CVE-2026-35616: FortiClient EMS wird aktiv ausgenutzt – dringendes Patch nötig
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in FortiClient Endpoint Management Server (EMS) wird bereits aktiv ausgenutzt, um Informationen stehlende Malware auf ungepatchten Systemen zu platzieren. Unter der CVE-2026-35616 (CVSS 9,1) ist ein Remote-Code-Execution-Angriff ĂĽber speziell präparierte HTTP-Requests möglich – ohne Authentifizierung. Angreifer tarnen Payloads offenbar als legitime Fortinet-Updates und nutzen dabei Mechanismen, die die […]
macOS 27 zur WWDC: Apple beendet den Intel-Support und verschärft Recovery-Sicherheit
SAN FRANCISCO / LONDON (IT BOLTWISE) – Apple kĂĽndigt mit macOS 27 fĂĽr die WWDC einen klaren Schnitt beim Intel-Support an und koppelt den Betrieb konsequent an Apple Silicon. Gleichzeitig rĂĽcken Recovery- und Kontozugriffsthemen stärker in den Fokus, weil Sicherheitsmechanismen die Passwort-Wiederherstellung spĂĽrbar verlangsamen können. Betroffene Nutzer berichten zudem von HĂĽrden bei Apple-ID-Informationen und Aktivierungssperren, […]
IBM und Red Hat: 5 Milliarden Euro fĂĽr KI-Absicherung von Open Source
LONDON (IT BOLTWISE) – IBM und Red Hat starten mit „Project Lightwell“ ein KI-gestĂĽtztes Sicherheitsprogramm, das Open-Source-Schwachstellen schneller finden und beheben soll. Insgesamt werden 5 Milliarden Euro in den Aufbau einer Plattform investiert, die sich als „Trusted Open Source Security Clearinghouse“ positioniert. Besonders in stark regulierten Branchen wie dem Finanzsektor richtet sich der Ansatz darauf, […]
Microsoft fordert Koordinierte Schwachstellen-Offenlegung nach GitHub-Sperre
LONDON (IT BOLTWISE) – Microsoft wehrt sich gegen öffentlich unkoordinierte Zero-Day-Veröffentlichungen und verlangt von Forschenden eine koordinierte Offenlegung nach dem CVD-Prinzip. Der Streit eskaliert offenbar, nachdem ein GitHub-Account eines Forschers entfernt wurde, obwohl die Exploit-Codes später auf GitLab auftauchten. Im Mittelpunkt stehen mehrere LĂĽcken in Windows-Komponenten wie Defender und BitLocker sowie die Frage, wie schnell […]
CISA nimmt Supply-Chain-Bugs fĂĽr Daemon Tools und TanStack in KEV auf
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Cybersecurity-Behörde CISA ergänzt mit mehreren Supply-Chain-Fällen die Known Exploited Vulnerabilities (KEV) und nennt dabei unter anderem Daemon Tools Lite, TanStack und Nx Console. FĂĽr betroffene Systeme ist ein schneller Patch-Zyklus entscheidend, weil die Angriffe gĂĽltig signierte Artefakte und kompromittierte Release-Prozesse ausnutzten. Bundesbehörden sollen die LĂĽcken bis zum […]
Microsoft fordert bei Zero-Days stärkere Koordination und kritisiert öffentliche Meldungen
REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt sich öffentlich gegen unkoordinierte Zero-Day-Disclosures und fordert die Community zu einem koordinierten Vorgehen auf. Auslöser ist die Sperrung eines GitHub-Accounts eines Forschers, nachdem in den vergangenen Wochen Details mehrerer Schwachstellen in Windows-Komponenten offengelegt wurden. Betroffen sind unter anderem Defender und BitLocker; Microsoft meldet zudem aktive Ausnutzung im […]
iOS 26.6 Beta 1 schlieĂźt Siri- und FaceTime-SicherheitslĂĽcken
CUPERTINO / LONDON (IT BOLTWISE) – Apple schickt mit iOS 26.6 Beta 1 ein Update nach, das vor allem SicherheitslĂĽcken in Siri, FaceTime und im Kernel adressiert. Gleichzeitig verbessert Apple die Netzstabilität und rĂĽstet ausgewählte RCS-Nachrichten mit stärkerer Ende-zu-Ende-VerschlĂĽsselung aus. FĂĽr Unternehmen und Admins bedeutet das vor allem: klare Patch-Fenster, schnellere Risikominderung und neue Fragen […]
7-Zip-L5cke CVE-2026-48095: DateiĂ–ffnen reicht fĂĽr Schadcode
LONDON (IT BOLTWISE) – Eine kritische Sicherheitslcke in 7-Zip erlaubt es, Schadcode bereits durch das öffnen einer präparierten Datei auszuliefern. Laut GHSL kann ein speziell gestaltetes NTFS-Image die passenden Dateihandler austricksen, sodass das öffnen nicht als verdchtig auffllt. Betroffen sind insbesondere Szenarien mit hoher Verbreitung von 7-Zip auf Unternehmensrechnern und Dateiservern, wo automatisch gepackte Inhalte […]
NIS2-Umsetzung stockt: 29.500 Firmen betroffen, nur 11.500 melden sich
BERLIN / LONDON (IT BOLTWISE) – Deutschland weitet seine Cyber-Eingriffsbefugnisse aus und trifft damit Unternehmen in einer Phase, in der KI-gestĂĽtzte Angriffe deutlich schneller werden. Beim NIS2-Rollout zeigt sich gleichzeitig ein Umsetzungsstau: Von rund 29.500 betroffenen Firmen haben bis März 2026 nur etwa 11.500 ihre Meldung ans BSI geschickt. Neue Befugnisse ermöglichen den Behörden aktive […]
SharePoint Server schlieĂźt CVE-2026-45659: RCE per unsicherer Deserialisierung
LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit Sicherheitsupdates die Schwachstelle CVE-2026-45659 in lokalen SharePoint-Installationen. Angreifer könnten dabei bereits mit niedrigen Rechten Remotecode ausfĂĽhren, ohne dass Administratorrechte oder Nutzerinteraktion nötig sind. Besonders kritisch ist die betroffene Komponente: unsichere Deserialisierung vertrauensloser Daten. FĂĽr Unternehmen bedeutet das vor allem eins: Patching priorisieren und die SharePoint-Umgebung sofort in den […]
WhatsApp-Zero-Click-Exploit auf iOS 16: Updates, Risiken und Schutz
LONDON (IT BOLTWISE) – Eine neue Zero-Click-Angriffskette macht WhatsApp auf älteren iPhones zum Ziel: Schon das unbemerkt verarbeitete Bild genĂĽgt, um Sitzungen zu kapern. Betroffen sind insbesondere iOS 16-Geräte, fĂĽr die Apple und Messenger-Dienste dringende Updates empfehlen. Gleichzeitig wächst der Druck auf Unternehmen, Mobil- und Identitätsprozesse härter abzusichern. Der Artikel ordnet technische Details, Marktreaktionen und […]
Gitea: Schwachstelle (CVE-2026-27771) macht „private“ Container ungeschützt
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Gitea-Schwachstelle, die „private“ Container-Images ohne Anmeldung zugänglich macht. Betroffen sind alle Gitea-Versionen vor 1.26.2; Schätzungen zufolge betrifft das zehntausende Deployments in mehreren Ländern. Als SofortmaĂźnahme empfiehlt sich das Update, alternativ kann kurzfristig eine Sign-in-Erzwingung konfiguriert werden. Der Vorfall zeigt, wie schnell fehlerhafte Zugriffskontrollen in Self-Hosting-Registries […]
Gitea-SicherheitslĂĽcke erlaubt Zugriff auf private Container-Images ohne Login
LONDON / LONDON (IT BOLTWISE) – In Gitea wurde eine Schwachstelle bekannt, die private Container-Images in einer Registry ohne Authentifizierung abrufbar macht. Betroffen sind Gitea-Versionen vor 1.26.2, während die Störung laut Sicherheitsrecherche bis zu vier Jahre unentdeckt blieb. Besonders kritisch ist der Umstand, dass ein Angreifer keine Konten, Passwörter oder sonstige Zugangsdaten benötigt, um Pull-Requests […]
BSI warnt vor Info-Leak in IBM Tivoli Netcool/OMNIbus (CVE-2020-15250)
LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu IBM Tivoli Netcool/OMNIbus veröffentlicht: Eine lokale Schwachstelle kann laut Bewertung Informationen offenlegen. Betroffen sind je nach Version Installationen unter Linux, UNIX und Windows, wobei die Risikoeinstufung mit einem CVSS-Base Score von 4,0 als „niedrig“ erfolgt. FĂĽr Betreiber stehen nun Hersteller-Updates und Workarounds im IBM Security […]
OpenShift Virtualization: SicherheitslĂĽcke erlaubt Privilegieneskalation (CVE-2026-7374)
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke in Red Hat OpenShift Virtualization. Ein entfernter, authentisierter Angreifer kann die Schwachstelle ausnutzen, um Privilegien zu eskalieren. Laut CVSS erreicht die LĂĽcke einen Base Score von 9,9 bei Remote-Angriffsfähigkeit. Entscheidend sind jetzt Updates, Workarounds und die zeitnahe PrĂĽfung betroffener Versionen. Das Bundesamt ffr […]
BSI warnt vor LangChain-SicherheitslĂĽcke (CVE-2026-44843) mit hohem Risiko
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine IT-SicherheitslĂĽcke in LangChain bekanntgegeben, die laut CVSS einen hohen Schweregrad erreicht. Betroffen sind unter anderem Linux, UNIX und Windows sowie Open-Source-Installationen von LangChain in bestimmten Versionen. Angreifer können dem Hinweis zufolge Dateien manipulieren und Informationen offenlegen – per Remoteangriff ohne Benutzerinteraktion. Unternehmen sollten jetzt ihre […]
UniFi OS: Ubiquiti schließt kritische Lücken – entfernte Systemübernahme möglich
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere kritisch bewertete SicherheitslĂĽcken in UniFi OS. Drei davon ermöglichen laut Analysen eine entfernte SystemĂĽbernahme bis hin zu administrativer Kontrolle ohne vorherige Authentifizierung. Durch die breite Einbindung des Betriebssystems in Unternehmensnetzwerke entsteht ein unmittelbares Risiko fĂĽr zentrale IT- und Sicherheitskomponenten. Netzbetreiber sollten die Updates zeitnah einspielen […]
KI-Sicherheit bleibt dramatisch unterfinanziert: 2,5 Bio. Euro, nur 3,4 Mrd.
LONDON (IT BOLTWISE) – Weltweit flieĂźen 2,5 Billionen Euro in KĂĽnstliche Intelligenz, doch fĂĽr SchutzmaĂźnahmen bleiben nur 3,4 Milliarden. Gleichzeitig zeigen neue Angriffe, dass SicherheitslĂĽcken in Open-Source-Modellen und KI-Agenten in Minuten ausnutzbar sind. Studien und Benchmarks belegen zudem stark schwankende Angriffswahrscheinlichkeiten, während Regulierer mit engen Fristen Druck auf Unternehmen ausĂĽben. Der Artikel ordnet ein, was […]
KI-Bugjäger unter Druck: Ethical Hacker warnt vor Tools wie Mythos
BERLIN / LONDON (IT BOLTWISE) – Eine Spitzen-Hackerin aus der Pwn2Own-Szene warnt, dass leistungsfähige KI-Modelle wie Mythos den Wettbewerb zwischen menschlichen Bug-Jägern und automatisierten Angriffsmethoden stark verschieben könnten. Zwar helfen KI-gestĂĽtzte Assistenztools bereits beim schnelleren Testen und bei der Recherche, doch die Aussicht auf deutlich weniger „low-hanging fruit“ macht eine ganze Generation von Einzelfindern vorsichtiger. […]
Cyber Resilience Act & KRITIS: Ab September drohen neue Meldepflichten in der EU
BRĂśSSEL / DEUTSCHLAND / LONDON (IT BOLTWISE) – Ab September verschärft sich in der EU spĂĽrbar der Druck auf Unternehmen: Schwachstellen-Meldungen werden verbindlicher, während das deutsche KRITIS-Dachgesetz Betreiber kritischer Infrastrukturen zu umfassenden Resilienzplänen zwingt. Gleichzeitig wird der EU Cyber Resilience Act schrittweise zu einem Security-by-Design-Standard, der den gesamten Produktlebenszyklus betrifft. FĂĽr IT-Leitungen und Compliance-Verantwortliche bedeutet […]
BadHost-CVE-2026-48710: Schwachstelle in Starlette gefährdet KI-Agenten
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle namens BadHost (CVE-2026-48710) in Starlette öffnet Angreifern den Weg zu Servern, die KI-Agenten und deren Tooling betreiben. Besonders heikel ist, dass viele Python-Frameworks und Agent-Stacks auf Starlette basieren und damit potenziell ĂĽbergreifend betroffen sind. Laut Sicherheitsforschung lässt sich die PrĂĽfung fĂĽr autorisierte Zugriffe umgehen, was in der Praxis […]
Microsoft sperrt GitHub-Konto von Chaotic Eclipse – Streit um Windows-Zero-Days eskaliert
LONDON (IT BOLTWISE) – Microsoft hat offenbar das GitHub-Konto des Sicherheitsforschers Chaotic Eclipse gesperrt, ĂĽber das er bisher Zero-Day-Exploits fĂĽr Windows veröffentlichte. Kurz darauf wechselte der Forscher zu GitLab und setzt die Auseinandersetzung mit weiteren Beiträgen fort. Im Kern geht es um den Konflikt zwischen Transparenz, koordinierten Offenlegungsprozessen und Plattformregeln – mit unmittelbaren Auswirkungen auf […]

























#Sophos