Veraltete Microsoft-signierte Linux-UEFI-Shims: Secure-Boot-Bypass möglich
LONDON (IT BOLTWISE) – Security-Forscher zeigen, dass 11 alte, Microsoft-signierte UEFI-Shim-Loader unter bestimmten Bedingungen Secure Boot aushebeln können. Der SchlĂĽssel ist eine weiterhin vertraute Zertifikatskette, obwohl einzelne Komponenten seit 2026 abgelaufen sind. Angreifer können damit schon in der Boot-Phase untrusted Code ausfĂĽhren und Persistenz aufbauen, bevor Betriebssystem und EDR/AV starten. Microsoft hat die betroffenen Shims […]
Red Sift und GMO GlobalSign bündeln DMARC- und BIMI-PKI für sichere E-Mail-Identitäten
LONDON (IT BOLTWISE) – Red Sift und GMO GlobalSign bringen DMARC-Enforcement und die PKI fĂĽr BIMI in einem durchgängigen Paket zusammen. Damit soll die HĂĽrde sinken, E-Mail-Identität und sichtbare Marken-Authentizität schneller und konsistenter umzusetzen. Der Artikel ordnet ein, warum E-Mail im Angriffspfad längst vom „Nebenbei-Protokoll“ zur kritischen Infrastruktur geworden ist. Gleichzeitig beleuchtet er, wie kontinuierliches […]
Erschwerte Krankschreibungen: Koalition lässt Details weiter offen
BERLIN / LONDON (IT BOLTWISE) – Die schwarz-rote Koalition will Krankschreibungen ab dem ersten Krankheitstag deutlich strenger regeln. Konkrete Umsetzungsdetails bleiben jedoch vorerst vage, insbesondere bei der Frage, wie Beschäftigte die Bescheinigung im Alltag rechtssicher erhalten. Diskutiert wird eine Abschaffung telefonischer Krankschreibungen ohne Praxisbesuch sowie eine verbindliche ärztliche Vorlage ab Tag eins. FĂĽr Unternehmen, Krankenversicherer […]
Microsoft beschleunigt PQC-Roadmap: Umstellung auf 2029
LONDON (IT BOLTWISE) – Microsoft beschleunigt seine „Quantum Safe Program“-Roadmap und will kritische Produkte und Services bis 2029 auf Post-Quantum-Kryptografie umstellen. Damit reagiert das Unternehmen auf eine verschobene Risikobewertung rund um kryptografisch relevante Quantencomputer. Zusätzlich sollen PQC-Anforderungen in die Secure Future Initiative integriert und Crypto-Agility systematisch als Engineering-Standard verankert werden. Der Schritt steht im Kontext […]
Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore
LONDON (IT BOLTWISE) – Microsoft hat am 24. Juni dringende Sicherheitspatches fĂĽr Windows verteilt und dabei vor allem ein Secure-Boot-Zertifikatsupdate nachgeschoben, bevor alte SchlĂĽssel ablaufen. Wer diese Updates auslässt, bekommt zwar oft noch einen Rechnerstart hin, verpasst aber später wichtige Boot-Level-Schutzmechanismen. Zusätzlich kommt eine neue „Point-in-Time Restore“-Funktion, die per Volume Shadow Copy Service nicht nur […]
Secure-Boot-Deadline am 24. Juni: KB5094126 triggert Fehler auf Windows-Systemen
REDMOND / LONDON (IT BOLTWISE) – Ein Windows-Update soll zwar SicherheitslĂĽcken schlieĂźen, verursacht aber Berichten zufolge neue Probleme wie kryptische Dateinamen im Papierkorb, Bluescreens und unerwartete BitLocker-Abfragen. Gleichzeitig steht am 24. Juni 2026 eine Secure-Boot-Zertifikatsperre an, die betroffene Systeme bei fehlender Aktualisierung vom Starten abhalten kann. Parallel wird mit RoguePlanet eine weitere Schwachstelle diskutiert, bei […]
Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD
LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]
Red Sift integriert DMARC- und BIMI-Start mit GMO GlobalSign fĂĽr sichere Markenanzeige im Postfach
LONDON / LONDON (IT BOLTWISE) – Red Sift und GMO GlobalSign koppeln kĂĽnftig DMARC-Enforcement und BIMI-Aktivierung in einem durchgängigen Weg. FĂĽr GMO-GlobalSign-Kunden entfällt damit die bisherige Koordinationsarbeit zwischen Zertifikatskauf, DMARC-Tooling und Logo-Verifikation. Das Ziel: schneller zur durch DMARC abgesicherten, verifizierten Markenanzeige im Postfach, inklusive VMC oder CMC. Gleichzeitig adressiert die Lösung typische LĂĽcken in der […]
USMAP der US Coast Guard: Berufliche Qualifikationen während des Dienstes
LONDON (IT BOLTWISE) – Die US Coast Guard nutzt mit USMAP ein registriertes Apprenticeship-Programm, das Dienstzeiten in bundesweit anerkannte Zertifizierungen ĂĽberfĂĽhrt. Damit erhalten aktive und Reserve-Enlisted-Mitglieder eine Journeyman-Level-Qualifikation, die auf dem Zusammenspiel aus Arbeitsalltag (OJT) und rating-spezifischer technischer Unterweisung beruht. Der entscheidende Vorteil: benötigte Ausbildungsstunden laufen im Dienstbetrieb mit, ohne dass zusätzliche Off-Duty-Zeit erforderlich ist. […]
CVE-2026-50751: Check Point zeigt VPN-Bypass gegen IKEv1 mit hoher Kritikalität
LONDON (IT BOLTWISE) – Check Point warnt vor aktiver Ausnutzung einer kritischen Schwachstelle in Remote-Access-/Mobile-Access-VPNs, die auf IKEv1 setzen. Angreifer können demnach die Passwortauthentifizierung umgehen und dennoch eine VPN-Verbindung aufbauen, ohne gĂĽltige Zugangsdaten. Betroffen sind u. a. Security Gateways und Firewalls bestimmter R82/R81/R80-Versionen, sofern IKEv1 aktiv ist und keine Maschinezertifikate gefordert werden. Die Attacken sollen […]
eHBA-Kartenwechsel wegen VerschlĂĽsselungslĂĽcke: 30.000 eHealth-Zertifikate bis 30.6.2026
MĂśNCHEN / LONDON (IT BOLTWISE) – Rund 30.000 elektronische Heilberufsausweise (eHBA) mĂĽssen wegen einer VerschlĂĽsselungslĂĽcke bis zum 30. Juni 2026 ausgetauscht werden. Betroffen sind vor allem Karten der zweiten Generation, die auf älterer RSA-VerschlĂĽsselung basieren und ab dem 1. Juli automatisch deaktiviert werden. Der Wechsel trifft Praxen und Anbieter zugleich in einer angespannten finanziellen Lage […]
YubiKey 5 FIPS: Yubico erhält NIST-Zertifikat für AAL3-konforme Behörden-Authentifizierung
STOCKHOLM / LONDON (IT BOLTWISE) – Yubico hat fĂĽr die YubiKey-5-FIPS-Serie ein NIST-Zertifikat nach FIPS 140-3 erhalten und damit Behörden den Weg zu AAL3-konformer Authentifizierung geebnet. Das Zertifikat #5291 bescheinigt definierte Hardware-Sicherheitsstufen und adressiert damit den Umstieg von veralteten FIPS-140-2-Anforderungen. Gleichzeitig erweitert die neue Firmware 5.7.4 den Funktionsumfang bei Passkeys, PIV-Zertifikaten und kryptografischen Algorithmen. FĂĽr […]
DC3 öffnet DIB-Cybersecurity-Programm: Neue Mitgliedschaft auch ohne Clearance
LONDON (IT BOLTWISE) – Das DoD Cybercrime Center (DC3) öffnet sein Defense Industrial Base (DIB) Cybersecurity-Informationsaustauschprogramm fĂĽr neue Partner – ausdrĂĽcklich auch fĂĽr Unternehmen ohne Security-Clearance. Damit soll der Austausch vertraulicher, geschĂĽtzter Indikatoren und Verteidigungsinformationen stärker in die Defense Industrial Base hineinreichen. Im Mittelpunkt stehen verschlĂĽsselte Kommunikationswege, klar definierte Rahmenvereinbarungen sowie ein erweiterter Fokus auf […]
















#Sophos