Qilin-Ransomware nutzt PAN-OS-Authentication-Bypass fĂĽr den Erstzugriff
LONDON (IT BOLTWISE) – Angreifer setzen eine gepatchte Schwachstelle in PAN-OS ein, um ohne gĂĽltige Anmeldedaten VPN-Sitzungen aufzubauen und anschlieĂźend Qilin (Agenda) zu platzieren. Im Zentrum steht CVE-2026-0257 mit einem CVSS-Score von 7,8, das eine Authentifizierungsumgehung in Portal- und Gateway-Komponenten ermöglicht. Laut Analyse eines Incident-Response-Dienstleisters zeigten mehrere EinbrĂĽche im Juni 2026 wiederkehrende Muster bei Vorbereitung, […]
KARR-Zubehöralarm: Bluetooth-Lücke ermöglicht Hack, Tracking und Sabotage an Millionen Autos
SOUTHERN CALIFORNIA / LONDON (IT BOLTWISE) – Eine Bluetooth-SicherheitslĂĽcke in einem weit verbreiteten Aftermarket-Autolarm kann Angreifern laut Forschern das Auto unbemerkt öffnen, die Alarmanlage ausschalten und sogar die Stromversorgung lahmlegen. Besonders kritisch: Die Geräte wurden nach Einschätzung der UC San Diego in mehr als 2 Millionen Fahrzeugen verbaut, häufig auch dann, wenn Käufer die Funktion […]
Passkeys fĂĽr Millionen: 60% weniger Support bei Passwortproblemen
LONDON (IT BOLTWISE) – Passkeys sind laut aktuellen Zahlen bereits bei rund fĂĽnf Millionen Nutzern im Einsatz und erreichen bei Verbrauchern eine Bekanntheit von 90 Prozent. FĂĽr Unternehmen heiĂźt das vor allem weniger Reibung im Alltag: Helpdesk-Anfragen zu Passwortproblemen sollen um bis zu 60 Prozent sinken. Technisch lösen Passkeys das Phishing-Problem ĂĽber einen Public-Key-Handshake und […]
wp2shell: Zwei WordPress-Lücken ermöglichen unauthentifizierte RCE und Kompromittierung
LONDON (IT BOLTWISE) – Angreifer nutzen zwei neue WordPress-SicherheitslĂĽcken, die zusammen eine unauthentifizierte Remote-Code-AusfĂĽhrung (RCE) ermöglichen. Bereits kurz nach der Veröffentlichung von öffentlichen Exploits wurde das Geschehen durch Massenscans untermauert. Besonders kritisch: Der Angriff kann auch in einer Stock-Installation ohne Plugins funktionieren und fĂĽhrt nach der Kompromittierung häufig zu Web-Shells sowie dem Anlegen von Admin-Zugängen. […]
Kratos-Phishing: 1.800 Cyberkriminelle nutzten Baukasten fĂĽr Fake-Banking
MĂśNSTER / LONDON (IT BOLTWISE) – Das Landgericht MĂĽnster startet den Prozess gegen sechs mutmaĂźliche Mitglieder einer professionellen Phishing-Bande, die Bankkunden systematisch um mehr als 180.000 Euro gebracht haben soll. Parallel dazu melden Ermittler weltweit eine Operation gegen die Phishing-as-a-Service-Plattform „Kratos“, die wie ein Baukasten fĂĽr BetrĂĽger funktioniert haben soll. Laut Angaben nutzten rund 1.800 […]
GZSZ-Folge 8567 heute im Livestream: RTL+ startet um 19:40 Uhr
BERLIN / LONDON (IT BOLTWISE) – RTL zeigt die neue Folge „Gute Zeiten, schlechte Zeiten“ (Folge 8567) heute um 19:40 Uhr. Auf RTL+ läuft der Livestream zeitgleich, sodass Zuschauer die Sendung unabhängig vom Fernseher verfolgen können. Die Episode „Gefährliches Spiel!“ dauert 35 Minuten und endet um 20:15 Uhr. Im Fokus steht dabei auch der Konflikt […]
Microsoft Entra ID macht Passkeys ab September 2026 zum Standard
LONDON (IT BOLTWISE) – Microsoft stellt Passkeys ab dem 1. September 2026 als Standard fĂĽr Anmeldungen in Microsoft Entra ID bereit. Bis Anfang 2027 sollen zudem SMS- und sprachbasierte Verifizierungen wegfallen. Der Schritt reagiert auf steigende Angriffe wie Password-Spray und die wachsende Verbreitung von Infostealern. FĂĽr Unternehmen in Deutschland und Europa bedeutet das: IAM-Workflows, Lizenzplanung […]
Lapsus$-Hacker nach Anstaltsunterbringung vor neuem Prozess wegen GTA-6-Leak
LONDON (IT BOLTWISE) – Der mutmaĂźliche GTA-6-Leaker Arion Kurtaj, bekannt als Teil der Hacking-Gruppe Lapsus$, steht nach seiner Entlassung aus einer gesicherten Klinik erneut vor Gericht. Nach einer Entscheidung ĂĽber seine Prozessunfähigkeit im Jahr 2023 soll im November 2026 ein neuer Prozess stattfinden, zeitgleich mit der erwarteten Veröffentlichung von GTA 6. Der Fall wirft Fragen […]
Quishing-Angriffe nehmen zu: QR-Code-Phishing steigt 2026 stark
LONDON (IT BOLTWISE) – QR-Code-Phishing, auch Quishing genannt, gewinnt 2026 rasant an Boden: Die Zahl der Angriffe klettert laut Bericht im ersten Quartal um 146 Prozent. Gleichzeitig treiben Banken, Fintechs und Behörden KI-gestĂĽtzte Betrugsabwehr und neue Haftungs-Modelle voran. Das bedeutet fĂĽr Unternehmen nicht nur zusätzliche SicherheitsmaĂźnahmen, sondern auch klare Prozess- und Beweisanforderungen im Streitfall. Wer […]
wp2shell: Kritische Pre-Auth-RCE in WordPress-Kern per Batch-Endpoint
BERLIN / LONDON (IT BOLTWISE) – Angreifer können offenbar mit einer anonymen HTTP-Anfrage Code auf WordPress-Instanzen ausfĂĽhren, und das schon bei einer Minimalinstallation ohne Plugins. Der Fehler sitzt im Core und betrifft insbesondere Releases im Bereich 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1, die erst durch 6.9.5 beziehungsweise 7.0.2 geschlossen wurden. Laut dem Angreifer-Surface-Team existiert […]
Microsoft ab September 2026: Passkeys ersetzen SMS und Sprachanrufe
LONDON (IT BOLTWISE) – Microsoft stellt ab September 2026 Passkeys als Standard-Authentifizierung in den Vordergrund und kĂĽndigt das Ende von SMS-Codes sowie Sprachanrufen an. Nutzer sollen schrittweise zur Registrierung umgestellt werden, bevor die letzten Abhängigkeiten im Februar 2027 auslaufen. Parallel erweitert Microsoft die Windows-11-Verwaltung fĂĽr Entra-ID-Umgebungen und baut die Azure-KI-Infrastruktur mit einer Partnerschaft in Richtung […]
Identitätsschutz rüstet mit Seed-Runde, Akquisition und Partnerprogramm auf
LONDON (IT BOLTWISE) – Drei Bewegungen zeigen, wie schnell sich das Geschäft mit Identitätssicherheit verdichtet: Oak verlässt Stealth mit einer KI-gestĂĽtzten Identity-Control-Plane, Barracuda kauft mit Evo Security gezielt Expertise fĂĽr MSPs zu und Delinea stellt sein Partnerprogramm auf ein ARR-Ziel von 1 Milliarde US-Dollar aus. Im Kern geht es um weniger stehende Rechte, bessere Erkennung […]
Apple vs. OpenAI: Trade-Secret-Klage trifft das KI- und Hardware-Timing
SAN FRANCISCO / LONDON (IT BOLTWISE) – Apple reicht im Northern District of California eine Trade-Secret-Klage gegen OpenAI sowie ehemalige Mitarbeiter ein. Im Mittelpunkt stehen laut Klage ein nicht zurĂĽckgegebenes Apple-Work-Laptop, angeblich ausgenutzte Authentifizierungsfehler und ein Rekrutierungsprozess, der vertrauliche Hardware-Details in Interviews zurĂĽckfĂĽhren soll. FĂĽr OpenAI und das Hardware-Projekt steigt damit das Risiko schneller gerichtlicher […]
n8n: Token-Exchange-Fehler (CVE-2026-59208) kann Nutzer-Accounts ĂĽber JWT-Sub verwechseln
BERLIN / LONDON (IT BOLTWISE) – n8n hat einen Login-Sicherheitsfehler in seiner Enterprise-Token-Exchange-Implementierung geschlossen. Angreifer konnten demnach unter bestimmten Konfigurationen per JWT den sub-Claim ausnutzen und sich als Nutzer eines anderen Token-Ausstellers ausgeben. Betroffen sind Versionen unter 2.27.4 sowie 2.28.0; der Fix landete zuerst in 2.27.4 und 2.28.1. Entscheidend ist, ob Token Exchange aktiviert ist […]
Mastercard-Aktie profitiert von hohem Transaktionsvolumen im Zahlungsverkehr
PURCHASE / LONDON (IT BOLTWISE) – Mastercard bleibt an der Börse ein relativer Gewinner, weil das Unternehmen ĂĽber sein weltweites Karten- und Zahlunsnetz laufend GebĂĽhren aus Transaktionen vereinnahmt. Der anhaltend hohe Durchsatz stĂĽtzt Umsatz und Ergebnis, während Daten- und Sicherheitsdienste die Marge zusätzlich verbessern. Gleichzeitig bleibt das regulatorische Umfeld fĂĽr Interchange-GebĂĽhren und Sicherheitsanforderungen ein zentraler […]
OAuth-Client-ID-Spoofing: Neue LĂĽcke in Microsoft Entra Telemetrie fĂĽr Credential Checks
LONDON (IT BOLTWISE) – Angreifer nutzen eine neue Umgehungstechnik namens OAuth client ID spoofing, um gestohlene Microsoft-Entra-Anmeldedaten zu validieren, ohne dass ein erfolgreicher Login-Event entsteht. Dadurch entgehen klassische Sign-in-Telemetrie- und pro-Application-Erkennungen, die auf App-Namen und typische Login-Muster ausgelegt sind. Besonders kritisch: Die Angreifer können ĂĽber differenzierte Fehlercodes sowohl Nutzeraccount-Existenz als auch Passwort-Treffer ableiten. Neue Kampagnen […]
AMR & AuthnContext: Wie Login-Qualität in SSO-Protokollen messbar wird
LONDON (IT BOLTWISE) – Authentifizierung ist längst nicht mehr nur „Login erfolgreich“. AMR aus OpenID Connect und AuthnContext aus SAML beschreiben, wie ein Benutzer sich angemeldet hat – und ACR sagt zusätzlich, wie stark die Absicherung insgesamt war. Damit können Anwendungen Entscheidungen treffen, ob ein Nutzer fĂĽr eine Aktion „gut genug“ ist oder fĂĽr Transaktionen […]
Passkeys ab September: Microsoft und OpenAI setzen neuen Authentifizierungsstandard
BRASĂŤLIA / LONDON (IT BOLTWISE) – Ein brasilianisches Gericht zwingt Microsoft zur Wiederherstellung eines kompromittierten Xbox-Kontos – trotz aktivierter 2FA. Der Fall macht deutlich, wie schnell digitale Rechte verloren gehen können, wenn Konten ĂĽbergangen werden. Parallel kĂĽndigen Microsoft und OpenAI fĂĽr September 2026 Passkeys als Standard an. FĂĽr Unternehmen heiĂźt das: Authentifizierung wird zu einem […]
Spoofed OAuth-Client-IDs: Gefahr fĂĽr Microsoft Entra-Zugriff und Account-Enumeration
LONDON (IT BOLTWISE) – Angreifer nutzen in Microsoft Entra gespoofte OAuth-Client-IDs, um Benutzerkonten zu enumerieren und Passwortvalidierung zu erschlieĂźen, ohne typische Anmelde-Erfolgsmuster auszulösen. Dadurch werden Entra-Log-Ăśberwachungen und bedingte Zugriffsregeln fĂĽr einzelne Anwendungen umgangen. Eine Kampagne erreichte laut Berichten mehr als zwei Millionen Nutzer ĂĽber Millionen von gefälschten IDs. FĂĽr Security-Teams heiĂźt das: Logik rund um […]
Assassin’s Creed Black Flag Resynced: Offline-Modus bricht bei Ubisoft-Connect-Ausfall
LONDON (IT BOLTWISE) – Ubisoft verspricht fĂĽr Assassin’s Creed Black Flag Resynced einen Offline-Modus nach einmaliger Authentifizierung ĂĽber Ubisoft Connect. Nach einem rund einstĂĽndigen Ausfall am Wochenende funktionierte das in der Praxis jedoch nicht. Besonders PC-Spieler berichten in Foren, dass der Offline-Betrieb scheitert, obwohl das Spiel offline nutzbar sein soll. Damit rĂĽckt erneut die Frage […]
Dell Latitude 7450 im Business-Test: Intel Core Ultra, Sicherheit und Verwaltung
LONDON (IT BOLTWISE) – Der Dell Latitude 7450 zielt klar auf Firmenflotten: Intel Core Ultra bis Core Ultra 7, bis zu 64 GB DDR5 und NVMe-SSDs kombinieren Leistung mit leisen Betriebsmodi. Im Fokus stehen aber nicht nur Datenblattwerte, sondern Sicherheits- und Verwaltungsfunktionen wie Smartcard-Reader, IR fĂĽr Windows Hello sowie Remote-BIOS-Updates. Dazu kommt ein Docking- und […]
Apple reicht Klage gegen OpenAI wegen angeblich gestohlener Hardware-Geheimnisse ein
SAN FRANCISCO / LONDON (IT BOLTWISE) – Apple wirft OpenAI und mehreren Ex-Managern den Diebstahl von Firmengeheimnissen zu bislang nicht angekĂĽndigter Hardware vor. Im Zentrum steht ein frĂĽherer Apple-Ingenieur, der laut Klage nach seinem Wechsel weiter auf Apples internes Netzwerk zugegriffen und dutzende Dateien heruntergeladen haben soll. Zudem geht es um Dokumente und Anleitungen zum […]
Progress fordert ShareFile-Storage-Zone-Kunden zum Abschalten auf
BERLIN / LONDON (IT BOLTWISE) – Progress Software hat Kunden von ShareFile Storage Zone Controllern zu einer sofortigen Abschaltung der internetfähigen Windows-Server aufgefordert. Der Hersteller verweist auf eine „credible external security threat“ und schaltet deshalb testweise den Zugriff ĂĽber die betroffenen Controller-Knoten ab. FĂĽr Unternehmen bedeutet das: Der File-Zugriff ĂĽber die Cloud wird unterbrochen, während […]

























#Sophos