Windows-Update Juni: 206 Lücken, 39 kritisch – Zero-Days greifen parallel an
LONDON (IT BOLTWISE) – Das Juni-Update fĂĽr Windows schlieĂźt 206 SicherheitslĂĽcken, darunter 39 als kritisch bewertete Schwachstellen. Parallel tauchten neue Zero-Day-Exploits auf, die Angriffe gegen Microsoft Defender und BitLocker ermöglichen. Hinzu kommen gemeldete Stabilitätsprobleme mit dem Update KB5094126, die in der Praxis zu Blue-Screens und BitLocker-Wiederherstellungsanfragen fĂĽhren. Der Beitrag ordnet ein, wie Unternehmen jetzt patchen, […]
Windows-Update im Juni 2026: 206 LĂĽcken, passwortloser Edge-Radius und Patch-Tempo
LONDON (IT BOLTWISE) – Microsoft schiebt im Juni 2026 einen Rekord-Updateblock nach: 206 SicherheitslĂĽcken, darunter drei öffentlich bekannte Zero-Days und mehrere kritische Fälle im Windows-Kernel. Parallel beschleunigt der Konzern die Update-Taktung fĂĽr den Edge Stable Channel und drängt Nutzer konsequent in Richtung passwortloser Anmeldungen. FĂĽr Unternehmen wird dabei besonders relevant, wie sich neue Secure-Boot-Zertifikate, EFI-Kapazitäten […]
Microsoft-Patchday schließt 206 Lücken – darunter 39 kritisch und mehrere Zero-Click-Risiken
LONDON (IT BOLTWISE) – Microsoft schlieĂźt beim Patchday insgesamt 206 Schwachstellen, davon 39 als kritisch. Besonders heikel sind mehrere Angriffe, die ohne Dateiöffnung allein ĂĽber die Vorschaufunktion in Outlook und Word funktionieren. Zusätzlich korrigiert der Konzern Kernel- und Netzwerk-LĂĽcken sowie mehrere BitLocker-Umgehungen. FĂĽr Unternehmen bedeutet das: Patch-Reihenfolge, Rollenrechte und Entwickler-Workflows mĂĽssen jetzt kurzfristig härter abgesichert […]
Operation Highland: Langzeit-Ăśbernahme des Auth-Stacks in luftgesicherten Netzen
LONDON (IT BOLTWISE) – Angreifer aus dem Umfeld „Velvet Ant“ haben laut Untersuchern die Authentifizierungskette einer Zielorganisation ĂĽber Jahre kompromittiert und dabei auch administrative Aktivitäten vollständig mitprotokolliert. Der Kern der Methode: Von auĂźen starten die Angreifer eine Remote-Execution- bzw. AusfĂĽhrungskette ĂĽber Web-Komponenten, ohne später eine direkte Netzwerkverbindung in das luftgesicherte Kernnetz zu benötigen. AnschlieĂźend verankern […]
Windows-Exploits: BitLocker- und Defender-Umgehung im Patch-Fokus
LONDON (IT BOLTWISE) – Sicherheitsforscher veröffentlichen Exploit-Codes, die BitLocker sowie Microsoft Defender Offline-Szenarien angreifen sollen. Parallel fällt die Veröffentlichung auf den Juni-Patchday mit 206 Sicherheitsupdates, darunter ein BitLocker-Fix (CVE-2026-50507). Experten weisen jedoch darauf hin, dass ein Teil der beschriebenen Wirksamkeit stark von Vorbedingungen wie Administratorrechten abhängt. FĂĽr Unternehmen bedeutet das: Patchen allein reicht nicht, wenn […]
Ivanti Sentry: CVSS 10,0-Lücke wird aktiv ausgenutzt – Patch-Welle im Blick
LONDON (IT BOLTWISE) – Angreifer nutzen zwei kritische Ivanti‑Sentry-Schwachstellen bereits aktiv aus. Besonders gefährlich ist CVE-2026-10520 mit CVSS 10,0, die ohne Authentifizierung Root-Rechte ermöglicht. Parallel löst die Branche eine breite Patch-Welle aus, während Google wegen KI-gestĂĽtztem Betrug rechtlich gegen ein Phishing-Netzwerk vorgeht. FĂĽr Unternehmen heiĂźt das: kurzfristig patchen, Langzeitrisiken senken und zugleich Mitarbeitende gegen automatisierte […]
Verizon meldet steigende Ausnutzung von Schwachstellen – warum Patch-Tempo und Architektur zählen
LONDON (IT BOLTWISE) – Verizon zeigt in seinem Datenmissbrauchs-Report, dass Angreifer nach gestohlenen Zugangsdaten zunehmend Software-Schwachstellen ausnutzen. Der Bericht verknĂĽpft konkrete CVE-Nachweise mit dem Timing rund um einen besonders umfangreichen Patch-Tuesday-Zyklus. Gleichzeitig rĂĽcken Zero-Days und KI-gestĂĽtzte Angriffstechniken in den Fokus, was das Risiko fĂĽr Unternehmen spĂĽrbar erhöht. Hinzu kommen Support-Enddaten und Konfigurationspflichten, die IT-Teams kurzfristig […]
Microsoft Juni-Patch schließt 206 Lücken – Exchange-Zero-Day aktiv
LONDON (IT BOLTWISE) – Microsoft liefert mit dem Juni-Update ein massives Security-Paket mit 206 behobenen Schwachstellen aus, darunter drei Zero-Days. Eine davon wird bereits aktiv ausgenutzt, mit hoher Priorität vor allem fĂĽr Exchange-Umgebungen. Besonders kritisch: mehrere Office- und Outlook-Komponenten erlauben die Code-AusfĂĽhrung ĂĽber das E-Mail-Vorschaufenster. Parallel rĂĽckt der Support-Ende-Termin fĂĽr ältere Serverprodukte näher und zwingt […]
PeopleSoft-LĂĽcke CVE-2026-35273: 9,8 CVSS, Zero-Day und Erpressung trifft Hochschulen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die PeopleSoft-Schwachstelle CVE-2026-35273 als bekannt ausgenutzten Fehler eingestuft, weil während einer Erpressungswelle Hochschulen besonders häufig betroffen waren. Der Defekt erreicht einen CVSS-Wert von 9,8 und erlaubt eine nicht authentifizierte Remote-Code-AusfĂĽhrung ĂĽber den PeopleTools Environment Management Hub. Oracle reagiert zwar mit einem Notfall-Patch, doch Sicherheitsexperten warnen, dass […]
Patch-Dienstag im Juni 2026: Microsoft schlieĂźt 206 LĂĽcken
LONDON (IT BOLTWISE) – Microsoft hat zum Patch-Dienstag im Juni 2026 insgesamt 206 SicherheitslĂĽcken in Windows, Office und Exchange Server geschlossen, darunter 33 als kritisch eingestufte Updates. Besonders heikel sind drei Remote-Code-AusfĂĽhrungsfehler in Outlook und Word mit CVSS 8,4, die auf Speicherproblemen in der Word-Rendering-Engine beruhen. Zusätzlich wurde eine Zero-Day-Klasse behoben, ohne Hinweise auf aktive […]
Copilot-Ausfall am 11. Juni: 12.000 Nutzer betroffen und keine KI-SLA
LONDON (IT BOLTWISE) – Beim Copilot- und Microsoft-365-Zugriff am 11. Juni fielen laut Störungsmeldungen zeitweise mehr als 12.000 Nutzer weg. Ein fehlerhaftes Software-Update stoppte offenbar die Authentifizierungsebene, wodurch weder Copilot Chat noch das portal.office.com-Dashboard erreichbar waren. Die Teams rollten das Update zurĂĽck, die Dienste stabilisierten sich bis zum 12. Juni wieder. FĂĽr Unternehmen wird damit […]
Erster KI-gestĂĽtzter Zero-Day umgeht 2FA: EU warnt vor neuen Angriffswellen
BRĂśSSEL / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Angriffe nehmen laut Branchenalarm stark zu: Nun wurde ein erster KI-generierter Zero-Day-Exploit gemeldet, der die Zwei-Faktor-Authentifizierung (2FA) gezielt aushebelt. Parallel dazu hat die EU mit „Cyber Europe 2026“ die Resilienz ihrer Verkehrsinfrastruktur unter realitätsnahen Angriffsszenarien getestet. Zusätzlich verschärft die Debatte um den „Cyber Security Act 2“ das Spannungsfeld […]
Android-Sicherheit: NFC-Attacken explodieren, Updates gegen Phishing
LONDON (IT BOLTWISE) – Sicherheitsmeldungen zeigen eine klare Verschiebung der Angriffsfläche: NFC-Attacken auf Android sind innerhalb weniger Monate stark gestiegen, während Smishing als Phishing-Variante weiter Marktanteile gewinnt. Parallel erhöhen groĂźe Hersteller den Druck durch schnelle Patches und verschärfte SchutzmaĂźnahmen in ihren App-Ă–kosystemen. Auf der Betriebssystemseite setzen Updates an mehreren Stellen an – vom Stoppen aktiv […]
Microsoft Patchday mit 206 Fixes: Outlook/Word und Windows TCP/IP im Fokus
REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert seinen Juni-Patchday mit 206 geschlossenen SicherheitslĂĽcken aus und ĂĽberschreitet damit den bisherigen Rekord deutlich. Besonders kritisch sind mehrere Probleme, die in der Outlook-Vorschau Schadcode auslösen können, ohne dass Nutzer aktiv klicken mĂĽssen. Parallel schlieĂźt Microsoft eine besonders gefährliche TCP/UDP-nahe Schwachstelle im Windows-Netzwerkstack. Ergänzend stellt der Konzern mit […]
Windows 11 25H2: 206 Sicherheitsfixes, Low-Latency-Feature und lokale KI-APIs
LONDON (IT BOLTWISE) – Windows 11 25H2 startet zur nächsten groĂźen Update-Runde und schlieĂźt laut Microsoft 206 SicherheitslĂĽcken, darunter drei Zero-Days mit hoher Kritikalität. Gleichzeitig bringt das Update ein neues Low-Latency-Profile (KB5094126), das die Reaktionszeit bei typischen UI-Interaktionen spĂĽrbar verbessern soll. FĂĽr Nutzer mit geeigneten NVIDIA-Grafikkarten öffnen sich zudem lokale KI-Sprachmodell-APIs teilweise auch auĂźerhalb der […]
Microsoft Patchday schließt 282 Lücken – darunter 38 RCE und eine „wormable“ Schwachstelle
LONDON (IT BOLTWISE) – Microsoft hat einen auĂźergewöhnlich groĂźen Patchday veröffentlicht: 282 SicherheitslĂĽcken, davon 38 als kritisch bewertet. Besonders relevant fĂĽr Unternehmen sind mehrere Remote-Code-Execution-Fälle sowie eine als „wormable“ eingestufte Schwachstelle im TCP/IP-Stack. Zusätzlich verschärft ein offener Forscher-Disput die Lage, weil neue LĂĽcken unmittelbar nach dem Patchday auftauchen. Der Beitrag ordnet ein, warum die Kombination […]
Pwn2Own Berlin 2026: 47 Zero-Days bringen 1,3 Mio. Dollar
BERLIN / LONDON (IT BOLTWISE) – Beim Pwn2Own Berlin 2026 haben Sicherheitsforscher in gepatchten Zielsystemen 47 Zero-Days nachgewiesen und insgesamt 1.298.250 US-Dollar Preisgeld erzielt. Besonders auffällig: Die Angriffe reichten von Unternehmensanwendungen ĂĽber Browser bis in Cloud-, Container- und Virtualisierungsumgebungen sowie KI-nahe Komponenten. Der Wettbewerb zeigt damit nicht nur Exploit-Potenzial, sondern auch, wie schnell LĂĽckenketten realen […]
KI-generierte 2FA-Umgehung: Neue Exploits und Deepfakes im Mai 2026
LONDON (IT BOLTWISE) – Im Mai 2026 zeigt sich ein klarer Trend: Angreifer nutzen erstmals KI-generierte Zero-Day-Exploits und kombinieren sie mit täuschend echten Deepfakes. Besonders kritisch ist dabei die zunehmende Automatisierung von Angriffen, die klassische Zwei-Faktor-Mechanismen wie SMS- oder OTP-Flows umgehen können. Parallel verstärken Phishing-Kampagnen während groĂźer Ereignisse die Datendiebstahl-Risiken. FĂĽr Unternehmen und IT-Teams rĂĽckt […]
Windows-Update im Juni: 206 LĂĽcken, drei Zero-Days und neue Restore-Funktion
LONDON (IT BOLTWISE) – Im Juni 2026 schlieĂźt Microsoft mit dem Windows-Updatepaket 206 SicherheitslĂĽcken und adressiert dabei drei Zero-Days, unter anderem in BitLocker, HTTP.sys und Windows CTFMON. FĂĽr IT-Teams ist die Lage jedoch zweigeteilt: Neben Fortschritten beim Microsoft Store und einem temporären CPU-„Low Latency Profile“ treten auch Updatefehler sowie Hardware- und Zertifikats-Themen auf. Gleichzeitig deutet […]
ShinyHunters missbraucht PeopleSoft-Zero-Day CVE-2026-35273 an Uni-Systemen
LONDON (IT BOLTWISE) – ShinyHunters nutzt einen bislang ungepatchten Oracle-PeopleSoft-Fehler (CVE-2026-35273) fĂĽr einen Einbruch in Unternehmensumgebungen und fordert Lösegeld, um Daten geheim zu halten. Laut Google Mandiant begann die Ausnutzung bereits zwischen 27. Mai und 9. Juni, während Oracle erst am 10. Juni eine Empfehlung veröffentlichte. Der Angriff traf vor allem Bildungseinrichtungen und kombinierte Remote-Code-Execution […]
Oracle warnt vor PeopleSoft-Zero-Day: Hacker nutzten ungesicherte Schwachstelle gegen 100+ Unternehmen
AUSTIN / LONDON (IT BOLTWISE) – Oracle warnt seine PeopleSoft-Kunden vor einer kritisch eingestuften Schwachstelle, die von einem Angreiferkollektiv offenbar bereits in einer Massenattacke missbraucht wurde. Laut Branchen- und Incident-Reports soll die Kampagne mehr als 100 Organisationen betroffen haben, darunter offenbar auch Bildungseinrichtungen. Besonders brisant ist, dass sich der Fehler ohne Authentifizierung ĂĽber das Internet […]
Microsoft schließt 206 Lücken – 33 davon kritisch, mit BitLocker-Risiko
LONDON (IT BOLTWISE) – Microsoft hat sein bislang umfangreichstes Patch-Update veröffentlicht: 206 SicherheitslĂĽcken, darunter 33 als kritisch eingestufte Schwachstellen. Besonders brisant sind mehrere Zero-Days, die sich gezielt gegen BitLocker richten und Angriffe bis in die Windows-Wiederherstellungsumgebung ermöglichen. Gleichzeitig zeigen neue Meldungen von Forschern, dass das Zeitfenster zwischen Patch und potenziellen Exploits eng bleibt. FĂĽr Unternehmen […]

























#Sophos