BSI warnt: SUSE Manager Lücke mit CVE-2025-46811 wird als „hoch“ eingestuft
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer Schwachstelle im SUSE Manager veröffentlicht, die laut Bewertung gezielt aus der Ferne ausnutzbar ist. Mit einem CVSS-Base Score von 9,8 zählt die LĂĽcke zu den „hohen“ Risiken und kann Angreifern die AusfĂĽhrung beliebigen Codes mit Administratorrechten ermöglichen. Betroffen sind insbesondere Linux- und UNIX-Umgebungen, die […]
7AI plant 100 Neueinstellungen und skaliert KI-Agenten fĂĽr Cybersecurity
BOSTON / LONDON (IT BOLTWISE) – 7AI will in diesem Jahr 100 neue Mitarbeitende einstellen und bis Jahresende die Kopfzahl verdoppeln. Der Bostoner Anbieter setzt auf KI-gestĂĽtzte Agents, um aus Millionen Interaktionen im Netzwerk potenzielle Angriffe schneller zu erkennen. Ausgelöst wurde die Beschleunigung auch durch die jĂĽngste Debatte um besonders leistungsfähige KI-Modelle, die SicherheitslĂĽcken deutlich […]
Dirty Frag: BSI warnt vor Kernel-Schwachstelle in Linux – Risiko hoch
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zur Linux-Kernel-Schwachstelle „Dirty Frag“ veröffentlicht und weist fĂĽr die Betroffenen einen hohen Handlungsdruck aus. Laut CVSS liegt das Risiko bei 7,8 (Base) bzw. 7,5 (Temporal), wobei lokale Angriffe zur Erlangung von Administratorrechten fĂĽhren können. Besonders kritisch ist der Umstand, dass gleich mehrere Distributionen, Cloud-Betriebsumgebungen […]
CERT-In fordert 12-Stunden-Patching für öffentlich erreichbare Schwachstellen
NEW DELHI / LONDON (IT BOLTWISE) – CERT-In verlangt, öffentlich erreichbare kritische Schwachstellen innerhalb von 12 Stunden zu beheben, sobald sie als riskant eingestuft werden. Hintergrund ist die wachsende Missbrauchsgefahr: KI-gestĂĽtzte Angriffe können Schwachstellen schneller finden, priorisieren und automatisiert ausnutzen. Die Behörden koppeln die Patch-Vorgaben an risikobasiertes Vorgehen, Zero Trust und eine verstärkte Absicherung von […]
Cyber Resilience Act: Ab 2027 droht Marktausschluss fĂĽr unsichere Software
BRĂśSSEL / LONDON (IT BOLTWISE) – Der EU Cyber Resilience Act (CRA) verschärft den Druck auf Softwarehersteller: Ab Mitte 2026 mĂĽssen ausgenutzte Schwachstellen gemeldet werden, ab Dezember 2027 kann nicht konforme Software faktisch vom Markt verschwinden. FĂĽr Unternehmen bedeutet das in der Praxis mehr als Technik-Updates – es geht um dokumentierte Prozesse entlang des gesamten […]
KI-Agenten für Microsoft 365: Graph meldet IT-Störungen in 30 Sekunden
LONDON (IT BOLTWISE) – Microsoft stellt mit einem neuen „Incident Agent“ auf Basis der Microsoft-Graph-API einen KI-gestĂĽtzten Weg bereit, Vorfälle in Microsoft 365 schneller zu erfassen und zu strukturieren. Innerhalb von 30 Sekunden soll das System aus Teams-, Outlook- und SharePoint-Kommunikation einen Vorfallsbericht ableiten und damit Reaktionszeiten verkĂĽrzen. Parallel dazu rĂĽcken Entra-Verwaltungsmechanismen und nachvollziehbare Berechtigungsnutzung […]
Anthropic offenbart SicherheitslĂĽcken: Claude Mythos als Schutzschild
LONDON (IT BOLTWISE) – Anthropic musste im FrĂĽhjahr 2026 zwei schwere Sicherheitsvorfälle einräumen: einmal waren interne Artefakte ĂĽber Cache-Zugriffe abrufbar, einmal gelangte eine fehlerhafte Source-Map-Datei in ein öffentliches npm-Paket. Auffällig ist jedoch die Gegenstrategie: Das Unternehmen setzt auf genau das Modell, dessen Details zuvor versehentlich offengelegt wurden, und startet parallel Project Glasswing als kontrolliertes Scouting […]
Microsoft stellt MDASH vor: Multi-Model-Agenten fĂĽr automatisierte Schwachstellenanalyse
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit MDASH ein multi-modales, agentisches Sicherheits-System an den Start, das Schwachstellen in groĂźen Codebasen automatisch aufspĂĽren soll. Laut Angaben orchestriert MDASH mehr als 100 spezialisierte KI-Agenten, die Bugs scannen, prĂĽfen, Duplikate bereinigen und ihre Exploitierbarkeit durchgehend belegen. Im Fokus stehen Windows-Netzwerk- und Authentifizierungsbereiche; dabei nennt Microsoft 16 […]
KI-Access-Tokens, Linux-Root-Bugs und Supply-Chain-Kaskaden: Die Security-Woche im Blick
LONDON (IT BOLTWISE) – In dieser Woche zeigen sich die typischen Muster moderner Cyberangriffe besonders deutlich: Supply-Chain-Komponenten werden kompromittiert, Zero-Days laufen parallel in mehreren Produkten, und Botnets greifen offene Angriffsflächen automatisiert an. Gleichzeitig rĂĽcken neue Abwehr- und Sharing-Konzepte in den Fokus, etwa KI-gestĂĽtzte Zugriffstokens fĂĽr Passwortmanager. FĂĽr Unternehmen bedeutet das vor allem eins: Patch-Disziplin und […]
Anthropic plant Mythos-KI öffentlich zu machen – trotz fehlender Missbrauchs-Sicherungen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic kĂĽndigt an, Mythos-KI-Modelle perspektivisch in einer öffentlichen Freigabe bereitzustellen, die auf dem Stand der leistungsfähigen Bug-Finder-Modelle basiert. Gleichzeitig räumt das Unternehmen ein, dass es derzeit keine ausreichend belastbaren Schutzmechanismen gibt, um Missbrauch sicher auszuschlieĂźen. Bis dahin läuft das Ganze ĂĽber „Project Glasswing“ und schrittweise Ausweitung auf ausgewählte […]
KI-gesteuerte Vulnerability Discovery verschärft das Patch-Problem – und die Compliance-Priorität
BRĂśSSEL / LONDON (IT BOLTWISE) – KI-Systeme entdecken nicht nur schneller Schwachstellen, sie verschieben auch das wirtschaftliche und operative Gleichgewicht der IT-Sicherheit. Der Kern bleibt dabei unbequem: Das Engpassproblem liegt zunehmend hinter der Entdeckung – bei Triage, Priorisierung, Remediation und dem Nachweis gegenĂĽber Regulierern. Mit dem EU Cyber Resilience Act rĂĽckt zusätzlich die geforderte Reaktionsfähigkeit […]
250 getarnte Android-Apps buchen Premium-SMS und umgehen 2FA
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Android-Malware-Kampagne mit 250 getarnten Apps, die heimlich Premium-SMS-Abos auslösen. Besonders kritisch ist, dass die Schadsoftware Einmalpasswörter per SMS abgreift und damit eine Zwei-Faktor-Authentifizierung praktisch aushebelt. Parallel zeigen aktuelle Berichte, dass auch Lieferketten und KI-gestĂĽtzte Schwachstellensuche das Risiko beschleunigen. Der Beitrag ordnet ein, was diese Entwicklungen fĂĽr App-Stores, […]
Yarbo-Roboter: Sicherheitslücken bei rund 11.000 Rasenmährobotern
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor gravierenden LĂĽcken in der Yarbo-Plattform, die offenbar rund 11.000 internetfähige Rasenmähroboter weltweit betreffen. Besonders kritisch sind ein fest einprogrammiertes Root-Passwort, ein ungeschĂĽtzter MQTT-Datenkanal und ein dauerhaft aktiver Diagnose-Zugang, der sich auch nach Updates nicht deaktivieren lässt. Neben möglichen Datenabgriffen zeigen Tests zudem, dass sich Roboter in bestimmten Fällen […]
Qualys: Warum 13F-Daten institutionelle Anleger in die Cloud-Sicherheit ziehen
FOSTER CITY / LONDON (IT BOLTWISE) – Frische 13F-Einreichungen zeigen, dass institutionelle Investoren ihre Positionen in der Qualys Inc-Aktie aktiv prĂĽfen und teils aufstocken. Im Kern geht es um die Frage, ob der Cloud-Ansatz fĂĽr Schwachstellenmanagement und Compliance die erwartete Skalierung bei wiederkehrenden SaaS-Umsätzen liefert. Gleichzeitig wird sichtbar, dass andere Fonds Bestände reduzieren und damit […]
Anthropic „Project Glasswing“: KI findet 10.000 kritische Software-Lücken
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat mit „Project Glasswing“ nach eigenen Angaben seit dem Go-live im vergangenen Monat ĂĽber 10.000 Schwachstellen in weltweit eingesetzter Software identifiziert. Rund 6.200 davon gelten als High- oder Critical-Severity, darunter auch eine als besonders gravierend bewertete LĂĽcke in WolfSSL. Die Initiative kombiniert ein KI-gestĂĽtztes Analyseverfahren mit einem […]
Megalodon-Angriff: Warum CI/CD-Pipelines fĂĽr Startups jetzt Produktionswert sind
LONDON (IT BOLTWISE) – SafeDep-Research zeigt, wie der Megalodon-Angriff nicht fertige Software, sondern die Workflows im CI/CD-Build-Prozess kompromittiert. In sechs Stunden sollen 5.718 schädliche Commits in 5.561 Repositories gelangen und dabei wie normale Wartung wirkten. Besonders kritisch ist der Missbrauch von GitHub-Actions-Triggern wie pull_request_target, weil er privilegierten Zugriff auf Secrets ermöglichen kann. FĂĽr Startups verschiebt […]
Cisco Secure Workload: Schwere LĂĽcke (CVE-2026-20223) erlaubt Administratorrechte
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochkritischen Schwachstelle in Cisco Secure Workload, die laut CVSS mit 10,0 bewertet wird und Remoteangriffe ermöglicht. Ein entfernter, anonymer Angreifer kann dabei Administratorrechte erlangen. Betroffen sind mehrere Versionen inklusive 3.10.8.3 und 4.0.3.17 sowie die CISCO-Appliance-Betriebssystem-Komponenten. Unternehmen mĂĽssen nun die empfohlenen Hersteller-Updates oder Workarounds zeitnah […]
BSI warnt: CVE-2026-45659 trifft SharePoint Server 2016/2019
LONDON (IT BOLTWISE) – Das BSI stuft eine neue SicherheitslĂĽcke in Microsoft SharePoint Server 2016 und 2019 als hohes Risiko ein. Betroffen sind unter anderem bestimmte Windows- und SharePoint-Versionen, die eine RemoteausfĂĽhrung von beliebigem Code ermöglichen können. Grundlage ist die CVE-2026-45659 mit einem CVSS Base Score von 8,8. IT-Verantwortliche sollten die Microsoft Security Advisory und […]
BSI warnt vor kritischer LĂĽcke in IBM App Connect Enterprise (CVSS 9,8)
DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr IBM App Connect Enterprise veröffentlicht: Mit einem CVSS-Base-Score von 9,8 gilt die LĂĽcke als hochkritisch. Betroffen sind u. a. UNIX- und Windows-Umgebungen sowie bestimmte App-Connect-Enterprise-Container-Versionen. Angreifer können laut Meldung per Remotezugriff ohne Authentifizierung die AusfĂĽhrung von Programmcode anstoĂźen und zudem Daten […]
Project Glasswing: KI findet 10.000 kritische Software-Schwächen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat Project Glasswing vorgestellt und dabei berichtet, dass das KI-gestĂĽtzte System seit dem Start im letzten Monat ĂĽber 10.000 hoch- oder kritisch eingestufte Schwachstellen in weltweit genutzter Software identifiziert hat. Besonders relevant ist die Zahl echter Treffer: Tausende Kandidaten erwiesen sich in Folgeanalysen als valide. Zugleich zeigt […]
CISA nimmt Drupal-Core-SQLi in die KEV-Liste auf – Ausnutzung in freier Wildbahn
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-9082, eine SQL-Injection im Drupal Core, in ihr KEV-Katalog aufgenommen, weil Belege fĂĽr aktive Ausnutzung vorliegen. Die Schwachstelle wurde erst kurz zuvor gepatcht, doch bereits in den Tagen danach melden Anbieter mehr als 15.000 Angriffsversuche auf tausenden Drupal-Seiten. Besonders kritisch: Je nach Zielkonfiguration kann […]
CISA nimmt Drupal-Core-SQLi (CVE-2026-9082) in KEV auf – Ausnutzung aktiv
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-9082, eine SQL-Injection im Drupal-Core, in sein KEV-Katalogsystem aufgenommen, nachdem Hinweise auf aktive Ausnutzung vorlagen. Die Schwachstelle betrifft laut Behörde alle unterstĂĽtzten Drupal-Core-Versionen und kann ĂĽber speziell präparierte Requests zu Privilege Escalation bis hin zu Remote Code Execution fĂĽhren. Zwei Tage nach dem Drupal-Fix melden Sicherheitsanbieter […]
Google beendet offenbar Sicherheitsupdates fĂĽr die meisten Chromecasts
KALIFORNIEN / LONDON (IT BOLTWISE) – Google hat offenbar die Software- und Sicherheitsaktualisierungen fĂĽr fast alle Chromecast-Modelle beendet, nachdem es zunächst mit einem frĂĽhen Gerät zu Ausfällen kam. Betroffen sind insbesondere ältere Generationen wie Chromecast (2. und 3. Gen), Chromecast Audio und Chromecast Ultra; nur ein aktuelles Modell bleibt in der Sicherheits-Pflege. Branchenexperten ordnen das […]
Ubiquiti fixt fünf UniFi-OS-Sicherheitslücken mit Höchstrisiko
LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere Höchstrisiko-SicherheitslĂĽcken in UniFi OS, die laut Hersteller auch ohne Privilegien aus der Ferne angreifbar sein können. Betroffen sind sowohl Zugriffskontrolle und Pfadmanipulation als auch Eingabevalidierung, die zu Command-Injection fĂĽhren kann. Parallel wurden weitere kritische Probleme sowie eine Informationsoffenlegung nachgeschoben. FĂĽr Betreiber zählt jetzt vor allem die schnelle Migration […]

























#Sophos