bsz-warnung-exchange-cve-2026-42897-cvss-8-1

BSI warnt vor Exchange-Bug: CVE-2026-42897 mit hohem Risiko

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 14.05.2026 eine Sicherheitswarnung fĂĽr Microsoft Exchange Server veröffentlicht. Betroffen sind u.a. Windows-Umgebungen, in denen Exchange Komponenten mit der Schwachstelle CVE-2026-42897 eingesetzt werden. Laut CVSS erreicht das Risiko einen Base Score von 8,1 und ermöglicht demnach Remoteangriffe. Unternehmen sollten Updates und Workarounds zeitnah in ihr Change- […]

cve-2026-42897-exchange-server-exploit-mitigation

CVE-2026-42897: Microsoft warnt vor aktivem Exchange-Server-Exploit per präparierter E-Mail

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neu gemeldeten Schwachstelle im On-Premise Exchange Server, die bereits aktiv ausgenutzt wird. Betroffen ist die LĂĽcke CVE-2026-42897 mit einer CVSS-Bewertung von 8,1, die ĂĽber eine speziell präparierte E-Mail Angriffe im Browser-Kontext ermöglichen kann. FĂĽr die Eindämmung stellt Microsoft einen Emergency-Mitigationsdienst bereit, der per URL-Rewrite automatisch […]

exchange-server-cve-2026-42897-on-prem-mitigation

Exchange Server CVE-2026-42897: On-Prem-Angriffe per präparierter E-Mail möglich

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in Exchange Servern vor Ort, die bereits aktiv ausgenutzt wird. Betroffen ist unter anderem die Outlook-Web-Oberfläche, ĂĽber die ein präparierter E-Mail-Vektor zu JavaScript-AusfĂĽhrung fĂĽhren kann. Als ZwischenmaĂźnahme steht eine Exchange Emergency Mitigation Service-Option bereit, während an einem dauerhaften Fix gearbeitet wird. FĂĽr Betreiber […]

ai-canvas-security-breach

SicherheitslĂĽcke in Canvas: Hacker erpressen Instructure

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der beliebten Lernplattform Canvas hat es Hackern ermöglicht, die Login-Portale zu manipulieren und Erpressungsnachrichten zu hinterlassen. Instructure, das Unternehmen hinter Canvas, kämpft nun mit den Folgen eines massiven Datenlecks, das Millionen von Datensätzen betrifft. Instructure, das Unternehmen hinter der weit verbreiteten Lernplattform Canvas, steht derzeit im Zentrum […]

ai-cisco-sdwan-security

SicherheitslĂĽcke im Cisco Catalyst SD-WAN Manager entdeckt

BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke im Cisco Catalyst SD-WAN Manager wurde entdeckt, die es Angreifern ermöglicht, Cross-Site Scripting (XSS) Angriffe durchzufĂĽhren. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen entsprechenden Sicherheitshinweis veröffentlicht, der die Dringlichkeit von Updates und Patches unterstreicht. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Cisco Catalyst SD-WAN Manager […]

ai-browser_security_vulnerability

Sicherheitslücke in Claude-Erweiterung ermöglicht Zero-Click-Angriffe

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Claude-Erweiterung fĂĽr Google Chrome hat es Angreifern ermöglicht, ohne jegliche Benutzerinteraktion schädliche Befehle auszufĂĽhren. Diese Schwachstelle könnte weitreichende Auswirkungen auf die Sicherheit von Browsern und KI-Assistenten haben. Eine schwerwiegende SicherheitslĂĽcke in der Claude-Erweiterung fĂĽr Google Chrome hat die Aufmerksamkeit von Cybersecurity-Experten auf sich gezogen. Diese […]

ai-wordpress-security-update

WordPress 6.9.2: Sicherheitsupdate bringt wichtige Fixes

LONDON (IT BOLTWISE) – WordPress hat ein neues Sicherheitsupdate veröffentlicht, das mehrere kritische Schwachstellen behebt. Version 6.9.2 adressiert unter anderem Cross-Site Scripting und Probleme mit der getID3-Bibliothek. Nutzer sollten das Update umgehend installieren, um ihre Systeme zu schĂĽtzen. WordPress, das weltweit beliebte Content-Management-System, hat kĂĽrzlich die Version 6.9.2 veröffentlicht, ein essenzielles Sicherheitsupdate, das dringend installiert […]

ai-sharepoint-security

Microsoft verschärft Sicherheitsrichtlinien für SharePoint ab 2026

REDMOND / LONDON (IT BOLTWISE) – Microsoft plant ab März 2026 eine strikte Durchsetzung der Content Security Policy fĂĽr SharePoint Online. Diese MaĂźnahme zwingt Unternehmen, ihre Anwendungen anzupassen, um SicherheitslĂĽcken zu schlieĂźen und den Betrieb aufrechtzuerhalten. Microsoft hat angekĂĽndigt, ab März 2026 die Content Security Policy (CSP) fĂĽr SharePoint Online strikt durchzusetzen. Diese Entscheidung wird […]

ai-stealc-malware

Sicherheitsforscher kapern StealC-Malware-Infrastruktur

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben die Kommandozentrale der berĂĽchtigten StealC-Malware ĂĽbernommen. Durch die Ausnutzung einer gravierenden SicherheitslĂĽcke konnten sie die Cyberkriminellen bei ihrer Arbeit beobachten und deren Identitäten aufdecken. Diese Operation markiert einen bedeutenden Sieg im Kampf gegen Malware-as-a-Service. In einer bemerkenswerten Wendung im Bereich der Cyberkriminalität haben Sicherheitsforscher von CyberArk Labs […]

sicherheitsluecken-hitachi-software-it-infrastrukturen

SicherheitslĂĽcken in Hitachi-Software bedrohen IT-Infrastrukturen

TOKIO / LONDON (IT BOLTWISE) – Zwei schwerwiegende SicherheitslĂĽcken in der Software von Hitachi gefährden IT-Infrastrukturen weltweit. Angreifer könnten die Authentifizierung umgehen und Schadcode ausfĂĽhren. Ein Patch steht bereit, doch die vollständige Abdeckung bleibt unklar. Die jĂĽngsten SicherheitslĂĽcken in der Software von Hitachi, insbesondere in den Produkten Infrastructure Analytics und Ops Center, werfen ein Schlaglicht […]

ai-cybersecurity-vulnerability

CISA warnt vor aktiver Ausnutzung von XSS-Schwachstelle in OpenPLC ScadaBR

WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine SicherheitslĂĽcke in OpenPLC ScadaBR in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Entscheidung folgt auf Berichte ĂĽber aktive Ausnutzung durch eine pro-russische Hacktivistengruppe, die sich auf industrielle Systeme spezialisiert hat. Die US-amerikanische Cybersecurity and Infrastructure Security Agency […]

ai-apple-podcasts-security

Ungewöhnliches Verhalten der Apple Podcasts-App wirft Sicherheitsfragen auf

LONDON (IT BOLTWISE) – Die Apple Podcasts-App zeigt ein merkwĂĽrdiges Verhalten, indem sie automatisch Podcasts aus den Kategorien Religion, Spiritualität und Bildung startet. Nutzer:innen berichten von zufällig erscheinenden Inhalten, die ohne ihr Zutun abgespielt werden. Experten vermuten, dass eine SicherheitslĂĽcke ausgenutzt wird, um Cross-Site-Scripting-Angriffe durchzufĂĽhren. Die Apple Podcasts-App sorgt derzeit fĂĽr Aufsehen, da sie sich […]

ai-apple-podcasts-security

SicherheitslĂĽcke in Apple Podcasts: Ungewollte Inhalte und potenzielle Angriffe

CUPERTINO / LONDON (IT BOLTWISE) – Apple steht vor einer neuen Herausforderung: Die vorinstallierte Podcasts-App auf Milliarden von Geräten könnte als Einfallstor fĂĽr Angreifer dienen. Sicherheitsforscher warnen vor ungewollten Inhalten und potenziellen Angriffen ĂĽber manipulierte Webseiten. Apple sieht sich mit einer potenziellen SicherheitslĂĽcke in seiner weit verbreiteten Podcasts-App konfrontiert. Diese App, die auf Milliarden von […]

ai-zimbra-security-alert

Kritische SicherheitslĂĽcke in Zimbra ZCS: Sofortige MaĂźnahmen erforderlich

WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Zimbra Collaboration Suite (ZCS) wird derzeit aktiv ausgenutzt. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung herausgegeben, die Administratoren zur sofortigen Handlung auffordert. Diese Schwachstelle könnte schwerwiegende Folgen fĂĽr die betroffenen Systeme haben. Die Zimbra Collaboration Suite (ZCS) steht im […]

ai-bigbluebutton-security-update

BigBlueButton schlieĂźt kritische SicherheitslĂĽcken mit neuem Update

LONDON (IT BOLTWISE) – Das beliebte Webkonferenz-System BigBlueButton hat ein wichtiges Update veröffentlicht, das mehrere kritische SicherheitslĂĽcken schlieĂźt. Diese Schwachstellen hätten es Angreifern ermöglicht, Online-Unterrichtsstunden zu stören oder sogar ganze Meetings zum Absturz zu bringen. Bildungseinrichtungen wird dringend empfohlen, die Software auf die neueste Version zu aktualisieren. Das Open-Source-Webkonferenz-System BigBlueButton (BBB) hat kĂĽrzlich ein Update […]

ai-zimbra-security-breach

Zimbra-Sicherheitslücke: Angriff auf brasilianisches Militär

BRASILIEN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Suite wurde von unbekannten Angreifern ausgenutzt, um das brasilianische Militär ins Visier zu nehmen. Die Schwachstelle, die mittlerweile behoben wurde, ermöglichte es, durch manipulierte ICS-Dateien schädlichen Code auszufĂĽhren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Suite hat zu gezielten Cyberangriffen […]

ai-zimbra-security-breach

Zimbra-Sicherheitslücke: Angriff auf brasilianisches Militär

BRASILIEN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Software wurde von unbekannten Angreifern ausgenutzt, um das brasilianische Militär ins Visier zu nehmen. Die Schwachstelle, die inzwischen behoben wurde, ermöglichte es den Angreifern, ĂĽber manipulierte ICS-Dateien auf sensible Daten zuzugreifen. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Software hat […]

ai-cybercrime-arrest-digital-marketplace

Verhaftung des XSS-Forum-Administrators in Kiew: Ein Schlag gegen die Cyberkriminalität

KIEW / LONDON (IT BOLTWISE) – Die Verhaftung eines mutmaĂźlichen Administrators des berĂĽchtigten Cybercrime-Forums XSS.is markiert einen bedeutenden Schritt im Kampf gegen die internationale Cyberkriminalität. Die Verhaftung eines mutmaĂźlichen Administrators des berĂĽchtigten Cybercrime-Forums XSS.is in Kiew stellt einen bedeutenden Erfolg im Kampf gegen die internationale Cyberkriminalität dar. Die Aktion, die von der französischen Polizei und […]

ai-cybercrime-arrest-forum

Verhaftung des mutmaßlichen Administrators von XSS: Ein Schlag gegen die Cyberkriminalität

KIEW / LONDON (IT BOLTWISE) – Die europäische Strafverfolgung hat einen bedeutenden Erfolg im Kampf gegen die Cyberkriminalität erzielt. Die europäische Strafverfolgung hat einen bedeutenden Erfolg im Kampf gegen die Cyberkriminalität erzielt. In einer koordinierten Aktion wurde der mutmaĂźliche Administrator des berĂĽchtigten russischsprachigen Cybercrime-Forums XSS.is in der Ukraine verhaftet. Diese Plattform galt als eine der […]

ai-adobe-sicherheitsluecken-patch-aem-xss

Adobe schlieĂźt 254 SicherheitslĂĽcken in Softwareprodukten

SAN JOSE / LONDON (IT BOLTWISE) – Adobe hat kĂĽrzlich ein umfangreiches Sicherheitsupdate veröffentlicht, das insgesamt 254 SicherheitslĂĽcken in seinen Softwareprodukten schlieĂźt. Der GroĂźteil dieser Schwachstellen betrifft den Experience Manager (AEM), wobei 225 der LĂĽcken in diesem Bereich identifiziert wurden. Adobe hat ein bedeutendes Sicherheitsupdate herausgebracht, das 254 Schwachstellen in seinen Softwareprodukten behebt. Besonders betroffen […]

ai-cloud_security_vulnerabilities

Wie kleine Sicherheitslücken zu großen Datenpannen führen können

MĂśNCHEN (IT BOLTWISE) – SicherheitslĂĽcken in IT-Systemen sind allgegenwärtig und können, wenn sie nicht rechtzeitig erkannt und behoben werden, zu erheblichen Datenpannen fĂĽhren. Ein aktueller Bericht zeigt, wie Angreifer selbst kleine Schwachstellen ausnutzen, um tief in Systeme einzudringen und sensible Daten zu stehlen. In der heutigen digitalen Welt sind SicherheitslĂĽcken in IT-Systemen allgegenwärtig. Auch wenn […]

ai-zabbix-security-vulnerabilities

SicherheitslĂĽcken in Zabbix: Dringende Updates erforderlich

MĂśNCHEN (IT BOLTWISE) – In der Welt der NetzwerkĂĽberwachung ist Zabbix ein weit verbreitetes Tool, das jedoch kĂĽrzlich durch mehrere SicherheitslĂĽcken in den Fokus gerĂĽckt ist. Diese Schwachstellen könnten Angreifern ermöglichen, unbefugten Zugriff zu erlangen oder sogar Schadcode auszufĂĽhren. Das Netzwerkmonitoring-Tool Zabbix, das in vielen Unternehmen zur Ăśberwachung des Datenverkehrs eingesetzt wird, weist derzeit mehrere […]

ai-360xss-krpano-sicherheitsluecke

360XSS-Kampagne: SicherheitslĂĽcke in Krpano fĂĽhrt zu massiven Angriffen

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der weit verbreiteten Krpano-Software hat zu einer groĂź angelegten Angriffskampagne gefĂĽhrt, die ĂĽber 350 hochkarätige Websites betrifft. Die Entdeckung einer schwerwiegenden SicherheitslĂĽcke in der Krpano-Software hat die Cybersecurity-Welt in Aufruhr versetzt. Die als 360XSS bekannte Kampagne nutzt eine Schwachstelle in der Krpano-VR-Bibliothek aus, die es Angreifern […]

ai-gitlab-security-bug-bounty

Gitlab schlieĂźt SicherheitslĂĽcken durch Bug-Bounty-Programm

MĂśNCHEN (IT BOLTWISE) – Die Sicherheit von Softwareplattformen ist ein zentrales Anliegen in der heutigen digitalen Welt. Gitlab, eine weit verbreitete Plattform fĂĽr Softwareentwicklung, hat kĂĽrzlich mehrere SicherheitslĂĽcken geschlossen, die ĂĽber ein Bug-Bounty-Programm gemeldet wurden. Gitlab, eine fĂĽhrende Plattform fĂĽr Softwareentwicklung, hat kĂĽrzlich wichtige Sicherheitspatches veröffentlicht, um mehrere Schwachstellen in ihren Community- und Enterprise-Editionen zu […]

543 Leser gerade online auf IT BOLTWISE


KI-Jobs