CBSE-Datenleck-Vorwurf: Offene AWS-Bucket-Listen sollen Millionen SchĂĽlerdaten betreffen
LONDON (IT BOLTWISE) – Ein 19-jähriger Security-Hacker behauptet, dass in einem AWS-Speicherbereich gescannte CBSE-Antwortbögen und Aufgaben öffentlich ohne Anmeldung abrufbar gewesen seien. Parallel verweist er auf angebliche Schwächen im On-Screen-Markings-Portal, darunter angebliches Umgehen von OTP-Checks. CBSE widerspricht und erklärt, die Social-Post-URLs beträfen nur eine Testumgebung ohne echte Bewertungsdaten. FĂĽr Unternehmen und Bildungstechnologien stellt sich damit […]
Windows Server: KB5082063 triggert Anmeldeprobleme und AbstĂĽrze
BERLIN / LONDON (IT BOLTWISE) – Das Sicherheitsupdate KB5082063 fĂĽr Windows Server 2025 fĂĽhrt nach Berichten zu massiven Stabilitäts- und Zugangsproblemen. Betroffene Administratoren melden Anmeldefehler, AbstĂĽrze rund um den Windows-Defender-Dienst und zusätzliche Nebenwirkungen wie fehlende Bereinigung durch den Notfall-Fix. Parallel rĂĽckt eine kritische Kernel-LĂĽcke (win32k.sys, CVE-2026-46133) in den Fokus, während in einem weiteren Produkt bereits […]
Microsoft geht gegen Forscher wegen sechs Windows-Zero-Days vor
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft leitet rechtliche Schritte gegen den Sicherheitsforscher Nightmare Eclipse ein, der sechs Windows-Zero-Day-LĂĽcken öffentlich gemacht hat. Drei der Schwachstellen werden laut Berichten bereits aktiv ausgenutzt, während weitere wie YellowKey besonders kritisch fĂĽr BitLocker unter Windows 11 sein sollen. Die Entscheidung, Plattformzugänge zu sperren und den Zugang zum MSRC zu […]
CBSE nach Hacker-Alarm: OnMark-Portal wird erneut auf Schwachstellen geprĂĽft
NEU DELHI / LONDON (IT BOLTWISE) – Nach einem Hacker-Disclosure zu angeblichen Schwachstellen im OnMark- bzw. OSM-Portal startet CBSE eine kurzfristige Sicherheitsoffensive. Die Behörde erklärt, eine Expertenrunde aus Regierung und IT-Umfeldern sowie Hochschulen wie IITs sei im Einsatz. Ziel ist, identifizierte LĂĽcken einzudämmen und weitere Angriffswege systematisch auszuschlieĂźen. FĂĽr Schulen und EdTech-Integratoren bedeutet das: Authentifizierung, […]
Leänd-Shop gehackt: Zahlungsangriff betrifft 184.000 Nutzer und wirft Security-Fragen auf
STUTTGART / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben eine Schwachstelle im Zahlungssystem des offiziellen Leänd-Shops ausgenutzt und Kunden auf eine gefälschte Bezahlseite umgeleitet. Wie berichtet wird, wurden dabei Transaktionsdaten abgefangen und Zahlungen weitergeleitet. Die Betreiber haben alle 184.000 registrierten Nutzer informiert, auch wenn bestätigte finanzielle Schäden nur einen kleinen Teil betreffen. Der Vorfall zeigt, […]
BeyondTrust Remote Support: CVE-2026-1731 mit CVSS 9,9 im Visier
LONDON (IT BOLTWISE) – Angreifer nutzen seit Monaten die kritische Schwachstelle CVE-2026-1731 in BeyondTrust Remote Support, bewertet mit CVSS 9,9. Die LĂĽcke erlaubt unauthentifizierte Remote-Code-AusfĂĽhrung mit Systemrechten, wodurch kompromittierte Umgebungen besonders schnell eskalieren können. Sicherheitsforscher berichten zudem von wiederkehrenden Angriffsmustern inklusive HintertĂĽren, Kommando-und-Kontroll-Struktur und Webshells. FĂĽr Unternehmen bedeutet das: Patch-Status, Härtung und NetzwerkĂĽberwachung mĂĽssen sofort […]
Microsoft senkt bei Defender for Endpoint die Verweildauer von Angreifern
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft macht seinen Endpoint-Schutz mit „Automatic Attack Disruption“ deutlich proaktiver: Verdächtige Aktivitäten sollen infizierte Rechner automatisch vom Netzwerk trennen. Gleichzeitig kĂĽndigt der Konzern Plattform-Updates fĂĽr 2026 an, die unter anderem eine „sovereign-ready“ Architektur sowie agentische Endpunktsicherheit fĂĽr lokale KI-Assistenten adressieren. Die MaĂźnahmen sind auch als Antwort auf wachsende Ransomware- […]
Windows-0-Day-Eskalation: Microsoft wirft CVD-Verstoß vor – Forscher droht, Patching-Fenster schrumpft
SEATTLE / LONDON (IT BOLTWISE) – Microsoft liefert sich einen offenen Konflikt mit dem 0-Day-Forscher Nightmare Eclipse, nachdem mehrere Windows-Schwachstellen öffentlich wurden. Der Security-Rechercheur verspricht fĂĽr den 14. Juli einen weiteren Drop, während Redmond eine unkoordinierte Offenlegung als potenziell kriminell einordnet. Branchenstimmen warnen zugleich, dass der Zeitraum zwischen Veröffentlichung, Exploitierung und Unternehmens-Patching derzeit in Stunden […]
Windows-Kernel-LĂĽcke CVE-2026-45846: Mai-Patches fĂĽr 11, 10 & Server 2022
REDMOND / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit den Mai-Updates eine kritisch bewertete Kernel-SicherheitslĂĽcke (CVE-2026-45846) und adressiert zugleich mehrere Stabilitäts- und UI-Themen in Windows 11. Die Schwachstelle lässt sich Berichten zufolge ĂĽber manipulierte UDP-Pakete ausnutzen, ohne dass Nutzer aktiv eingreifen mĂĽssen. FĂĽr Unternehmen wird damit der Patch-Fahrplan bis Anfang Juni besonders relevant. Zusätzlich liefert […]
OpenAI skaliert „Trusted Access for Cyber“ und bringt GPT 5.4 Cyber für Verteidiger
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI baut sein Programm „Trusted Access for Cyber“ deutlich aus und schaltet damit verifizierten Verteidigern sowie Sicherheitsteams breitere Zugänge zu KI-gestĂĽtzten Abwehr-Workflows frei. Mit „GPT 5.4 Cyber“ startet zusätzlich ein spezialisiertes Modell fĂĽr Security-Aufgaben wie Reverse Engineering, Schwachstellenanalyse und Malware-Investigation. Der Schritt zielt darauf, Verteidiger schneller auszurĂĽsten, ohne […]
Microsoft sperrt Konten nach Windows-Zero-Days: drei LĂĽcken aktiv ausgenutzt
LONDON (IT BOLTWISE) – Microsoft hat nach der Veröffentlichung von sechs ungepatchten Windows-SicherheitslĂĽcken Konten eines Forschers gesperrt und rechtliche Schritte angekĂĽndigt. Laut CISA werden drei der Schwachstellen bereits aktiv ausgenutzt, während eine LĂĽcke die BitLocker-VerschlĂĽsselung umgehen kann. In der Sicherheitsbranche sorgt der Konflikt zugleich fĂĽr Debatten ĂĽber Coordinated Vulnerability Disclosure und mögliche EinschĂĽchterungseffekte fĂĽr Forschung. […]
Microsoft kritisiert öffentliche Zero-Day-Disclosures und GitHub-Entzug
LONDON (IT BOLTWISE) – Microsoft fordert im Streit um Zero-Days klarere Regeln zum Koordinierten Vulnerability Disclosure (CVD): Informationen sollen zunächst mit dem Hersteller geteilt werden, bevor Details öffentlich werden. Hintergrund ist eine Reihe von Zero-Day-Veröffentlichungen zu Windows-Komponenten, darunter Defender und BitLocker, ĂĽber den letzten Monat. In der Diskussion spielt auĂźerdem die Entfernung eines GitHub-Accounts durch […]
Gogs Zero-Day: Argument Injection ermöglicht Remote Code Execution in Git-Servern
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Zero-Day-Schwachstelle in Gogs, einem selbst gehosteten Git-Dienst, der typischerweise direkt im Internet erreichbar ist. Trotz Authentifizierung ohne Adminrechte kann die LĂĽcke auf Default-Konfigurationen Remote Code Execution auslösen. Betroffen sind aktuelle Releases wie Gogs 0.14.2 sowie Versionen ab 0.15.0+dev; eine offizielle GegenmaĂźnahme steht Berichten zufolge noch aus. […]
Project Lightwell: IBM und Red Hat härten Open-Source per KI-Validierung
LONDON (IT BOLTWISE) – IBM und Red Hat investieren 5 Milliarden US-Dollar in Project Lightwell, um kritische Schwachstellen in verbreiteten Open-Source-Komponenten schneller zu finden und sicher zu patchen. Im Zentrum steht ein KI-gestĂĽtztes „Enterprise Clearinghouse“, das Risiken priorisiert, Validierung unterstĂĽtzt und Updates ĂĽber kommerzielle Subscriptions verteilt. Während parallel neue Angriffswege wie täuschend echte Phishing-Seiten, Git-Service-Exploits […]
WP Maps Pro 6.1.1 schlieĂźt kritische LĂĽcke fĂĽr Administrator-Takeover
LONDON (IT BOLTWISE) – In WP Maps Pro konnten Angreifer ohne Login ĂĽber eine missbrauchte AJAX-Schnittstelle Administratorkonten anlegen und damit einen vollständigen Site-Takeover auslösen. Die LĂĽcke betraf alle Versionen bis einschlieĂźlich 6.1.0 und nutzte eine öffentlich einsehbare Nonce ohne zusätzliche BerechtigungsprĂĽfung. Nach Einreichung beim Wordfence Bug Bounty-Programm und Validierung durch Sicherheitsforscher veröffentlichte der Anbieter das […]
BSI warnt vor Oracle-Database-Server-LĂĽcke mit CVSS 9,0
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr Oracle Database Server veröffentlicht und das Risiko als hoch eingestuft (Risikostufe 5, CVSS Base Score 9,0). Betroffen sind mehrere Oracle-Database-Server-Versionen sowie Betriebssysteme wie Linux, UNIX und Windows. Der Bericht beschreibt zudem einen Remote-Angriffsweg und nennt betroffene CVE-IDs, um Priorisierung und Patch-Planung zu erleichtern. […]
BSI warnt vor GitLab-Schwachstelle CVE-2026-9807: Umgehen von Sicherheitsvorkehrungen
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 einen Sicherheitshinweis fĂĽr GitLab veröffentlicht: Eine Schwachstelle mit CVE-2026-9807 kann von einem entfernten, authentisierten Angreifer genutzt werden, um Sicherheitsvorkehrungen zu umgehen. Obwohl die Risikostufe als niedrig (Risikokategorie 3) gefĂĽhrt wird, zeigt der CVSS-Base Score von 4,3, dass rechtzeitiges Patchen weiterhin wichtig ist. Betroffen sind […]
Hirschmann HiSecOS: Sicherheitslücke ermöglicht Privilegieneskalation (CVE-2023-7342)
BERLIN / LONDON (IT BOLTWISE) – Hirschmann HiSecOS steht wegen einer als hoch eingestuften Schwachstelle im Fokus: Ein entfernter, authentisierter Angreifer kann Privilegien eskalieren. Die Meldung ordnet die LĂĽcke unter CVE-2023-7342 mit einem CVSS-Base-Score von 8,8 und Remote-Angriffsfähigkeit ein. IT- und OT-Sicherheitsverantwortliche sollten betroffene HiSecOS-Versionen zeitnah prĂĽfen und Updates oder Workarounds priorisiert einplanen. Besonders in […]
BSI warnt vor hoher Schwachstellenlage in Oracle Communications Unified Assurance
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 eine Sicherheitswarnung fĂĽr Oracle Communications Unified Assurance veröffentlicht und darin mehrere Schwachstellen mit hoher Ausnutzbarkeit beschrieben. Betroffen sind unter anderem Linux, UNIX und Windows sowie Komponenten des Oracle-Kommunikationsprodukts. Laut CVSS erreicht die Lage einen Base Score von 9,1 und ermöglicht in Teilen Remote-Angriffe ohne […]
Gogs-LĂĽcke ohne Patch: Self-Hosted Git-Server lassen sich per Pull-Request kompromittieren
LONDON (IT BOLTWISE) – Rapid7 warnt vor einer kritischen SicherheitslĂĽcke im self-hosted Git-Dienst Gogs: Angreifer können bestimmte Server ohne Adminrechte und ohne Nutzerinteraktion ĂĽber einen speziell präparierten Pull-Request vollständig ĂĽbernehmen. Obwohl die Schwachstelle bereits gemeldet wurde, gibt es offenbar noch keinen Patch. FĂĽr Administratoren ist daher sofortiges Härten der Plattform entscheidend, etwa durch Einschränkung der […]
Microsoft droht Nightmare Eclipse mit neuen Windows-Exploits am 14. Juli
REDMOND / LONDON (IT BOLTWISE) – Microsoft zieht gegen den Sicherheitsforscher „Nightmare Eclipse“ vor Gericht, nachdem sechs Windows-Exploits veröffentlicht wurden, von denen bereits drei aktiv ausgenutzt werden. Besonders kritisch ist, dass mehrere LĂĽcken weiter ohne vollständige Patches bleiben und ein Exploit sogar Rechte auf gepatchten Windows-11-Systemen ermöglichen soll. Während GitHub und GitLab den Forscher-Account sperrten, […]
IBM und Red Hat investieren 5 Mrd. in KI-gestĂĽtzte OSS-Sicherheit
ARMONK / LONDON (IT BOLTWISE) – IBM und Red Hat starten „Project Lightwell“ mit einem 5-Milliarden-Dollar-Investment, um Open-Source-Software in der KI-Ă„ra besser abzusichern. Das Vorhaben kombiniert einen „Trusted Open Source Security Clearinghouse“ mit einer globalen Engineering-Organisation von mehr als 20.000 Mitarbeitenden. KI-gestĂĽtzte Verfahren sollen dabei Schwachstellen in groĂźen Code-Mengen prĂĽfen, Patches validieren und ĂĽber die […]
iOS 26.5 schließt über 170 Sicherheitslücken und stärkt Apples Messaging-Ökosystem
CUPERTINO / LONDON (IT BOLTWISE) – Apple liefert mit iOS 26.5 ein groĂźes Sicherheitsupdate nach und schlieĂźt dabei ĂĽber 170 Schwachstellen. Gleichzeitig treibt der Konzern das Messaging-Ă–kosystem mit neuen nativen Funktionen und einer Ende-zu-Ende-VerschlĂĽsselung fĂĽr RCS-Nachrichten weiter voran. FĂĽr Drittentwickler wird damit der Spielraum in iMessage-Workflows enger, während Nutzer von sichtbaren Security-Statussignalen profitieren. Parallel startet […]

























#Sophos