ai-passkeys-2fa-hardware-bound-session

Passwort-Illusion: Warum 2FA und Passkeys in Deutschland dringend werden

BERLIN / LONDON (IT BOLTWISE) – Laut einer YouGov-Umfrage im Auftrag des eco-Verbandes halten 74% der Deutschen ihre Passwörter fĂĽr sicher. Gleichzeitig nutzt nur etwa jeder Vierte eine Zwei-Faktor-Authentifizierung (2FA) und lediglich 24% setzen auf Passwort-Manager. Während Angreifer durch KI und schnellere Angriffszyklen professioneller vorgehen, rĂĽstet die Browser-Industrie mit kryptografisch an Hardware gebundenen Sitzungsdaten auf. […]

ai-panw-pan-os-globalprotect-auth-bypass

PAN-OS GlobalProtect: CVE-2026-0257 unter Ausnutzung – was Anleger jetzt wissen müssen

SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks warnt vor einer Authentifizierungs-Bypass-Schwachstelle in PAN-OS GlobalProtect, die inzwischen aktiv ausgenutzt wird. Mit der CVE-Nummer CVE-2026-0257 steigt der Druck auf betroffene Unternehmen, Updates kurzfristig einzuspielen und ĂśbergangsmaĂźnahmen umzusetzen. Während sich Anleger am Nasdaq-Ticker PANW orientieren, verschiebt die Sicherheitslage den Fokus von reiner Kursdynamik hin zu […]

ai-email-universal-acceptance-dmarc

Universal Acceptance scheitert: Nur 29% der Mailserver fĂĽr internationale Adressen

LONDON (IT BOLTWISE) – UNESCO und ICANN machen mit einem Strategiepapier zum Konzept „Universal Acceptance“ deutlich, wie schwierig das weltweite Zusammenspiel bei E-Mail-Adressen mit Sonderzeichen bleibt. Der Befund ist ernĂĽchternd: Nur rund 29% der weltweit aktiven Mailserver unterstĂĽtzen internationalisierte Adressen zuverlässig. Gleichzeitig treiben Unternehmen ihre Domain-Strategien nach vorn, um Markenvertrauen, Zustellbarkeit und Sicherheit besser zu […]

ai-windows-server-kb5082063-auth-stability

Windows Server: KB5082063 triggert Anmeldeprobleme und AbstĂĽrze

BERLIN / LONDON (IT BOLTWISE) – Das Sicherheitsupdate KB5082063 fĂĽr Windows Server 2025 fĂĽhrt nach Berichten zu massiven Stabilitäts- und Zugangsproblemen. Betroffene Administratoren melden Anmeldefehler, AbstĂĽrze rund um den Windows-Defender-Dienst und zusätzliche Nebenwirkungen wie fehlende Bereinigung durch den Notfall-Fix. Parallel rĂĽckt eine kritische Kernel-LĂĽcke (win32k.sys, CVE-2026-46133) in den Fokus, während in einem weiteren Produkt bereits […]

ai-cbse-onmark-portal-security-alert

CBSE nach Hacker-Alarm: OnMark-Portal wird erneut auf Schwachstellen geprĂĽft

NEU DELHI / LONDON (IT BOLTWISE) – Nach einem Hacker-Disclosure zu angeblichen Schwachstellen im OnMark- bzw. OSM-Portal startet CBSE eine kurzfristige Sicherheitsoffensive. Die Behörde erklärt, eine Expertenrunde aus Regierung und IT-Umfeldern sowie Hochschulen wie IITs sei im Einsatz. Ziel ist, identifizierte LĂĽcken einzudämmen und weitere Angriffswege systematisch auszuschlieĂźen. FĂĽr Schulen und EdTech-Integratoren bedeutet das: Authentifizierung, […]

cbse-reagiert-auf-hacker-funde-im-osm-portal

CBSE reagiert auf Hacker-Funde im OSM-Portal und kĂĽndigt Sicherheits-Teams an

NEW DELHI / LONDON (IT BOLTWISE) – Nach den VorwĂĽrfen eines 19-Jährigen ĂĽber Schwachstellen im CBSE-OSM-Portal kĂĽndigt die Bildungsbehörde an, die Lage mit einem Team aus Cybersecurity-Experten eng zu ĂĽberwachen. Das Gremium sagt, die identifizierten LĂĽcken seien eingedämmt und weitere Angriffswege wĂĽrden aktiv ausgeschlossen. Im Zentrum der Debatte steht die Behauptung, ein „Master Password“ sei […]

ai-palo-alto-cve-2026-0257-vpn-cookie-auth

CVE-2026-0257: Palo-Alto-PAN-OS-Fix fĂĽr GlobalProtect und Prisma Access

LONDON (IT BOLTWISE) – Eine schwere Schwachstelle in PAN-OS mit der CVE-2026-0257 wird nach ersten Warnungen bereits aktiv ausgenutzt. Betroffen sind GlobalProtect-VPN und Prisma Access, der Fehler entsteht durch unzureichend geprĂĽfte Authentifizierungs-Cookies. Palo Alto Networks liefert mehrere Patches, während CISA die LĂĽcke in den Katalog ausgenutzter Schwachstellen aufnimmt. FĂĽr Unternehmen heiĂźt das: Update priorisieren, Ăśbergangslösungen […]

ai-chrome-dbsc-tpm-cookies

Chrome DBSC auf Windows: Hardwaregebundene Sitzungen gegen Cookie-Diebstahl

BERLIN / LONDON (IT BOLTWISE) – Google rollt mit „Device Bound Session Credentials“ (DBSC) eine Windows-Funktion fĂĽr Chrome aus, die gestohlene Sitzungscookies praktisch unbrauchbar macht. Das Verfahren koppelt Session-Token kryptografisch an das jeweilige Gerät, sodass Angreifer sie nicht auf anderen Rechnern weiterverwenden können. Damit adressiert Google gezielt Angriffswege, die Multi-Faktor-Logins durch „Pass-the-Cookie“-Techniken umgehen. FĂĽr Unternehmen […]

ai-anthropic-mythos-open-source-vulnerabilities

Mythos von Anthropic: 23.000 Lücken in Open Source – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Anthropics System Mythos hat in mehr als 1.000 Open-Source-Projekten rund 23.000 SicherheitslĂĽcken entdeckt, darunter etwa 6.200 als kritisch oder hochriskant eingestuft. Damit rĂĽckt die Debatte um automatisierte SchwachstellenprĂĽfungen in den Fokus – nicht nur fĂĽr reine Code-Reviews, sondern auch fĂĽr Muster wie Dependency Confusion. Parallel melden Security-Teams neue Risiken in VPN- […]

ai-pan-os-globalprotect-auth-bypass-cve-2026-0257

CVE-2026-0257: PAN-OS GlobalProtect Auth-Bypass ist aktiv ausgenutzt

LONDON (IT BOLTWISE) – Palo Alto Networks warnt, dass CVE-2026-0257 in PAN-OS und Prisma Access bereits aktiv ausgenutzt wird. Die Schwachstelle erlaubt einen Authentifizierungs-Bypass im GlobalProtect-Portal und -Gateway und kann Angreifern das Einrichten nicht autorisierter VPN-Verbindungen ermöglichen. Nach Angaben von Rapid7 reichen die beobachteten Aktivitäten bis Ende April/Anfang Mai zurĂĽck, mit einer zweiten Welle Anfang […]

ai-quantum-security-auth-signatures

KI-Alarm für Kryptomärkte: Harves­ten-now-Decrypt-later trifft besonders Signatur- und Auth-Daten

LONDON (IT BOLTWISE) – In der Post-Quanten-Sicherheit rĂĽckt fĂĽr Krypto-Finanzinfrastrukturen plötzlich nicht der Wallet-SchlĂĽssel, sondern die Signatur- und Authentifizierungsdaten in den Fokus. Ein Deep-Tech-Investor warnt, dass Angreifer verschlĂĽsselte NetzwerkflĂĽsse heute nur sammeln und später entschlĂĽsseln könnten. Während Google bereits eine Migration bis 2029 priorisiert, fehlt Bitcoin bislang ein vergleichbarer Plan. FĂĽr CISOs bedeutet das: Der […]

ai-gitlab-security-advisory-cve-2026-9807

BSI warnt vor GitLab-Schwachstelle CVE-2026-9807: Umgehen von Sicherheitsvorkehrungen

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 einen Sicherheitshinweis fĂĽr GitLab veröffentlicht: Eine Schwachstelle mit CVE-2026-9807 kann von einem entfernten, authentisierten Angreifer genutzt werden, um Sicherheitsvorkehrungen zu umgehen. Obwohl die Risikostufe als niedrig (Risikokategorie 3) gefĂĽhrt wird, zeigt der CVSS-Base Score von 4,3, dass rechtzeitiges Patchen weiterhin wichtig ist. Betroffen sind […]

ai-chrome-dbsc-windows-session-cookies

Chrome für Windows: DBSC bindet Sitzungscookies fest ans Gerät

WINDOWS / LONDON (IT BOLTWISE) – Google rollt in Chrome fĂĽr Windows die „Device Bound Session Credentials“ (DBSC) aus. Die Funktion verknĂĽpft Sitzungscookies mit dem Gerät, auf dem sich Nutzer angemeldet haben, und reduziert damit das Missbrauchspotenzial gestohlener Session-Daten. FĂĽr Workspace-Kunden und persönliche Google-Accounts startet die Freigabe gestaffelt und ist spätestens innerhalb von 60 Tagen […]

ai-nuget-supplychain-sicoob-pfx-credentials

BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen

BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]

ai-teams-phishing-kali365-mfa

Teams-Phishing mit Kali365: FBI warnt vor MFA-Umgehung und Folgen fĂĽr Administratoren

LONDON (IT BOLTWISE) – Das FBI warnt vor dem Phishing-Kit „Kali365“, das ĂĽber die Gerätecode-Authentifizierung die Mehrfaktor-Authentifizierung (MFA) umgehen kann. Während Microsoft Teams KI- und Planungsfunktionen ausbaut, zeigen gleichzeitige Synchronisationsprobleme und Copilot-SicherheitslĂĽcken, wie anspruchsvoll der sichere Betrieb wird. FĂĽr Unternehmen entsteht dadurch ein Doppelrisiko aus Identitäts- und Prozessangriffen. Der Beitrag ordnet die technischen Ursachen ein […]

ai-yubikey-5-fips-nist

YubiKey 5 FIPS: Yubico erhält NIST-Zertifikat für AAL3-konforme Behörden-Authentifizierung

STOCKHOLM / LONDON (IT BOLTWISE) – Yubico hat fĂĽr die YubiKey-5-FIPS-Serie ein NIST-Zertifikat nach FIPS 140-3 erhalten und damit Behörden den Weg zu AAL3-konformer Authentifizierung geebnet. Das Zertifikat #5291 bescheinigt definierte Hardware-Sicherheitsstufen und adressiert damit den Umstieg von veralteten FIPS-140-2-Anforderungen. Gleichzeitig erweitert die neue Firmware 5.7.4 den Funktionsumfang bei Passkeys, PIV-Zertifikaten und kryptografischen Algorithmen. FĂĽr […]

ai-upi-20b-transaction-realtime

UPI knackt 20-Milliarden-Marke: Indiens Echtzeit-Zahlungen und KI-Wende

LONDON (IT BOLTWISE) – Indiens Unified Payments Interface (UPI) hat im April 2026 mit 20,1 Milliarden Transaktionen einen historischen Meilenstein erreicht und ĂĽberholt damit weltweit alle vergleichbaren Netzwerke. Gleichzeitig beschleunigt die Integration KĂĽnstlicher Intelligenz im Banking die Automatisierung von Betrugserkennung, Kundenservice und digitalen Authentifizierungsprozessen. FĂĽr Unternehmen und Entwickler entsteht daraus ein klarer Handlungsdruck: skalierbare KI-Workflows, […]

ai-gitea-private-container-images-unauthed-access

Gitea: Schwachstelle (CVE-2026-27771) macht „private“ Container ungeschützt

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Gitea-Schwachstelle, die „private“ Container-Images ohne Anmeldung zugänglich macht. Betroffen sind alle Gitea-Versionen vor 1.26.2; Schätzungen zufolge betrifft das zehntausende Deployments in mehreren Ländern. Als SofortmaĂźnahme empfiehlt sich das Update, alternativ kann kurzfristig eine Sign-in-Erzwingung konfiguriert werden. Der Vorfall zeigt, wie schnell fehlerhafte Zugriffskontrollen in Self-Hosting-Registries […]

ai-unifi-os-ubiquiti-kritische-luecken

UniFi OS: Ubiquiti schließt kritische Lücken – entfernte Systemübernahme möglich

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere kritisch bewertete SicherheitslĂĽcken in UniFi OS. Drei davon ermöglichen laut Analysen eine entfernte SystemĂĽbernahme bis hin zu administrativer Kontrolle ohne vorherige Authentifizierung. Durch die breite Einbindung des Betriebssystems in Unternehmensnetzwerke entsteht ein unmittelbares Risiko fĂĽr zentrale IT- und Sicherheitskomponenten. Netzbetreiber sollten die Updates zeitnah einspielen […]

ai-uk-visa-portal-leak-passport-selfie

„UK Visa Portal“ legt Pass- und Selfie-Daten von Antragstellern offen und bleibt ungefixt

LONDON / LONDON (IT BOLTWISE) – Ein nicht offizielles „UK Visa Portal“ soll nach Berichten Tausende Pass- und Selfie-Dateien von Visa-Antragstellern öffentlich zugänglich gemacht haben. Medienanfragen zufolge betraf der Vorfall mindestens 100.000 Dokumente, deren Echtheit gegenĂĽber Betroffenen bestätigt wurde. Gleichzeitig bleibt das Leck weiter bestehen, und es gibt offenbar keine funktionierende Melde- oder Kontaktmöglichkeit fĂĽr […]

ai-badhost-starlette-cve-2026-48710-scanner

BadHost-CVE-2026-48710: Schwachstelle in Starlette gefährdet KI-Agenten

LONDON (IT BOLTWISE) – Eine kritische Schwachstelle namens BadHost (CVE-2026-48710) in Starlette öffnet Angreifern den Weg zu Servern, die KI-Agenten und deren Tooling betreiben. Besonders heikel ist, dass viele Python-Frameworks und Agent-Stacks auf Starlette basieren und damit potenziell ĂĽbergreifend betroffen sind. Laut Sicherheitsforschung lässt sich die PrĂĽfung fĂĽr autorisierte Zugriffe umgehen, was in der Praxis […]

ai-rtlplus-livestream-hartz

RTL+ Livestream zu „Hartz und herzlich“: Rechte, Timing und Verfügbarkeit im Blick

LONDON (IT BOLTWISE) – RTL+ synchronisiert den Livestream von „Hartz und herzlich – Tag fĂĽr Tag Rostock“ mit der TV-Ausstrahlung, sodass Zuschauer die Folge „Wasserschaden und Motorengeheul“ ab 16:05 Uhr verfolgen können. Gleichzeitig zeigt der Sendungsfahrplan, wie eng Timing, Episodenlogik und Online-Rechte zusammenhängen. Der Beitrag ordnet ein, warum Mediatheken nach der Ausstrahlung oft unterschiedliche Abrufzeiträume […]

ai-microsoft-sharepoint-rce-cve-2026-45659

Microsoft schlieĂźt SharePoint-RCE-LĂĽcke mit CVE-2026-45659 in mehreren Server-Versionen

REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht Sicherheitsupdates, um eine kritische Remote-Code-Execution-LĂĽcke in SharePoint zu schlieĂźen, die laut Advisory bereits durch einen normal authentifizierten Angreifer ausnutzbar sein kann. Die Schwachstelle CVE-2026-45659 trägt einen CVSS-Score von 8,8 und benötigt keine administrativen Rechte. Betroffen sind unter anderem SharePoint Server 2019, 2016 sowie die Subscription-Edition. FĂĽr Unternehmen […]

722 Leser gerade online auf IT BOLTWISE


KI-Jobs