Credential Stuffing erkennen: 19% bis 44% der Logins in Unternehmensdaten
LONDON (IT BOLTWISE) – Credential Stuffing bleibt fĂĽr viele Unternehmen ein zähes Betriebsproblem: Anmeldeversuche mit echten Passwörtern, die automatisiert in groĂźen Mengen getestet werden. Aus Auswertungen fĂĽr 2025 geht hervor, dass Credential Stuffing je nach Unternehmensgröße im Mittel 19% bis 25% der täglichen Authentifizierungsversuche ausmacht und an einzelnen Tagen auf 44% springen kann. Der Artikel […]
Brother HL-L9310CDW: Business-Farblaserdrucker mit PIN- & NFC-Absicherung
LONDON (IT BOLTWISE) – Der Brother HL-L9310CDW zielt im BĂĽroalltag auf hohe Farb-Outputraten und zugleich auf Zugriffskontrolle: PIN-geschĂĽtztes Drucken und NFC-basierte Authentifizierung sollen verhindern, dass vertrauliche Dokumente unbefugt im Ausgabefach landen. In der Praxis kommt dazu ein Netzwerkstapel mit Gigabit-LAN und Dualband-WLAN, kombiniert mit TLS-verschlĂĽsselter Druckkommunikation. Zusätzlich setzt Brother auf Reichweiten-Toner und automatischen beidseitigen Druck, […]
Live-Stream zur TV-Ausgabe: So funktionieren Skalierung, Rechte und Sicherheit
KĂ–LN / LONDON (IT BOLTWISE) – Eine neue TV-Ausgabe wird parallel im Live-Stream ausgespielt und später in der Mediathek bereitgestellt. Dahinter stecken technische Systeme fĂĽr Rechteverwaltung, Videotranscodierung, Content Delivery und Lastspitzen-Handling. FĂĽr Zuschauer wirkt das wie „ein Klick“, fĂĽr Betreiber ist es ein präzises Zusammenspiel aus Latenz-Optimierung und SicherheitsmaĂźnahmen. Der Artikel zeigt, wie Plattformen das […]
iCloud+ „E-Mail verbergen“: Alias-Fehler soll echte Adresse preisgeben
CUPERTINO / LONDON (IT BOLTWISE) – Apple bewirbt iCloud+ und „E-Mail verbergen“ als wichtigen Schutzmechanismus fĂĽr den Alltag. Berichten zufolge lässt sich jedoch die vermeintlich anonyme Alias-Adresse ĂĽber eine Schwachstelle auf die echte E-Mail zurĂĽckfĂĽhren. Besonders brisant: Dem Vernehmen nach existiert das Problem seit ĂĽber einem Jahr, ohne dass ein Fix öffentlich angekĂĽndigt oder ausgeliefert […]
Visa startet Passkey-Authentifizierung in Indien: Fingerabdruck statt OTP
IN INDIEN / LONDON (IT BOLTWISE) – Visa fĂĽhrt Passkeys als Authentifizierung fĂĽr Kartenzahlungen ein und ersetzt damit in ausgewählten Setups klassische Einmalpasswörter per OTP. Die Methode bindet kryptografische SchlĂĽssel an das jeweilige Gerät und soll Angriffe wie Phishing und Spoofing deutlich erschweren. Im Hintergrund verschärft die indische Zentralbank die Regeln fĂĽr Zwei-Faktor-Authentifizierung ab April […]
SharePoint RCE CVE-2026-45659 in CISA KEV – Microsoft warnt vor aktiver Ausnutzung
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45659 mit 8,8 CVSS als „Known Exploited Vulnerability“ in den KEV-Katalog aufgenommen, nachdem die aktive Ausnutzung belegt wurde. Die LĂĽcke ermöglicht Remote Code Execution durch die Deserialisierung nicht vertrauenswĂĽrdiger Daten in Microsoft SharePoint Server. Microsoft hat den Fehler bereits im Mai 2026 fĂĽr mehrere SharePoint-Editionen geschlossen […]
Google Titan Security Key: Physische FIDO-Absicherung fĂĽr US-Accounts
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google bringt mit dem Titan Security Key eine FIDO-basierte Hardware-Authentifizierung stärker in den Fokus: Nutzer loggen sich kĂĽnftig per USB-C oder NFC statt per SMS- oder App-Codes ein. Damit adressiert Alphabet ein Kernproblem moderner Angriffe, nämlich Phishing und Account Takeover ĂĽber gefälschte Login-Seiten. FĂĽr Unternehmen wird das Thema […]
Android 17: Google drosselt PIN-Bruteforce auf 20 Versuche in fĂĽnf Jahren
LONDON (IT BOLTWISE) – Android 17 fĂĽhrt eine drastische Begrenzung fĂĽr falsche PIN-Eingaben ein: maximal 20 Fehlversuche ĂĽber fĂĽnf Jahre. Google staffelt dazu Sperrzeiten in Minuten- und Stundenfenstern, um automatisiertes Ausprobieren und geduldige Attacken unpraktisch zu machen. Zusätzlich ergänzt das System Funktionen wie verständlichere Wartezeit-Anzeigen sowie Schutzmechanismen rund um Private Spaces und App-Backups. Gleichzeitig verschärft […]
CVE-2026-48558: SimpleHelp wird als OIDC-Angriffspunkt fĂĽr TaskWeaver und Djinn Stealer genutzt
LONDON (IT BOLTWISE) – Angreifer missbrauchen die Schwachstelle CVE-2026-48558 in SimpleHelp, um ĂĽber einen manipulierten OpenID-Connect-Ablauf eine vollauthentifizierte „Technician“-Sitzung zu erlangen. Die Kampagne liefert dabei gleich zwei bekannte Muster: einen stark verschleierten Node.js-Loader namens TaskWeaver und einen plattformĂĽbergreifenden Dieb von Zugangsdaten, Djinn Stealer. Entscheidend ist, dass der Fehler als CVSS 10,0 eingestuft wurde und damit […]
CVE-2026-8037: Progress Kemp LoadMaster liefert per API Root-Command-Execution vor der Authentifizierung
LONDON (IT BOLTWISE) – FĂĽr Progress Kemp LoadMaster wird eine kritische Vor-Auth-Schwachstelle (CVE-2026-8037) öffentlich gemacht, die eine unauthentifizierte Root-Command-Execution ĂĽber die API ermöglicht. Betroffen sind ältere GA- und LTSF-Versionen, solange die API aktiviert ist. Laut ZDI liegt der CVSS-Score bei 9,8, während Progress einen Fix mit zwei gezielten Code-Ă„nderungen bereitstellt. Anwender sollen die Patchstände einspielen […]
CVE-2026-46817 trifft Oracle E-Business Suite: Aktiv ausgenutzt, CVSS 9,8
LONDON (IT BOLTWISE) – Eine als CVE-2026-46817 (CVSS 9,8) eingestufte Schwachstelle in Oracle Payments innerhalb der E-Business Suite wird aktuell in Honeypots beobachtet. Die LĂĽcke kombiniert unzureichende Privilegverwaltung mit Problemen in der Authentifizierung und kann laut NVD zum Takeover betroffener Instanzen fĂĽhren. Oracle lieferte die Patches als Teil seines Critical Security Patch Update bereits im […]
Oracle E-Business Suite: CVE-2026-46817 aktiv ausgenutzt
LONDON (IT BOLTWISE) – Ein kritisches Oracle-Problem in der E-Business-Suite wird laut Berichten bereits aktiv ausgenutzt: CVE-2026-46817 (CVSS 9,8) betrifft Oracle Payments und kann laut Datenbankbeschreibung zu einer Ăśbernahme anfälliger Installationen fĂĽhren. Betroffene Versionen reichen von 12.2.3 bis 12.2.15, Patches kamen als Teil des Critical Security Patch Update. Parallel zeigt der Kontext weiterer, ebenfalls schwerwiegender […]
Netflix macht Profile zu eigenständigen Logins: E-Mail pro Nutzer erforderlich
LOS GATOS / LONDON (IT BOLTWISE) – Netflix zwingt immer mehr Profile in seinem Dienst, an eine eigene E-Mail-Adresse gekoppelt zu werden. FĂĽr viele Abonnenten erscheinen dadurch ĂĽberraschende Login-Prompts und zusätzliche Schritte beim Anmelden. Die Ă„nderung stellt Profile vom reinen Anzeige-Setup auf ein Nutzerkonto mit eigenem Login, eigenen Einstellungen und datenzentrierter Zuordnung. Gleichzeitig verschärft sie […]
macOS 26.5.2 im Rollout: Sicherheitsfixes und Update-Dringlichkeit
LONDON (IT BOLTWISE) – Apple rollt macOS 26.5.2 aus und schlieĂźt mit dem Update zentrale SicherheitslĂĽcken. Auch wenn die Release Notes nach Standard-Kost aussehen, ordnen Experten Neben-Updates in der Regel als „zeitnah installieren“ ein. Der Hintergrund: Vor wenigen Monaten fĂĽhrten Schwachstellen wie Coruna und DarkSword bereits zu Notfall-Fixes in iOS, iPadOS und macOS. FĂĽr IT-Teams […]
NCSC empfiehlt Passkeys statt Passwörter: weniger Phishing, neue MFA-Regeln
LONDON / LONDON (IT BOLTWISE) – Das britische NCSC stuft Passkeys als deutlich robustere Alternative zu klassischen Passwörtern ein. Die Behörde begrĂĽndet das mit Public-Key-Kryptografie, die Phishing-Angriffe weitgehend aushebelt. Gleichzeitig kĂĽndigen kommende Cyber-Essentials-Plus-Vorgaben ab 2026 eine stärkere MFA-Pflicht fĂĽr Cloud-Nutzer an. FĂĽr Unternehmen heiĂźt das: Identitäts- und Zugriffsmanagement muss mittelfristig passkeyfähig werden, sonst drohen Compliance- […]
CVE-2026-55200: Proof-of-Concept fĂĽr libssh2-SSH-RCE-Risiko
LONDON (IT BOLTWISE) – FĂĽr CVE-2026-55200, eine kritische Schwachstelle in der clientseitigen SSH-Bibliothek libssh2, ist ein öffentliches Proof-of-Concept erschienen. Der Fehler erlaubt einem bösartigen oder kompromittierten SSH-Server, beim Verbindungsaufbau Speicher zu beschädigen – ohne Credentials und ohne Benutzerinteraktion. Betroffen sind laut Meldung alle Versionen bis einschlieĂźlich 1.11.1, während der Fix bereits als Patch vorliegt und […]
KDDI, Nissan und Messenger-Phishing: Warum MFA und Passkeys jetzt Pflicht sind
TOKYO / LONDON (IT BOLTWISE) – KDDI meldet einen Vorfall, bei dem potenziell 14,22 Millionen Kundenkonten betroffen sind: Eine Drittanbieter-Komponente öffnete das interne E-Mail-System. Parallel geraten Unternehmens- und Bildungsdaten in die Schlagzeilen, während russische Akteure mit Phishing- und „Browser-in-the-Middle“-Techniken Angriffe verfeinern. Die Konsequenz fĂĽr Unternehmen und Nutzer ist klar: Ein starkes Passwort allein reicht nicht […]
Nordea Netbank: klassischer Onlinezugang mit Zwei-Faktor-Sicherheit
LONDON (IT BOLTWISE) – Nordea hält bei seinem Onlinebanking bewusst am bewährten Netbank-Ansatz fest und koppelt ihn eng an die Nordea-ID-App. Im Alltag bedeutet das: Nutzerinnen und Nutzer bestätigen kritische Aktionen ĂĽber einen zweiten Faktor per Smartphone, während die Oberfläche eher sachlich bleibt. Der Artikel ordnet ein, wie sich die Sicherheitsarchitektur technisch umsetzen lässt, welche […]
WM-K.o.-Spiele live: Warum Streaming-Anbieter wie Magenta TV technisch punkten
LOS ANGELES / LONDON (IT BOLTWISE) – Kanada trifft in der K.o.-Runde auf SĂĽdafrika, und der Blick richtet sich nicht nur aufs Spiel, sondern auch auf den Livestream dahinter. Anbieter wie Magenta TV setzen dabei auf eine belastbare Streaming-Infrastruktur, damit Vorberichte und AnstoĂź bei hoher Nachfrage stabil laufen. Im Free TV kommen andere Teams teils […]
Microsoft 365 ab Juli teurer: KI-Funktionen, neue Lizenzen und Risiken bei Office-SchlĂĽsseln
LONDON (IT BOLTWISE) – Microsoft erhöht ab 1. Juli 2026 die Preise fĂĽr zentrale Microsoft-365-Pläne spĂĽrbar, darunter Business Basic (+16 %) und Business Standard (+12 %). Gleichzeitig kommen neue KI-Funktionen und frische Lizenzmodelle, etwa Business-mit-Copilot-Angebote sowie KI-Agenten fĂĽr Rechtsabteilungen. Im gleichen Zeitraum mahnt die Branche zu Vorsicht bei angeblichen „Lebenslang“-Office-SchlĂĽsseln und verweist auf Sicherheits- sowie […]

























#Sophos