ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint

Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe

BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]

ai-cyber-week-recap-wordpress-sonicwall-sharepoint

Cyber-WochenrĂĽckblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe

WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben groĂźe Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-LĂĽcken. Besonders kritisch ist, dass mehrere Fälle vor der Patch-VerfĂĽgbarkeit bereits in der Praxis missbraucht wurden. Dazu kommen DoS-Probleme in OpenSSL, neue […]

ai-ios-26-5-2-zero-days

iOS 26.5.2 schließt zwei Zero-Days – doch Akkus und Wärme sind Thema

BERLIN / LONDON (IT BOLTWISE) – iOS 26.5.2 ist da: Apple schlieĂźt zwei kritische Zero-Day-LĂĽcken und liefert auĂźerdem Fixes gegen insgesamt 25 Schwachstellen. FĂĽr Nutzer ist die Installation allerdings nicht risikofrei im Alltag – nach dem Update berichten einige von verkĂĽrzter Akkulaufzeit und ungewöhnlicher Wärmeentwicklung. Gleichzeitig bleibt ein Downgrade blockiert, weil Apple die Signierung älterer […]

ai-microsoft-rekord-patchday-cisa-certin

Rekord-Patch-Day: Microsoft schließt 570–622 Lücken und warnt vor Zero Days

MUMBAI / WASHINGTON / LONDON (IT BOLTWISE) – Microsoft liefert nach einem Rekord-Patch-Day umfangreiche Fixes fĂĽr schutzbedĂĽrftige Unternehmenslandschaften. Indiens CERT-In warnt gleichzeitig vor mehreren hochriskanten Schwachstellen, darunter eine AD-FS-LĂĽcke (CVE-2026-56155), die ohne Authentifizierung Privilegien eskalieren kann. In den USA nimmt die CISA zudem SharePoint (CVE-2026-58644) in den Fokus und setzt fĂĽr Bundesbehörden eine zeitnahe Behebungsfrist. […]

ai-ios-26-5-2-security-battery-overheating

iOS 26.5.2 schließt 25 Sicherheitslücken – Nutzer berichten über Akku- und Hitzethemen

CUPERTINO / LONDON (IT BOLTWISE) – Apple schiebt mit iOS 26.5.2 ein Security-Update nach, das insgesamt 25 SicherheitslĂĽcken schlieĂźt, darunter zwei Zero-Day-Fälle. Gleichzeitig melden Nutzer spĂĽrbar kĂĽrzere Akkulaufzeiten und ungewöhnliche Wärmeentwicklung. Ein Downgrade auf frĂĽhere Versionen ist nicht mehr möglich, während die Beta von iOS 27 als instabil gilt. FĂĽr Unternehmen bedeutet das: Patch-Strategie jetzt […]

ai-phishing-zeroday-awareness

Ăśber 1 Million Phishing-Versuche seit April 2026: Unternehmen rĂĽsten mit KI-Security

BERLIN / LONDON (IT BOLTWISE) – Seit April 2026 sind laut den vorliegenden Zahlen ĂĽber eine Million Phishing-Versuche registriert worden, und Angreifer nutzen dabei immer ausgefeiltere Text-Techniken. Gleichzeitig verschieben KĂĽnstliche Intelligenz und Automatisierung die Sicherheitsarbeit: Microsoft treibt im Juli 2026 eine neue KI-Sicherheitsplattform voran, um Zero-Day-LĂĽcken schneller zu erkennen. FĂĽr Unternehmen bedeutet das vor allem […]

ai-sonicwall-sma-uta0533-websocket-root

SonicWall SMA: UTA0533 nutzt Zero-Days vor Patch-Veröffentlichung für Root-Zugriff

LONDON (IT BOLTWISE) – Die Angreifer UTA0533 sollen SonicWall-SMA-1000-VPN-Geräte bereits mit zwei Zero-Days angegriffen haben, bevor die Schwachstellen öffentlich bekannt wurden. Laut Volexity fĂĽhrte die Kette ĂĽber eine wsproxy-Umgehung zu WebSocket-Tunneling zu lokal erreichbaren Diensten und endete mit Root-Rechten. Betroffen sind zwei Geräte der kompromittierten Organisation, die noch nicht genannt wurde. SonicWall hat die Patches […]

ai-sonicwall-sma-zerosdays-websocket-root

SonicWall SMA Zero-Days liefern Root-Zugriff: Kette mit CVE-2026-15409/15410

BERLIN / LONDON (IT BOLTWISE) – Volexity ordnet einen kompromittierenden Angriffsstrang dem Threat Actor UTA0533 zu, der SonicWall-SMA-1000er-VPNs bereits vor der öffentlichen Schwachstellenoffenlegung ausnutzte. Im Zentrum stehen die beiden LĂĽcken CVE-2026-15409 (CVSS 10,0) und CVE-2026-15410 (CVSS 7,2), die sich zu willkĂĽrlicher BefehlsausfĂĽhrung und vollständigem Systemzugriff verketten lassen. Laut Analyse wurden dabei mehrere Persistenz- und Payload-Komponenten […]

ai-wsus-ausfall-rekord-patchday

WSUS-Ausfall nach Rekord-Patchday: 722 LĂĽcken bringen Synchronisation zum Stillstand

BERLIN / LONDON (IT BOLTWISE) – Am 18. Juli 2026 meldet Microsoft eine Servicebeeinträchtigung bei Windows Server Update Services (WSUS), die Update-Synchronisation und Meldungen in Unternehmensnetzen spĂĽrbar stört. IT-Teams sehen Synchronisationsfehler, leere Logeinträge und können kaum noch nachvollziehen, welche Rechner bereits aktualisiert sind. Der Hintergrund: Der Patchday vom 14. Juli 2026 brachte mit 722 SicherheitslĂĽcken […]

ai-microsoft-patchday-722-sharepoint-drama

Microsoft Patchday 722: RekordlĂĽcke, SharePoint-Dringlichkeit und Support-Ende

WASHINGTON / LONDON (IT BOLTWISE) – Microsofts Patchday vom 14. Juli 2026 bringt 722 geschlossene SicherheitslĂĽcken und damit einen neuen Rekord. Besonders kritisch: Eine SharePoint-Schwachstelle (CVE-2026-58644) wird nach CISA-Warnung aktiv ausgenutzt. Parallel laufen Support-Fristen fĂĽr mehrere Server- und Datenbankversionen aus, während weitere Zero-Days in ADFS und SharePoint auffallen. FĂĽr Unternehmen heiĂźt das: Patch-Tempo, SchlĂĽsselrotation und […]

ai-microsoft-juli-patch-sharepoint-zero-day

Microsoft-Juli-Patch schließt 722 Lücken – zwei SharePoint-Zero-Days im Fokus

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat im Juli-Patchday 722 Schwachstellen geschlossen, darunter 427 Chromium-bezogene Bugs. Besonders kritisch sind zwei bereits ausgenutzte Zero-Days in SharePoint Server, die CISA in ihren Katalog aufgenommen hat. Gleichzeitig zeigen Open-Source-Teams mit Updates fĂĽr ONLYOFFICE und Nextcloud, dass die Angriffsfläche branchenweit wächst. Der Beitrag ordnet ein, warum Open-Source-Vorgaben, Interoperabilität […]

ai-microsoft-windows10-legacyhive-esu

Windows-10-ESU bis 2027: LegacyHive-Zero-Day treibt 570-Patch-Tag

LONDON (IT BOLTWISE) – Microsoft verlängert den Schutz fĂĽr Windows-10-Nutzer mit kostenpflichtigen Extended Security Updates bis Oktober 2027. Hintergrund ist ein Rekordmonat mit ĂĽber 570 behobenen SicherheitslĂĽcken und einem neuen Zero-Day-Angriffspfad namens LegacyHive. Besonders relevant ist das fĂĽr Unternehmen, weil neben Active-Directory-Schnittstellen auch SharePoint-Komponenten betroffen waren. Zusätzlich erweitert Microsoft seine Threat-Intelligence- und Managed-Detection-and-Response-Funktionen fĂĽr Multi-Cloud-Umgebungen. […]

ai-windows-kb5101650-dell-sperre

Windows-Update KB5101650 schließt 570 Lücken – Dell-Modelle vorerst blockiert

LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit KB5101650 im Juli insgesamt 570 SicherheitslĂĽcken in Windows und liefert dafĂĽr gleich mehrere wichtige Zero-Day-Fixes. Gleichzeitig gibt es aber eine heikle Ausnahme: FĂĽr bestimmte Dell-Systeme stoppt der Hersteller den Rollout wegen eines Treiberkonflikts, der bis zu AbstĂĽrzen und Ăśberhitzung fĂĽhren kann. Der Beitrag ordnet ein, warum der Konflikt […]

ai-microsoft-patch-tuesday-juli-2026-sicherheit

Patch-Tuesday Juli 2026: Microsoft schlieĂźt 570 SicherheitslĂĽcken

LONDON (IT BOLTWISE) – Microsoft liefert zum Patch-Tuesday Juli 2026 neue Wartungs-Updates und schlieĂźt insgesamt 570 SicherheitslĂĽcken. Besonders wichtig: 59 davon werden als kritisch eingestuft, darunter drei Zero-Days, die bereits gezielt ausgenutzt wurden. Neben klassischen CVE-Fixes adressieren die Releases auch Stabilitätsthemen und Performance-Fehler in mehreren Komponenten. In Unternehmen rĂĽckt damit weniger die Routinearbeit in den […]

ai-sharepoint-cve-kev-58644-rce

CISA nimmt SharePoint-RCE-Zero-Day CVE-2026-58644 in KEV auf

WASHINGTON, DC / LONDON (IT BOLTWISE) – CISA hat CVE-2026-58644 in das KEV-Katalog aufgenommen und fordert FCEB-Behörden zur schnellen Umsetzung der Microsoft-Patches. Die Schwachstelle (CVSS 9,8) erlaubt laut Microsoft das Remote-AusfĂĽhren beliebigen Codes ĂĽber speziell manipulierte Serialisierungsdaten. Betroffen sind SharePoint Server 2016, 2019 und Subscription Edition – mit Patches, die im Patch-Tuesday-Release am 14. Juli […]

ai-microsoft-622-zero-day-patch

Microsoft stopft 622 Schwachstellen: Zero-Days in AD FS, SharePoint und BitLocker

LONDON (IT BOLTWISE) – Microsoft hat mit einem umfangreichen Patch rekordverdächtige 622 Schwachstellen geschlossen. Besonders kritisch sind drei Zero-Day-LĂĽcken, die bereits aktiv ausgenutzt wurden: AD FS, SharePoint Server und BitLocker. Parallel bringt Windows 11 eine neue Systemwiederherstellung ĂĽber Snapshots mit, bremst aber den Rollout fĂĽr bestimmte Dell/Intel-Konfigurationen aus Performance- und TemperaturgrĂĽnden. Auch Zoom, Adobe, Apple, […]

ai-patch-tuesday-juli-2026-exchange-identity

Patch Tuesday Juli 2026: 622 Lücken, und Exchange-Änderung wird verschoben

LONDON (IT BOLTWISE) – Microsoft hat die geplante Entfernung eines Credential-Parameters in Exchange Online PowerShell auf Dezember 2026 verschoben. Gleichzeitig war der Patch Tuesday im Juli 2026 mit 622 behobenen Schwachstellen der bislang umfangreichste. Besonders kritisch: Zero-Days in SharePoint Server und AD FS wurden bereits ausgenutzt, was betroffenen Organisationen kurzfristigen Handlungsdruck beschert. FĂĽr IT-Teams heiĂźt […]

ai-windows-kb5101650-dell-update-sperre

Windows Juli-Update KB5101650: Microsoft sperrt es fĂĽr bestimmte Dell-PCs

LONDON (IT BOLTWISE) – Microsoft stoppt das Juli-Update KB5101650 fĂĽr bestimmte Dell-Systeme, weil ein Treiber- und USB-C-Kompatibilitätsproblem schwere Stabilitätsausfälle auslösen kann. Betroffene Nutzer melden unerwartete AbstĂĽrze, stark erhöhten Akkuverbrauch und Ăśberhitzung seit dem 15. Juli 2026. Gleichzeitig liefert der Patchday eine Rekordzahl geschlossener SicherheitslĂĽcken, darunter aktiv ausgenutzte Zero-Days. FĂĽr Unternehmen wird damit die Update-Strategie zur […]

ai-gold-eagle-finanz-cyberabwehr

„Gold Eagle“: USA starten KI-Plattform zur Abwehr von Finanz-Cyberangriffen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die USA haben mit „Gold Eagle“ eine zentrale KI-Plattform fĂĽr die Abwehr von Finanz-Cyberangriffen gestartet. Sie bĂĽndelt Erkenntnisse zu SicherheitslĂĽcken und soll automatisch Patches an kritische Infrastrukturen verteilen. Beteiligt sind u. a. das US-Finanzministerium, die CISA sowie das Verteidigungsministerium. Während parallel strengere Datenregeln wie in Indien diskutiert werden, […]

microsoft-patchday-570-schwachstellen-mdash-zero-days

Microsoft Patchday: 570 LĂĽcken, KI-gestĂĽtztes Scannen und kritische Zero-Days

LONDON (IT BOLTWISE) – Microsoft hat am Patchday 2026 insgesamt 570 behobene Schwachstellen veröffentlicht, darunter drei Zero-Days. Entscheidend ist nicht nur die Zahl, sondern der neue KI-gestĂĽtzte Erkennungsansatz namens MDASH, der die Identifikation von Problemen im gesamten Portfolio beschleunigen soll. Zwei der Zero-Days werden bereits aktiv ausgenutzt, während eine dritte LĂĽcke bisher zwar bekannt, aber […]

ai-microsoft-juli-patchday-windows-security-snapshot

Microsoft Juli-Patchday schließt 621 Lücken – kritisch, AD-Security und Recovery-Funktionen

LONDON (IT BOLTWISE) – Microsoft hat zum Juli-Patchday 621 Schwachstellen geschlossen, darunter 63 als kritisch eingestufte Fälle. Besonders IT-Administratoren profitieren von neuen Recovery-Funktionen fĂĽr Windows 11, die System-Rollbacks per Snapshot vereinfachen. Parallel verschärfen neue Sicherheits-Tools fĂĽr Active-Directory-Umgebungen den Blick auf Privilegienpfade und Fehlkonfigurationen. Ergänzend zeigen Meldungen zu Zero-Days und Compliance-Workflows, wie eng Betrieb, Sicherheit und […]

ai-microsoft-patchday-570

Microsoft schlieĂźt Rekord von 570 SicherheitslĂĽcken beim Juli-Patchday

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat beim Juli-Patchday so viele SicherheitslĂĽcken wie nie zuvor geschlossen: 570 Fixes in einem einzigen Release-Zyklus. Besonders kritisch sind mindestens 59 Schwachstellen, darunter drei Zero-Days, von denen zwei bereits aktiv missbraucht werden. FĂĽr Unternehmen bedeutet das vor allem eins: sehr schnelle Patch-Planung, klare Testfenster und belastbare Rollback-Strategien. Parallel […]

ai-microsoft-patchday-622-cves-zero-day

Microsoft-Patchday: 622 CVEs, Zero-Day-Alarm und KI-Risiken

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat im Juli-Patchday 622 CVEs veröffentlicht und dabei mehrere aktiv ausgenutzte Zero-Days gemeldet. Besonders kritisch sind LĂĽcken in AD FS und SharePoint sowie eine BitLocker-Schwachstelle mit bereits verfĂĽgbarem Exploit. Parallel warnt der Konzern vor neuen KI-Risiken, weil sich Angriffe und InformationsabflĂĽsse durch Lernsysteme beschleunigen können. FĂĽr Unternehmen bedeutet […]

5.199 Leser gerade online auf IT BOLTWISE


KI-Jobs