Microsoft schließt 206 Lücken – 33 davon kritisch, mit BitLocker-Risiko
LONDON (IT BOLTWISE) – Microsoft hat sein bislang umfangreichstes Patch-Update veröffentlicht: 206 SicherheitslĂĽcken, darunter 33 als kritisch eingestufte Schwachstellen. Besonders brisant sind mehrere Zero-Days, die sich gezielt gegen BitLocker richten und Angriffe bis in die Windows-Wiederherstellungsumgebung ermöglichen. Gleichzeitig zeigen neue Meldungen von Forschern, dass das Zeitfenster zwischen Patch und potenziellen Exploits eng bleibt. FĂĽr Unternehmen […]
CISA warnt vor fĂĽnfter Chrome-Zero-Day 2026: Patch-Update und Fristen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat fĂĽr Anfang und Mitte Juni mehrere aktiv ausgenutzte Schwachstellen gemeldet und dabei eine hochriskante Chrome-Zero-Day in der Chromium-V8-Engine hervorgehoben. Laut Meldung erhalten Bundesbehörden bis zum 23. Juni Zeit, betroffene Systeme zu patchen. Zusätzlich laufen fĂĽr weitere LĂĽcken in Netzwerk- und Remote-Access-Produkten deutlich engere Fristen, […]
Chrome-Notfall-Update schlieĂźt 74 LĂĽcken, darunter CVE-2026-11645 mit 8,8 CVSS
LONDON (IT BOLTWISE) – Google hat einen Notfall-Patch fĂĽr Chrome veröffentlicht, weil Angreifer eine schwerwiegende Schwachstelle in der V8-JavaScript-Engine aktiv ausnutzen. Die gemeldete LĂĽcke CVE-2026-11645 erzielt mit 8,8 einen hohen CVSS-Score. Betroffen sind 74 gelöste Schwachstellen, davon 17 als kritisch eingestuft. FĂĽr Unternehmen zählt jetzt ein kontrollierter Rollout mit sofortigem Neustart, um die Schutzwirkung vollständig […]
Microsoft Patch Tuesday: 206 Schwachstellen, darunter drei Zero-Days und kritische RCE
LONDON (IT BOLTWISE) – Microsoft hat mit dem aktuellen Updatepaket 206 SicherheitslĂĽcken in seinem Software-Ă–kosystem geschlossen, darunter drei bereits öffentlich gewordene Zero-Days und mehrere hochkritische Remote-Code-Execution-Bugs. Besonders brisant ist eine Use-after-free-Schwachstelle im Windows Kernel, die sich ĂĽber präparierten Netzwerktraffic in Systemrechte ausnutzen lässt. Ergänzend adressiert Microsoft weitere kritische Angriffsflächen in Windows HTTP.sys und dem DHCP-Client […]
Microsoft-Patchday 2026: 571 Lücken schließen – Edge und Chromium betroffen
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat am Juni-Patchday 2026 die größte Sicherheitsupdate-Welle seiner Geschichte ausgerollt: 571 Schwachstellen wurden geschlossen, darunter eine bereits aktiv ausgenutzte Zero-Day-LĂĽcke im Browser-Ă–kosystem. Besonders brisant ist die Chromium-basierte Angriffsfläche rund um die V8-JavaScript-Engine, die ĂĽber das gemeinsame Runtime-Fundament auch den Edge-Browser trifft. Ergänzend melden Sicherheitsdienste einen deutlichen Anstieg ausgefeilter […]
Microsoft Defender: RoguePlanet-Zero-Day-PoC zielt auf SYSTEM-Zugriff unter Windows 10/11
REDMOND / LONDON (IT BOLTWISE) – Ein anonymer Forscher legt einen Proof-of-Concept zu „RoguePlanet“ vor, der Microsoft Defender unter bestimmten Windows-Setups zu SYSTEM-Rechten fĂĽhren kann. Der Exploit wird als Race-Condition beschrieben und soll nach Tests auf aktuellen Windows-10- und -11-Systemen mit dem Patch Tuesday Stand Juni 2026 funktionieren. Gleichzeitig betont der Forscher, dass der Angriff […]
Chrome V8- Zero-Day CVE-2026-11645 aktiv ausgenutzt: Update dringend
LONDON (IT BOLTWISE) – Google hat Sicherheitsupdates veröffentlicht, die 74 Schwachstellen in Chrome schlieĂźen, darunter eine V8-Fehlstelle, die bereits aktiv ausgenutzt wird. Die LĂĽcke (CVE-2026-11645, CVSS 8.8) ermöglicht demnach Out-of-bounds-Zugriffe im JavaScript- und WebAssembly-Umfeld und kann damit den Weg fĂĽr die AusfĂĽhrung von Code ebnen. FĂĽr Nutzer und Unternehmen ist vor allem die schnelle Aktualisierung […]
Android Juni-Update schließt 18 kritische Lücken – Zero-Day bereits aktiv
LONDON (IT BOLTWISE) – Googles Juni-Android-Patch behebt 18 als kritisch eingestufte SicherheitslĂĽcken, darunter eine bereits aktiv ausgenutzte Zero-Day-Variante im Android-Framework. Parallel veröffentlicht Google ein Notfall-Update fĂĽr Chrome, das eine hochriskante V8-Schwachstelle schlieĂźt. Zusätzlich warnt die Branche vor der anhaltenden Gefahr einer „HTTP/2 Bomb“ in Standard-Serverkonfigurationen. FĂĽr Unternehmen bedeutet das: schnelle Rollouts, strenge Patch-Zyklen und eine […]
Anthropic Mythos: Vom Unternehmensmodell zum NSA-tauglichen Offensiv-Cyber-Tool
WASHINGTON / LONDON (IT BOLTWISE) – Berichten zufolge arbeitet Anthropic mit der NSA zusammen, um das KI-Modell Mythos fĂĽr offensive Cyber-Operationen einsetzbar zu machen. Dabei sollen Analysten direkt in die Nutzung und die Anpassung des Systems eingewiesen werden. Der Vorgang steht im Kontrast zu frĂĽheren politischen Sperren und Pentagons Einordnung als „Supply-Chain-Risk“. Gleichzeitig deutet der […]
Autonomer KI-Wurm „Miasma“: Wenn Malware in Echtzeit selbst wächst
TORONTO / LONDON (IT BOLTWISE) – Forscher zeigen mit einem KI-gesteuerten Computerwurm, wie sich Angriffe an neue Umgebungen anpassen und Schwachstellen in Echtzeit ausnutzen lassen. Die Ergebnisse treffen zeitlich auf konkrete Hinweise zu „Miasma“, einem hochwirksamen Paket- und Software-Lieferkettenangriff. FĂĽr Unternehmen bedeutet das: Signaturbasierte Abwehr reicht nicht mehr, und das Patchen muss schneller, strukturierter und […]
Enterprise-Security braucht Cyber-Ranges statt Tabletop-Ăśbungen
LONDON (IT BOLTWISE) – Viele Security-Teams schaffen es nicht, wenn Cyberangriffe wie ein „realer Einsatz“ wirken: Tabletop-Ăśbungen reichen nicht mehr. Statt einmal jährlich Szenarien abzuhaken, mĂĽssen Unternehmen mit dynamischen Cyber-Ranges und Live-Simulationen trainieren, um Tools, Prozesse und Rollen unter Druck zu prĂĽfen. Neue Forschung zeigt zudem, dass KI-gestĂĽtzte Angriffe in Multi-Turn-Szenarien deutlich erfolgreicher sein können […]
CVE-2026-41089: Windows Netlogon aktiv ausgenutzt – Patch bis 9. Juni
WASHINGTON / LONDON (IT BOLTWISE) – Angreifer nutzen die Windows-SicherheitslĂĽcke CVE-2026-41089 offenbar bereits aktiv, um in Domänenumgebungen privilegierten Zugriff bis hin zu SYSTEM-Rechten zu erlangen. Microsoft hat zwar einen Patch veröffentlicht, doch viele Installationen bleiben Berichten zufolge weiterhin ungeschĂĽtzt. Parallel weitet CISA den KEV-Katalog aus und verschärft damit den Druck auf IT-Teams, mehrere LĂĽcken gleichzeitig […]
Googles Fake-Call-Detection fĂĽr Android: Echtzeit gegen Betrug und Phishing
LONDON (IT BOLTWISE) – Google bringt auf Android eine Echtzeit-Erkennung fĂĽr betrĂĽgerische Anrufe auf Basis des RCS-Standards. Parallel dazu warnen Banken vor neuen Phishing-Wellen, inklusive Angriffen ĂĽber SMS- und Messaging-Kanäle. Laut Branchenberichten verschärft sich die Lage durch gefälschte Apps, betrĂĽgerische Domains und Social-Engineering bis in den Zahlungs- und Datenkontext. Ergänzend veröffentlicht Google das Sicherheits-Update fĂĽr […]
KI-Agents und Chrome-Fix: 21 Zero-Days in FFmpeg plus Rekord-429-Patches in Chrome 149
LONDON (IT BOLTWISE) – Innerhalb weniger Tage wurden neue Angriffsflächen in zwei zentralen Softwarewelten sichtbar: Ein KI-gestĂĽtzter Agent deckte 21 bisher unbekannte Zero-Days in FFmpeg auf, während Google mit Chrome 149 einen Rekord von 429 Sicherheitsfixes in einer einzigen Version ausrollt. Der Unterschied liegt nicht nur in der Methodik, sondern vor allem im Betriebstempo: KI […]
Neue Windows-Zero-Days und Defender-Schwächen im Überblick
WIESBADEN / LONDON (IT BOLTWISE) – Microsoft bestätigt drei neue Zero-Days unter den Namen YellowKey, GreenPlasma und MiniPlasma und ordnet gleichzeitig seine Sicherheitsstrategie fĂĽr Windows Defender neu ein. Besonders kritisch ist die Lage fĂĽr Administratoren von Windows-Servern: Die Netlogon-Schwachstelle CVE-2026-41089 wird aktiv ausgenutzt und ermöglicht das Erreichen von SYSTEM-Rechten ohne Authentifizierung. Parallel berichten Nutzer von […]
KI-Agents finden 21 FFmpeg-Zero-Days, Chrome 149 patched 429 Bugs
LONDON (IT BOLTWISE) – Zwei Security-Meldungen zeigen derzeit eindrucksvoll, wie schnell KI die Schwachstellen-Landschaft verändert. Ein autonomer KI-Agent hat 21 zuvor unbekannte Zero-Days in FFmpeg aufgedeckt – inklusive reproduzierbarer Proof-of-Concepts und Details zu teilweise jahrzehntelang schlummernden Fehlern. Parallel hat Google mit Chrome 149 in einem einzigen Release 429 Bugs behoben, darunter mehrere kritische Speicherfehler, die […]
Microsoft 365 für Android: Debugging-Fehler ermöglichte Token-Übernahme
LONDON (IT BOLTWISE) – Sicherheitsforscher haben in mehreren Microsoft-365-Android-Apps einen Debugging-Fehler entdeckt, der SicherheitsprĂĽfungen fĂĽr Token-Ăśbertragungen aushebeln konnte. Konkret blieb eine Debugging-Einstellung fälschlich in der Produktivversion aktiv und ermöglichte bösartigen Apps, OAuth-Tokens anzufordern, ohne dass Nutzer eingreifen mussten. Microsoft schloss die LĂĽcke im Mai 2026 mit mehreren Patches, während parallel eine neue Phishing-as-a-Service-Plattform im Fokus […]
KI-Agent findet 21 FFmpeg-0-Days und Chrome patcht 429 Bugs – der neue Takt fürs Security-Patching
LONDON (IT BOLTWISE) – Innerhalb weniger Tage haben zwei Meldungen die Security-Landschaft neu kalibriert: Ein KI-gestĂĽtzter Agent meldete 21 zuvor unbekannte Zero-Days in FFmpeg, während Google mit Chrome 149 einen Rekord von 429 gepatchten Schwachstellen ausliefert. Beide Fälle sind nicht nur ein technischer Erfolg, sondern zeigen, wie sich der Workload fĂĽr Teams verschiebt – von […]
Android-Juni-Update schlieĂźt 124 LĂĽcken: Gemini-Probleme, Zero-Day und neue KI-Downloads
LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-Update 124 SicherheitslĂĽcken, darunter eine als kritisch eingestufte Gemini-Schwachstelle. Besonders relevant: Eine Zero-Day-LĂĽcke (CVE-2025-48595) wurde bereits aktiv ausgenutzt, bevor sie mit dem Patch entschärft wurde. Der Vorfall zeigt, wie indirekte KI-Eingriffspfade kĂĽnftig auch klassische Kanäle wie SMS und Messenger erreichen können. Gleichzeitig treiben neue Gemini-Funktionen die KI-Integration voran […]
Android-Update Juni: 124 Schwachstellen gestoppt, Zero-Day in Angriff
LONDON (IT BOLTWISE) – Das Juni-Android-Update adressiert 124 Schwachstellen, darunter 18 als kritisch eingestufte LĂĽcken. Besonders brisant: Eine Zero-Day-Variante wird bereits aktiv ausgenutzt. Die Auswirkungsbreite reicht vom Android-Framework bis hin zu Chipsatz-Komponenten sowie zu Apps wie Microsoft-365 fĂĽr Android. Zusätzlich rollt Google neue Betrugserkennung aus, die Deepfake-basierte Anrufe ĂĽber RCS abwehren soll. Mit dem Android-Update […]
Android-Juni-Update schließt 124 Lücken – inklusive Zero-Day und kritischem Integer-Overflow
LONDON (IT BOLTWISE) – Googles Android-Juni-Update stopft 124 SicherheitslĂĽcken, darunter eine bereits aktiv angegriffene Zero-Day. Besonders kritisch ist ein Integer-Overflow im Android Framework, der lokalen Angreifern Rechte verschaffen kann. Parallel dazu erweitert Google den Schutz gegen Betrugsmaschen durch KI-gestĂĽtzte Echtzeit-Erkennung ĂĽber RCS. Zugleich warnt Forschung vor autonomen generativen Gegnern, die Schwachstellen schneller finden und Exploits […]
Android stopft 124 Lücken – inklusive Zero-Day (CVE-2025-48595)
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google meldet mit einem aktuellen Security-Update gleich 124 Schwachstellen fĂĽr Android, darunter eine Zero-Day-LĂĽcke, die bereits fĂĽr gezielte Angriffe genutzt wird. Besonders kritisch ist dabei CVE-2025-48595: ein Integer-Overflow im Android Framework, der Berechtigungen lokal ausweiten kann. Während Behörden wie CISA den Bug bereits als aktiv ausgenutzt einstufen, rĂĽcken […]
Android-Update im Juni: 124 LĂĽcken, aktive Zero-Day-Exploits und neue Schutzmechanismen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-Update 124 Schwachstellen, darunter eine als Zero-Day geltende Integer-Overflow-LĂĽcke, die bereits ausgenutzt wird. Besonders betroffen sind Geräte ab Android 14; die schnelle Patch-Umsetzung wird von Behörden wie CISA als dringlich eingestuft. Parallel nimmt der Druck durch wachsende Angriffe auf Finanz-Apps zu, während neue Schutzmechanismen wie […]
Cisco warnt vor siebtem SD-WAN-Zero-Day ohne Patch – Microsoft schließt VS-Code-Web-Lücke
LONDON (IT BOLTWISE) – Cisco meldet den siebten SD-WAN-Zero-Day des Jahres im Catalyst SD-WAN Manager und liefert vorerst keinen Patch. Sicherheitsforscher warnen, dass ein authentifizierter Angreifer mit Admin-Rechten daraus Root-Befehle ableiten kann. Zeitgleich schlieĂźt Microsoft eine kritische SicherheitslĂĽcke in der webbasierten VS-Code-Variante, nachdem Angreifer ĂĽber „One-Click“-Skripte OAuth-Tokens abgriffen. FĂĽr Unternehmen bedeutet das: Sofortige Erkennung, schnelle […]

























#Sophos