Google ersetzt SMS-Codes durch QR-Codes fĂĽr Gmail-Authentifizierung
MĂśNCHEN (IT BOLTWISE) – Google plant, die Sicherheitsstandards fĂĽr Gmail-Nutzer zu erhöhen, indem es die herkömmliche SMS-Code-Authentifizierung durch QR-Codes ersetzt. Diese Entscheidung folgt auf die zunehmenden Sicherheitsbedenken und Missbrauchsfälle, die mit SMS-basierten Systemen verbunden sind. Google hat angekĂĽndigt, die Authentifizierungsmethode fĂĽr Gmail-Nutzer zu ĂĽberarbeiten, indem es von der traditionellen SMS-Code-Authentifizierung auf QR-Codes umstellt. Diese MaĂźnahme […]
Kritische Sicherheitslücke in Juniper-Routern ermöglicht Angreiferübernahme
MĂśNCHEN (IT BOLTWISE) – Juniper Networks hat eine kritische SicherheitslĂĽcke in seinen Session Smart Routern entdeckt, die es Angreifern ermöglicht, die Kontrolle ĂĽber die Geräte zu ĂĽbernehmen. Diese Schwachstelle, die intern entdeckt wurde, betrifft mehrere Versionen der Router und erfordert dringende MaĂźnahmen zur Behebung. Juniper Networks hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seinen Session Smart […]
Kritische SicherheitslĂĽcke in Juniper Routern entdeckt
MĂśNCHEN (IT BOLTWISE) – Juniper Networks hat kĂĽrzlich ein bedeutendes Sicherheitsupdate veröffentlicht, das eine kritische Schwachstelle in ihren Session Smart Routern behebt. Diese Schwachstelle, die als CVE-2025-21589 verfolgt wird, könnte es Angreifern ermöglichen, die Authentifizierung zu umgehen und die Kontrolle ĂĽber betroffene Geräte zu ĂĽbernehmen. Juniper Networks hat ein wichtiges Sicherheitsupdate fĂĽr seine Session Smart […]
Sonicwall-Firewalls: Kritische SicherheitslĂĽcke erfordert sofortiges Handeln
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Sonicwall-Firewalls sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Angreifer nutzen die Schwachstelle aktiv aus, um VPN-Verbindungen zu kapern und Netzwerke zu infiltrieren. In der Welt der IT-Sicherheit gibt es kaum etwas Besorgniserregenderes als eine aktiv ausgenutzte Schwachstelle in weit verbreiteten Geräten. Derzeit sind bestimmte Firewalls von Sonicwall […]
SicherheitslĂĽcke in Palo Alto Networks PAN-OS: Hacker nutzen Authentifizierungsumgehung
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Palo Alto Networks PAN-OS hat Hacker dazu veranlasst, gezielte Angriffe auf die Firewall-Systeme zu starten. Diese Schwachstelle ermöglicht es Angreifern, die Authentifizierung zu umgehen und unbefugt auf bestimmte PHP-Skripte zuzugreifen. Die SicherheitslĂĽcke, die unter der Kennung CVE-2025-0108 bekannt ist, wurde von Sicherheitsexperten als hochgefährlich eingestuft. Sie […]
Russische Bedrohungsakteure nutzen Microsoft-Authentifizierung zur Kompromittierung von M365-Konten
MOSKAU / MĂśNCHEN (IT BOLTWISE) – Russische Bedrohungsakteure haben eine neue Methode entwickelt, um Microsoft 365-Konten zu kompromittieren, indem sie die legitime Microsoft Device Code Authentication ausnutzen. In einer zunehmend digitalisierten Welt, in der Cyberangriffe immer raffinierter werden, haben russische Bedrohungsakteure eine neue Taktik entwickelt, um Microsoft 365-Konten zu kompromittieren. Diese Methode nutzt die legitime […]
Russische Hacker nutzen neue Phishing-Technik zur KontoĂĽbernahme
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung im Bereich der Cybersicherheit hat die Aufmerksamkeit von Microsoft auf sich gezogen. Die Bedrohungsgruppe, die als Storm-2372 bezeichnet wird, hat seit August 2024 eine Reihe von Cyberangriffen auf verschiedene Sektoren gestartet. Microsoft hat eine neue Bedrohung identifiziert, die als Storm-2372 bekannt ist und seit August 2024 verschiedene Sektoren […]
Russische Hacker nutzen neue Phishing-Technik zur KontenĂĽbernahme
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung durch russisch-verbundene Hackergruppen sorgt fĂĽr Aufsehen in der IT-Sicherheitsbranche. Microsoft hat eine neue Angriffswelle identifiziert, die seit August 2024 verschiedene Sektoren ins Visier nimmt. In einer alarmierenden Entwicklung hat Microsoft eine neue Bedrohung durch eine Hackergruppe identifiziert, die als Storm-2372 bekannt ist. Diese Gruppe, die mit russischen Interessen […]
Palo Alto Networks behebt kritische SicherheitslĂĽcke in PAN-OS
MĂśNCHEN (IT BOLTWISE) – Palo Alto Networks hat eine schwerwiegende SicherheitslĂĽcke in seiner PAN-OS-Software geschlossen, die zu einem Authentifizierungs-Bypass fĂĽhren könnte. Diese Schwachstelle, die als CVE-2025-0108 verfolgt wird, hat einen CVSS-Wert von 7,8 von 10,0. Der Wert sinkt jedoch auf 5,1, wenn der Zugriff auf die Managementschnittstelle auf einen Jump-Box beschränkt ist. Palo Alto Networks […]
Palo Alto Networks behebt kritische SicherheitslĂĽcke in PAN-OS
MĂśNCHEN (IT BOLTWISE) – Palo Alto Networks hat eine bedeutende SicherheitslĂĽcke in seiner PAN-OS-Software geschlossen, die zu einem Authentifizierungs-Bypass fĂĽhren könnte. Palo Alto Networks hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seiner PAN-OS-Software behoben, die es einem Angreifer ermöglichen könnte, die Authentifizierung zu umgehen. Diese Schwachstelle, die als CVE-2025-0108 verfolgt wird, hat einen CVSS-Wert von 7,8 […]
Vielfältige Einblicke in Debugging, Authentifizierung und KI-Entwicklung
MĂśNCHEN (IT BOLTWISE) – In der dynamischen Welt der Softwareentwicklung gibt es Wochen, in denen sich alles um ein bestimmtes Thema dreht, und dann gibt es solche, die eine bunte Mischung aus verschiedenen Bereichen bieten. Diese Woche gehört zur letzteren Kategorie und bietet spannende Einblicke in Debugging, Authentifizierung, Softwaredesign und die neuesten Entwicklungen in der […]
Warum der Wechsel von Gmail zu einem neuen E-Mail-Dienst riskant sein kann
MĂśNCHEN (IT BOLTWISE) – In einer Zeit, in der Cyberangriffe immer raffinierter werden, stehen E-Mail-Nutzer weltweit vor der Herausforderung, ihre Daten zu schĂĽtzen. Besonders Gmail, als einer der populärsten Dienste, gerät ins Visier von Hackern. Doch ist ein Wechsel zu einem anderen Anbieter wirklich die Lösung? Die Bedrohung durch Cyberangriffe ist allgegenwärtig, und E-Mail-Dienste wie […]
Indiens RBI fĂĽhrt exklusive “bank.in” Domain zur Bekämpfung von Online-Betrug ein
NEU-DELHI / MĂśNCHEN (IT BOLTWISE) – Die Reserve Bank of India (RBI) hat angekĂĽndigt, eine exklusive Internetdomain “bank.in” fĂĽr Banken im Land einzufĂĽhren, um digitalen Finanzbetrug zu bekämpfen. Die Reserve Bank of India (RBI) hat einen bedeutenden Schritt zur Verbesserung der Cybersicherheit im Bankensektor unternommen, indem sie die EinfĂĽhrung einer exklusiven Internetdomain “bank.in” angekĂĽndigt hat. […]
Winziger RISC-V-Chip revolutioniert den digitalen Produktpass
MĂśNCHEN (IT BOLTWISE) – Die EinfĂĽhrung des digitalen Produktpasses (DPP) in der EU steht bevor, und der NXP EdgeLock A30 könnte dabei eine zentrale Rolle spielen. Dieser winzige RISC-V-Mikrocontroller, kaum größer als ein Reiskorn, bietet eine sichere Lösung zur Speicherung und Authentifizierung digitaler Informationen. Die EU plant, den DPP ab 2027 fĂĽr bestimmte Produktkategorien verpflichtend […]
Moderne Authentifizierungstechnologien zur Eliminierung von Identitätsbedrohungen
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Welt, in der Identitätsbedrohungen wie Phishing und gestohlene Anmeldedaten allgegenwärtig sind, suchen Unternehmen nach effektiven Lösungen, um ihre Sicherheit zu gewährleisten. Trotz erheblicher Investitionen in fortschrittliche Technologien und Schulungsprogramme fĂĽr Mitarbeiter bleiben Angriffe auf Anmeldedaten und Benutzerkonten alarmierend häufig und machen 50-80% der Unternehmensverletzungen aus. Doch nun […]
Samsung Galaxy S25 integriert KI-Authentifizierung fĂĽr digitale Inhalte
SEOUL / MĂśNCHEN (IT BOLTWISE) – Samsung hat auf seinem jĂĽngsten Unpacked-Event eine bedeutende Neuerung fĂĽr die kommende Galaxy S25-Serie vorgestellt. Diese Smartphones werden die ersten ihrer Art sein, die das Content Credentials-Standard unterstĂĽtzen, eine Technologie, die von der Coalition for Content Provenance and Authenticity (C2PA) entwickelt wurde, um die Authentizität digitaler Inhalte zu gewährleisten. […]
Sicherheitslücke in Microsoft Active Directory entdeckt: NTLMv1-Authentifizierung trotz Einschränkungen möglich
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Active Directory ermöglicht es, die eigentlich deaktivierte NTLMv1-Authentifizierung durch eine einfache Fehlkonfiguration wieder zu aktivieren. In der Welt der Cybersicherheit ist die Entdeckung von Schwachstellen in weit verbreiteten Systemen immer ein bedeutendes Ereignis. KĂĽrzlich haben Forscher eine Möglichkeit gefunden, die NTLMv1-Authentifizierung in Microsofts Active Directory […]
Sicherheitslücke bei Google OAuth: Millionen von Nutzerdaten gefährdet
SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte Schwachstelle im Google OAuth-Authentifizierungsprozess könnte Millionen von Nutzerdaten gefährden. Diese SicherheitslĂĽcke ermöglicht es Angreifern, durch den Kauf von Domains gescheiterter Startups auf sensible Daten zuzugreifen. Eine neue SicherheitslĂĽcke im Google OAuth-Authentifizierungsprozess hat das Potenzial, Millionen von Nutzerdaten zu gefährden. Diese Schwachstelle nutzt eine Besonderheit im […]
Sicherheitslücke in Windows ermöglicht NTLM-Diebstahl – Micropatch verfügbar
MĂśNCHEN (IT BOLTWISE) – Eine Zero-Day-SicherheitslĂĽcke betrifft zahlreiche Windows-Versionen und ermöglicht das Abgreifen von NTLM-Anmeldeinformationen. Ein inoffizieller Micropatch von Acros Security steht bereit. Sicherheitsforscher von Acros Security haben eine neue Zero-Day-LĂĽcke entdeckt, die Windows-Systeme von Version 7 bis 11 sowie Server-Versionen von 2008 bis 2022 betrifft. Angreifer können diese Schwachstelle ausnutzen, um NTLM-Anmeldeinformationen abzugreifen. Bereits […]
Ăśber eine Milliarde Anmeldungen: Google fĂĽhrt Passkeys als neuen Standard ein
NEW YORK / MĂśNCHEN (IT BOLTWISE) – Google will Passkeys als zukĂĽnftigen Standard fĂĽr Online-Authentifizierung etablieren, mit beeindruckenden frĂĽhen Erfolgen. Google plant, das klassische Passwort durch Passkeys zu ersetzen und hat auf dem World Password Day beeindruckende Zahlen veröffentlicht. Seit ihrer EinfĂĽhrung im Jahr 2022 wurden Passkeys bereits ĂĽber eine Milliarde Mal genutzt, um sich […]
Backdoor in xz Utils bedroht Sicherheit von Linux-Systemen
MĂśNCHEN (IT BOLTWISE) – Forscher haben eine bösartige Backdoor in einem Kompressionstool entdeckt, das seinen Weg in weit verbreitete Linux-Distributionen, einschlieĂźlich jener von Red Hat und Debian, gefunden hat. Forscher haben eine bösartige Backdoor in einem Kompressionstool entdeckt, das in weit verbreitete Linux-Distributionen einschlieĂźlich jener von Red Hat und Debian eingedrungen ist. Das Kompressionstool, bekannt […]






















#Sophos