ai-microsoft-patchday-600-vulnerabilities

Microsoft Patchday: Ăśber 600 Windows- und ServerlĂĽcken, darunter AD FS

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat einen umfangreichen Patchday mit ĂĽber 600 behobenen Schwachstellen in Windows, Office und Server-Produkten umgesetzt. Besonders kritisch: Eine AD-FS-LĂĽcke ermöglicht Angreifern mit bereits gĂĽltigen Zugriffsrechten die Eskalation bis zu lokalen Administratorrechten. Parallel adressiert der Konzern auch SharePoint-Risiken, während Microsoft die steigende Fundrate mit KI-gestĂĽtzter Fehleranalyse erklärt. FĂĽr IT-Teams […]

ai-microsoft-windows10-legacyhive-esu

Windows-10-ESU bis 2027: LegacyHive-Zero-Day treibt 570-Patch-Tag

LONDON (IT BOLTWISE) – Microsoft verlängert den Schutz fĂĽr Windows-10-Nutzer mit kostenpflichtigen Extended Security Updates bis Oktober 2027. Hintergrund ist ein Rekordmonat mit ĂĽber 570 behobenen SicherheitslĂĽcken und einem neuen Zero-Day-Angriffspfad namens LegacyHive. Besonders relevant ist das fĂĽr Unternehmen, weil neben Active-Directory-Schnittstellen auch SharePoint-Komponenten betroffen waren. Zusätzlich erweitert Microsoft seine Threat-Intelligence- und Managed-Detection-and-Response-Funktionen fĂĽr Multi-Cloud-Umgebungen. […]

ai-ki-powerShell-ad-recon-attack

Angriff nutzt vermutete KI-gestĂĽtzte PowerShell fĂĽr Active-Directory-Recon

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforschung beschreibt eine kompromittierte AD-Umgebung, in der ein Angreifer offenbar eine „vibe-coded“ PowerShell-Routine fĂĽr die Verzeichnis-Erkundung einsetzt. Der Ablauf beginnt mit RDP-Zugriff auf einen domänengebundenen Windows-Server, sammelt anschlieĂźend systematisch Nutzer-, Geräte- und OU-Informationen und exfiltriert die Ergebnisse als CSV sowie als HTML-Inventarbericht. Zusätzlich wird ein zweites Muster sichtbar: KI-Assistenz […]

ai-univerge-3c-biprogy-ip-kommunikation

UNIVERGE 3C von BIPROGY: IP-Kommunikation fĂĽr Enterprise-Teams und Contact Center

TOKIO / LONDON (IT BOLTWISE) – BIPROGY bringt mit UNIVERGE 3C eine softwarebasierte Plattform an den Start, die IP-Telefonie, Präsenz, Messaging und Collaboration in eine zentrale Oberfläche bĂĽndelt. Das Konzept zielt darauf, klassische TK-Anlagen schrittweise durch Standard-Server und virtualisierte Umgebungen zu ersetzen. Entscheidend ist dabei die Integration in bestehende Verzeichnis-, E-Mail- und Business-Software sowie ein […]

ai-legacy-infrastructure-exposure-pathway-attack

Legacy-Infrastruktur als Einfallstor fĂĽr KI-Agenten: So stoppen Security-Teams den Missbrauch

LONDON (IT BOLTWISE) – Während Unternehmen ihre KI-Agenten in Produktion bringen, bleibt eine gefährliche LĂĽcke oft ungeprĂĽft: Angreifer nutzen alte, verwundbare Systeme, um die Abhängigkeiten der Agenten zu ĂĽbernehmen. Der Artikel zeigt anhand eines mehrstufigen Angriffspfads, wie ein ungepatchter Webserver, eine Active-Directory-Fehlkonfiguration und ĂĽberprivilegierte Cloud-Zugriffe gemeinsam eine kompromittierende Kette bilden. Security-Teams erhalten konkrete Leitplanken, wie […]

3.730 Leser gerade online auf IT BOLTWISE


KI-Jobs