ai-verizon-patch-zeit-und-zero-day

Verizon meldet steigende Ausnutzung von Schwachstellen – warum Patch-Tempo und Architektur zählen

LONDON (IT BOLTWISE) – Verizon zeigt in seinem Datenmissbrauchs-Report, dass Angreifer nach gestohlenen Zugangsdaten zunehmend Software-Schwachstellen ausnutzen. Der Bericht verknĂĽpft konkrete CVE-Nachweise mit dem Timing rund um einen besonders umfangreichen Patch-Tuesday-Zyklus. Gleichzeitig rĂĽcken Zero-Days und KI-gestĂĽtzte Angriffstechniken in den Fokus, was das Risiko fĂĽr Unternehmen spĂĽrbar erhöht. Hinzu kommen Support-Enddaten und Konfigurationspflichten, die IT-Teams kurzfristig […]

ai-android-adbd-sandbox-escape-remote-access

Android 16: CVE-2026-0073 in ADBD ermöglicht Fernangriff ohne Nutzerinteraktion

LONDON (IT BOLTWISE) – Eine schwerwiegende Schwachstelle in Androids Debug-Komponente ADBD betrifft auch Android 16 und ermöglicht Angreifern Fernzugriff ohne Nutzerinteraktion. Gleichzeitig wurde im Android-Browser Chrome eine weitere kritische LĂĽcke in der V8-JavaScript-Engine bekannt, die ebenfalls mit einem Patch adressiert werden muss. FĂĽr Unternehmen wird damit das Update- und Mobile-Device-Management-Tempo zur entscheidenden SchutzmaĂźnahme, zumal parallele […]

ai-cve-ivanti-sentry-10520-root

Ivanti-Sentry CVE-2026-10520: Kritische LĂĽcke mit Root-Rechten

BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Cyber-Vorfälle: Während eine kritische Ivanti-Sentry-LĂĽcke (CVE-2026-10520, 10,0) bereits aktiv ausgenutzt wird, geraten zusätzlich Gesundheitsdaten und sogar IT-Dienstleister-Umgebungen unter Druck. Parallel traf ein Meta-Ausfall groĂźe Teile der Nutzerbasis weltweit und zeigt, wie fragil Betriebsstabilität in verteilten Systemen bleibt. Der Artikel ordnet die technischen Ursachen, die […]

ai-windows-11-kb5094126-desktop-ini-security

Windows 11: Juni-Update sperrt desktop.ini aus unsicheren Quellen

REDMOND / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit dem Juni-Update KB5094126 gleich 206 SicherheitslĂĽcken und verschärft zugleich den Umgang mit desktop.ini-Dateien. Das System blockiert kĂĽnftig Icons und Ordner-Layouts, sobald die Datei aus nicht vertrauenswĂĽrdigen Quellen stammt, insbesondere wenn sie mit „Mark of the Web“ (MOTW) markiert ist. Betroffene Nutzer können das bisherige Verhalten ĂĽber […]

ai-microsoft-juni-patch-206

Microsoft Juni-Patch schließt Rekord-206 Lücken – KI treibt Tempo deutlich

LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit dem Juni-Sicherheitsupdate 206 Schwachstellen – darunter 32 kritische und mehrere bereits ausgenutzte Zero-Days. Branchenbeobachter fĂĽhren den sprunghaften Anstieg vor allem auf KI-gestĂĽtzte Fehlersuche zurĂĽck, inklusive Meldungen ĂĽber HTTP.sys und TCP/IP. FĂĽr Unternehmen bedeutet das: Patch-Priorisierung und Migration fĂĽr SharePoint 2016/2019 sowie SQL Server 2016 mĂĽssen jetzt in den […]

ai-secure-boot-patching-juni-2026

Secure-Boot-LĂĽcken und KI-Angriffe: Juni 2026 zwingt zum Patchen

WASHINGTON / LONDON (IT BOLTWISE) – Secure-Boot- und Firmware-Probleme treffen im Juni 2026 erneut die Praxis: Ăśber 800 PC-Modelle sollen durch fehlerhafte Implementierungen gefährdet sein, während Patches ĂĽber Windows Update laufen. Parallel verschärft die US-Behörde CISA mit BOD 26-04 die Fristen fĂĽr betroffene Schwachstellen auf drei Tage fĂĽr Behörden. Besonders kritisch ist eine aktiv ausgenutzte […]

ai-langgraph-rce-sqlinjection-patch

LangGraph-Angriffskette: SQL Injection & RCE in Agenten-Framework

LONDON (IT BOLTWISE) – Angreifer könnten ĂĽber eine Kette von Schwachstellen in LangGraph selbst gehostete KI-Agents auf Servern per Remote Code Execution ĂĽbernehmen. Sicherheitsforscher berichten ĂĽber mehrere gepatchte LĂĽcken, darunter eine SQL-Injection in der SQLite-Checkpoint-Implementierung sowie eine unsichere msgpack-Deserialisierung. FĂĽr Unternehmen bedeutet das: Agenten-Frameworks brauchen nicht nur KI-Logik, sondern auch harte Eingabehygiene, Patch-Disziplin und abgesicherte […]

ai-windows-dns-doh-tls-zerotrust

Windows Server 2025 macht DNS over HTTPS ab Werk sicherer

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert DNS over HTTPS (DoH) fĂĽr Windows Server 2025 aus und verschlĂĽsselt damit DNS-Anfragen zwischen Clients und Resolvern per HTTPS und TLS. Die Ă„nderung schlieĂźt eine lange bestehende LĂĽcke in vielen Unternehmensnetzwerken, die trotz verschlĂĽsselter Browser-DNS-Pfade häufig unverschlĂĽsselte interne Resolver nutzten. Ergänzend kĂĽndigt Microsoft die Einstellung von DirectAccess […]

ai-g7-ki-sbom-dell-bsod-microsoft-patching

G7 bringt KI-SBOM, Microsoft patcht Rekorde, Dell SupportAssist triggert BSOD – CISO-Update

LONDON (IT BOLTWISE) – Die G7-Länder veröffentlichen eine Anleitung fĂĽr KI-Software-Bill-of-Materials (SBOM) und verschieben damit den Fokus von einzelnen Modellen hin zu deren nachvollziehbarer Lieferkette. Gleichzeitig bestätigt Dell, dass SupportAssist bestimmte Windows-Systeme mit BSOD-AbstĂĽrzen auslösen kann – mit einem klaren Workaround. Während Microsoft mit ĂĽber 130 Patches in Richtung des eigenen Jahresrekords läuft, nutzen Angreifer […]

ai-nis2-cyber-30k-phishing-patchday

NIS-2-Richtlinie: 30.000 Unternehmen müssen Sicherheitsziele verschärfen

BERLIN / LONDON (IT BOLTWISE) – Die NIS-2-Richtlinie trifft in Deutschland rund 30.000 Unternehmen und zwingt sie zu messbar strengeren Sicherheitsvorgaben. Gleichzeitig zeigt die Lage eine neue Qualität bei Phishing: KI-gestĂĽtzte Angriffe wachsen stark, oft laufen sie ĂĽber verschlĂĽsselten Verkehr und bleiben daher länger unentdeckt. Ergänzend eskalieren Patchzyklen und Supply-Chain-Risiken, während der Mensch weiterhin als […]

ai-cisa-bod-26-04-patch-deadline

CISA zwingt Behörden zu Patches: Kritische Lücken binnen 3 Tagen beheben

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA verschärft mit der Binding Operational Directive 26-04 die Regeln fĂĽr Sicherheitsupdates in US-Behörden. Besonders kritisch ausnutzbare Schwachstellen mĂĽssen je nach Risiko teils schon innerhalb von drei Tagen behoben werden. Die Vorgaben binden den Prozess an CVE- und KEV-Daten, verlangen aktualisierte Asset-Inventare und zielen auf automatisierte Statusmeldungen. FĂĽr […]

ai-windows11-security-update-blocked

Windows 11 KB5094126 blockiert: 206 Security-LĂĽcken bleiben ohne Juni-Update

LONDON (IT BOLTWISE) – Nach dem Upgrade auf Windows 11 24H2 und 25H2 blockieren einige Systeme die Juni-Kumulativupdates. Betroffene sehen Fehlercodes wie 0x80073712 und 0x800f0993, während gleichzeitig ein Rekord von 206 Security-Schwachstellen auf die ausgerollten Patches wartet. Besonders kritisch: Kernel-Probleme mit hohen CVSS-Werten und bereits aktiv ausgenutzte Zero-Days. Der Artikel ordnet die technische Ursache ein, […]

ai-peopleSoft-zero-day-oracle-warning

Oracle warnt vor PeopleSoft-Zero-Day: Hacker nutzten ungesicherte Schwachstelle gegen 100+ Unternehmen

AUSTIN / LONDON (IT BOLTWISE) – Oracle warnt seine PeopleSoft-Kunden vor einer kritisch eingestuften Schwachstelle, die von einem Angreiferkollektiv offenbar bereits in einer Massenattacke missbraucht wurde. Laut Branchen- und Incident-Reports soll die Kampagne mehr als 100 Organisationen betroffen haben, darunter offenbar auch Bildungseinrichtungen. Besonders brisant ist, dass sich der Fehler ohne Authentifizierung ĂĽber das Internet […]

ai-microsoft-patchday-bitlocker-zero-days

Microsoft schließt 206 Lücken – 33 davon kritisch, mit BitLocker-Risiko

LONDON (IT BOLTWISE) – Microsoft hat sein bislang umfangreichstes Patch-Update veröffentlicht: 206 SicherheitslĂĽcken, darunter 33 als kritisch eingestufte Schwachstellen. Besonders brisant sind mehrere Zero-Days, die sich gezielt gegen BitLocker richten und Angriffe bis in die Windows-Wiederherstellungsumgebung ermöglichen. Gleichzeitig zeigen neue Meldungen von Forschern, dass das Zeitfenster zwischen Patch und potenziellen Exploits eng bleibt. FĂĽr Unternehmen […]

ai-microsoft-rekord-patch-june-2026

Microsofts Rekord-Patch: 200+ Schwachstellen, KI-Tests und Patch-Apokalypse

LONDON (IT BOLTWISE) – Microsoft meldet das größte Sicherheits-Update seiner Geschichte und schlieĂźt im Juni zwischen 200 und 208 Schwachstellen. Der Patch-Tuesday trifft dabei besonders Windows-Umgebungen, darunter als kritisch eingestufte LĂĽcken im Kernel- und Netzwerkpfad. Parallel rĂĽckt KI als Beschleuniger fĂĽr Security-Tests in den Fokus, während gleichzeitig Wartungsteams vor einer „Patch-Apokalypse“ stehen. Ergänzend eskaliert ein […]

ai-langgraph-schwachstellenkette-lock-locker

Schwere Schwachstellenkette in LangGraph: Memory- und Secret-Leaks möglich

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Schwachstellenkette in LangGraph, die Agenten-„Memory“ und vertrauliche Daten wie API-Keys offenlegen kann. In einzelnen Fällen reichen bereits manipulierte Eingaben bis hin zu Pfad-Traversal, fehlerhafter Deserialisierung und SQL-Injection im SQLite-Checkpoint. Besonders kritisch ist die Kombination aus hoher Komplexität von Agent-Workflows und weit verbreiteten Installationsbasen rund um LangChain-nahe Projekte. […]

ai-jdy-botnet-reconnaissance-1500

JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]

ai-langflow-cve-2026-5027-rce

Langflow-Sicherheitslücke CVE-2026-5027 wird aktiv ausgenutzt: Unautorisierte RCE möglich

LONDON (IT BOLTWISE) – Eine kritische, bislang nicht gepatchte Schwachstelle in Langflow, CVE-2026-5027 mit CVSS 8,8, wird laut VulnCheck bereits aktiv ausgenutzt. Die LĂĽcke erlaubt bei unauthentifiziertem Zugriff das Schreiben von Dateien ĂĽber Path Traversal und kann so in Remote Code Execution ĂĽbergehen. Da Langflow standardmäßig eine unauthentifizierte Auto-Login-Funktion bereitstellt, reicht laut Security-Research eine einzige […]

ai-konvu-vulnerability-triage

Konvu gewinnt Cyber-Startup-Battle bei Infosecurity Europe 2026 und treibt KI-gestellte Vulnerability-Triage voran

LONDON (IT BOLTWISE) – Konvu hat beim ersten „Cyber Startup“-Wettbewerb im Rahmen der Infosecurity Europe 2026 ĂĽberzeugten Startup-Zuwachs fĂĽr KI-gestĂĽtzte Vulnerability-Triage gewonnen. Das Team um CEO Lucas Masson adressiert damit einen Kernschmerz in der Security-Praxis: zu viele Findings, zu wenig Personal, zu lange Wege von der Erkennung bis zur Behebung. Neben Messepräsenz und PR-UnterstĂĽtzung deutet […]

ai-jdy-botnet-reconnaissance-soho-iot

JDY-Botnet wächst auf 1.500+ Geräte: Zentrale KI-gestützte Reconnaissance für Edge-Schwachstellen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer deutlichen Ausweitung des JDY-Botnets auf ĂĽber 1.500 SOHO- und IoT-Geräte. Das Netzwerk fungiert als zentral gesteuerter Scanner, der Dienste identifiziert, systematisch profiliert und verwertbare Reconnaissance-Daten liefert. Besonders relevant ist die Umgehung klassischer IP-basierter Schutzmechanismen, da die Erkennung ĂĽber viele Adressen und Standorte verteilt wird. Damit wird JDY […]

ai-critical-vulnerability-patches

Ivanti, Fortinet und SAP schlieĂźen kritische LĂĽcken in Sandbox, Sentry und ABAP

LONDON (IT BOLTWISE) – Mehrere Hersteller veröffentlichen dringend benötigte Sicherheitsupdates: Fortinet behebt eine kritische Command-Injection in FortiSandbox, Ivanti schlieĂźt LĂĽcken in Sentry, und SAP aktualisiert NetWeaver sowie Commerce- und Data-Hub-Komponenten. Besonders kritisch ist, dass zwei Ivanti-Schwachstellen einen Weg zu Root-Level-Remote-Code-Execution sowie das Anlegen von Administrator-Konten ermöglichen können. Ergänzend adressiert SAP Angriffsflächen rund um XML-Signaturen, speicherbezogene […]

ai-microsoft-patch-206-flaws

Microsoft stopft 206 Sicherheitslücken – drei Zero-Days und kritische RCE bei Kernel, HTTP.sys und DHCP

LONDON (IT BOLTWISE) – Microsoft liefert mit dem aktuellen Patch-Release 206 Sicherheitsfixes aus, darunter drei bereits öffentlich bekannt gewordene Zero-Days. Besonders kritisch ist eine Use-after-free-Schwachstelle im Windows Kernel, die sich ĂĽber speziell präparierten Netzwerkverkehr ausnutzen lässt und im Erfolgsfall Code mit Systemrechten ermöglichen kann. Gleichzeitig adressiert Microsoft mehrere weitere Hochrisiko-Bugs in Komponenten wie HTTP.sys und […]

ai-bsi-websphere-security-update

BSI warnt: Kritische Schwachstelle in IBM WebSphere Application Server

BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu mehreren Schwachstellen in IBM WebSphere Application Server veröffentlicht. Laut Meldung liegt die Risikostufe bei 4 (hoch) mit einem CVSS-Base Score von 9,8 und Remote-Angriffsmöglichkeit. Betroffen sind unter anderem WebSphere Application Server sowie weitere IBM-Produkte rund um Registry/Repository, Business Automation Workflow und Rational ClearQuest. […]

ai-xen-security-advisory-cvss-78

BSI warnt vor Xen-Schwachstellen: CVSS 7,8 und Update-Pflicht

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Xen veröffentlicht: Mehrere Schwachstellen erhöhen das Risiko fĂĽr Privilegieneskalation, Manipulation von Daten und Denial of Service. FĂĽr betroffene Umgebungen nennt die Meldung eine Risikoeinstufung mit CVSS Base Score 7,8 und ruft zu zeitnahen Updates bzw. Workarounds auf. Besonders relevant ist die VerknĂĽpfung mit […]

1.109 Leser gerade online auf IT BOLTWISE


KI-Jobs