Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe
BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]
Cyber-WochenrĂĽckblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe
WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben groĂźe Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-LĂĽcken. Besonders kritisch ist, dass mehrere Fälle vor der Patch-VerfĂĽgbarkeit bereits in der Praxis missbraucht wurden. Dazu kommen DoS-Probleme in OpenSSL, neue […]
iOS 26.5.2 schließt zwei Zero-Days – doch Akkus und Wärme sind Thema
BERLIN / LONDON (IT BOLTWISE) – iOS 26.5.2 ist da: Apple schlieĂźt zwei kritische Zero-Day-LĂĽcken und liefert auĂźerdem Fixes gegen insgesamt 25 Schwachstellen. FĂĽr Nutzer ist die Installation allerdings nicht risikofrei im Alltag – nach dem Update berichten einige von verkĂĽrzter Akkulaufzeit und ungewöhnlicher Wärmeentwicklung. Gleichzeitig bleibt ein Downgrade blockiert, weil Apple die Signierung älterer […]
iOS 26.5.2 schließt 25 Sicherheitslücken – Nutzer berichten über Akku- und Hitzethemen
CUPERTINO / LONDON (IT BOLTWISE) – Apple schiebt mit iOS 26.5.2 ein Security-Update nach, das insgesamt 25 SicherheitslĂĽcken schlieĂźt, darunter zwei Zero-Day-Fälle. Gleichzeitig melden Nutzer spĂĽrbar kĂĽrzere Akkulaufzeiten und ungewöhnliche Wärmeentwicklung. Ein Downgrade auf frĂĽhere Versionen ist nicht mehr möglich, während die Beta von iOS 27 als instabil gilt. FĂĽr Unternehmen bedeutet das: Patch-Strategie jetzt […]
Ăśber 1 Million Phishing-Versuche seit April 2026: Unternehmen rĂĽsten mit KI-Security
BERLIN / LONDON (IT BOLTWISE) – Seit April 2026 sind laut den vorliegenden Zahlen ĂĽber eine Million Phishing-Versuche registriert worden, und Angreifer nutzen dabei immer ausgefeiltere Text-Techniken. Gleichzeitig verschieben KĂĽnstliche Intelligenz und Automatisierung die Sicherheitsarbeit: Microsoft treibt im Juli 2026 eine neue KI-Sicherheitsplattform voran, um Zero-Day-LĂĽcken schneller zu erkennen. FĂĽr Unternehmen bedeutet das vor allem […]
SonicWall SMA: UTA0533 nutzt Zero-Days vor Patch-Veröffentlichung für Root-Zugriff
LONDON (IT BOLTWISE) – Die Angreifer UTA0533 sollen SonicWall-SMA-1000-VPN-Geräte bereits mit zwei Zero-Days angegriffen haben, bevor die Schwachstellen öffentlich bekannt wurden. Laut Volexity fĂĽhrte die Kette ĂĽber eine wsproxy-Umgehung zu WebSocket-Tunneling zu lokal erreichbaren Diensten und endete mit Root-Rechten. Betroffen sind zwei Geräte der kompromittierten Organisation, die noch nicht genannt wurde. SonicWall hat die Patches […]
SonicWall SMA Zero-Days liefern Root-Zugriff: Kette mit CVE-2026-15409/15410
BERLIN / LONDON (IT BOLTWISE) – Volexity ordnet einen kompromittierenden Angriffsstrang dem Threat Actor UTA0533 zu, der SonicWall-SMA-1000er-VPNs bereits vor der öffentlichen Schwachstellenoffenlegung ausnutzte. Im Zentrum stehen die beiden LĂĽcken CVE-2026-15409 (CVSS 10,0) und CVE-2026-15410 (CVSS 7,2), die sich zu willkĂĽrlicher BefehlsausfĂĽhrung und vollständigem Systemzugriff verketten lassen. Laut Analyse wurden dabei mehrere Persistenz- und Payload-Komponenten […]
WSUS-Ausfall nach Rekord-Patchday: 722 LĂĽcken bringen Synchronisation zum Stillstand
BERLIN / LONDON (IT BOLTWISE) – Am 18. Juli 2026 meldet Microsoft eine Servicebeeinträchtigung bei Windows Server Update Services (WSUS), die Update-Synchronisation und Meldungen in Unternehmensnetzen spĂĽrbar stört. IT-Teams sehen Synchronisationsfehler, leere Logeinträge und können kaum noch nachvollziehen, welche Rechner bereits aktualisiert sind. Der Hintergrund: Der Patchday vom 14. Juli 2026 brachte mit 722 SicherheitslĂĽcken […]
Microsoft Patchday 722: RekordlĂĽcke, SharePoint-Dringlichkeit und Support-Ende
WASHINGTON / LONDON (IT BOLTWISE) – Microsofts Patchday vom 14. Juli 2026 bringt 722 geschlossene SicherheitslĂĽcken und damit einen neuen Rekord. Besonders kritisch: Eine SharePoint-Schwachstelle (CVE-2026-58644) wird nach CISA-Warnung aktiv ausgenutzt. Parallel laufen Support-Fristen fĂĽr mehrere Server- und Datenbankversionen aus, während weitere Zero-Days in ADFS und SharePoint auffallen. FĂĽr Unternehmen heiĂźt das: Patch-Tempo, SchlĂĽsselrotation und […]
Microsoft-Juli-Patch schließt 722 Lücken – zwei SharePoint-Zero-Days im Fokus
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat im Juli-Patchday 722 Schwachstellen geschlossen, darunter 427 Chromium-bezogene Bugs. Besonders kritisch sind zwei bereits ausgenutzte Zero-Days in SharePoint Server, die CISA in ihren Katalog aufgenommen hat. Gleichzeitig zeigen Open-Source-Teams mit Updates fĂĽr ONLYOFFICE und Nextcloud, dass die Angriffsfläche branchenweit wächst. Der Beitrag ordnet ein, warum Open-Source-Vorgaben, Interoperabilität […]
Windows-10-ESU bis 2027: LegacyHive-Zero-Day treibt 570-Patch-Tag
LONDON (IT BOLTWISE) – Microsoft verlängert den Schutz fĂĽr Windows-10-Nutzer mit kostenpflichtigen Extended Security Updates bis Oktober 2027. Hintergrund ist ein Rekordmonat mit ĂĽber 570 behobenen SicherheitslĂĽcken und einem neuen Zero-Day-Angriffspfad namens LegacyHive. Besonders relevant ist das fĂĽr Unternehmen, weil neben Active-Directory-Schnittstellen auch SharePoint-Komponenten betroffen waren. Zusätzlich erweitert Microsoft seine Threat-Intelligence- und Managed-Detection-and-Response-Funktionen fĂĽr Multi-Cloud-Umgebungen. […]
Windows-Update KB5101650 schließt 570 Lücken – Dell-Modelle vorerst blockiert
LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit KB5101650 im Juli insgesamt 570 SicherheitslĂĽcken in Windows und liefert dafĂĽr gleich mehrere wichtige Zero-Day-Fixes. Gleichzeitig gibt es aber eine heikle Ausnahme: FĂĽr bestimmte Dell-Systeme stoppt der Hersteller den Rollout wegen eines Treiberkonflikts, der bis zu AbstĂĽrzen und Ăśberhitzung fĂĽhren kann. Der Beitrag ordnet ein, warum der Konflikt […]
Patch-Tuesday Juli 2026: Microsoft schlieĂźt 570 SicherheitslĂĽcken
LONDON (IT BOLTWISE) – Microsoft liefert zum Patch-Tuesday Juli 2026 neue Wartungs-Updates und schlieĂźt insgesamt 570 SicherheitslĂĽcken. Besonders wichtig: 59 davon werden als kritisch eingestuft, darunter drei Zero-Days, die bereits gezielt ausgenutzt wurden. Neben klassischen CVE-Fixes adressieren die Releases auch Stabilitätsthemen und Performance-Fehler in mehreren Komponenten. In Unternehmen rĂĽckt damit weniger die Routinearbeit in den […]
CISA nimmt SharePoint-RCE-Zero-Day CVE-2026-58644 in KEV auf
WASHINGTON, DC / LONDON (IT BOLTWISE) – CISA hat CVE-2026-58644 in das KEV-Katalog aufgenommen und fordert FCEB-Behörden zur schnellen Umsetzung der Microsoft-Patches. Die Schwachstelle (CVSS 9,8) erlaubt laut Microsoft das Remote-AusfĂĽhren beliebigen Codes ĂĽber speziell manipulierte Serialisierungsdaten. Betroffen sind SharePoint Server 2016, 2019 und Subscription Edition – mit Patches, die im Patch-Tuesday-Release am 14. Juli […]
Patch Tuesday Juli 2026: 622 Lücken, und Exchange-Änderung wird verschoben
LONDON (IT BOLTWISE) – Microsoft hat die geplante Entfernung eines Credential-Parameters in Exchange Online PowerShell auf Dezember 2026 verschoben. Gleichzeitig war der Patch Tuesday im Juli 2026 mit 622 behobenen Schwachstellen der bislang umfangreichste. Besonders kritisch: Zero-Days in SharePoint Server und AD FS wurden bereits ausgenutzt, was betroffenen Organisationen kurzfristigen Handlungsdruck beschert. FĂĽr IT-Teams heiĂźt […]
Windows Juli-Update KB5101650: Microsoft sperrt es fĂĽr bestimmte Dell-PCs
LONDON (IT BOLTWISE) – Microsoft stoppt das Juli-Update KB5101650 fĂĽr bestimmte Dell-Systeme, weil ein Treiber- und USB-C-Kompatibilitätsproblem schwere Stabilitätsausfälle auslösen kann. Betroffene Nutzer melden unerwartete AbstĂĽrze, stark erhöhten Akkuverbrauch und Ăśberhitzung seit dem 15. Juli 2026. Gleichzeitig liefert der Patchday eine Rekordzahl geschlossener SicherheitslĂĽcken, darunter aktiv ausgenutzte Zero-Days. FĂĽr Unternehmen wird damit die Update-Strategie zur […]
„Gold Eagle“: USA starten KI-Plattform zur Abwehr von Finanz-Cyberangriffen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die USA haben mit „Gold Eagle“ eine zentrale KI-Plattform fĂĽr die Abwehr von Finanz-Cyberangriffen gestartet. Sie bĂĽndelt Erkenntnisse zu SicherheitslĂĽcken und soll automatisch Patches an kritische Infrastrukturen verteilen. Beteiligt sind u. a. das US-Finanzministerium, die CISA sowie das Verteidigungsministerium. Während parallel strengere Datenregeln wie in Indien diskutiert werden, […]
Microsoft Patchday: 570 LĂĽcken, KI-gestĂĽtztes Scannen und kritische Zero-Days
LONDON (IT BOLTWISE) – Microsoft hat am Patchday 2026 insgesamt 570 behobene Schwachstellen veröffentlicht, darunter drei Zero-Days. Entscheidend ist nicht nur die Zahl, sondern der neue KI-gestĂĽtzte Erkennungsansatz namens MDASH, der die Identifikation von Problemen im gesamten Portfolio beschleunigen soll. Zwei der Zero-Days werden bereits aktiv ausgenutzt, während eine dritte LĂĽcke bisher zwar bekannt, aber […]
Microsoft Juli-Patchday schließt 621 Lücken – kritisch, AD-Security und Recovery-Funktionen
LONDON (IT BOLTWISE) – Microsoft hat zum Juli-Patchday 621 Schwachstellen geschlossen, darunter 63 als kritisch eingestufte Fälle. Besonders IT-Administratoren profitieren von neuen Recovery-Funktionen fĂĽr Windows 11, die System-Rollbacks per Snapshot vereinfachen. Parallel verschärfen neue Sicherheits-Tools fĂĽr Active-Directory-Umgebungen den Blick auf Privilegienpfade und Fehlkonfigurationen. Ergänzend zeigen Meldungen zu Zero-Days und Compliance-Workflows, wie eng Betrieb, Sicherheit und […]

























#Sophos