ai-barclays-mobile-banking-klassiker

Barclays Mobile Banking: Der digitale Klassiker im britischen Alltag

LONDON / LONDON (IT BOLTWISE) – Barclays Mobile Banking App bĂĽndelt Konten, Karten und Kredite in einer Routine, die Pendler im Sekundenrhythmus nutzen. Die App setzt dabei stark auf biometrische Anmeldung und mehrstufige Freigaben bei sensiblen Aktionen. Gleichzeitig ist sie tief in das Kernbank-Backend angebunden und nutzt APIs im Umfeld von Open Banking. FĂĽr die […]

ai-brother-hl-l9310cdw-secure-color-laser

Brother HL-L9310CDW: Business-Farblaserdrucker mit PIN- & NFC-Absicherung

LONDON (IT BOLTWISE) – Der Brother HL-L9310CDW zielt im BĂĽroalltag auf hohe Farb-Outputraten und zugleich auf Zugriffskontrolle: PIN-geschĂĽtztes Drucken und NFC-basierte Authentifizierung sollen verhindern, dass vertrauliche Dokumente unbefugt im Ausgabefach landen. In der Praxis kommt dazu ein Netzwerkstapel mit Gigabit-LAN und Dualband-WLAN, kombiniert mit TLS-verschlĂĽsselter Druckkommunikation. Zusätzlich setzt Brother auf Reichweiten-Toner und automatischen beidseitigen Druck, […]

ai-live-streaming-cdn-drm

Live-Stream zur TV-Ausgabe: So funktionieren Skalierung, Rechte und Sicherheit

KĂ–LN / LONDON (IT BOLTWISE) – Eine neue TV-Ausgabe wird parallel im Live-Stream ausgespielt und später in der Mediathek bereitgestellt. Dahinter stecken technische Systeme fĂĽr Rechteverwaltung, Videotranscodierung, Content Delivery und Lastspitzen-Handling. FĂĽr Zuschauer wirkt das wie „ein Klick“, fĂĽr Betreiber ist es ein präzises Zusammenspiel aus Latenz-Optimierung und SicherheitsmaĂźnahmen. Der Artikel zeigt, wie Plattformen das […]

ai-trust-insights-ios27-scam-protection

iOS 27: Trust Insights warnt Apps vor laufenden Social-Engineering-BetrĂĽgereien

KALIFORNIEN / LONDON (IT BOLTWISE) – Apple fĂĽhrt mit iOS 27 das Framework „Trust Insights“ ein, das Apps in Echtzeit vor laufenden Social-Engineering-BetrĂĽgereien warnen soll. Das System bewertet Risikoindikatoren wie Interaktionsmuster, Timing und Kontext, ohne Inhalte aus Fotos, Nachrichten oder Mail auszulesen. Nutzer können die Funktion zwar in den Einstellungen deaktivieren, Apple plant jedoch einen […]

ai-icloud-e-mail-alias-anonymity

iCloud+ „E-Mail verbergen“: Alias-Fehler soll echte Adresse preisgeben

CUPERTINO / LONDON (IT BOLTWISE) – Apple bewirbt iCloud+ und „E-Mail verbergen“ als wichtigen Schutzmechanismus fĂĽr den Alltag. Berichten zufolge lässt sich jedoch die vermeintlich anonyme Alias-Adresse ĂĽber eine Schwachstelle auf die echte E-Mail zurĂĽckfĂĽhren. Besonders brisant: Dem Vernehmen nach existiert das Problem seit ĂĽber einem Jahr, ohne dass ein Fix öffentlich angekĂĽndigt oder ausgeliefert […]

ai-visa-passkeys-indien-fingerabdruck-zahlung

Visa startet Passkey-Authentifizierung in Indien: Fingerabdruck statt OTP

IN INDIEN / LONDON (IT BOLTWISE) – Visa fĂĽhrt Passkeys als Authentifizierung fĂĽr Kartenzahlungen ein und ersetzt damit in ausgewählten Setups klassische Einmalpasswörter per OTP. Die Methode bindet kryptografische SchlĂĽssel an das jeweilige Gerät und soll Angriffe wie Phishing und Spoofing deutlich erschweren. Im Hintergrund verschärft die indische Zentralbank die Regeln fĂĽr Zwei-Faktor-Authentifizierung ab April […]

ai-sharepoint-rce-cve-2026-45659-kev

SharePoint RCE CVE-2026-45659 in CISA KEV – Microsoft warnt vor aktiver Ausnutzung

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45659 mit 8,8 CVSS als „Known Exploited Vulnerability“ in den KEV-Katalog aufgenommen, nachdem die aktive Ausnutzung belegt wurde. Die LĂĽcke ermöglicht Remote Code Execution durch die Deserialisierung nicht vertrauenswĂĽrdiger Daten in Microsoft SharePoint Server. Microsoft hat den Fehler bereits im Mai 2026 fĂĽr mehrere SharePoint-Editionen geschlossen […]

ai-google-titan-security-key-fido2-webauthn-us

Google Titan Security Key: Physische FIDO-Absicherung fĂĽr US-Accounts

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google bringt mit dem Titan Security Key eine FIDO-basierte Hardware-Authentifizierung stärker in den Fokus: Nutzer loggen sich kĂĽnftig per USB-C oder NFC statt per SMS- oder App-Codes ein. Damit adressiert Alphabet ein Kernproblem moderner Angriffe, nämlich Phishing und Account Takeover ĂĽber gefälschte Login-Seiten. FĂĽr Unternehmen wird das Thema […]

ai-android-17-pin-retries-lockscreen-timer

Android 17: Google drosselt PIN-Bruteforce auf 20 Versuche in fĂĽnf Jahren

LONDON (IT BOLTWISE) – Android 17 fĂĽhrt eine drastische Begrenzung fĂĽr falsche PIN-Eingaben ein: maximal 20 Fehlversuche ĂĽber fĂĽnf Jahre. Google staffelt dazu Sperrzeiten in Minuten- und Stundenfenstern, um automatisiertes Ausprobieren und geduldige Attacken unpraktisch zu machen. Zusätzlich ergänzt das System Funktionen wie verständlichere Wartezeit-Anzeigen sowie Schutzmechanismen rund um Private Spaces und App-Backups. Gleichzeitig verschärft […]

ai-cve-2026-48558-oidc-simplehelp-taskweaver

CVE-2026-48558: SimpleHelp wird als OIDC-Angriffspunkt fĂĽr TaskWeaver und Djinn Stealer genutzt

LONDON (IT BOLTWISE) – Angreifer missbrauchen die Schwachstelle CVE-2026-48558 in SimpleHelp, um ĂĽber einen manipulierten OpenID-Connect-Ablauf eine vollauthentifizierte „Technician“-Sitzung zu erlangen. Die Kampagne liefert dabei gleich zwei bekannte Muster: einen stark verschleierten Node.js-Loader namens TaskWeaver und einen plattformĂĽbergreifenden Dieb von Zugangsdaten, Djinn Stealer. Entscheidend ist, dass der Fehler als CVSS 10,0 eingestuft wurde und damit […]

ai-loadmaster-cve-2026-8037-root-api

CVE-2026-8037: Progress Kemp LoadMaster liefert per API Root-Command-Execution vor der Authentifizierung

LONDON (IT BOLTWISE) – FĂĽr Progress Kemp LoadMaster wird eine kritische Vor-Auth-Schwachstelle (CVE-2026-8037) öffentlich gemacht, die eine unauthentifizierte Root-Command-Execution ĂĽber die API ermöglicht. Betroffen sind ältere GA- und LTSF-Versionen, solange die API aktiviert ist. Laut ZDI liegt der CVSS-Score bei 9,8, während Progress einen Fix mit zwei gezielten Code-Ă„nderungen bereitstellt. Anwender sollen die Patchstände einspielen […]

ai-oracle-payments-cve-2026-46817

CVE-2026-46817 trifft Oracle E-Business Suite: Aktiv ausgenutzt, CVSS 9,8

LONDON (IT BOLTWISE) – Eine als CVE-2026-46817 (CVSS 9,8) eingestufte Schwachstelle in Oracle Payments innerhalb der E-Business Suite wird aktuell in Honeypots beobachtet. Die LĂĽcke kombiniert unzureichende Privilegverwaltung mit Problemen in der Authentifizierung und kann laut NVD zum Takeover betroffener Instanzen fĂĽhren. Oracle lieferte die Patches als Teil seines Critical Security Patch Update bereits im […]

ai-oracle-ebs-cve-exploitation-payments

Oracle E-Business Suite: CVE-2026-46817 aktiv ausgenutzt

LONDON (IT BOLTWISE) – Ein kritisches Oracle-Problem in der E-Business-Suite wird laut Berichten bereits aktiv ausgenutzt: CVE-2026-46817 (CVSS 9,8) betrifft Oracle Payments und kann laut Datenbankbeschreibung zu einer Ăśbernahme anfälliger Installationen fĂĽhren. Betroffene Versionen reichen von 12.2.3 bis 12.2.15, Patches kamen als Teil des Critical Security Patch Update. Parallel zeigt der Kontext weiterer, ebenfalls schwerwiegender […]

ai-consentfix-oauth-session-hijack

ConsentFix und ClickFix: Neue Social-Engineering-Angriffe kapern Microsoft-365-Sessions

LONDON (IT BOLTWISE) – Angreifer kombinieren 2026 Social Engineering mit OAuth-Umleitungen und lassen Nutzer in Microsoft-365-Anmeldeabläufe eingreifen, ohne echte Passwörter einzugeben. Der neu öffentlich dokumentierte ConsentFix-Ansatz zeigt, wie Drag-and-drop-ähnliche Aktionen lokal gespeicherte Token liefern können, die Sessions entfĂĽhren. Damit verschiebt sich der Fokus von klassischem Credential-Phishing hin zu manipulierter Authentifizierung. FĂĽr Verteidiger wird Sichtbarkeit in […]

ai-macos-26-5-2-security-update

macOS 26.5.2 im Rollout: Sicherheitsfixes und Update-Dringlichkeit

LONDON (IT BOLTWISE) – Apple rollt macOS 26.5.2 aus und schlieĂźt mit dem Update zentrale SicherheitslĂĽcken. Auch wenn die Release Notes nach Standard-Kost aussehen, ordnen Experten Neben-Updates in der Regel als „zeitnah installieren“ ein. Der Hintergrund: Vor wenigen Monaten fĂĽhrten Schwachstellen wie Coruna und DarkSword bereits zu Notfall-Fixes in iOS, iPadOS und macOS. FĂĽr IT-Teams […]

ai-passkeys-ncsc-phishing-mfa

NCSC empfiehlt Passkeys statt Passwörter: weniger Phishing, neue MFA-Regeln

LONDON / LONDON (IT BOLTWISE) – Das britische NCSC stuft Passkeys als deutlich robustere Alternative zu klassischen Passwörtern ein. Die Behörde begrĂĽndet das mit Public-Key-Kryptografie, die Phishing-Angriffe weitgehend aushebelt. Gleichzeitig kĂĽndigen kommende Cyber-Essentials-Plus-Vorgaben ab 2026 eine stärkere MFA-Pflicht fĂĽr Cloud-Nutzer an. FĂĽr Unternehmen heiĂźt das: Identitäts- und Zugriffsmanagement muss mittelfristig passkeyfähig werden, sonst drohen Compliance- […]

ai-libssh2-cve-2026-55200

CVE-2026-55200: Proof-of-Concept fĂĽr libssh2-SSH-RCE-Risiko

LONDON (IT BOLTWISE) – FĂĽr CVE-2026-55200, eine kritische Schwachstelle in der clientseitigen SSH-Bibliothek libssh2, ist ein öffentliches Proof-of-Concept erschienen. Der Fehler erlaubt einem bösartigen oder kompromittierten SSH-Server, beim Verbindungsaufbau Speicher zu beschädigen – ohne Credentials und ohne Benutzerinteraktion. Betroffen sind laut Meldung alle Versionen bis einschlieĂźlich 1.11.1, während der Fix bereits als Patch vorliegt und […]

ai-mfa-passkeys-phishing-server-rack

KDDI, Nissan und Messenger-Phishing: Warum MFA und Passkeys jetzt Pflicht sind

TOKYO / LONDON (IT BOLTWISE) – KDDI meldet einen Vorfall, bei dem potenziell 14,22 Millionen Kundenkonten betroffen sind: Eine Drittanbieter-Komponente öffnete das interne E-Mail-System. Parallel geraten Unternehmens- und Bildungsdaten in die Schlagzeilen, während russische Akteure mit Phishing- und „Browser-in-the-Middle“-Techniken Angriffe verfeinern. Die Konsequenz fĂĽr Unternehmen und Nutzer ist klar: Ein starkes Passwort allein reicht nicht […]

nordea-netbank-klassischer-onlinezugang-zwei-faktor

Nordea Netbank: klassischer Onlinezugang mit Zwei-Faktor-Sicherheit

LONDON (IT BOLTWISE) – Nordea hält bei seinem Onlinebanking bewusst am bewährten Netbank-Ansatz fest und koppelt ihn eng an die Nordea-ID-App. Im Alltag bedeutet das: Nutzerinnen und Nutzer bestätigen kritische Aktionen ĂĽber einen zweiten Faktor per Smartphone, während die Oberfläche eher sachlich bleibt. Der Artikel ordnet ein, wie sich die Sicherheitsarchitektur technisch umsetzen lässt, welche […]

ai-wm-streaming-ko-magenta

WM-K.o.-Spiele live: Warum Streaming-Anbieter wie Magenta TV technisch punkten

LOS ANGELES / LONDON (IT BOLTWISE) – Kanada trifft in der K.o.-Runde auf SĂĽdafrika, und der Blick richtet sich nicht nur aufs Spiel, sondern auch auf den Livestream dahinter. Anbieter wie Magenta TV setzen dabei auf eine belastbare Streaming-Infrastruktur, damit Vorberichte und AnstoĂź bei hoher Nachfrage stabil laufen. Im Free TV kommen andere Teams teils […]

ai-microsoft-365-preis-copilot

Microsoft 365 ab Juli teurer: KI-Funktionen, neue Lizenzen und Risiken bei Office-SchlĂĽsseln

LONDON (IT BOLTWISE) – Microsoft erhöht ab 1. Juli 2026 die Preise fĂĽr zentrale Microsoft-365-Pläne spĂĽrbar, darunter Business Basic (+16 %) und Business Standard (+12 %). Gleichzeitig kommen neue KI-Funktionen und frische Lizenzmodelle, etwa Business-mit-Copilot-Angebote sowie KI-Agenten fĂĽr Rechtsabteilungen. Im gleichen Zeitraum mahnt die Branche zu Vorsicht bei angeblichen „Lebenslang“-Office-SchlĂĽsseln und verweist auf Sicherheits- sowie […]

856 Leser gerade online auf IT BOLTWISE


KI-Jobs