ai-sonicwall-sma-1000-zero-days-ssrf-amc-ioc

SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos

SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]

ai-microsoft-622-patch-tuesday-zero-days

Microsoft Patch Tuesday mit 622 Fixes: zwei aktiv ausgenutzte Zero-Days

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert das größte Patch-Tuesday-Paket seit Jahren: 622 CVEs, darunter zwei Zero-Days, die bereits in aktiven Angriffen ausgenutzt werden. Besonders kritisch sind dabei Rechteausweitungen in SharePoint Server und Active Directory Federation Services. Zwar handelt es sich nicht um die spektakulären Remote-Code-Execution-Fälle, aber die betroffenen Rollen sitzen tief im Authentifizierungs- […]

ai-bnd-hackbacks-zero-day-ki

Neue Sicherheitsgesetze: BND darf Hacker-Angriffe und KI einsetzen

BERLIN / LONDON (IT BOLTWISE) – Die EntwĂĽrfe fĂĽr erweiterte Befugnisse beim BND und Verfassungsschutz wĂĽrden aktive Hackerangriffe legalisieren und den Einsatz von KI zur Abwehr digitaler Bedrohungen absichern. Besonders heikel ist, dass Ăśberwachungssoftware und Eingriffe in Kommunikationsverbindungen kĂĽnftig auch im privaten Umfeld möglich werden sollen. Hinzu kommt die Pflicht des BSI, Zero-Day-Schwachstellen vor der […]

ai-microsoft-patch-tuesday-zero-days-sharepoint-adfs

Patch Tuesday mit 622 Fixes: Zwei Zero-Days in SharePoint und AD FS aktiv ausgenutzt

LONDON (IT BOLTWISE) – Microsoft hat das umfangreichste Patch Tuesday seit Langem veröffentlicht: 622 CVEs, darunter zwei Zero-Days, die bereits aktiv angegriffen werden. Im Fokus stehen CVE-2026-56164 in SharePoint Server und CVE-2026-56155 in Active Directory Federation Services. Beide betreffen keine klassischen Remote-Code-Execution-Szenarien, sondern Rechteausweitungen in Systemen, die fĂĽr Identitäten und Token-Validierung zentral sind. Zusätzlich schlieĂźt […]

ai-joomla-kev-webshell-upload

CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]

ai-microsoft-windows-patch-dashboard

Microsoft: KI macht Security-Updates kĂĽnftig patch-intensiver – und ändert interne Prozesse

REDMOND / LONDON (IT BOLTWISE) – Microsoft erwartet fĂĽr die absehbare Zukunft mehr Security-Patches, weil KI-gestĂĽtzte Analysen mehr Schwachstellen schneller finden. Das Unternehmen beschreibt, wie es eigene Workflows fĂĽr die Windows-Entwicklung anpasst und hierfĂĽr KI sowie spezielle Cloud-Scanning-Infrastruktur einsetzt. Im Zentrum steht ein multi-modellbasiertes Ansatzmuster namens MDASH, das Kandidaten mit mehreren Modellfamilien bewertet und nur […]

ai-ransomware-ki-agent-autonom

Ransomware mit KI-Agenten: Q2 2026 plus 43 Prozent Fälle

ZĂśRICH / LONDON (IT BOLTWISE) – Im zweiten Quartal 2026 stiegen die Ransomware-Opfer um 43 Prozent auf ĂĽber 2.270 Fälle. Besonders brisant: Erstmals soll ein KI-Agent die Attacke weitgehend autonom ausgefĂĽhrt und die EntschlĂĽsselung nach der Tat verhindert haben. Parallel steigt die Bedrohung durch KI-gestĂĽtzte Massenangriffe sowie durch manipulierte KI-Erweiterungen. Der Beitrag ordnet die technischen […]

ai-windows-defender-disk-fill-risk

Patch zu Windows Defender 0-Day kann Festplatte durch massives Schreiben fĂĽllen

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat einen Patch fĂĽr einen 0-Day in der Defender-Sicherheitskomponente angekĂĽndigt, der automatisch ausgeliefert wird. Der Entdecker warnt jedoch, dass die ergänzten SchutzmaĂźnahmen in bestimmten Fällen dazu fĂĽhren können, dass Windows extrem groĂźe Dateien schreibt und dadurch den verfĂĽgbaren Speicherplatz vollständig aufbraucht. Konkret nennt er einen Zusammenspiel-Effekt rund um […]

ai-defender-rogueplanet-patch

RoguePlanet: Microsoft patcht Defender-Race-Condition (CVE-2026-50656)

BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem dringenden Patch eine Zero-Day-SicherheitslĂĽcke in der Defender-Engine. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-Race-Condition kann lokal zu SYSTEM-Rechten fĂĽhren. Der Fix ist bereits verfĂĽgbar, doch ältere Versionen der Malware Protection Engine bleiben laut Beschreibung weiterhin angreifbar. FĂĽr Unternehmen heiĂźt das: kurzfristige Engine-PrĂĽfung, schnelle Rollout-Validierung und kontrollierte Priorisierung […]

ai-kddi-email-breach-zero-day

KDDI-Hack: 12, 23 Millionen E-Mail-Adressen und 7, 62 Millionen Passwörter kompromittiert

TOKIO / LONDON (IT BOLTWISE) – KDDI meldet einen E-Mail-Hack, bei dem 12, 23 Millionen Adressen offengelegt wurden und 7, 62 Millionen Konten einen erzwungenen Passwort-Reset brauchen. Auslöser war offenbar eine bis dahin unbekannte Zero-Day-Schwachstelle in Drittanbieter-Software, ĂĽber die Angreifer wochenlang unbemerkt auf die Infrastruktur zugreifen konnten. Der Vorfall startete am 16. Mai, entdeckt wurde […]

ai-windows-security-snapshot-rollback-plan-2026

Windows-Sicherheit im Fokus: Harden App, Defender-Zero-Days und Patch-Plan 2026

LONDON (IT BOLTWISE) – Microsoft verschärft Windows-Sicherheitsregeln und macht profi-taugliche Baselines jetzt ĂĽber eine App auch fĂĽr Heimanwender verfĂĽgbar. Gleichzeitig häufen sich Berichte ĂĽber aktive Zero-Days in Microsoft Defender, während Google mit Chrome-Updates gegen weitere Schwachstellen nachzieht. FĂĽr Unternehmen verschiebt das den Fokus: von „Patchen“ hin zu „Betriebssicherheit“, inklusive Rollback-Strategien, Hardware-Voraussetzungen und Lieferkettenhärtung. Microsoft treibt […]

ai-cybersecurity-weekly-roundup

Cybercrime, Datenlecks und Zero-Days: die wichtigsten Security-Signale der Woche

LONDON (IT BOLTWISE) – Die aktuelle Security-Rundschau zeigt, wie heterogen die Bedrohungslage bleibt: von Haftstrafen wegen Website-Hijacking bis zu groĂźflächigen Datenlecks in der Telekommunikation. Gleichzeitig rĂĽckt KI-gestĂĽtzte Angriffs- und Testautomatisierung in den Fokus – etwa beim sogenannten LLM-Fuzzing fĂĽr Zero-Days. Auf der Verteidigungsseite liefern Cisco und Synology Patches fĂĽr mehrere kritische Schwachstellen. FĂĽr Unternehmen bedeutet […]

ai-linux-akrites-open-source-notfall-patch-team

Linux Foundation startet Akrites: Notfall-Reparaturen fĂĽr Open Source

LINKĂ–PING / LONDON (IT BOLTWISE) – Die Linux Foundation startet mit „Akrites“ eine Initiative, die kritische SicherheitslĂĽcken in Open-Source-Projekten schneller und verlässlicher schlieĂźen soll. Der Start fällt in eine Phase, in der die EU-Vorgaben zum Cyber Resilience Act ab 2026 konkrete Compliance-Anforderungen fĂĽr Software-Lieferketten erzwingen. Parallel zeigen mehrere Vorfälle, dass Proof-of-Concept-Exploits und Zero-Days teils schneller […]

ai-fortibleed-fortigate-ransomware-credentials

FortiBleed: Gestohlene FortiGate-Zugangsdaten als Sprungbrett fĂĽr INC- und Lynx-Ransomware

LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiBleed-Kampagne hat gestohlene FortiGate-Zugangsdaten direkt mit nachfolgenden Ransomware-Operationen der Gruppen INC und Lynx verknĂĽpft. Branchenbeobachter berichten von massiven Scan-Raten gegen tausende Portale in ĂĽber 150 Ländern, gefolgt von administrativem Zugriff und mehreren Dutzend voll durchlaufener Angriffsketten. Zusätzlich wird beschrieben, dass spezialisierte Sniffer-Zugriffsdaten aus Netzwerkverkehr ableiten und parallel weitere […]

ai-fortibleed-credentials-ransomware

FortiBleed: Millionen Credentials, INC- und Lynx-Ransomware erstmals gekoppelt

LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiGate-Credential-Diebstahlkampagne namens FortiBleed wird Berichten zufolge direkt mit INC- und Lynx-Ransomware-Operationen in Verbindung gebracht. Dabei sollen Angreifer zuvor gestohlene Admin-Zugänge genutzt haben, um die vollständige Angriffskette bis zur VerschlĂĽsselung von Systemen auszufĂĽhren. Laut Analyse betraf die Aktion tausende Ziele in vielen Ländern und sammelte dabei ĂĽber 110 Millionen […]

ai-bluehammer-defender-ransomware-system

BlueHammer: Defender-Lücke ermöglicht Ransomware-Rechteausweitung bis SYSTEM

LONDON (IT BOLTWISE) – Die US-Behörde CISA warnt vor BlueHammer, einer Microsoft-Defender-Schwachstelle (CVE-2026-33825), die Ransomware-Banden bereits aktiv ausnutzen. Laut Sicherheitsberichten erlaubt der Fehler eine Rechteausweitung bis auf SYSTEM und kann Sicherheitsfunktionen während der VerschlĂĽsselungsphase gezielt umgehen. In denselben Kontext rĂĽckt auch RoguePlanet (CVE-2026-50656), das ebenfalls vollständige Systemkontrolle ermöglichen soll. FĂĽr IT-Teams wird damit Patch-Tempo, Monitoring […]

ai-zero-day-firefox-openvpn-proof-of-code

Zero-Days mit Proof-of-Code: Firefox, OpenVPN und neue Angriffswellen

LONDON (IT BOLTWISE) – Ein Proof-of-Code soll rund zwei Dutzend Zero-Day-Schwachstellen in Firefox, OpenVPN und PHP offenlegen und damit potenziellen Angreifern einen Startvorteil verschaffen. Gleichzeitig zeigen Vorfälle bei kommunalen Versorgern und Wasserbehörden, wie schnell kritische Infrastruktur durch gezielte Cyberangriffe unter Druck gerät. Während einzelne Fälle nur begrenzte Konten betrafen, reichen andere Meldungen bis hin zu […]

ai-silent-swap-clipboard-wallet-hijack

Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens „Silent Swap“ tarnt sich als Browser-Erweiterung, kapert zuerst die Browser-Konfiguration und ersetzt dann still Krypto-Wallet-Adressen in der Zwischenablage. Besonders knifflig: Die Angreifer ermitteln ihre Command-and-Control-Infrastruktur ĂĽber eine blockchain-basierte EtherHiding-Technik. Parallel dazu veröffentlicht die Branche frische Schadenszahlen und groĂźe Sicherheitsfixes wie bei Chrome. FĂĽr Unternehmen bedeutet das: technische […]

ai-microsoft-defender-bluehammer-rogueplanet

CISA warnt: BlueHammer und RoguePlanet setzen Microsoft Defender unter Druck

WASHINGTON / LONDON (IT BOLTWISE) – Die CISA meldet aktive Angriffe, bei denen eine bereits geschlossene Schwachstelle in Microsoft Defender erneut ausgenutzt wird. Zusätzlich wurde eine zweite, noch ungepatchte LĂĽcke als RoguePlanet bekannt, die den Virenschutz zeitweise komplett umgehen soll. Besonders kritisch: Der veröffentlichte Proof-of-Concept nutzt eine Race-Condition und soll selbst bei aktiviertem Echtzeitschutz funktionieren. […]

ai-apple-notfall-ki-sicherheitsupdates

Apple veröffentlicht Notfall-Updates gegen KI-getriebene Angriffe: iOS 26.5.2 & Co.

LONDON (IT BOLTWISE) – Apple bricht mit seinem ĂĽblichen Update-Takt und veröffentlicht iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 als Notfall-Updates. Die Patches schlieĂźen rund 30 SicherheitslĂĽcken, darunter kritische Probleme in WebKit und im Kernel. Branchenbeobachter verweisen auf eine deutlich kĂĽrzere Zeitspanne zwischen Schwachstellen-Entdeckung und Ausnutzung durch KI-gestĂĽtzte Angreifer. Apple setzt in der Security-Strategie […]

ai-bluehammer-microsoft-defender

CISA warnt: BlueHammer-Lücke in Microsoft Defender ermöglicht SYSTEM-Zugriff

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA stuft die Microsoft-Defender-Schwachstelle BlueHammer als von Erpresserbanden ausgenutzt ein. Unter der CVE-2026-33825 können lokale Angreifer die Berechtigungen bis auf SYSTEM-Ebene ausweiten. Microsoft schloss den Fehler zwar bereits am 14. April 2026, doch ein Proof-of-Concept-Exploit machte die Nutzung fĂĽr kriminelle Gruppen leichter. Mit dem Update vom 29. […]

ai-microsoft-excel-word-zero-click

Microsoft schlieĂźt Excel- und Exchange-LĂĽcken, warnt aber vor Word-Zero-Click

LONDON (IT BOLTWISE) – Microsoft verteilt dringend nötige Sicherheitsupdates fĂĽr Excel und Exchange und adressiert dabei mehrere Remote-Code-LĂĽcken. Gleichzeitig melden Sicherheitsteams eine bereits aktive Zero-Click-Schwachstelle in Microsoft Word, die allein durch die Vorschau einer manipulierten Datei ausgelöst werden kann. Ergänzend werden riskante Edge-Erweiterungen aus dem Store entfernt und Warnungen vor MFA-Bypass-Kampagnen laut FBI/CISA eingeordnet. FĂĽr […]

ai-ki-genauigkeit-outlook-exchange

KI-Genauigkeit bei 40 Wörtern bricht ein: GPT-4o, Claude & Outlook unter Druck

BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor KI-Agenten, wenn die Textgenauigkeit bei längeren Eingaben (z.B. 40 Wörter) stark kollabiert. Parallel zeigen Berichte aus Outlook-Umstellungen spĂĽrbare Verzögerungen bei Benachrichtigungen und Grenzen bei KI-gestĂĽtzter Fehlerbehebung. Im gleichen Zeitraum demonstrieren Sicherheitsforscher schwerwiegende Exchange-Schwachstellen, darunter Server-Side-Request-Forgery mit öffentlichem Proof-of-Concept. FĂĽr Unternehmen bedeutet das: KI-Rollouts brauchen harte PrĂĽf- […]

ai-anthropic-mythos-23000-schwachstellen

KI-Sicherheit unter Druck: Anthropics 23.000 Schwachstellen und der menschliche Engpass

WASHINGTON / LONDON (IT BOLTWISE) – Anthropic meldet mit seinem Mythos-Ansatz in nur einem Monat ĂĽber 23.000 Schwachstellen in Open-Source-Projekten. Die Auswertung wirkt erstaunlich präzise, doch die Menge sprengt die Kapazitäten vieler Teams in der Bewertung und Behebung. Gleichzeitig verschärft sich der regulatorische Rahmen: Die US-Direktive zur Sperrung von Modellen fĂĽr ausländische Staatsangehörige trifft auf […]

5.199 Leser gerade online auf IT BOLTWISE


KI-Jobs