Ubiquiti fixt fünf UniFi-OS-Sicherheitslücken mit Höchstrisiko
LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere Höchstrisiko-SicherheitslĂĽcken in UniFi OS, die laut Hersteller auch ohne Privilegien aus der Ferne angreifbar sein können. Betroffen sind sowohl Zugriffskontrolle und Pfadmanipulation als auch Eingabevalidierung, die zu Command-Injection fĂĽhren kann. Parallel wurden weitere kritische Probleme sowie eine Informationsoffenlegung nachgeschoben. FĂĽr Betreiber zählt jetzt vor allem die schnelle Migration […]
CVE-2026-45585 YellowKey: BitLocker-Bypass über WinRE entschärfen
LONDON (IT BOLTWISE) – Microsoft warnt vor CVE-2026-45585 („YellowKey“): Ein Angreifer mit physischem Zugriff kann in der Windows Recovery Environment WinRE vertrauenswĂĽrdige Abläufe missbrauchen, um auf BitLocker-verschlĂĽsselte Daten zuzugreifen. Die Schwachstelle liegt nicht in der LaufwerksverschlĂĽsselung selbst, sondern im Recovery-Kontext, der beim Booten automatisch mitläuft. FĂĽr Unternehmen wird damit vor allem das Zusammenspiel aus Recovery-Images, […]
Angriffe auf Router, KEV-Formular und KI-Threat-Sharing: Security-Lage im Ăśberblick
LONDON (IT BOLTWISE) – Angreifer zeigen 2026 erneut, wie schnell sich Schwachstellen in industrielle Infrastruktur und Web-Frontends verlagern: von missbrauchten Router-Logins bis zu einem SSFR-Fehler in Open WebUI. Parallel startet CISA ein neues Nomination-Formular, um aktiv ausgenutzte Schwachstellen schneller zu identifizieren und in den KEV-Katalog aufzunehmen. FĂĽr die Verteidigung sorgt zugleich Anthropic mit einem Sharing-Feature […]
CyberGovSecure: Bund startet Sofortprogramm fĂĽr sichere Verwaltung
BERLIN / LONDON (IT BOLTWISE) – Das Bundesdigitalministerium und das BSI wollen noch 2026 ein Sofortprogramm fĂĽr die Cybersicherheit der Bundesverwaltung ausrollen. Der CISO erhält dabei neue operative, ressortĂĽbergreifende MaĂźnahmen rund um Detektion, Schwachstellenscans und die Härtung zentraler Verzeichnisdienste. Ziel ist, ein einheitliches Sicherheitsniveau aufzubauen und die Resilienz gegen anhaltende Bedrohungen spĂĽrbar zu erhöhen. Das […]
CODESYS: Schwachstelle CVE-2026-0393 offenbart Daten, CVSS 5,7
LONDON (IT BOLTWISE) – CODESYS wird von einer Schwachstelle betroffen, die laut Sicherheitsadvisory bei einem entfernten, authentisierten Angriff zur Offenlegung von Informationen fĂĽhren kann. Die Verwundbarkeit trägt die CVE-Nummer CVE-2026-0393 und wird mit einem CVSS-Base-Score von 5,7 als „mittel“ eingestuft. FĂĽr Betreiber bedeutet das vor allem: Updates und mögliche Workarounds mĂĽssen schnell in die Instandhaltungs- […]
BSI warnt vor OpenJPEG-Schwachstelle CVE-2026-6192 mit DoS-Risiko
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer neu gemeldeten Schwachstelle in OpenJPEG veröffentlicht, die einen lokalen Denial-of-Service ermöglichen kann. Betroffen sind vor allem Linux- und UNIX-Systeme sowie Distributionen wie Debian und Ubuntu mitsamt entsprechenden OpenJPEG-Versionen. Die Risikoeinstufung fällt mit CVSS 3,3 als niedrig aus, dennoch empfehlen Sicherheitsverantwortliche ein zeitnahes […]
BSI-Warnung zu cPanel/WHM: UNIX-Schwachstelle ermöglicht Root-Umgehung
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer als hoch eingestuften SicherheitslĂĽcke in cPanel/WHM, die Angreifern ĂĽber UNIX-Komponenten weitreichende Kontrolle verschaffen kann. Betroffen sind mehrere Versionen und Konstellationen, während ein entfernter, authentisierter Angriff Remote-Execution, Datenabfluss oder Denial-of-Service ermöglichen soll. Im Zentrum stehen CVE-2026-29201 bis -29203 mit CVSS Base Score 8,8. Der Artikel […]
BSI warnt: Linux-Risiko bei Red Hat OpenShift Data Foundation (CVE-2026-6321)
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Red Hat OpenShift Data Foundation veröffentlicht und ordnet das Risiko als mittel ein. Betroffen sind Linux sowie Red Hat Enterprise Linux und die OpenShift-Komponenten. Ausgenutzt werden kann die Schwachstelle laut Hinweis durch einen entfernten, anonymen Angreifer, um Sicherheitsvorkehrungen zu umgehen. FĂĽr den Betrieb […]
BSI warnt vor Rsync-SicherheitslĂĽcke: CVSS 8,8 und mehrere CVEs
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hoch bewerteten SicherheitslĂĽcke in Rsync, die mehrere CVEs mit einem CVSS-Base-Score von 8,8 umfasst. Betroffen sind u.a. Linux/UNIX-Distributionen wie Debian, Ubuntu und SUSE sowie Open Source Rsync ab bestimmten Versionen. Angreifer könnten Privilegien erhöhen, Informationen offenlegen, SicherheitsmaĂźnahmen umgehen und im schlimmsten Fall einen Denial […]
CISA nimmt Langflow- und Trend-Micro-Schwächen in KEV-Katalog auf
LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in den KEV-Katalog aufgenommen, weil es Hinweise auf aktive Ausnutzung gibt. Betroffen sind Langflow (CVE-2025-34291) sowie On-Prem-Installationen von Trend Micro Apex One (CVE-2026-34926). FĂĽr Behörden des Federal Civilian Executive Branch gilt eine harte Frist bis zum 4. Juni 2026, um Patches einzuspielen und Angriffe zu […]
CISA nimmt Langflow und Trend Micro Apex One Schwachstellen in KEV auf
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat zwei Schwachstellen in Langflow und Trend Micro Apex One in das KEV-Katalog-Programm aufgenommen, weil eine aktive Ausnutzung belegt ist. FĂĽr Behörden der Federal Civilian Executive Branch gilt nun eine verbindliche Frist bis zum 4. Juni 2026, um Patches einzuspielen. Besonders kritisch: Bei Langflow reicht […]
TeamPCP-Angriff auf GitHub: Malicious VS Code Extension kompromittiert interne Repos
LONDON (IT BOLTWISE) – GitHub meldet eine Cyberattacke, bei der Angreifer nach einer Kompromittierung ĂĽber eine bösartige VS-Code-Erweiterung unbefugt auf interne Quellcode-Repositories zugriffen. Laut Plattform gibt es derzeit keinen Hinweis darauf, dass Kundendaten oder externe Enterprise-Assets betroffen waren. Parallel ordnen Analysten die Aktion in die schnell wachsende Cloud-fokussierte Kampagnenstrategie des als TeamPCP bekannten Kollektivs ein. […]
Chromium: Offengelegte Details zu dauerhaftem JavaScript-RCE bleiben offenbar ungefixt
LONDON (IT BOLTWISE) – Nachdem Details zu einer ungefixten Chromium-SicherheitslĂĽcke öffentlich geworden sind, zeigt eine erneute PrĂĽfung, dass ein JavaScript-Persistenzverhalten bis in aktuelle Entwicklungs- und Edge-Versionen hinein fortbesteht. Die Schwachstelle soll sich ĂĽber einen Service Worker missbrauchen lassen, um Code auszufĂĽhren, ohne dass Nutzer etwas bemerken mĂĽssen, selbst nach dem SchlieĂźen des Browsers. Der Fall […]
Zero-Days in Windows Defender: Microsoft & CISA fordern Sofort-Patches
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft und die US-Behörde CISA melden aktiv ausgenutzte Zero-Days in Windows Defender. Betroffen sind u. a. die Malware Protection Engine mit Rechtenausweitung sowie die Antimalware-Plattform mit Denial-of-Service-Risiken. Ergänzend kommt eine weitere Zero-Day-Meldung namens YellowKey fĂĽr BitLocker. FĂĽr Unternehmen bedeutet das: Patchen, Verifikation erzwingen und betroffene Alt-Setups kurzfristig neu bewerten. […]
Claude Code schließt Sandbox-Bypass-Lücke – Kritik an fehlender CVE und Changelog-Transparenz
LONDON (IT BOLTWISE) – Anthropic hat in Claude Code gefährliche Bypass-LĂĽcken in der Netzwerk-Sandbox geschlossen, die Exfiltration aus dem Tool-Umfeld ermöglichten. Laut Sicherheitsforscher Aonan Guan fehlten jedoch zunächst CVE- und Changelog-Hinweise, wodurch Nutzer ĂĽber den realen Schutzgrad im Ungewissen blieben. Im Kern geht es um eine Umgehung eines konfigurierbaren Filters sowie um das Zusammenspiel mit […]
BSI-Warnungen: XWiki, Notepad++, memcached und Linux-Kernel erhalten Sicherheitsupdates
BONN / LONDON (IT BOLTWISE) – Mehrere aktuelle IT-Sicherheitsmeldungen des BSI betreffen weit verbreitete Komponenten von XWiki ĂĽber Notepad++ bis hin zu memcached. Dazu kommen Updates fĂĽr kritische System- und Infrastrukturbausteine wie den Linux Kernel sowie Sicherheitsanpassungen rund um FreeRDP und Docker. FĂĽr Unternehmen bedeutet das vor allem eins: schnelle Bewertung, saubere Patch-Pipelines und eine […]
BSI warnt vor OpenSSH GSSAPI delta: Update fĂĽr Linux-Installationen
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer OpenSSH-SicherheitslĂĽcke veröffentlicht, die mit CVE-2026-3497 als Angriff ĂĽber das Netzwerk bewertet wird. Betroffen sind unter anderem gängige Linux-Distributionen wie Debian, Ubuntu und Red Hat Enterprise Linux sowie verbreitete Plattformen wie Red Hat OpenShift und IBM QRadar SIEM. Obwohl das Risiko als mittel […]
BSI warnt: Kritische Informationsleak-Schwachstelle in XWiki (CVE-2026-23734)
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten Schwachstelle in XWiki, die bei einem Remoteangriff zur Offenlegung von Informationen fĂĽhren kann. Die Einstufung nach CVSS fällt mit 9,8 (Base Score) besonders deutlich aus, wodurch betroffene Systeme zeitnah aktualisiert werden sollten. FĂĽr die LĂĽcke wurde die eindeutige Kennung CVE-2026-23734 vergeben, um die […]
Microsoft Warnt vor aktiv ausgenutzten Defender-Schwachstellen fĂĽr Privilege Escalation
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat zwei Schwachstellen in Microsoft Defender offengelegt, die bereits aktiv in realen Angriffen ausgenutzt werden. Besonders kritisch ist eine Privilege-Escalation-Fehlkonfiguration, die unter bestimmten Bedingungen SYSTEM-Rechte ermöglichen kann. Zusätzlich betrifft ein Denial-of-Service-Bug den Defender-Betrieb und kann die Schutzfähigkeit beeinträchtigen. FĂĽr betroffene Umgebungen sind zeitnahe Updates entscheidend, da die LĂĽcken […]
BSI warnt vor nghttp2-Schwachstelle: Updates fĂĽr Linux, UNIX und Windows
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer nghttp2-SicherheitslĂĽcke veröffentlicht, die in typischen HTTP/2-Implementierungen zu einem Denial of Service fĂĽhren kann. Betroffen sind je nach Produktstände u. a. Linux-Distributionen, Windows-Umgebungen sowie Container-Plattformen wie OpenShift. Der CVSS Base Score liegt bei 7,5, und der Remoteangriff ist möglich. FĂĽr Betreiber bedeutet das vor allem: […]
Linux-Kernel-Bug CVE-2026-46333 erlaubt Root-Kommandos nach neun Jahren
DEUTSCHLAND / LONDON (IT BOLTWISE) – Ein Linux-Kernel-Fehler mit der Kennung CVE-2026-46333 ermöglicht es einem unprivilegierten lokalen Nutzer unter bestimmten Standardinstallationen, Root-Kommandos auszufĂĽhren und sensible Dateien offenzulegen. Die Schwachstelle wurde laut Qualys offenbar neun Jahre lang ĂĽbersehen und hängt mit einer unzureichenden BerechtigungsprĂĽfung im Kernel-Trace-Mechanismus zusammen. Bereits ein öffentliches Proof-of-Concept wurde veröffentlicht, nachdem ein Kernel-Commit […]
Socket sichert Open-Source-Code in Minuten ab und wird mit 60 Mio. US$ zur Unicorn-Story
SAN FRANCISCO / LONDON (IT BOLTWISE) – Socket hat 60 Millionen US-Dollar Series C eingesammelt und damit die Unicorn-Marke von 1 Milliarde US-Dollar erreicht. Die Firma scannt Open-Source-Pakete in Echtzeit auf bösartiges Verhalten, bevor sie in produktive Systeme gelangen. Ausschlaggebend ist die wachsende Sorge in Unternehmen, dass KI-gestĂĽtzte Entwicklungsprozesse schneller liefern, aber weniger Zeit fĂĽr […]
Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites
LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates fĂĽr eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer ĂĽber speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution fĂĽhren. Entscheidend ist, dass neben dem Drupal-Update auch […]

























#Sophos