools 10 Jahre später noch IT-Risiken prägen
WASHINGTON / LONDON (IT BOLTWISE) – Zehn Jahre nach dem Auftritt der „Shadow Brokers“ bleibt die Identität der Gruppe öffentlich ungeklärt. Gleichzeitig zeigt die anhaltende Wirkung geleakter NSA-Tools, dass fehlende Patches in Unternehmen immer noch das Einfallstor fĂĽr groĂźskalierte Angriffe sind. Besonders der EternalBlue-Komplex, der später bei WannaCry und anderen Kampagnen wiederverwendet wurde, macht deutlich, […]
PAN-OS GlobalProtect: CVE-2026-0257 unter Ausnutzung – was Anleger jetzt wissen müssen
SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks warnt vor einer Authentifizierungs-Bypass-Schwachstelle in PAN-OS GlobalProtect, die inzwischen aktiv ausgenutzt wird. Mit der CVE-Nummer CVE-2026-0257 steigt der Druck auf betroffene Unternehmen, Updates kurzfristig einzuspielen und ĂśbergangsmaĂźnahmen umzusetzen. Während sich Anleger am Nasdaq-Ticker PANW orientieren, verschiebt die Sicherheitslage den Fokus von reiner Kursdynamik hin zu […]
CBSEs On-Screen Marking: Ethik-Hacker kontert SicherheitslĂĽcke mit Meme
NEU-DELHI / LONDON (IT BOLTWISE) – Ein 19-Jähriger behauptet, SicherheitslĂĽcken im CBSE-Onlinesystem zur Notenvergabe (OSM) hätten es ihm ermöglicht, ohne vollständige Authentifizierung auf Bewertungsdaten zuzugreifen. Nachdem die Bildungsbehörde erklärte, die LĂĽcken seien „eingedämmt“, antwortete der Teenager öffentlich mit einem „Mic-drop“-Meme. Experten sehen darin vor allem ein AppSec- und Prozessproblem: Wenn Test- und Produktumgebung nicht sauber […]

























#Sophos