ai-qilin-pan-os-auth-bypass-entry

Qilin-Ransomware nutzt PAN-OS-Authentication-Bypass fĂĽr den Erstzugriff

LONDON (IT BOLTWISE) – Angreifer setzen eine gepatchte Schwachstelle in PAN-OS ein, um ohne gĂĽltige Anmeldedaten VPN-Sitzungen aufzubauen und anschlieĂźend Qilin (Agenda) zu platzieren. Im Zentrum steht CVE-2026-0257 mit einem CVSS-Score von 7,8, das eine Authentifizierungsumgehung in Portal- und Gateway-Komponenten ermöglicht. Laut Analyse eines Incident-Response-Dienstleisters zeigten mehrere EinbrĂĽche im Juni 2026 wiederkehrende Muster bei Vorbereitung, […]

karr-aftermarket-alarm-bluetooth-luecke-mio-autos

KARR-Zubehöralarm: Bluetooth-Lücke ermöglicht Hack, Tracking und Sabotage an Millionen Autos

SOUTHERN CALIFORNIA / LONDON (IT BOLTWISE) – Eine Bluetooth-SicherheitslĂĽcke in einem weit verbreiteten Aftermarket-Autolarm kann Angreifern laut Forschern das Auto unbemerkt öffnen, die Alarmanlage ausschalten und sogar die Stromversorgung lahmlegen. Besonders kritisch: Die Geräte wurden nach Einschätzung der UC San Diego in mehr als 2 Millionen Fahrzeugen verbaut, häufig auch dann, wenn Käufer die Funktion […]

ai-passkeys-fido2-webauthn-authenticator

Passkeys fĂĽr Millionen: 60% weniger Support bei Passwortproblemen

LONDON (IT BOLTWISE) – Passkeys sind laut aktuellen Zahlen bereits bei rund fĂĽnf Millionen Nutzern im Einsatz und erreichen bei Verbrauchern eine Bekanntheit von 90 Prozent. FĂĽr Unternehmen heiĂźt das vor allem weniger Reibung im Alltag: Helpdesk-Anfragen zu Passwortproblemen sollen um bis zu 60 Prozent sinken. Technisch lösen Passkeys das Phishing-Problem ĂĽber einen Public-Key-Handshake und […]

ai-wp2shell-wordpress-rce-unauth

wp2shell: Zwei WordPress-Lücken ermöglichen unauthentifizierte RCE und Kompromittierung

LONDON (IT BOLTWISE) – Angreifer nutzen zwei neue WordPress-SicherheitslĂĽcken, die zusammen eine unauthentifizierte Remote-Code-AusfĂĽhrung (RCE) ermöglichen. Bereits kurz nach der Veröffentlichung von öffentlichen Exploits wurde das Geschehen durch Massenscans untermauert. Besonders kritisch: Der Angriff kann auch in einer Stock-Installation ohne Plugins funktionieren und fĂĽhrt nach der Kompromittierung häufig zu Web-Shells sowie dem Anlegen von Admin-Zugängen. […]

ai-kratos-phishing-takedown-servers

BKA und US-Behörden zerschlagen „Kratos“: Phishing-as-a-Service trifft 1.800 Täter

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und US-Behörden haben am 20. Juli die Phishing-Plattform „Kratos“ stillgelegt. Bei der Operation wurden ein Entwickler in Indonesien festgenommen und ĂĽber 200 Server beschlagnahmt. Die Plattform lief als „Phishing as a Service“ und richtete sich speziell darauf, die Zwei-Faktor-Authentifizierung zu umgehen. FĂĽr Unternehmen wird damit die Lage […]

ai-phishing-kratos-infrastruktur

Kratos-Phishing: 1.800 Cyberkriminelle nutzten Baukasten fĂĽr Fake-Banking

MĂśNSTER / LONDON (IT BOLTWISE) – Das Landgericht MĂĽnster startet den Prozess gegen sechs mutmaĂźliche Mitglieder einer professionellen Phishing-Bande, die Bankkunden systematisch um mehr als 180.000 Euro gebracht haben soll. Parallel dazu melden Ermittler weltweit eine Operation gegen die Phishing-as-a-Service-Plattform „Kratos“, die wie ein Baukasten fĂĽr BetrĂĽger funktioniert haben soll. Laut Angaben nutzten rund 1.800 […]

ai-gzsz-livestream-rtlplus-0647

GZSZ-Folge 8567 heute im Livestream: RTL+ startet um 19:40 Uhr

BERLIN / LONDON (IT BOLTWISE) – RTL zeigt die neue Folge „Gute Zeiten, schlechte Zeiten“ (Folge 8567) heute um 19:40 Uhr. Auf RTL+ läuft der Livestream zeitgleich, sodass Zuschauer die Sendung unabhängig vom Fernseher verfolgen können. Die Episode „Gefährliches Spiel!“ dauert 35 Minuten und endet um 20:15 Uhr. Im Fokus steht dabei auch der Konflikt […]

ai-passkeys-entra-standard-sept-2026

Microsoft Entra ID macht Passkeys ab September 2026 zum Standard

LONDON (IT BOLTWISE) – Microsoft stellt Passkeys ab dem 1. September 2026 als Standard fĂĽr Anmeldungen in Microsoft Entra ID bereit. Bis Anfang 2027 sollen zudem SMS- und sprachbasierte Verifizierungen wegfallen. Der Schritt reagiert auf steigende Angriffe wie Password-Spray und die wachsende Verbreitung von Infostealern. FĂĽr Unternehmen in Deutschland und Europa bedeutet das: IAM-Workflows, Lizenzplanung […]

ai-gta6-retrial-kurtaj-evidence

Lapsus$-Hacker nach Anstaltsunterbringung vor neuem Prozess wegen GTA-6-Leak

LONDON (IT BOLTWISE) – Der mutmaĂźliche GTA-6-Leaker Arion Kurtaj, bekannt als Teil der Hacking-Gruppe Lapsus$, steht nach seiner Entlassung aus einer gesicherten Klinik erneut vor Gericht. Nach einer Entscheidung ĂĽber seine Prozessunfähigkeit im Jahr 2023 soll im November 2026 ein neuer Prozess stattfinden, zeitgleich mit der erwarteten Veröffentlichung von GTA 6. Der Fall wirft Fragen […]

ai-quishing-qr-phishing-146

Quishing-Angriffe nehmen zu: QR-Code-Phishing steigt 2026 stark

LONDON (IT BOLTWISE) – QR-Code-Phishing, auch Quishing genannt, gewinnt 2026 rasant an Boden: Die Zahl der Angriffe klettert laut Bericht im ersten Quartal um 146 Prozent. Gleichzeitig treiben Banken, Fintechs und Behörden KI-gestĂĽtzte Betrugsabwehr und neue Haftungs-Modelle voran. Das bedeutet fĂĽr Unternehmen nicht nur zusätzliche SicherheitsmaĂźnahmen, sondern auch klare Prozess- und Beweisanforderungen im Streitfall. Wer […]

ai-wp2shell-rest-batch-rce

wp2shell: Kritische Pre-Auth-RCE in WordPress-Kern per Batch-Endpoint

BERLIN / LONDON (IT BOLTWISE) – Angreifer können offenbar mit einer anonymen HTTP-Anfrage Code auf WordPress-Instanzen ausfĂĽhren, und das schon bei einer Minimalinstallation ohne Plugins. Der Fehler sitzt im Core und betrifft insbesondere Releases im Bereich 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1, die erst durch 6.9.5 beziehungsweise 7.0.2 geschlossen wurden. Laut dem Angreifer-Surface-Team existiert […]

ai-microsoft-passkeys-sms-sprache-2026

Microsoft ab September 2026: Passkeys ersetzen SMS und Sprachanrufe

LONDON (IT BOLTWISE) – Microsoft stellt ab September 2026 Passkeys als Standard-Authentifizierung in den Vordergrund und kĂĽndigt das Ende von SMS-Codes sowie Sprachanrufen an. Nutzer sollen schrittweise zur Registrierung umgestellt werden, bevor die letzten Abhängigkeiten im Februar 2027 auslaufen. Parallel erweitert Microsoft die Windows-11-Verwaltung fĂĽr Entra-ID-Umgebungen und baut die Azure-KI-Infrastruktur mit einer Partnerschaft in Richtung […]

ai-identity-security-kontrollebene

Identitätsschutz rüstet mit Seed-Runde, Akquisition und Partnerprogramm auf

LONDON (IT BOLTWISE) – Drei Bewegungen zeigen, wie schnell sich das Geschäft mit Identitätssicherheit verdichtet: Oak verlässt Stealth mit einer KI-gestĂĽtzten Identity-Control-Plane, Barracuda kauft mit Evo Security gezielt Expertise fĂĽr MSPs zu und Delinea stellt sein Partnerprogramm auf ein ARR-Ziel von 1 Milliarde US-Dollar aus. Im Kern geht es um weniger stehende Rechte, bessere Erkennung […]

ai-apple-openai-trade-secrets-laptop-auth

Apple vs. OpenAI: Trade-Secret-Klage trifft das KI- und Hardware-Timing

SAN FRANCISCO / LONDON (IT BOLTWISE) – Apple reicht im Northern District of California eine Trade-Secret-Klage gegen OpenAI sowie ehemalige Mitarbeiter ein. Im Mittelpunkt stehen laut Klage ein nicht zurĂĽckgegebenes Apple-Work-Laptop, angeblich ausgenutzte Authentifizierungsfehler und ein Rekrutierungsprozess, der vertrauliche Hardware-Details in Interviews zurĂĽckfĂĽhren soll. FĂĽr OpenAI und das Hardware-Projekt steigt damit das Risiko schneller gerichtlicher […]

ai-n8n-token-exchange-jwt-identity

n8n: Token-Exchange-Fehler (CVE-2026-59208) kann Nutzer-Accounts ĂĽber JWT-Sub verwechseln

BERLIN / LONDON (IT BOLTWISE) – n8n hat einen Login-Sicherheitsfehler in seiner Enterprise-Token-Exchange-Implementierung geschlossen. Angreifer konnten demnach unter bestimmten Konfigurationen per JWT den sub-Claim ausnutzen und sich als Nutzer eines anderen Token-Ausstellers ausgeben. Betroffen sind Versionen unter 2.27.4 sowie 2.28.0; der Fix landete zuerst in 2.27.4 und 2.28.1. Entscheidend ist, ob Token Exchange aktiviert ist […]

ai-mastercard-payment-network

Mastercard-Aktie profitiert von hohem Transaktionsvolumen im Zahlungsverkehr

PURCHASE / LONDON (IT BOLTWISE) – Mastercard bleibt an der Börse ein relativer Gewinner, weil das Unternehmen ĂĽber sein weltweites Karten- und Zahlunsnetz laufend GebĂĽhren aus Transaktionen vereinnahmt. Der anhaltend hohe Durchsatz stĂĽtzt Umsatz und Ergebnis, während Daten- und Sicherheitsdienste die Marge zusätzlich verbessern. Gleichzeitig bleibt das regulatorische Umfeld fĂĽr Interchange-GebĂĽhren und Sicherheitsanforderungen ein zentraler […]

ai-authncontext-amr-acr-trust-layer

AMR & AuthnContext: Wie Login-Qualität in SSO-Protokollen messbar wird

LONDON (IT BOLTWISE) – Authentifizierung ist längst nicht mehr nur „Login erfolgreich“. AMR aus OpenID Connect und AuthnContext aus SAML beschreiben, wie ein Benutzer sich angemeldet hat – und ACR sagt zusätzlich, wie stark die Absicherung insgesamt war. Damit können Anwendungen Entscheidungen treffen, ob ein Nutzer fĂĽr eine Aktion „gut genug“ ist oder fĂĽr Transaktionen […]

ai-ac-black-flag-offline-ubisoft-connect

Assassin’s Creed Black Flag Resynced: Offline-Modus bricht bei Ubisoft-Connect-Ausfall

LONDON (IT BOLTWISE) – Ubisoft verspricht fĂĽr Assassin’s Creed Black Flag Resynced einen Offline-Modus nach einmaliger Authentifizierung ĂĽber Ubisoft Connect. Nach einem rund einstĂĽndigen Ausfall am Wochenende funktionierte das in der Praxis jedoch nicht. Besonders PC-Spieler berichten in Foren, dass der Offline-Betrieb scheitert, obwohl das Spiel offline nutzbar sein soll. Damit rĂĽckt erneut die Frage […]

ai-dell-latitude-7450-business-notebook

Dell Latitude 7450 im Business-Test: Intel Core Ultra, Sicherheit und Verwaltung

LONDON (IT BOLTWISE) – Der Dell Latitude 7450 zielt klar auf Firmenflotten: Intel Core Ultra bis Core Ultra 7, bis zu 64 GB DDR5 und NVMe-SSDs kombinieren Leistung mit leisen Betriebsmodi. Im Fokus stehen aber nicht nur Datenblattwerte, sondern Sicherheits- und Verwaltungsfunktionen wie Smartcard-Reader, IR fĂĽr Windows Hello sowie Remote-BIOS-Updates. Dazu kommt ein Docking- und […]

ai-apple-openai-trade-secrets-injunction

Apple reicht Klage gegen OpenAI wegen angeblich gestohlener Hardware-Geheimnisse ein

SAN FRANCISCO / LONDON (IT BOLTWISE) – Apple wirft OpenAI und mehreren Ex-Managern den Diebstahl von Firmengeheimnissen zu bislang nicht angekĂĽndigter Hardware vor. Im Zentrum steht ein frĂĽherer Apple-Ingenieur, der laut Klage nach seinem Wechsel weiter auf Apples internes Netzwerk zugegriffen und dutzende Dateien heruntergeladen haben soll. Zudem geht es um Dokumente und Anleitungen zum […]

ai-sharefile-storage-zone-controller-shutdown

Progress fordert ShareFile-Storage-Zone-Kunden zum Abschalten auf

BERLIN / LONDON (IT BOLTWISE) – Progress Software hat Kunden von ShareFile Storage Zone Controllern zu einer sofortigen Abschaltung der internetfähigen Windows-Server aufgefordert. Der Hersteller verweist auf eine „credible external security threat“ und schaltet deshalb testweise den Zugriff ĂĽber die betroffenen Controller-Knoten ab. FĂĽr Unternehmen bedeutet das: Der File-Zugriff ĂĽber die Cloud wird unterbrochen, während […]

991 Leser gerade online auf IT BOLTWISE


KI-Jobs