BSI warnt vor Exchange-Bug: CVE-2026-42897 mit hohem Risiko
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 14.05.2026 eine Sicherheitswarnung fĂĽr Microsoft Exchange Server veröffentlicht. Betroffen sind u.a. Windows-Umgebungen, in denen Exchange Komponenten mit der Schwachstelle CVE-2026-42897 eingesetzt werden. Laut CVSS erreicht das Risiko einen Base Score von 8,1 und ermöglicht demnach Remoteangriffe. Unternehmen sollten Updates und Workarounds zeitnah in ihr Change- […]
CVE-2026-42897: Microsoft warnt vor aktivem Exchange-Server-Exploit per präparierter E-Mail
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neu gemeldeten Schwachstelle im On-Premise Exchange Server, die bereits aktiv ausgenutzt wird. Betroffen ist die LĂĽcke CVE-2026-42897 mit einer CVSS-Bewertung von 8,1, die ĂĽber eine speziell präparierte E-Mail Angriffe im Browser-Kontext ermöglichen kann. FĂĽr die Eindämmung stellt Microsoft einen Emergency-Mitigationsdienst bereit, der per URL-Rewrite automatisch […]
Exchange Server CVE-2026-42897: On-Prem-Angriffe per präparierter E-Mail möglich
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in Exchange Servern vor Ort, die bereits aktiv ausgenutzt wird. Betroffen ist unter anderem die Outlook-Web-Oberfläche, ĂĽber die ein präparierter E-Mail-Vektor zu JavaScript-AusfĂĽhrung fĂĽhren kann. Als ZwischenmaĂźnahme steht eine Exchange Emergency Mitigation Service-Option bereit, während an einem dauerhaften Fix gearbeitet wird. FĂĽr Betreiber […]
SicherheitslĂĽcke in Canvas: Hacker erpressen Instructure
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der beliebten Lernplattform Canvas hat es Hackern ermöglicht, die Login-Portale zu manipulieren und Erpressungsnachrichten zu hinterlassen. Instructure, das Unternehmen hinter Canvas, kämpft nun mit den Folgen eines massiven Datenlecks, das Millionen von Datensätzen betrifft. Instructure, das Unternehmen hinter der weit verbreiteten Lernplattform Canvas, steht derzeit im Zentrum […]
SicherheitslĂĽcke im Cisco Catalyst SD-WAN Manager entdeckt
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke im Cisco Catalyst SD-WAN Manager wurde entdeckt, die es Angreifern ermöglicht, Cross-Site Scripting (XSS) Angriffe durchzufĂĽhren. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen entsprechenden Sicherheitshinweis veröffentlicht, der die Dringlichkeit von Updates und Patches unterstreicht. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Cisco Catalyst SD-WAN Manager […]
Sicherheitslücke in Claude-Erweiterung ermöglicht Zero-Click-Angriffe
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Claude-Erweiterung fĂĽr Google Chrome hat es Angreifern ermöglicht, ohne jegliche Benutzerinteraktion schädliche Befehle auszufĂĽhren. Diese Schwachstelle könnte weitreichende Auswirkungen auf die Sicherheit von Browsern und KI-Assistenten haben. Eine schwerwiegende SicherheitslĂĽcke in der Claude-Erweiterung fĂĽr Google Chrome hat die Aufmerksamkeit von Cybersecurity-Experten auf sich gezogen. Diese […]
WordPress 6.9.2: Sicherheitsupdate bringt wichtige Fixes
LONDON (IT BOLTWISE) – WordPress hat ein neues Sicherheitsupdate veröffentlicht, das mehrere kritische Schwachstellen behebt. Version 6.9.2 adressiert unter anderem Cross-Site Scripting und Probleme mit der getID3-Bibliothek. Nutzer sollten das Update umgehend installieren, um ihre Systeme zu schĂĽtzen. WordPress, das weltweit beliebte Content-Management-System, hat kĂĽrzlich die Version 6.9.2 veröffentlicht, ein essenzielles Sicherheitsupdate, das dringend installiert […]
Microsoft verschärft Sicherheitsrichtlinien für SharePoint ab 2026
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant ab März 2026 eine strikte Durchsetzung der Content Security Policy fĂĽr SharePoint Online. Diese MaĂźnahme zwingt Unternehmen, ihre Anwendungen anzupassen, um SicherheitslĂĽcken zu schlieĂźen und den Betrieb aufrechtzuerhalten. Microsoft hat angekĂĽndigt, ab März 2026 die Content Security Policy (CSP) fĂĽr SharePoint Online strikt durchzusetzen. Diese Entscheidung wird […]
SicherheitslĂĽcken in Hitachi-Software bedrohen IT-Infrastrukturen
TOKIO / LONDON (IT BOLTWISE) – Zwei schwerwiegende SicherheitslĂĽcken in der Software von Hitachi gefährden IT-Infrastrukturen weltweit. Angreifer könnten die Authentifizierung umgehen und Schadcode ausfĂĽhren. Ein Patch steht bereit, doch die vollständige Abdeckung bleibt unklar. Die jĂĽngsten SicherheitslĂĽcken in der Software von Hitachi, insbesondere in den Produkten Infrastructure Analytics und Ops Center, werfen ein Schlaglicht […]
CISA warnt vor aktiver Ausnutzung von XSS-Schwachstelle in OpenPLC ScadaBR
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine SicherheitslĂĽcke in OpenPLC ScadaBR in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Entscheidung folgt auf Berichte ĂĽber aktive Ausnutzung durch eine pro-russische Hacktivistengruppe, die sich auf industrielle Systeme spezialisiert hat. Die US-amerikanische Cybersecurity and Infrastructure Security Agency […]
Ungewöhnliches Verhalten der Apple Podcasts-App wirft Sicherheitsfragen auf
LONDON (IT BOLTWISE) – Die Apple Podcasts-App zeigt ein merkwĂĽrdiges Verhalten, indem sie automatisch Podcasts aus den Kategorien Religion, Spiritualität und Bildung startet. Nutzer:innen berichten von zufällig erscheinenden Inhalten, die ohne ihr Zutun abgespielt werden. Experten vermuten, dass eine SicherheitslĂĽcke ausgenutzt wird, um Cross-Site-Scripting-Angriffe durchzufĂĽhren. Die Apple Podcasts-App sorgt derzeit fĂĽr Aufsehen, da sie sich […]
SicherheitslĂĽcke in Apple Podcasts: Ungewollte Inhalte und potenzielle Angriffe
CUPERTINO / LONDON (IT BOLTWISE) – Apple steht vor einer neuen Herausforderung: Die vorinstallierte Podcasts-App auf Milliarden von Geräten könnte als Einfallstor fĂĽr Angreifer dienen. Sicherheitsforscher warnen vor ungewollten Inhalten und potenziellen Angriffen ĂĽber manipulierte Webseiten. Apple sieht sich mit einer potenziellen SicherheitslĂĽcke in seiner weit verbreiteten Podcasts-App konfrontiert. Diese App, die auf Milliarden von […]
Kritische SicherheitslĂĽcke in Zimbra ZCS: Sofortige MaĂźnahmen erforderlich
WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Zimbra Collaboration Suite (ZCS) wird derzeit aktiv ausgenutzt. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung herausgegeben, die Administratoren zur sofortigen Handlung auffordert. Diese Schwachstelle könnte schwerwiegende Folgen fĂĽr die betroffenen Systeme haben. Die Zimbra Collaboration Suite (ZCS) steht im […]
Zimbra-Sicherheitslücke: Angriff auf brasilianisches Militär
BRASILIEN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Suite wurde von unbekannten Angreifern ausgenutzt, um das brasilianische Militär ins Visier zu nehmen. Die Schwachstelle, die mittlerweile behoben wurde, ermöglichte es, durch manipulierte ICS-Dateien schädlichen Code auszufĂĽhren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Suite hat zu gezielten Cyberangriffen […]
Zimbra-Sicherheitslücke: Angriff auf brasilianisches Militär
BRASILIEN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Software wurde von unbekannten Angreifern ausgenutzt, um das brasilianische Militär ins Visier zu nehmen. Die Schwachstelle, die inzwischen behoben wurde, ermöglichte es den Angreifern, ĂĽber manipulierte ICS-Dateien auf sensible Daten zuzugreifen. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Software hat […]
Verhaftung des XSS-Forum-Administrators in Kiew: Ein Schlag gegen die Cyberkriminalität
KIEW / LONDON (IT BOLTWISE) – Die Verhaftung eines mutmaĂźlichen Administrators des berĂĽchtigten Cybercrime-Forums XSS.is markiert einen bedeutenden Schritt im Kampf gegen die internationale Cyberkriminalität. Die Verhaftung eines mutmaĂźlichen Administrators des berĂĽchtigten Cybercrime-Forums XSS.is in Kiew stellt einen bedeutenden Erfolg im Kampf gegen die internationale Cyberkriminalität dar. Die Aktion, die von der französischen Polizei und […]
Verhaftung des mutmaßlichen Administrators von XSS: Ein Schlag gegen die Cyberkriminalität
KIEW / LONDON (IT BOLTWISE) – Die europäische Strafverfolgung hat einen bedeutenden Erfolg im Kampf gegen die Cyberkriminalität erzielt. Die europäische Strafverfolgung hat einen bedeutenden Erfolg im Kampf gegen die Cyberkriminalität erzielt. In einer koordinierten Aktion wurde der mutmaĂźliche Administrator des berĂĽchtigten russischsprachigen Cybercrime-Forums XSS.is in der Ukraine verhaftet. Diese Plattform galt als eine der […]
Adobe schlieĂźt 254 SicherheitslĂĽcken in Softwareprodukten
SAN JOSE / LONDON (IT BOLTWISE) – Adobe hat kĂĽrzlich ein umfangreiches Sicherheitsupdate veröffentlicht, das insgesamt 254 SicherheitslĂĽcken in seinen Softwareprodukten schlieĂźt. Der GroĂźteil dieser Schwachstellen betrifft den Experience Manager (AEM), wobei 225 der LĂĽcken in diesem Bereich identifiziert wurden. Adobe hat ein bedeutendes Sicherheitsupdate herausgebracht, das 254 Schwachstellen in seinen Softwareprodukten behebt. Besonders betroffen […]
Wie kleine Sicherheitslücken zu großen Datenpannen führen können
MĂśNCHEN (IT BOLTWISE) – SicherheitslĂĽcken in IT-Systemen sind allgegenwärtig und können, wenn sie nicht rechtzeitig erkannt und behoben werden, zu erheblichen Datenpannen fĂĽhren. Ein aktueller Bericht zeigt, wie Angreifer selbst kleine Schwachstellen ausnutzen, um tief in Systeme einzudringen und sensible Daten zu stehlen. In der heutigen digitalen Welt sind SicherheitslĂĽcken in IT-Systemen allgegenwärtig. Auch wenn […]
SicherheitslĂĽcken in Zabbix: Dringende Updates erforderlich
MĂśNCHEN (IT BOLTWISE) – In der Welt der NetzwerkĂĽberwachung ist Zabbix ein weit verbreitetes Tool, das jedoch kĂĽrzlich durch mehrere SicherheitslĂĽcken in den Fokus gerĂĽckt ist. Diese Schwachstellen könnten Angreifern ermöglichen, unbefugten Zugriff zu erlangen oder sogar Schadcode auszufĂĽhren. Das Netzwerkmonitoring-Tool Zabbix, das in vielen Unternehmen zur Ăśberwachung des Datenverkehrs eingesetzt wird, weist derzeit mehrere […]
360XSS-Kampagne: SicherheitslĂĽcke in Krpano fĂĽhrt zu massiven Angriffen
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der weit verbreiteten Krpano-Software hat zu einer groĂź angelegten Angriffskampagne gefĂĽhrt, die ĂĽber 350 hochkarätige Websites betrifft. Die Entdeckung einer schwerwiegenden SicherheitslĂĽcke in der Krpano-Software hat die Cybersecurity-Welt in Aufruhr versetzt. Die als 360XSS bekannte Kampagne nutzt eine Schwachstelle in der Krpano-VR-Bibliothek aus, die es Angreifern […]
Gitlab schlieĂźt SicherheitslĂĽcken durch Bug-Bounty-Programm
MĂśNCHEN (IT BOLTWISE) – Die Sicherheit von Softwareplattformen ist ein zentrales Anliegen in der heutigen digitalen Welt. Gitlab, eine weit verbreitete Plattform fĂĽr Softwareentwicklung, hat kĂĽrzlich mehrere SicherheitslĂĽcken geschlossen, die ĂĽber ein Bug-Bounty-Programm gemeldet wurden. Gitlab, eine fĂĽhrende Plattform fĂĽr Softwareentwicklung, hat kĂĽrzlich wichtige Sicherheitspatches veröffentlicht, um mehrere Schwachstellen in ihren Community- und Enterprise-Editionen zu […]

























#Sophos