Cross-Tenant-Recall in Exchange Online ab August 2026 mit Admin-Freigabe
BERLIN / LONDON (IT BOLTWISE) – Exchange Online bekommt ab August 2026 einen Cross-Tenant-Recall, der E-Mails zwischen vertrauenswürdigen Microsoft-365-Mandanten zurückholen kann. Entscheidend: Die Funktion bleibt standardmäßig aus und muss von empfangenden Organisationen per Admin-Freigabe aktiviert werden. Damit wird Fehlzustellungen zwar schneller begrenzt, zugleich steigen die Anforderungen an Berechtigungs- und Konfigurationsprozesse. Zusätzlich bringt Microsoft in Outlook […]
Npm 12 schaltet Install Scripts standardmäßig ab und begrenzt GATs
BERLIN / LONDON (IT BOLTWISE) – GitHub macht npm 12 zu einem härteren Baustein in der Software-Lieferkette: Install Scripts laufen künftig nur noch, wenn sie explizit freigeschaltet sind. Zusätzlich wird die Nutzung granularer Zugriffstokens (GATs), die 2FA umgehen sollen, stark beschnitten. Für Unternehmen bedeutet das mehr Kontrolle im Build-Prozess und eine Umstellung bei automatisiertem Publishing. […]
Exchange-SSRF CVE-2026-45502: PoC ist öffentlich, KB5094139 ist dringend
LONDON (IT BOLTWISE) – Ein öffentlicher Proof-of-Concept-Exploit macht die SSRF-Lücke CVE-2026-45502 in Microsoft Exchange 2016 und 2019 besonders akut. Mit dem Patch KB5094139 führt Microsoft eine URL-Allowlist ein und reduziert damit die Angriffsfläche für manipulierte InstallApp-SOAP-Anfragen. Parallel zeigte Pwn2Own Berlin 2026, dass verkettete Zero-Days in Exchange bis zur Remote-Code-Execution mit SYSTEM-Rechten führen können. Für Unternehmen […]
Apple vereinheitlicht Sign-in-und Hide-My-Email-Domains unter private.icloud.com
LONDON (IT BOLTWISE) – Apple verlegt die E-Mail-Adressen hinter „Sign in with Apple“ und „Hide My Email“ auf denselben Domain-Namen private.icloud.com. Für Nutzer ändert sich laut Unternehmen nichts, Legacy-Adressen bleiben funktionsfähig und werden weitergeleitet. Entscheidend ist der technische Teil: Entwickler und E-Mail-Provider müssen ihre Validierung, Allowlists sowie Routing- und Suppression-Logik auf die neue Domain anpassen. […]





#Sophos