kenia-untersucht-hack-praesidiums-website-bitcoin-erpressung

Kenia untersucht Hack der Präsidiums-Website nach Bitcoin-Erpressung

LONDON (IT BOLTWISE) – Kenia prĂĽft einen Cyberangriff, bei dem die offizielle Website des Präsidenten zeitweise durch eine Erpressungsnachricht ersetzt wurde. Die Angreifer forderten fĂĽnf Bitcoins, drohten mit der Veröffentlichung bislang nicht näher genannter Informationen und hinterlieĂźen eine Wallet-Adresse. Bis Montag war der Zugriff laut Berichten wiederhergestellt. Behörden betonen, es gebe keine Hinweise auf gestohlene […]

fbi-operation-riptide-60-tage-ransomware-phishing

FBI startet Operation Riptide: 60 Tage gegen Ransomware, Phishing und kompromittierte Server

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI startet „Operation Riptide“, eine 60-tägige Offensive gegen kriminelle Infrastruktur, Kommunikationsplattformen und Finanznetzwerke. Im Fokus stehen Akteure, die Ransomware, Phishing und kompromittierte Serverumgebungen vorantreiben. Gleichzeitig verschärfen sich die Bedrohungsdaten: Ransomware-Fälle steigen im Vorjahresvergleich deutlich, während bei Phishing-Angriffsflächen die Zahl schädlicher Hostings und Domains stark wächst. FĂĽr Unternehmen […]

ai-apache-http2-bomb-mod_http2-dos-patch

Apache schließt „HTTP/2 Bomb“: mod_http2-DoS-Lücke (CVE-2026-49975)

LONDON (IT BOLTWISE) – Apache stellt mit 2.4.68 ein dringendes Update fĂĽr eine DoS-LĂĽcke im mod_http2-Modul bereit, die Server in Sekunden auĂźer Betrieb setzen kann. Betroffen sind Apache-Versionen von 2.4.17 bis 2.4.67; der Fix schlieĂźt die Schwachstelle CVE-2026-49975. Die Attacke kombiniert HPACK-Kompression mit einer Slowloris-ähnlichen Flusskontrolle und kann laut Bericht innerhalb kurzer Zeit erhebliche Speicherressourcen […]

ai-op-512-iis-75-days-detected

OP-512: 75 Tage unentdeckt in IIS-Servern – was Unternehmen jetzt tun müssen

LONDON (IT BOLTWISE) – OP-512 bleibt Berichten zufolge ganze 75 Tage unentdeckt in kompromittierten Microsoft-IIS-Umgebungen und nutzt dabei eine kryptografisch geschĂĽtzte Web-Shell. Besonders kritisch: Ziel waren veraltete Windows-Server-2016-Installationen mit nicht mehr unterstĂĽtztem .NET Framework 4.0. Sicherheitsforscher ordnen die Taktiken als Mischung aus Tarntechniken, speicherbasierten Abläufen und verschleierter Kommando-Kommunikation ein. FĂĽr Unternehmen heiĂźt das vor allem: […]

ai-http2-bomb-ram-dos

„HTTP/2 Bomb“: Eine Anfrage kann Server und Proxies massiv mit RAM auslasten

STANFORD / LONDON (IT BOLTWISE) – Sicherheitsexperten warnen vor der „HTTP/2 Bomb“: Eine einzelne Anfrage kann Server ĂĽber eine Header-Kompressions- und Flow-Control-Kombination so ausbremsen, dass der Arbeitsspeicher massiv kollabiert. Besonders betroffen sind gängige Proxy- und Webserver-Setups, während Patch-Zeitpunkte je nach Implementierung stark variieren. Der Angriff steht bereits mit Proof-of-Concept-Exploits im Umlauf, wodurch kurzfristige AbwehrmaĂźnahmen wie […]

ai-vlc-mobil-profi-streaming-aufnahme-iptv

VLC auf Mobilgeräten: Profi-Streaming, verlustfreie Aufnahme und IPTV

LONDON (IT BOLTWISE) – VLC fĂĽr Android und iOS rĂĽckt mit neuen Profi-Optionen deutlich näher an Workflows heran, die bislang eher auf Desktops stattfanden. Im Fokus stehen verlustfreie Aufnahmen, parallele App-Instanzen sowie IPTV ĂĽber M3U-Listen. Ergänzend lassen sich Streaming-Parameter und Audio-Processing so konfigurieren, dass auch anspruchsvolle Wiedergaben in 1080p stabil bleiben. Gleichzeitig verschärft der Wettbewerb […]

ai-nginx-cve-2026-9256-rewrite-patch

Nginx CVE-2026-9256: F5 patcht kritische Rewrite-LĂĽcke mit 9,2 CVSS

LONDON (IT BOLTWISE) – Ein KI-Agent hat eine weitere kritische SicherheitslĂĽcke in Nginx identifiziert: CVE-2026-9256 erreicht einen CVSS-Score von 9,2. F5 hat dafĂĽr Patches bereitgestellt und warnt, dass sich die LĂĽcke ĂĽber speziell gestaltete HTTP-Requests ausnutzen lässt. Entscheidend ist das ngx_http_rewrite_module – nur wenn passende Rewrite-Anweisungen vorliegen, kann ein PufferĂĽberlauf den Nginx-Worker zum Absturz bringen […]

webmin-sicherheitsluecke-cve-2026-42210-cvss-9-8

Webmin-SicherheitslĂĽcke CVE-2026-42210: Remote-Risiko hoch (CVSS 9,8)

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Webmin und stuft das Risiko mit CVSS 9,8 als hoch ein. Laut Hinweis ist ein Remote-Angriff möglich, der im schlimmsten Fall Administratorrechte ausnutzt. Besonders fĂĽr Linux- und UNIX-Umgebungen ist der Update- und Patch-Zeitplan jetzt entscheidend. Der Beitrag ordnet die technische Angriffslogik ein, […]

cybersecurity-rundup-grafana-token-azure-skimming-patches

Cybersecurity-Rundup: Grafana-Token, Azure-Klassifizierung, WordPress-Skimming und Notfall-Patches

BERLIN / LONDON (IT BOLTWISE) – Mehrere Sicherheitsvorfälle rĂĽcken Entwickler- und Cloud-Umgebungen gleichermaĂźen in den Fokus: Von einem kompromittierten Quellcode-Token bei einem Dashboard-Anbieter bis zu umstrittener Azure-Disclosure. Zeitgleich wird bei einem WordPress-Plugin aktiv Zahlungsdaten abgegriffen, während Behörden in den USA beschleunigte Reparaturen fĂĽr kompromittierte Netzwerkkomponenten und Exchange-nahe Angriffsflächen fordern. Das Gesamtbild zeigt, wie schnell aus […]

ai-cpanel-security

cPanel-Sicherheitslücke: Tausende Websites weiterhin gefährdet

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Webserver-Management-Software cPanel und WHM wird weiterhin von Hackern ausgenutzt. Trotz der Warnungen und der Dringlichkeit, die Schwachstelle zu beheben, sind zahlreiche Websites gefährdet. Die Angreifer nutzen die Schwachstelle, um die Kontrolle ĂĽber Server zu ĂĽbernehmen und potenziell Ransomware-Angriffe durchzufĂĽhren. Die SicherheitslĂĽcke in der weit verbreiteten […]

ai-nginx-security-vulnerability

SicherheitslĂĽcke in NGINX: Risiko fĂĽr Manipulation von Dateien

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in NGINX OSS und NGINX Plus ermöglicht es Angreifern, Dateien zu manipulieren. Diese Schwachstelle betrifft sowohl UNIX- als auch Windows-Betriebssysteme und wird mit einem CVSS-Base-Score von 7,5 als mittel eingestuft. Experten raten dringend zur Installation der neuesten Sicherheitspatches. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den weit verbreiteten Webservern […]

ai-rondodox-botnet

RondoDox Botnetz nutzt React2Shell-Schwachstelle zur Übernahme von IoT-Geräten

SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine neue Bedrohung namens RondoDox hat es auf IoT-Geräte und Webserver abgesehen. Die Cyberkriminellen nutzen eine kritische SicherheitslĂĽcke in React Server Components, um die Kontrolle ĂĽber anfällige Systeme zu ĂĽbernehmen. Experten warnen vor den weitreichenden Folgen dieser Angriffe. Cyberkriminelle haben eine neue Bedrohung namens RondoDox entwickelt, die es […]

ai-rondodox-botnet

RondoDox Botnetz nutzt React2Shell-Schwachstelle zur Übernahme von IoT-Geräten

SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt: Das RondoDox-Botnetz nutzt die kritische React2Shell-Schwachstelle, um IoT-Geräte und Webserver zu kapern. Diese SicherheitslĂĽcke ermöglicht es Angreifern, ohne Authentifizierung auf Geräte zuzugreifen und schädlichen Code auszufĂĽhren. Experten warnen vor der raschen Verbreitung dieser Bedrohung und raten zu sofortigen SicherheitsmaĂźnahmen. In der Welt […]

ai-cisco-firewall-security

Cisco-Firewalls unter Beschuss: SicherheitslĂĽcken erfordern dringende Updates

LONDON (IT BOLTWISE) – Cisco-Firewalls sind derzeit Ziel von Angriffen, die zwei kritische SicherheitslĂĽcken ausnutzen. Administratoren wird dringend geraten, ihre Systeme zu aktualisieren, um die AusfĂĽhrung von Schadcode zu verhindern. Die Schwachstellen betreffen die VPN-Web-Server-Komponente und ermöglichen Angreifern den Zugriff auf geschĂĽtzte Bereiche. Aktuelle Angriffe auf Cisco-Firewalls haben die IT-Sicherheitsgemeinschaft in Alarmbereitschaft versetzt. Unbekannte Angreifer […]

ai-mini-webserver-e-cigarette

E-Zigarette wird zum Mini-Webserver: Ein kreatives Technikprojekt

BUKAREST / LONDON (IT BOLTWISE) – Ein rumänischer Ingenieur hat die Elektronik einer E-Zigarette in einen Mini-Webserver umgewandelt. Trotz begrenzter Ressourcen zeigt das Projekt, wie vielseitig Mikrocontroller sein können und eröffnet neue Perspektiven fĂĽr kreative Technikprojekte. In einer Welt, in der Technologie immer kleiner und leistungsfähiger wird, hat ein rumänischer Ingenieur einen ungewöhnlichen Weg gefunden, […]

ai-usb-flash-drive-uses

Kreative Nutzung alter USB-Sticks: Von Gaming bis Datensicherheit

LONDON (IT BOLTWISE) – Alte USB-Sticks sind mehr als nur verstaubte Relikte in der Schublade. Mit ein wenig Kreativität und technologischem Geschick lassen sich diese kleinen Speicherwunder in nĂĽtzliche Werkzeuge verwandeln. Ob als tragbare Retro-Gaming-Konsole oder als Sicherheits-Token fĂĽr den PC, die Möglichkeiten sind vielfältig und ĂĽberraschend praktisch. Viele von uns haben im Laufe der […]

ai-cyberangriff-taiwan-webserver

Cyberangriffe auf taiwanesische Webserver durch UAT-7237

TAIWAN / LONDON (IT BOLTWISE) – Eine chinesischsprachige Hackergruppe, bekannt als UAT-7237, hat kĂĽrzlich Webserver in Taiwan ins Visier genommen. Die Gruppe nutzt angepasste Open-Source-Tools, um langfristigen Zugriff auf hochkarätige Ziele zu erlangen. Die Bedrohung durch Cyberangriffe auf kritische Infrastrukturen nimmt weltweit zu, und Taiwan ist dabei ein besonders gefährdetes Ziel. Eine chinesischsprachige Hackergruppe, die […]

microsoft-inetpub-ordner-sicherheitsmassnahme

Microsofts inetpub-Ordner: SicherheitsmaĂźnahme statt Fehler

MĂśNCHEN (IT BOLTWISE) – Ein unerwartetes Phänomen sorgt derzeit bei Windows-Nutzern fĂĽr Verwirrung: Nach einem aktuellen Update erscheint plötzlich ein neuer Ordner namens ‘inetpub’ auf dem Systemlaufwerk. Doch was steckt wirklich dahinter? Microsoft hat mit dem jĂĽngsten Windows-Update KB5055523 fĂĽr Aufsehen gesorgt, als viele Nutzer nach der Installation einen neuen Ordner namens ‘inetpub’ auf ihrem […]

windows-update-inetpub-ordner

Unerwarteter Ordner unter Windows: Was steckt hinter inetpub?

MĂśNCHEN (IT BOLTWISE) – Nach dem jĂĽngsten Patchday von Windows 10 und 11 sorgt ein unerwartet aufgetauchter Ordner namens inetpub fĂĽr Verwirrung unter den Nutzern. Nach der Installation der neuesten Updates fĂĽr Windows 10 und 11 am 8. April berichten Nutzer von einem unerwartet auftauchenden Ordner namens inetpub im Hauptverzeichnis ihrer Systempartition. Dieser Ordner ist […]

ai-commvault-sicherheitsluecke-backdoor

Kritische Sicherheitslücke in Commvault-Backuplösung entdeckt

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Backuplösung Commvault stellt eine erhebliche Bedrohung fĂĽr Unternehmen dar, die auf diese Software zur Sicherung ihrer Daten vertrauen. Die Entdeckung einer kritischen Schwachstelle in der Commvault-Backuplösung hat die IT-Sicherheitsgemeinschaft alarmiert. Diese Schwachstelle ermöglicht es Angreifern, unbefugten Zugriff auf betroffene Systeme zu erlangen und potenziell […]

ai-pi-hole-v6-dns-blocker

Pi-hole v6: Schlankere Installation und neue Funktionen

MĂśNCHEN (IT BOLTWISE) – Die neueste Version des DNS-basierten Werbeblockers Pi-hole, Version 6, bringt eine Reihe von Verbesserungen mit sich, die sowohl die Installation als auch die Leistung optimieren sollen. Die Entwickler von Pi-hole haben mit der Veröffentlichung der Version 6 eine bedeutende Optimierung des DNS-basierten Werbeblockers fĂĽr lokale Netzwerke vorgenommen. Diese neue Version zeichnet […]

2.106 Leser gerade online auf IT BOLTWISE


KI-Jobs