ai-msarat-headless-browser-devtools-trojan

msaRAT: Neuer Rust-Trojaner kapert Chrome- und Edge-Instanzen per Headless

LONDON (IT BOLTWISE) – Eine neue Malware namens msaRAT nutzt Browser-Prozesse, um unbemerkt in Netzverkehr und Angriffsketten einzusteigen. Sicherheitsforscher ordnen den Remote-Access-Trojaner als Werkzeug eines Ransomware-Umfelds ein. Besonders alarmierend: msaRAT kapert Chrome und Microsoft Edge über das Chrome DevTools Protocol und startet die Browser im Headless-Modus. Damit fließt der Schadcode-Verkehr über legitime Browser-Signale – ein […]

ai-chrome-151-android-scroll-security

Chrome 151: Performance-Upgrade für Android und 12 geschlossene Sicherheitslücken

LONDON (IT BOLTWISE) – Google liefert mit Chrome 151 für Android einen spürbaren Performance-Sprung aus: Die Scroll-Jank genannte Ruckelneigung wurde seit 2023 um 48 Prozent reduziert. Dafür hat der Konzern die Eingabe-Pipeline tief überarbeitet und die Priorisierung von Android-Threads stärker in den Browser integriert. Parallel rollt Google auch erste stabile Builds von Chrome 151 für […]

ai-chaos-msarat-headless-webrtc-c2

Chaos-Ransomware nutzt msaRAT: C2 läuft über Headless Chrome/Edge und WebRTC-Tunnel

LONDON (IT BOLTWISE) – Eine neue Beobachtung zur Chaos-Ransomware zeigt, dass das eigentliche Kommando-und-Kontroll-System nicht über typische Netzwerk-Endpoints läuft, sondern über den kompromittierten Browser des Opfers. Das Rust-basierte Implant msaRAT startet Chrome oder Edge im headless Modus und spricht darüber das Chrome DevTools Protocol an. Für den Datenkanal nutzt es WebRTC, wobei die Weiterleitung über […]

ai-ki-agenten-jobtest-tool-nutzung

KI-Agenten im Jobtest: Wie gut arbeiten sie mit Tools, ohne zu programmieren?

LONDON (IT BOLTWISE) – In einem praxisnahen Test prüfen Evaluatoren, ob KI-Agenten echte Bürotätigkeiten zuverlässig erledigen. Im Fokus stehen konkrete Workflows, bei denen die Systeme zunächst versuchen sollen, vorhandene Benutzeroberflächen zu nutzen statt sofort Code zu schreiben. So wird sichtbar, wie gut die Agenten beim Navigieren durch Anwendungen, beim Denken in Zwischenschritten und beim Umgang […]

ai-thunderbird-153-native-ews

Thunderbird 153 ESR: Native Exchange-Anbindung ohne Add-ons und neue Mail-Funktionen

LONDON (IT BOLTWISE) – Thunderbird bringt mit 153.0 eine deutlich vereinfachte Exchange-Anbindung für Microsoft-EWS-Konten in die Extended Support Release. Der Client setzt dafür erstmals direkt auf Microsoft Exchange Web Services, inklusive Autodiscover-gestützter Einrichtung über einen neu gestalteten Account Hub. Zusätzlich wandern OAuth-Anmeldungen in den Systembrowser, und der Umgang mit PDF-Signaturen sowie Benachrichtigungsaktionen wird im Alltag […]

ai-netflix-probezeit-neukunden

Netflix bringt kostenlose Probezeiträume zurück – aber nur für Neukunden

LONDON (IT BOLTWISE) – Netflix lässt Interessenten in Deutschland erneut kostenlos in das Streamingabo hineinschnuppern. Anders als noch vor sechs Jahren ist die Probezeit diesmal variabel und hängt offenbar von Faktoren wie Browser- und Cookie-Status ab. Angeboten werden je nach Auswahl eine Woche, zwei Wochen oder 30 Tage – allerdings ausschließlich für Neukunden mit noch […]

ai-fritz-os-8-25-firmware-update-home-router

Fritz!OS 8.25: Firmware-Update für die Fritz!Box 5690 Pro schließt das Flaggschiff-Foto ab

LONDON (IT BOLTWISE) – Fritz!OS 8.25 ist jetzt auch für die Fritz!Box 5690 Pro freigegeben. Damit erhalten Nutzer eines der stärksten Modelle des Herstellers die stabile Firmware-Version, nachdem sie zuvor schrittweise für viele andere Geräte verfügbar war. Im Update stecken laut Hersteller 24 Änderungen mit Fokus auf Netzwerkfunktionen, Systemstabilität und die Bedienung. Besonders relevant sind […]

ai-adobe-acrobat-hermeticreader-whatsapp-web-uxss

HermeticReader: Schwachstelle in Adobe-Acrobat-Erweiterung liest WhatsApp-Web-Daten mit UXSS

LONDON (IT BOLTWISE) – Eine reparierte Schwachstellenkette in einer Chrome-Erweiterung von Adobe könnte Angreifern stilles Lesen von WhatsApp-Web-Daten ermöglichen. Verantwortlich ist die als HermeticReader bezeichnete Lücke, die als CVE-2026-48294 mit einem CVSS-Score von 7,4 geführt wird. Für die Ausnutzung reicht es, dass ein Nutzer auf eine präparierte Seite gelangt oder dort interagiert, während die Erweiterung […]

ai-tesla-sommer-update-navigation-app

Tesla kündigt „Sommer-Update“ für Elektroautos an: Navigation, Medien und App-Funktionen

LONDON (IT BOLTWISE) – Tesla hat sein jährliches „Sommer-Update“ für Elektroautos angekündigt und verteilt die neue Softwareversion schrittweise in den kommenden Tagen. Im Kern stehen viele kleinere Verbesserungen in der Software statt einer einzelnen großen Revolution. Dazu zählen Anpassungen in der Navigation, neue App-Funktionen rund um das Fahrzeug-Design sowie erweiterte Medien- und Konnektivitätsoptionen. Für Modell […]

ai-browser-ki-assistent-privacy

Browser-Wars 2026: KI-Agenten und Privacy-Alternativen zu Chrome und Safari

LONDON (IT BOLTWISE) – Die Browser-Wars gehen 2026 in die nächste Runde: Es geht immer weniger um Suchergebnisse und immer mehr darum, welche KI-Agenten im Browser für Sie handeln. Mehrere neue Anbieter liefern inzwischen Chat- und Automationsfunktionen, teils direkt im Browser selbst. Gleichzeitig bleibt der Wettbewerb über Datenschutzfunktionen und offene Architektur sichtbar. Welche Alternativen zu […]

cookie-einwilligung-im-fokus-datenverarbeitung

Cookie-Einwilligung im Fokus: Was eine Website bei Datenverarbeitung genau protokolliert

LONDON (IT BOLTWISE) – Die Einwilligungsanzeige einer Website macht konkret, welche Daten beim Besuch verarbeitet werden und wofür sie genutzt werden. Sie erklärt zudem, dass je nach Funktion Informationen an zahlreiche Drittanbieter weitergehen können. Für Nutzer wird sichtbar, wie sich „freiwillig“ in der Praxis anfühlt: Einwilligung kann jederzeit widerrufen werden. Der Text zeigt damit auch, […]

ai-firefox-153-pdf-merge-browser

Firefox 153 und Edge 2026: PDFs direkt im Browser, aber mit neuen Sicherheitsregeln

LONDON (IT BOLTWISE) – Mozilla integriert mit Firefox 153 das Zusammenführen von PDFs direkt in den Browser. Nutzer können Dateien per Drag & Drop in eine Seitenleiste bringen und bekommen damit eine Funktion, die bislang eher Profi-Tools vorbehalten war. Microsoft Edge zieht parallel nach und plant ab August 2026 Screenshot-Sperren für geschützte PDFs, die in […]

ai-defensx-uniti-ai-nyc-funding

DefensX und Uniti AI erhalten in New York frisches Kapital – SEC belegt die Runden

NEW YORK / LONDON (IT BOLTWISE) – Zwei Deals stechen im Startup-Funding-Update für den 21. Juli 2026 heraus: DefensX sichert sich 12,7 Millionen US-Dollar, Uniti AI 12 Millionen US-Dollar. Beide Vorhaben zielen auf „Enterprise“-Anwendungsfälle ab, einmal im Browser als Sicherheitsarbeitsplatz, einmal als agentische KI für Sales, Leasing und Betriebsabläufe. Die Finanzierungsdetails stützen sich auf eine […]

ai-edge-152-update-14-days

Microsoft Edge 152: Stable-Update alle 14 Tage ab Ende August

LONDON (IT BOLTWISE) – Microsoft stellt den Stable-Kanal von Edge ab Ende August auf einen 14-Tage-Rhythmus um. Der Wechsel startet mit Edge 152 am 27. August 2026 und trifft damit besonders Unternehmen, die Releases bislang in größeren Abständen geprüft haben. Parallel bleibt der Extended-Stable-Kanal bei acht Wochen, während Sicherheitsupdates in beiden Kanälen zeitnah bereitgestellt werden. […]

ai-gemini-chrome-tabs-tabgruppen

Gemini verwaltet Chrome-Tab-Gruppen: Google testet Agentic Web im Browser

BERLIN / LONDON (IT BOLTWISE) – Google bringt Gemini in den Browser-Alltag: In Chrome Canary können Nutzer per Rechtsklick auf eine Tab-Gruppe Zusammenfassungen abrufen oder gezielt Fragen stellen. Die Funktion ist noch nicht standardmäßig aktiv und erfordert ein Software-Flag. Damit rückt das sogenannte „Agentic Web“ näher an konkrete UI-Workflows – inklusive späterer Erweiterungen wie „Find […]

ai-claude-mythos-access-restriction

Claude Mythos: KI findet massenhaft Sicherheitslücken – Zugang wird eingeschränkt

LONDON (IT BOLTWISE) – Laut den vorliegenden Angaben identifiziert das KI-Modell Claude Mythos in wenigen Monaten zehntausende Sicherheitslücken und soll sogar auf vollständig gepatchten Systemen Kontrolle über angreifbare Abläufe übernehmen können. Anthropic reagiert darauf mit Project Glasswing und begrenzt den Zugang auf ausgewählte Organisationen. Gleichzeitig verschärfen Regulierer und Behörden den Blick auf Exportkontrollen und nationale […]

ai-edge-screenshot-sperre-pdfs

Microsoft Edge sperrt ab August Screenshots geschützter PDFs in OneDrive/SharePoint

REDMOND / LONDON (IT BOLTWISE) – Microsoft schaltet ab Anfang August 2026 in Microsoft Edge eine Screenshot-Sperre für bestimmte, mit Purview Information Protection gelabelte PDFs in OneDrive und SharePoint frei. Damit verhindert der Browser, dass Nutzer geschützte Inhalte per Bildschirmfoto abgreifen, auch wenn das Dokument im Browser sichtbar ist. Die Maßnahme zielt auf eine konkrete […]

ai-claude-chrome-gmail-zugriff

Claude für Chrome: Sicherheitslücke ermöglicht Zugriff auf Gmail

BERLIN / LONDON (IT BOLTWISE) – Die Sicherheitslücke in der „Claude for Chrome“-Erweiterung kann unbefugte Befehle aus dem Browser heraus ermöglichen – und zwar bis hin zu Zugriff auf Gmail-Nachrichten, sofern Nutzerrechte aktiv sind. Das Risiko trifft nicht nur IT-Teams, sondern potenziell auch Endanwender in Unternehmen mit Cloud-Postfächern und strikten Rollenmodellen. Gleichzeitig zeigt die Meldung, […]

ai-ios27-siri-gemini-app-privacy

iOS 27 Public Beta macht Siri zur App: Gemini-Integration, aber EU-Blockaden

SAN FRANCISCO / LONDON (IT BOLTWISE) – Apples iOS 27 Public Beta zeigt, wie Siri künftig stärker als eigenständige KI-App funktioniert: Anfragen laufen direkt auf dem Gerät, basierend auf Apples Foundation Models in Kombination mit Google Gemini. Nutzer profitieren dabei von schnelleren Reaktionszeiten und einer potenziell besseren Privatsphäre, weil weniger Kontexte extern verarbeitet werden müssen. […]

ai-phia-cookie-stuffing-zuordnung-checkout

Phia nach Cookie-Stuffing-Vorwürfen: Affiliate-Tracking unter Druck

LONDON (IT BOLTWISE) – Der KI-Shopping-Assistent Phia steht nach einem Bericht zu Cookie-Stuffing unter Beobachtung. Laut Untersuchungen soll die Browser-Extension beim Checkout heimlich Tracking auslösen und Verkäufe falsch zuordnen. Die Folge: unberechtigte Provisionen und ein verzerrtes Performance-Reporting für Partner und Plattformen. Phia erklärt, der Fehler sei nach Bekanntwerden behoben worden – doch Partner suspendieren bereits […]

ai-mpeg4-patent-expiry

Letztes MPEG-4-Visual-Patent in Brasilien läuft aus

SÃO PAULO / LONDON (IT BOLTWISE) – Für MPEG-4 Visual fällt heute die letzte patentrechtliche Hürde in Brasilien: Ein bis dato aktives Patent für das Speichern und Verarbeiten von Bilddaten über aufeinanderfolgende Frames läuft aus. Damit reduziert sich für Entwickler und Anbieter der Lizenzdruck rund um den konkreten MPEG-4-Part-2-Codec. Gleichzeitig rückt die Frage näher, welche […]

ai-microsoft-patchday-600-vulnerabilities

Microsoft Patchday: Über 600 Windows- und Serverlücken, darunter AD FS

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat einen umfangreichen Patchday mit über 600 behobenen Schwachstellen in Windows, Office und Server-Produkten umgesetzt. Besonders kritisch: Eine AD-FS-Lücke ermöglicht Angreifern mit bereits gültigen Zugriffsrechten die Eskalation bis zu lokalen Administratorrechten. Parallel adressiert der Konzern auch SharePoint-Risiken, während Microsoft die steigende Fundrate mit KI-gestützter Fehleranalyse erklärt. Für IT-Teams […]

ai-edge-150-app-tower-google-accounts-sync

Edge 150 entfernt App Tower und integriert Google-Konten

LONDON (IT BOLTWISE) – Microsoft aktualisiert den Browser Edge auf Version 150 und zieht dabei gleich an mehreren Stellschrauben: Die App-Liste im App Tower verschwindet, Workspaces fürs Teilen werden gekappt und Google-Konten rücken stärker in den Fokus. Für Unternehmen sind zudem Security-Fixes und Enterprise-Anpassungen Teil des Releases, während Nutzer zeitgleich von hohen Ressourcenverbräuchen und Instabilitäten […]

ai-kinder-livestream-kika-sync-player

KiKA-Livestream zu „Die Biene Maja“: Technik hinter dem Sync für Kinderformate

BERLIN / LONDON (IT BOLTWISE) – KiKA zeigt „Die Biene Maja“ am 19.7.2026 ab 9.25 Uhr im Fernsehen und parallel im Livestream. Die Folge „Ferdinand / Der Bienentanz“ läuft 25 Minuten und endet um 9.50 Uhr. Entscheidend für den Nutzer ist dabei, dass der Stream zuverlässig startet, auch wenn Eltern parallel auf Mobilgeräten, Smart-TVs oder […]

5.504 Leser gerade online auf IT BOLTWISE


KI-Jobs