Verizon meldet steigende Ausnutzung von Schwachstellen – warum Patch-Tempo und Architektur zählen
LONDON (IT BOLTWISE) – Verizon zeigt in seinem Datenmissbrauchs-Report, dass Angreifer nach gestohlenen Zugangsdaten zunehmend Software-Schwachstellen ausnutzen. Der Bericht verknĂĽpft konkrete CVE-Nachweise mit dem Timing rund um einen besonders umfangreichen Patch-Tuesday-Zyklus. Gleichzeitig rĂĽcken Zero-Days und KI-gestĂĽtzte Angriffstechniken in den Fokus, was das Risiko fĂĽr Unternehmen spĂĽrbar erhöht. Hinzu kommen Support-Enddaten und Konfigurationspflichten, die IT-Teams kurzfristig […]
Android 16: CVE-2026-0073 in ADBD ermöglicht Fernangriff ohne Nutzerinteraktion
LONDON (IT BOLTWISE) – Eine schwerwiegende Schwachstelle in Androids Debug-Komponente ADBD betrifft auch Android 16 und ermöglicht Angreifern Fernzugriff ohne Nutzerinteraktion. Gleichzeitig wurde im Android-Browser Chrome eine weitere kritische LĂĽcke in der V8-JavaScript-Engine bekannt, die ebenfalls mit einem Patch adressiert werden muss. FĂĽr Unternehmen wird damit das Update- und Mobile-Device-Management-Tempo zur entscheidenden SchutzmaĂźnahme, zumal parallele […]
Microsoft Juni-Patch schließt Rekord-206 Lücken – KI treibt Tempo deutlich
LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit dem Juni-Sicherheitsupdate 206 Schwachstellen – darunter 32 kritische und mehrere bereits ausgenutzte Zero-Days. Branchenbeobachter fĂĽhren den sprunghaften Anstieg vor allem auf KI-gestĂĽtzte Fehlersuche zurĂĽck, inklusive Meldungen ĂĽber HTTP.sys und TCP/IP. FĂĽr Unternehmen bedeutet das: Patch-Priorisierung und Migration fĂĽr SharePoint 2016/2019 sowie SQL Server 2016 mĂĽssen jetzt in den […]
Secure-Boot-LĂĽcken und KI-Angriffe: Juni 2026 zwingt zum Patchen
WASHINGTON / LONDON (IT BOLTWISE) – Secure-Boot- und Firmware-Probleme treffen im Juni 2026 erneut die Praxis: Ăśber 800 PC-Modelle sollen durch fehlerhafte Implementierungen gefährdet sein, während Patches ĂĽber Windows Update laufen. Parallel verschärft die US-Behörde CISA mit BOD 26-04 die Fristen fĂĽr betroffene Schwachstellen auf drei Tage fĂĽr Behörden. Besonders kritisch ist eine aktiv ausgenutzte […]
LangGraph-Angriffskette: SQL Injection & RCE in Agenten-Framework
LONDON (IT BOLTWISE) – Angreifer könnten ĂĽber eine Kette von Schwachstellen in LangGraph selbst gehostete KI-Agents auf Servern per Remote Code Execution ĂĽbernehmen. Sicherheitsforscher berichten ĂĽber mehrere gepatchte LĂĽcken, darunter eine SQL-Injection in der SQLite-Checkpoint-Implementierung sowie eine unsichere msgpack-Deserialisierung. FĂĽr Unternehmen bedeutet das: Agenten-Frameworks brauchen nicht nur KI-Logik, sondern auch harte Eingabehygiene, Patch-Disziplin und abgesicherte […]
Windows Server 2025 macht DNS over HTTPS ab Werk sicherer
REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert DNS over HTTPS (DoH) fĂĽr Windows Server 2025 aus und verschlĂĽsselt damit DNS-Anfragen zwischen Clients und Resolvern per HTTPS und TLS. Die Ă„nderung schlieĂźt eine lange bestehende LĂĽcke in vielen Unternehmensnetzwerken, die trotz verschlĂĽsselter Browser-DNS-Pfade häufig unverschlĂĽsselte interne Resolver nutzten. Ergänzend kĂĽndigt Microsoft die Einstellung von DirectAccess […]
NIS-2-Richtlinie: 30.000 Unternehmen müssen Sicherheitsziele verschärfen
BERLIN / LONDON (IT BOLTWISE) – Die NIS-2-Richtlinie trifft in Deutschland rund 30.000 Unternehmen und zwingt sie zu messbar strengeren Sicherheitsvorgaben. Gleichzeitig zeigt die Lage eine neue Qualität bei Phishing: KI-gestĂĽtzte Angriffe wachsen stark, oft laufen sie ĂĽber verschlĂĽsselten Verkehr und bleiben daher länger unentdeckt. Ergänzend eskalieren Patchzyklen und Supply-Chain-Risiken, während der Mensch weiterhin als […]
CISA zwingt Behörden zu Patches: Kritische Lücken binnen 3 Tagen beheben
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA verschärft mit der Binding Operational Directive 26-04 die Regeln fĂĽr Sicherheitsupdates in US-Behörden. Besonders kritisch ausnutzbare Schwachstellen mĂĽssen je nach Risiko teils schon innerhalb von drei Tagen behoben werden. Die Vorgaben binden den Prozess an CVE- und KEV-Daten, verlangen aktualisierte Asset-Inventare und zielen auf automatisierte Statusmeldungen. FĂĽr […]
Windows 11 KB5094126 blockiert: 206 Security-LĂĽcken bleiben ohne Juni-Update
LONDON (IT BOLTWISE) – Nach dem Upgrade auf Windows 11 24H2 und 25H2 blockieren einige Systeme die Juni-Kumulativupdates. Betroffene sehen Fehlercodes wie 0x80073712 und 0x800f0993, während gleichzeitig ein Rekord von 206 Security-Schwachstellen auf die ausgerollten Patches wartet. Besonders kritisch: Kernel-Probleme mit hohen CVSS-Werten und bereits aktiv ausgenutzte Zero-Days. Der Artikel ordnet die technische Ursache ein, […]
Oracle warnt vor PeopleSoft-Zero-Day: Hacker nutzten ungesicherte Schwachstelle gegen 100+ Unternehmen
AUSTIN / LONDON (IT BOLTWISE) – Oracle warnt seine PeopleSoft-Kunden vor einer kritisch eingestuften Schwachstelle, die von einem Angreiferkollektiv offenbar bereits in einer Massenattacke missbraucht wurde. Laut Branchen- und Incident-Reports soll die Kampagne mehr als 100 Organisationen betroffen haben, darunter offenbar auch Bildungseinrichtungen. Besonders brisant ist, dass sich der Fehler ohne Authentifizierung ĂĽber das Internet […]
Microsoft schließt 206 Lücken – 33 davon kritisch, mit BitLocker-Risiko
LONDON (IT BOLTWISE) – Microsoft hat sein bislang umfangreichstes Patch-Update veröffentlicht: 206 SicherheitslĂĽcken, darunter 33 als kritisch eingestufte Schwachstellen. Besonders brisant sind mehrere Zero-Days, die sich gezielt gegen BitLocker richten und Angriffe bis in die Windows-Wiederherstellungsumgebung ermöglichen. Gleichzeitig zeigen neue Meldungen von Forschern, dass das Zeitfenster zwischen Patch und potenziellen Exploits eng bleibt. FĂĽr Unternehmen […]
Microsofts Rekord-Patch: 200+ Schwachstellen, KI-Tests und Patch-Apokalypse
LONDON (IT BOLTWISE) – Microsoft meldet das größte Sicherheits-Update seiner Geschichte und schlieĂźt im Juni zwischen 200 und 208 Schwachstellen. Der Patch-Tuesday trifft dabei besonders Windows-Umgebungen, darunter als kritisch eingestufte LĂĽcken im Kernel- und Netzwerkpfad. Parallel rĂĽckt KI als Beschleuniger fĂĽr Security-Tests in den Fokus, während gleichzeitig Wartungsteams vor einer „Patch-Apokalypse“ stehen. Ergänzend eskaliert ein […]
Schwere Schwachstellenkette in LangGraph: Memory- und Secret-Leaks möglich
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Schwachstellenkette in LangGraph, die Agenten-„Memory“ und vertrauliche Daten wie API-Keys offenlegen kann. In einzelnen Fällen reichen bereits manipulierte Eingaben bis hin zu Pfad-Traversal, fehlerhafter Deserialisierung und SQL-Injection im SQLite-Checkpoint. Besonders kritisch ist die Kombination aus hoher Komplexität von Agent-Workflows und weit verbreiteten Installationsbasen rund um LangChain-nahe Projekte. […]
JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]
Langflow-Sicherheitslücke CVE-2026-5027 wird aktiv ausgenutzt: Unautorisierte RCE möglich
LONDON (IT BOLTWISE) – Eine kritische, bislang nicht gepatchte Schwachstelle in Langflow, CVE-2026-5027 mit CVSS 8,8, wird laut VulnCheck bereits aktiv ausgenutzt. Die LĂĽcke erlaubt bei unauthentifiziertem Zugriff das Schreiben von Dateien ĂĽber Path Traversal und kann so in Remote Code Execution ĂĽbergehen. Da Langflow standardmäßig eine unauthentifizierte Auto-Login-Funktion bereitstellt, reicht laut Security-Research eine einzige […]
Konvu gewinnt Cyber-Startup-Battle bei Infosecurity Europe 2026 und treibt KI-gestellte Vulnerability-Triage voran
LONDON (IT BOLTWISE) – Konvu hat beim ersten „Cyber Startup“-Wettbewerb im Rahmen der Infosecurity Europe 2026 ĂĽberzeugten Startup-Zuwachs fĂĽr KI-gestĂĽtzte Vulnerability-Triage gewonnen. Das Team um CEO Lucas Masson adressiert damit einen Kernschmerz in der Security-Praxis: zu viele Findings, zu wenig Personal, zu lange Wege von der Erkennung bis zur Behebung. Neben Messepräsenz und PR-UnterstĂĽtzung deutet […]
JDY-Botnet wächst auf 1.500+ Geräte: Zentrale KI-gestützte Reconnaissance für Edge-Schwachstellen
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer deutlichen Ausweitung des JDY-Botnets auf ĂĽber 1.500 SOHO- und IoT-Geräte. Das Netzwerk fungiert als zentral gesteuerter Scanner, der Dienste identifiziert, systematisch profiliert und verwertbare Reconnaissance-Daten liefert. Besonders relevant ist die Umgehung klassischer IP-basierter Schutzmechanismen, da die Erkennung ĂĽber viele Adressen und Standorte verteilt wird. Damit wird JDY […]
Ivanti, Fortinet und SAP schlieĂźen kritische LĂĽcken in Sandbox, Sentry und ABAP
LONDON (IT BOLTWISE) – Mehrere Hersteller veröffentlichen dringend benötigte Sicherheitsupdates: Fortinet behebt eine kritische Command-Injection in FortiSandbox, Ivanti schlieĂźt LĂĽcken in Sentry, und SAP aktualisiert NetWeaver sowie Commerce- und Data-Hub-Komponenten. Besonders kritisch ist, dass zwei Ivanti-Schwachstellen einen Weg zu Root-Level-Remote-Code-Execution sowie das Anlegen von Administrator-Konten ermöglichen können. Ergänzend adressiert SAP Angriffsflächen rund um XML-Signaturen, speicherbezogene […]
Microsoft stopft 206 Sicherheitslücken – drei Zero-Days und kritische RCE bei Kernel, HTTP.sys und DHCP
LONDON (IT BOLTWISE) – Microsoft liefert mit dem aktuellen Patch-Release 206 Sicherheitsfixes aus, darunter drei bereits öffentlich bekannt gewordene Zero-Days. Besonders kritisch ist eine Use-after-free-Schwachstelle im Windows Kernel, die sich ĂĽber speziell präparierten Netzwerkverkehr ausnutzen lässt und im Erfolgsfall Code mit Systemrechten ermöglichen kann. Gleichzeitig adressiert Microsoft mehrere weitere Hochrisiko-Bugs in Komponenten wie HTTP.sys und […]
BSI warnt: Kritische Schwachstelle in IBM WebSphere Application Server
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu mehreren Schwachstellen in IBM WebSphere Application Server veröffentlicht. Laut Meldung liegt die Risikostufe bei 4 (hoch) mit einem CVSS-Base Score von 9,8 und Remote-Angriffsmöglichkeit. Betroffen sind unter anderem WebSphere Application Server sowie weitere IBM-Produkte rund um Registry/Repository, Business Automation Workflow und Rational ClearQuest. […]
BSI warnt vor Xen-Schwachstellen: CVSS 7,8 und Update-Pflicht
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Xen veröffentlicht: Mehrere Schwachstellen erhöhen das Risiko fĂĽr Privilegieneskalation, Manipulation von Daten und Denial of Service. FĂĽr betroffene Umgebungen nennt die Meldung eine Risikoeinstufung mit CVSS Base Score 7,8 und ruft zu zeitnahen Updates bzw. Workarounds auf. Besonders relevant ist die VerknĂĽpfung mit […]

























#Sophos