Kenia untersucht Hack der Präsidiums-Website nach Bitcoin-Erpressung
LONDON (IT BOLTWISE) – Kenia prĂĽft einen Cyberangriff, bei dem die offizielle Website des Präsidenten zeitweise durch eine Erpressungsnachricht ersetzt wurde. Die Angreifer forderten fĂĽnf Bitcoins, drohten mit der Veröffentlichung bislang nicht näher genannter Informationen und hinterlieĂźen eine Wallet-Adresse. Bis Montag war der Zugriff laut Berichten wiederhergestellt. Behörden betonen, es gebe keine Hinweise auf gestohlene […]
FBI startet Operation Riptide: 60 Tage gegen Ransomware, Phishing und kompromittierte Server
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI startet „Operation Riptide“, eine 60-tägige Offensive gegen kriminelle Infrastruktur, Kommunikationsplattformen und Finanznetzwerke. Im Fokus stehen Akteure, die Ransomware, Phishing und kompromittierte Serverumgebungen vorantreiben. Gleichzeitig verschärfen sich die Bedrohungsdaten: Ransomware-Fälle steigen im Vorjahresvergleich deutlich, während bei Phishing-Angriffsflächen die Zahl schädlicher Hostings und Domains stark wächst. FĂĽr Unternehmen […]
Apache schließt „HTTP/2 Bomb“: mod_http2-DoS-Lücke (CVE-2026-49975)
LONDON (IT BOLTWISE) – Apache stellt mit 2.4.68 ein dringendes Update fĂĽr eine DoS-LĂĽcke im mod_http2-Modul bereit, die Server in Sekunden auĂźer Betrieb setzen kann. Betroffen sind Apache-Versionen von 2.4.17 bis 2.4.67; der Fix schlieĂźt die Schwachstelle CVE-2026-49975. Die Attacke kombiniert HPACK-Kompression mit einer Slowloris-ähnlichen Flusskontrolle und kann laut Bericht innerhalb kurzer Zeit erhebliche Speicherressourcen […]
OP-512: 75 Tage unentdeckt in IIS-Servern – was Unternehmen jetzt tun müssen
LONDON (IT BOLTWISE) – OP-512 bleibt Berichten zufolge ganze 75 Tage unentdeckt in kompromittierten Microsoft-IIS-Umgebungen und nutzt dabei eine kryptografisch geschĂĽtzte Web-Shell. Besonders kritisch: Ziel waren veraltete Windows-Server-2016-Installationen mit nicht mehr unterstĂĽtztem .NET Framework 4.0. Sicherheitsforscher ordnen die Taktiken als Mischung aus Tarntechniken, speicherbasierten Abläufen und verschleierter Kommando-Kommunikation ein. FĂĽr Unternehmen heiĂźt das vor allem: […]
„HTTP/2 Bomb“: Eine Anfrage kann Server und Proxies massiv mit RAM auslasten
STANFORD / LONDON (IT BOLTWISE) – Sicherheitsexperten warnen vor der „HTTP/2 Bomb“: Eine einzelne Anfrage kann Server ĂĽber eine Header-Kompressions- und Flow-Control-Kombination so ausbremsen, dass der Arbeitsspeicher massiv kollabiert. Besonders betroffen sind gängige Proxy- und Webserver-Setups, während Patch-Zeitpunkte je nach Implementierung stark variieren. Der Angriff steht bereits mit Proof-of-Concept-Exploits im Umlauf, wodurch kurzfristige AbwehrmaĂźnahmen wie […]
VLC auf Mobilgeräten: Profi-Streaming, verlustfreie Aufnahme und IPTV
LONDON (IT BOLTWISE) – VLC fĂĽr Android und iOS rĂĽckt mit neuen Profi-Optionen deutlich näher an Workflows heran, die bislang eher auf Desktops stattfanden. Im Fokus stehen verlustfreie Aufnahmen, parallele App-Instanzen sowie IPTV ĂĽber M3U-Listen. Ergänzend lassen sich Streaming-Parameter und Audio-Processing so konfigurieren, dass auch anspruchsvolle Wiedergaben in 1080p stabil bleiben. Gleichzeitig verschärft der Wettbewerb […]
Nginx CVE-2026-9256: F5 patcht kritische Rewrite-LĂĽcke mit 9,2 CVSS
LONDON (IT BOLTWISE) – Ein KI-Agent hat eine weitere kritische SicherheitslĂĽcke in Nginx identifiziert: CVE-2026-9256 erreicht einen CVSS-Score von 9,2. F5 hat dafĂĽr Patches bereitgestellt und warnt, dass sich die LĂĽcke ĂĽber speziell gestaltete HTTP-Requests ausnutzen lässt. Entscheidend ist das ngx_http_rewrite_module – nur wenn passende Rewrite-Anweisungen vorliegen, kann ein PufferĂĽberlauf den Nginx-Worker zum Absturz bringen […]
Webmin-SicherheitslĂĽcke CVE-2026-42210: Remote-Risiko hoch (CVSS 9,8)
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Webmin und stuft das Risiko mit CVSS 9,8 als hoch ein. Laut Hinweis ist ein Remote-Angriff möglich, der im schlimmsten Fall Administratorrechte ausnutzt. Besonders fĂĽr Linux- und UNIX-Umgebungen ist der Update- und Patch-Zeitplan jetzt entscheidend. Der Beitrag ordnet die technische Angriffslogik ein, […]
Cybersecurity-Rundup: Grafana-Token, Azure-Klassifizierung, WordPress-Skimming und Notfall-Patches
BERLIN / LONDON (IT BOLTWISE) – Mehrere Sicherheitsvorfälle rĂĽcken Entwickler- und Cloud-Umgebungen gleichermaĂźen in den Fokus: Von einem kompromittierten Quellcode-Token bei einem Dashboard-Anbieter bis zu umstrittener Azure-Disclosure. Zeitgleich wird bei einem WordPress-Plugin aktiv Zahlungsdaten abgegriffen, während Behörden in den USA beschleunigte Reparaturen fĂĽr kompromittierte Netzwerkkomponenten und Exchange-nahe Angriffsflächen fordern. Das Gesamtbild zeigt, wie schnell aus […]
cPanel-Sicherheitslücke: Tausende Websites weiterhin gefährdet
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Webserver-Management-Software cPanel und WHM wird weiterhin von Hackern ausgenutzt. Trotz der Warnungen und der Dringlichkeit, die Schwachstelle zu beheben, sind zahlreiche Websites gefährdet. Die Angreifer nutzen die Schwachstelle, um die Kontrolle ĂĽber Server zu ĂĽbernehmen und potenziell Ransomware-Angriffe durchzufĂĽhren. Die SicherheitslĂĽcke in der weit verbreiteten […]
SicherheitslĂĽcke in NGINX: Risiko fĂĽr Manipulation von Dateien
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in NGINX OSS und NGINX Plus ermöglicht es Angreifern, Dateien zu manipulieren. Diese Schwachstelle betrifft sowohl UNIX- als auch Windows-Betriebssysteme und wird mit einem CVSS-Base-Score von 7,5 als mittel eingestuft. Experten raten dringend zur Installation der neuesten Sicherheitspatches. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den weit verbreiteten Webservern […]
RondoDox Botnetz nutzt React2Shell-Schwachstelle zur Übernahme von IoT-Geräten
SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine neue Bedrohung namens RondoDox hat es auf IoT-Geräte und Webserver abgesehen. Die Cyberkriminellen nutzen eine kritische SicherheitslĂĽcke in React Server Components, um die Kontrolle ĂĽber anfällige Systeme zu ĂĽbernehmen. Experten warnen vor den weitreichenden Folgen dieser Angriffe. Cyberkriminelle haben eine neue Bedrohung namens RondoDox entwickelt, die es […]
RondoDox Botnetz nutzt React2Shell-Schwachstelle zur Übernahme von IoT-Geräten
SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt: Das RondoDox-Botnetz nutzt die kritische React2Shell-Schwachstelle, um IoT-Geräte und Webserver zu kapern. Diese SicherheitslĂĽcke ermöglicht es Angreifern, ohne Authentifizierung auf Geräte zuzugreifen und schädlichen Code auszufĂĽhren. Experten warnen vor der raschen Verbreitung dieser Bedrohung und raten zu sofortigen SicherheitsmaĂźnahmen. In der Welt […]
Cisco-Firewalls unter Beschuss: SicherheitslĂĽcken erfordern dringende Updates
LONDON (IT BOLTWISE) – Cisco-Firewalls sind derzeit Ziel von Angriffen, die zwei kritische SicherheitslĂĽcken ausnutzen. Administratoren wird dringend geraten, ihre Systeme zu aktualisieren, um die AusfĂĽhrung von Schadcode zu verhindern. Die Schwachstellen betreffen die VPN-Web-Server-Komponente und ermöglichen Angreifern den Zugriff auf geschĂĽtzte Bereiche. Aktuelle Angriffe auf Cisco-Firewalls haben die IT-Sicherheitsgemeinschaft in Alarmbereitschaft versetzt. Unbekannte Angreifer […]
E-Zigarette wird zum Mini-Webserver: Ein kreatives Technikprojekt
BUKAREST / LONDON (IT BOLTWISE) – Ein rumänischer Ingenieur hat die Elektronik einer E-Zigarette in einen Mini-Webserver umgewandelt. Trotz begrenzter Ressourcen zeigt das Projekt, wie vielseitig Mikrocontroller sein können und eröffnet neue Perspektiven fĂĽr kreative Technikprojekte. In einer Welt, in der Technologie immer kleiner und leistungsfähiger wird, hat ein rumänischer Ingenieur einen ungewöhnlichen Weg gefunden, […]
Kreative Nutzung alter USB-Sticks: Von Gaming bis Datensicherheit
LONDON (IT BOLTWISE) – Alte USB-Sticks sind mehr als nur verstaubte Relikte in der Schublade. Mit ein wenig Kreativität und technologischem Geschick lassen sich diese kleinen Speicherwunder in nĂĽtzliche Werkzeuge verwandeln. Ob als tragbare Retro-Gaming-Konsole oder als Sicherheits-Token fĂĽr den PC, die Möglichkeiten sind vielfältig und ĂĽberraschend praktisch. Viele von uns haben im Laufe der […]
Cyberangriffe auf taiwanesische Webserver durch UAT-7237
TAIWAN / LONDON (IT BOLTWISE) – Eine chinesischsprachige Hackergruppe, bekannt als UAT-7237, hat kĂĽrzlich Webserver in Taiwan ins Visier genommen. Die Gruppe nutzt angepasste Open-Source-Tools, um langfristigen Zugriff auf hochkarätige Ziele zu erlangen. Die Bedrohung durch Cyberangriffe auf kritische Infrastrukturen nimmt weltweit zu, und Taiwan ist dabei ein besonders gefährdetes Ziel. Eine chinesischsprachige Hackergruppe, die […]
Microsofts inetpub-Ordner: SicherheitsmaĂźnahme statt Fehler
MĂśNCHEN (IT BOLTWISE) – Ein unerwartetes Phänomen sorgt derzeit bei Windows-Nutzern fĂĽr Verwirrung: Nach einem aktuellen Update erscheint plötzlich ein neuer Ordner namens ‘inetpub’ auf dem Systemlaufwerk. Doch was steckt wirklich dahinter? Microsoft hat mit dem jĂĽngsten Windows-Update KB5055523 fĂĽr Aufsehen gesorgt, als viele Nutzer nach der Installation einen neuen Ordner namens ‘inetpub’ auf ihrem […]
Unerwarteter Ordner unter Windows: Was steckt hinter inetpub?
MĂśNCHEN (IT BOLTWISE) – Nach dem jĂĽngsten Patchday von Windows 10 und 11 sorgt ein unerwartet aufgetauchter Ordner namens inetpub fĂĽr Verwirrung unter den Nutzern. Nach der Installation der neuesten Updates fĂĽr Windows 10 und 11 am 8. April berichten Nutzer von einem unerwartet auftauchenden Ordner namens inetpub im Hauptverzeichnis ihrer Systempartition. Dieser Ordner ist […]
Kritische Sicherheitslücke in Commvault-Backuplösung entdeckt
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Backuplösung Commvault stellt eine erhebliche Bedrohung fĂĽr Unternehmen dar, die auf diese Software zur Sicherung ihrer Daten vertrauen. Die Entdeckung einer kritischen Schwachstelle in der Commvault-Backuplösung hat die IT-Sicherheitsgemeinschaft alarmiert. Diese Schwachstelle ermöglicht es Angreifern, unbefugten Zugriff auf betroffene Systeme zu erlangen und potenziell […]
Pi-hole v6: Schlankere Installation und neue Funktionen
MĂśNCHEN (IT BOLTWISE) – Die neueste Version des DNS-basierten Werbeblockers Pi-hole, Version 6, bringt eine Reihe von Verbesserungen mit sich, die sowohl die Installation als auch die Leistung optimieren sollen. Die Entwickler von Pi-hole haben mit der Veröffentlichung der Version 6 eine bedeutende Optimierung des DNS-basierten Werbeblockers fĂĽr lokale Netzwerke vorgenommen. Diese neue Version zeichnet […]






















#Sophos