SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos
SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]
Neue Sicherheitsgesetze: BND darf Hacker-Angriffe und KI einsetzen
BERLIN / LONDON (IT BOLTWISE) – Die EntwĂĽrfe fĂĽr erweiterte Befugnisse beim BND und Verfassungsschutz wĂĽrden aktive Hackerangriffe legalisieren und den Einsatz von KI zur Abwehr digitaler Bedrohungen absichern. Besonders heikel ist, dass Ăśberwachungssoftware und Eingriffe in Kommunikationsverbindungen kĂĽnftig auch im privaten Umfeld möglich werden sollen. Hinzu kommt die Pflicht des BSI, Zero-Day-Schwachstellen vor der […]
Patch Tuesday mit 622 Fixes: Zwei Zero-Days in SharePoint und AD FS aktiv ausgenutzt
LONDON (IT BOLTWISE) – Microsoft hat das umfangreichste Patch Tuesday seit Langem veröffentlicht: 622 CVEs, darunter zwei Zero-Days, die bereits aktiv angegriffen werden. Im Fokus stehen CVE-2026-56164 in SharePoint Server und CVE-2026-56155 in Active Directory Federation Services. Beide betreffen keine klassischen Remote-Code-Execution-Szenarien, sondern Rechteausweitungen in Systemen, die fĂĽr Identitäten und Token-Validierung zentral sind. Zusätzlich schlieĂźt […]
CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]
Microsoft: KI macht Security-Updates kĂĽnftig patch-intensiver – und ändert interne Prozesse
REDMOND / LONDON (IT BOLTWISE) – Microsoft erwartet fĂĽr die absehbare Zukunft mehr Security-Patches, weil KI-gestĂĽtzte Analysen mehr Schwachstellen schneller finden. Das Unternehmen beschreibt, wie es eigene Workflows fĂĽr die Windows-Entwicklung anpasst und hierfĂĽr KI sowie spezielle Cloud-Scanning-Infrastruktur einsetzt. Im Zentrum steht ein multi-modellbasiertes Ansatzmuster namens MDASH, das Kandidaten mit mehreren Modellfamilien bewertet und nur […]
Ransomware mit KI-Agenten: Q2 2026 plus 43 Prozent Fälle
ZĂśRICH / LONDON (IT BOLTWISE) – Im zweiten Quartal 2026 stiegen die Ransomware-Opfer um 43 Prozent auf ĂĽber 2.270 Fälle. Besonders brisant: Erstmals soll ein KI-Agent die Attacke weitgehend autonom ausgefĂĽhrt und die EntschlĂĽsselung nach der Tat verhindert haben. Parallel steigt die Bedrohung durch KI-gestĂĽtzte Massenangriffe sowie durch manipulierte KI-Erweiterungen. Der Beitrag ordnet die technischen […]
Patch zu Windows Defender 0-Day kann Festplatte durch massives Schreiben fĂĽllen
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat einen Patch fĂĽr einen 0-Day in der Defender-Sicherheitskomponente angekĂĽndigt, der automatisch ausgeliefert wird. Der Entdecker warnt jedoch, dass die ergänzten SchutzmaĂźnahmen in bestimmten Fällen dazu fĂĽhren können, dass Windows extrem groĂźe Dateien schreibt und dadurch den verfĂĽgbaren Speicherplatz vollständig aufbraucht. Konkret nennt er einen Zusammenspiel-Effekt rund um […]
RoguePlanet: Microsoft patcht Defender-Race-Condition (CVE-2026-50656)
BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem dringenden Patch eine Zero-Day-SicherheitslĂĽcke in der Defender-Engine. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-Race-Condition kann lokal zu SYSTEM-Rechten fĂĽhren. Der Fix ist bereits verfĂĽgbar, doch ältere Versionen der Malware Protection Engine bleiben laut Beschreibung weiterhin angreifbar. FĂĽr Unternehmen heiĂźt das: kurzfristige Engine-PrĂĽfung, schnelle Rollout-Validierung und kontrollierte Priorisierung […]
KDDI-Hack: 12, 23 Millionen E-Mail-Adressen und 7, 62 Millionen Passwörter kompromittiert
TOKIO / LONDON (IT BOLTWISE) – KDDI meldet einen E-Mail-Hack, bei dem 12, 23 Millionen Adressen offengelegt wurden und 7, 62 Millionen Konten einen erzwungenen Passwort-Reset brauchen. Auslöser war offenbar eine bis dahin unbekannte Zero-Day-Schwachstelle in Drittanbieter-Software, ĂĽber die Angreifer wochenlang unbemerkt auf die Infrastruktur zugreifen konnten. Der Vorfall startete am 16. Mai, entdeckt wurde […]
Windows-Sicherheit im Fokus: Harden App, Defender-Zero-Days und Patch-Plan 2026
LONDON (IT BOLTWISE) – Microsoft verschärft Windows-Sicherheitsregeln und macht profi-taugliche Baselines jetzt ĂĽber eine App auch fĂĽr Heimanwender verfĂĽgbar. Gleichzeitig häufen sich Berichte ĂĽber aktive Zero-Days in Microsoft Defender, während Google mit Chrome-Updates gegen weitere Schwachstellen nachzieht. FĂĽr Unternehmen verschiebt das den Fokus: von „Patchen“ hin zu „Betriebssicherheit“, inklusive Rollback-Strategien, Hardware-Voraussetzungen und Lieferkettenhärtung. Microsoft treibt […]
Cybercrime, Datenlecks und Zero-Days: die wichtigsten Security-Signale der Woche
LONDON (IT BOLTWISE) – Die aktuelle Security-Rundschau zeigt, wie heterogen die Bedrohungslage bleibt: von Haftstrafen wegen Website-Hijacking bis zu groĂźflächigen Datenlecks in der Telekommunikation. Gleichzeitig rĂĽckt KI-gestĂĽtzte Angriffs- und Testautomatisierung in den Fokus – etwa beim sogenannten LLM-Fuzzing fĂĽr Zero-Days. Auf der Verteidigungsseite liefern Cisco und Synology Patches fĂĽr mehrere kritische Schwachstellen. FĂĽr Unternehmen bedeutet […]
Linux Foundation startet Akrites: Notfall-Reparaturen fĂĽr Open Source
LINKĂ–PING / LONDON (IT BOLTWISE) – Die Linux Foundation startet mit „Akrites“ eine Initiative, die kritische SicherheitslĂĽcken in Open-Source-Projekten schneller und verlässlicher schlieĂźen soll. Der Start fällt in eine Phase, in der die EU-Vorgaben zum Cyber Resilience Act ab 2026 konkrete Compliance-Anforderungen fĂĽr Software-Lieferketten erzwingen. Parallel zeigen mehrere Vorfälle, dass Proof-of-Concept-Exploits und Zero-Days teils schneller […]
FortiBleed: Gestohlene FortiGate-Zugangsdaten als Sprungbrett fĂĽr INC- und Lynx-Ransomware
LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiBleed-Kampagne hat gestohlene FortiGate-Zugangsdaten direkt mit nachfolgenden Ransomware-Operationen der Gruppen INC und Lynx verknĂĽpft. Branchenbeobachter berichten von massiven Scan-Raten gegen tausende Portale in ĂĽber 150 Ländern, gefolgt von administrativem Zugriff und mehreren Dutzend voll durchlaufener Angriffsketten. Zusätzlich wird beschrieben, dass spezialisierte Sniffer-Zugriffsdaten aus Netzwerkverkehr ableiten und parallel weitere […]
FortiBleed: Millionen Credentials, INC- und Lynx-Ransomware erstmals gekoppelt
LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiGate-Credential-Diebstahlkampagne namens FortiBleed wird Berichten zufolge direkt mit INC- und Lynx-Ransomware-Operationen in Verbindung gebracht. Dabei sollen Angreifer zuvor gestohlene Admin-Zugänge genutzt haben, um die vollständige Angriffskette bis zur VerschlĂĽsselung von Systemen auszufĂĽhren. Laut Analyse betraf die Aktion tausende Ziele in vielen Ländern und sammelte dabei ĂĽber 110 Millionen […]
BlueHammer: Defender-Lücke ermöglicht Ransomware-Rechteausweitung bis SYSTEM
LONDON (IT BOLTWISE) – Die US-Behörde CISA warnt vor BlueHammer, einer Microsoft-Defender-Schwachstelle (CVE-2026-33825), die Ransomware-Banden bereits aktiv ausnutzen. Laut Sicherheitsberichten erlaubt der Fehler eine Rechteausweitung bis auf SYSTEM und kann Sicherheitsfunktionen während der VerschlĂĽsselungsphase gezielt umgehen. In denselben Kontext rĂĽckt auch RoguePlanet (CVE-2026-50656), das ebenfalls vollständige Systemkontrolle ermöglichen soll. FĂĽr IT-Teams wird damit Patch-Tempo, Monitoring […]
Zero-Days mit Proof-of-Code: Firefox, OpenVPN und neue Angriffswellen
LONDON (IT BOLTWISE) – Ein Proof-of-Code soll rund zwei Dutzend Zero-Day-Schwachstellen in Firefox, OpenVPN und PHP offenlegen und damit potenziellen Angreifern einen Startvorteil verschaffen. Gleichzeitig zeigen Vorfälle bei kommunalen Versorgern und Wasserbehörden, wie schnell kritische Infrastruktur durch gezielte Cyberangriffe unter Druck gerät. Während einzelne Fälle nur begrenzte Konten betrafen, reichen andere Meldungen bis hin zu […]
Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens „Silent Swap“ tarnt sich als Browser-Erweiterung, kapert zuerst die Browser-Konfiguration und ersetzt dann still Krypto-Wallet-Adressen in der Zwischenablage. Besonders knifflig: Die Angreifer ermitteln ihre Command-and-Control-Infrastruktur ĂĽber eine blockchain-basierte EtherHiding-Technik. Parallel dazu veröffentlicht die Branche frische Schadenszahlen und groĂźe Sicherheitsfixes wie bei Chrome. FĂĽr Unternehmen bedeutet das: technische […]
CISA warnt: BlueHammer und RoguePlanet setzen Microsoft Defender unter Druck
WASHINGTON / LONDON (IT BOLTWISE) – Die CISA meldet aktive Angriffe, bei denen eine bereits geschlossene Schwachstelle in Microsoft Defender erneut ausgenutzt wird. Zusätzlich wurde eine zweite, noch ungepatchte LĂĽcke als RoguePlanet bekannt, die den Virenschutz zeitweise komplett umgehen soll. Besonders kritisch: Der veröffentlichte Proof-of-Concept nutzt eine Race-Condition und soll selbst bei aktiviertem Echtzeitschutz funktionieren. […]
Apple veröffentlicht Notfall-Updates gegen KI-getriebene Angriffe: iOS 26.5.2 & Co.
LONDON (IT BOLTWISE) – Apple bricht mit seinem ĂĽblichen Update-Takt und veröffentlicht iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 als Notfall-Updates. Die Patches schlieĂźen rund 30 SicherheitslĂĽcken, darunter kritische Probleme in WebKit und im Kernel. Branchenbeobachter verweisen auf eine deutlich kĂĽrzere Zeitspanne zwischen Schwachstellen-Entdeckung und Ausnutzung durch KI-gestĂĽtzte Angreifer. Apple setzt in der Security-Strategie […]
CISA warnt: BlueHammer-Lücke in Microsoft Defender ermöglicht SYSTEM-Zugriff
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA stuft die Microsoft-Defender-Schwachstelle BlueHammer als von Erpresserbanden ausgenutzt ein. Unter der CVE-2026-33825 können lokale Angreifer die Berechtigungen bis auf SYSTEM-Ebene ausweiten. Microsoft schloss den Fehler zwar bereits am 14. April 2026, doch ein Proof-of-Concept-Exploit machte die Nutzung fĂĽr kriminelle Gruppen leichter. Mit dem Update vom 29. […]
Microsoft schlieĂźt Excel- und Exchange-LĂĽcken, warnt aber vor Word-Zero-Click
LONDON (IT BOLTWISE) – Microsoft verteilt dringend nötige Sicherheitsupdates fĂĽr Excel und Exchange und adressiert dabei mehrere Remote-Code-LĂĽcken. Gleichzeitig melden Sicherheitsteams eine bereits aktive Zero-Click-Schwachstelle in Microsoft Word, die allein durch die Vorschau einer manipulierten Datei ausgelöst werden kann. Ergänzend werden riskante Edge-Erweiterungen aus dem Store entfernt und Warnungen vor MFA-Bypass-Kampagnen laut FBI/CISA eingeordnet. FĂĽr […]
KI-Genauigkeit bei 40 Wörtern bricht ein: GPT-4o, Claude & Outlook unter Druck
BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor KI-Agenten, wenn die Textgenauigkeit bei längeren Eingaben (z.B. 40 Wörter) stark kollabiert. Parallel zeigen Berichte aus Outlook-Umstellungen spĂĽrbare Verzögerungen bei Benachrichtigungen und Grenzen bei KI-gestĂĽtzter Fehlerbehebung. Im gleichen Zeitraum demonstrieren Sicherheitsforscher schwerwiegende Exchange-Schwachstellen, darunter Server-Side-Request-Forgery mit öffentlichem Proof-of-Concept. FĂĽr Unternehmen bedeutet das: KI-Rollouts brauchen harte PrĂĽf- […]
KI-Sicherheit unter Druck: Anthropics 23.000 Schwachstellen und der menschliche Engpass
WASHINGTON / LONDON (IT BOLTWISE) – Anthropic meldet mit seinem Mythos-Ansatz in nur einem Monat ĂĽber 23.000 Schwachstellen in Open-Source-Projekten. Die Auswertung wirkt erstaunlich präzise, doch die Menge sprengt die Kapazitäten vieler Teams in der Bewertung und Behebung. Gleichzeitig verschärft sich der regulatorische Rahmen: Die US-Direktive zur Sperrung von Modellen fĂĽr ausländische Staatsangehörige trifft auf […]

























#Sophos