ai-forticlient-ems-cve-2026-35616

CVE-2026-35616: FortiClient EMS wird aktiv ausgenutzt – dringendes Patch nötig

LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in FortiClient Endpoint Management Server (EMS) wird bereits aktiv ausgenutzt, um Informationen stehlende Malware auf ungepatchten Systemen zu platzieren. Unter der CVE-2026-35616 (CVSS 9,1) ist ein Remote-Code-Execution-Angriff ĂĽber speziell präparierte HTTP-Requests möglich – ohne Authentifizierung. Angreifer tarnen Payloads offenbar als legitime Fortinet-Updates und nutzen dabei Mechanismen, die die […]

ai-gogs-rce-rebase-exec-attack

Gogs-RCE-Lücke: Authentifizierte User können per Rebase beliebigen Code ausführen

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Gogs erlaubt unter bestimmten Bedingungen die AusfĂĽhrung beliebigen Codes auf dem Server. Auslöser ist eine präparierte Pull-Request mit einem bösartigen Branch-Namen, der beim „Rebase before merging“ den Git-Parameter –exec missbraucht. Laut Sicherheitsbewertung erreicht die Schwachstelle 9,4 Punkte nach CVSS, und sie ist zum Zeitpunkt der Meldung noch […]

ai-project-lightwell-open-source-security-ki

IBM und Red Hat: 5 Milliarden Euro fĂĽr KI-Absicherung von Open Source

LONDON (IT BOLTWISE) – IBM und Red Hat starten mit „Project Lightwell“ ein KI-gestĂĽtztes Sicherheitsprogramm, das Open-Source-Schwachstellen schneller finden und beheben soll. Insgesamt werden 5 Milliarden Euro in den Aufbau einer Plattform investiert, die sich als „Trusted Open Source Security Clearinghouse“ positioniert. Besonders in stark regulierten Branchen wie dem Finanzsektor richtet sich der Ansatz darauf, […]

ai-microsoft-cvd-zeroday-github-gitlab

Microsoft fordert Koordinierte Schwachstellen-Offenlegung nach GitHub-Sperre

LONDON (IT BOLTWISE) – Microsoft wehrt sich gegen öffentlich unkoordinierte Zero-Day-Veröffentlichungen und verlangt von Forschenden eine koordinierte Offenlegung nach dem CVD-Prinzip. Der Streit eskaliert offenbar, nachdem ein GitHub-Account eines Forschers entfernt wurde, obwohl die Exploit-Codes später auf GitLab auftauchten. Im Mittelpunkt stehen mehrere LĂĽcken in Windows-Komponenten wie Defender und BitLocker sowie die Frage, wie schnell […]

ai-cisa-kev-supplychain-dashboard

CISA nimmt Supply-Chain-Bugs fĂĽr Daemon Tools und TanStack in KEV auf

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Cybersecurity-Behörde CISA ergänzt mit mehreren Supply-Chain-Fällen die Known Exploited Vulnerabilities (KEV) und nennt dabei unter anderem Daemon Tools Lite, TanStack und Nx Console. FĂĽr betroffene Systeme ist ein schneller Patch-Zyklus entscheidend, weil die Angriffe gĂĽltig signierte Artefakte und kompromittierte Release-Prozesse ausnutzten. Bundesbehörden sollen die LĂĽcken bis zum […]

ai-microsoft-cvd-zero-day-disclosure-conflict

Microsoft fordert bei Zero-Days stärkere Koordination und kritisiert öffentliche Meldungen

REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt sich öffentlich gegen unkoordinierte Zero-Day-Disclosures und fordert die Community zu einem koordinierten Vorgehen auf. Auslöser ist die Sperrung eines GitHub-Accounts eines Forschers, nachdem in den vergangenen Wochen Details mehrerer Schwachstellen in Windows-Komponenten offengelegt wurden. Betroffen sind unter anderem Defender und BitLocker; Microsoft meldet zudem aktive Ausnutzung im […]

ios-26-6-beta-1-sicherheitsluecken-siri-facetime

iOS 26.6 Beta 1 schlieĂźt Siri- und FaceTime-SicherheitslĂĽcken

CUPERTINO / LONDON (IT BOLTWISE) – Apple schickt mit iOS 26.6 Beta 1 ein Update nach, das vor allem SicherheitslĂĽcken in Siri, FaceTime und im Kernel adressiert. Gleichzeitig verbessert Apple die Netzstabilität und rĂĽstet ausgewählte RCS-Nachrichten mit stärkerer Ende-zu-Ende-VerschlĂĽsselung aus. FĂĽr Unternehmen und Admins bedeutet das vor allem: klare Patch-Fenster, schnellere Risikominderung und neue Fragen […]

ai-7zip-cve-2026-48095-ntfs-update

7-Zip-L5cke CVE-2026-48095: DateiĂ–ffnen reicht fĂĽr Schadcode

LONDON (IT BOLTWISE) – Eine kritische Sicherheitslcke in 7-Zip erlaubt es, Schadcode bereits durch das öffnen einer präparierten Datei auszuliefern. Laut GHSL kann ein speziell gestaltetes NTFS-Image die passenden Dateihandler austricksen, sodass das öffnen nicht als verdchtig auffllt. Betroffen sind insbesondere Szenarien mit hoher Verbreitung von 7-Zip auf Unternehmensrechnern und Dateiservern, wo automatisch gepackte Inhalte […]

ai-nis2-cyberbefugnisse-ki-meldepanne

NIS2-Umsetzung stockt: 29.500 Firmen betroffen, nur 11.500 melden sich

BERLIN / LONDON (IT BOLTWISE) – Deutschland weitet seine Cyber-Eingriffsbefugnisse aus und trifft damit Unternehmen in einer Phase, in der KI-gestĂĽtzte Angriffe deutlich schneller werden. Beim NIS2-Rollout zeigt sich gleichzeitig ein Umsetzungsstau: Von rund 29.500 betroffenen Firmen haben bis März 2026 nur etwa 11.500 ihre Meldung ans BSI geschickt. Neue Befugnisse ermöglichen den Behörden aktive […]

ai-sharepoint-cve-2026-45659-patch

SharePoint Server schlieĂźt CVE-2026-45659: RCE per unsicherer Deserialisierung

LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit Sicherheitsupdates die Schwachstelle CVE-2026-45659 in lokalen SharePoint-Installationen. Angreifer könnten dabei bereits mit niedrigen Rechten Remotecode ausfĂĽhren, ohne dass Administratorrechte oder Nutzerinteraktion nötig sind. Besonders kritisch ist die betroffene Komponente: unsichere Deserialisierung vertrauensloser Daten. FĂĽr Unternehmen bedeutet das vor allem eins: Patching priorisieren und die SharePoint-Umgebung sofort in den […]

ai-ransomware-glassworm-zero-trust

Ransomware auf Rekordkurs: KI stärkt Angriffe, Glassworm-Botnetz fällt

BERLIN / LONDON (IT BOLTWISE) – Ermittler haben das Glassworm-Botnetz zerschlagen, das gezielt Softwareentwickler angriff und hunderte Repositories vergiftete. Gleichzeitig steigt die Ransomware-Welle 2025 deutlich an: mehr als 7.200 Vorfälle, häufig mit Datenraub. FĂĽr Unternehmen heiĂźt das, dass gestohlene Zugangsdaten und kompromittierte Lieferketten weiterhin die Haupthebel bleiben. Experten raten, Phishing-resistente Identitätskonzepte wie FIDO2/WebAuthn und passwortlose […]

ai-whatsapp-zero-click-ios-exploit

WhatsApp-Zero-Click-Exploit auf iOS 16: Updates, Risiken und Schutz

LONDON (IT BOLTWISE) – Eine neue Zero-Click-Angriffskette macht WhatsApp auf älteren iPhones zum Ziel: Schon das unbemerkt verarbeitete Bild genĂĽgt, um Sitzungen zu kapern. Betroffen sind insbesondere iOS 16-Geräte, fĂĽr die Apple und Messenger-Dienste dringende Updates empfehlen. Gleichzeitig wächst der Druck auf Unternehmen, Mobil- und Identitätsprozesse härter abzusichern. Der Artikel ordnet technische Details, Marktreaktionen und […]

ai-gitea-private-container-images-unauthed-access

Gitea: Schwachstelle (CVE-2026-27771) macht „private“ Container ungeschützt

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Gitea-Schwachstelle, die „private“ Container-Images ohne Anmeldung zugänglich macht. Betroffen sind alle Gitea-Versionen vor 1.26.2; Schätzungen zufolge betrifft das zehntausende Deployments in mehreren Ländern. Als SofortmaĂźnahme empfiehlt sich das Update, alternativ kann kurzfristig eine Sign-in-Erzwingung konfiguriert werden. Der Vorfall zeigt, wie schnell fehlerhafte Zugriffskontrollen in Self-Hosting-Registries […]

ai-gitea-private-container-images-auth-bypass

Gitea-SicherheitslĂĽcke erlaubt Zugriff auf private Container-Images ohne Login

LONDON / LONDON (IT BOLTWISE) – In Gitea wurde eine Schwachstelle bekannt, die private Container-Images in einer Registry ohne Authentifizierung abrufbar macht. Betroffen sind Gitea-Versionen vor 1.26.2, während die Störung laut Sicherheitsrecherche bis zu vier Jahre unentdeckt blieb. Besonders kritisch ist der Umstand, dass ein Angreifer keine Konten, Passwörter oder sonstige Zugangsdaten benötigt, um Pull-Requests […]

ai-bsi-ibm-tivoli-netcool-vulnerability

BSI warnt vor Info-Leak in IBM Tivoli Netcool/OMNIbus (CVE-2020-15250)

LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu IBM Tivoli Netcool/OMNIbus veröffentlicht: Eine lokale Schwachstelle kann laut Bewertung Informationen offenlegen. Betroffen sind je nach Version Installationen unter Linux, UNIX und Windows, wobei die Risikoeinstufung mit einem CVSS-Base Score von 4,0 als „niedrig“ erfolgt. FĂĽr Betreiber stehen nun Hersteller-Updates und Workarounds im IBM Security […]

ai-openshift-virtualization-cve

OpenShift Virtualization: SicherheitslĂĽcke erlaubt Privilegieneskalation (CVE-2026-7374)

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke in Red Hat OpenShift Virtualization. Ein entfernter, authentisierter Angreifer kann die Schwachstelle ausnutzen, um Privilegien zu eskalieren. Laut CVSS erreicht die LĂĽcke einen Base Score von 9,9 bei Remote-Angriffsfähigkeit. Entscheidend sind jetzt Updates, Workarounds und die zeitnahe PrĂĽfung betroffener Versionen. Das Bundesamt ffr […]

ai-langchain-cve-advisory

BSI warnt vor LangChain-SicherheitslĂĽcke (CVE-2026-44843) mit hohem Risiko

BONN / LONDON (IT BOLTWISE) – Das BSI hat eine IT-SicherheitslĂĽcke in LangChain bekanntgegeben, die laut CVSS einen hohen Schweregrad erreicht. Betroffen sind unter anderem Linux, UNIX und Windows sowie Open-Source-Installationen von LangChain in bestimmten Versionen. Angreifer können dem Hinweis zufolge Dateien manipulieren und Informationen offenlegen – per Remoteangriff ohne Benutzerinteraktion. Unternehmen sollten jetzt ihre […]

ai-unifi-os-ubiquiti-kritische-luecken

UniFi OS: Ubiquiti schließt kritische Lücken – entfernte Systemübernahme möglich

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere kritisch bewertete SicherheitslĂĽcken in UniFi OS. Drei davon ermöglichen laut Analysen eine entfernte SystemĂĽbernahme bis hin zu administrativer Kontrolle ohne vorherige Authentifizierung. Durch die breite Einbindung des Betriebssystems in Unternehmensnetzwerke entsteht ein unmittelbares Risiko fĂĽr zentrale IT- und Sicherheitskomponenten. Netzbetreiber sollten die Updates zeitnah einspielen […]

ai-ki-sicherheit-unterfinanziert

KI-Sicherheit bleibt dramatisch unterfinanziert: 2,5 Bio. Euro, nur 3,4 Mrd.

LONDON (IT BOLTWISE) – Weltweit flieĂźen 2,5 Billionen Euro in KĂĽnstliche Intelligenz, doch fĂĽr SchutzmaĂźnahmen bleiben nur 3,4 Milliarden. Gleichzeitig zeigen neue Angriffe, dass SicherheitslĂĽcken in Open-Source-Modellen und KI-Agenten in Minuten ausnutzbar sind. Studien und Benchmarks belegen zudem stark schwankende Angriffswahrscheinlichkeiten, während Regulierer mit engen Fristen Druck auf Unternehmen ausĂĽben. Der Artikel ordnet ein, was […]

ai-ethical-hacker-ki-vulnerability-competition

KI-Bugjäger unter Druck: Ethical Hacker warnt vor Tools wie Mythos

BERLIN / LONDON (IT BOLTWISE) – Eine Spitzen-Hackerin aus der Pwn2Own-Szene warnt, dass leistungsfähige KI-Modelle wie Mythos den Wettbewerb zwischen menschlichen Bug-Jägern und automatisierten Angriffsmethoden stark verschieben könnten. Zwar helfen KI-gestĂĽtzte Assistenztools bereits beim schnelleren Testen und bei der Recherche, doch die Aussicht auf deutlich weniger „low-hanging fruit“ macht eine ganze Generation von Einzelfindern vorsichtiger. […]

ai-cyber-resilience-act-kritis-meldepflicht

Cyber Resilience Act & KRITIS: Ab September drohen neue Meldepflichten in der EU

BRĂśSSEL / DEUTSCHLAND / LONDON (IT BOLTWISE) – Ab September verschärft sich in der EU spĂĽrbar der Druck auf Unternehmen: Schwachstellen-Meldungen werden verbindlicher, während das deutsche KRITIS-Dachgesetz Betreiber kritischer Infrastrukturen zu umfassenden Resilienzplänen zwingt. Gleichzeitig wird der EU Cyber Resilience Act schrittweise zu einem Security-by-Design-Standard, der den gesamten Produktlebenszyklus betrifft. FĂĽr IT-Leitungen und Compliance-Verantwortliche bedeutet […]

ai-badhost-starlette-cve-2026-48710-scanner

BadHost-CVE-2026-48710: Schwachstelle in Starlette gefährdet KI-Agenten

LONDON (IT BOLTWISE) – Eine kritische Schwachstelle namens BadHost (CVE-2026-48710) in Starlette öffnet Angreifern den Weg zu Servern, die KI-Agenten und deren Tooling betreiben. Besonders heikel ist, dass viele Python-Frameworks und Agent-Stacks auf Starlette basieren und damit potenziell ĂĽbergreifend betroffen sind. Laut Sicherheitsforschung lässt sich die PrĂĽfung fĂĽr autorisierte Zugriffe umgehen, was in der Praxis […]

ai-microsoft-github-chaotic-eclipse-escalation

Microsoft sperrt GitHub-Konto von Chaotic Eclipse – Streit um Windows-Zero-Days eskaliert

LONDON (IT BOLTWISE) – Microsoft hat offenbar das GitHub-Konto des Sicherheitsforschers Chaotic Eclipse gesperrt, ĂĽber das er bisher Zero-Day-Exploits fĂĽr Windows veröffentlichte. Kurz darauf wechselte der Forscher zu GitLab und setzt die Auseinandersetzung mit weiteren Beiträgen fort. Im Kern geht es um den Konflikt zwischen Transparenz, koordinierten Offenlegungsprozessen und Plattformregeln – mit unmittelbaren Auswirkungen auf […]

674 Leser gerade online auf IT BOLTWISE


KI-Jobs