ai-windows11-cloud-rebuild-mxc-sdk-security

Windows 11: Cloud Rebuild, MXC SDK und neue Angriffe im Fokus

BERLIN / LONDON (IT BOLTWISE) – Microsoft bringt mit „Cloud Rebuild“ in Windows 11 26H2 ein Recovery-Update, das kompromittierte Systeme ohne USB-Stick neu aufsetzen soll. Gleichzeitig erweitert der Konzern die Sicherheitsarchitektur fĂĽr KI-Agenten mit dem MXC SDK und adressiert dabei Prompt-Injection-Risiken ĂĽber Sandbox-Isolation. In derselben Phase zeigen sich jedoch neue reale Kampagnen wie EtherRAT und […]

ai-clickonce-dfsvc-monitoring

ClickOnce-LĂĽcke: Warum Microsofts Deployment-Technologie zur Malware-Schleuse wird

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Microsofts ClickOnce nicht nur fĂĽr einfache Deployments gedacht ist, sondern gezielt zur Malware-Verteilung missbraucht werden kann. Besonders kritisch: Das Design umgeht UAC und klassische Sicherheitsfilter, wodurch Infektionen deutlich leichter werden. Angreifer nutzen dabei die Auto-Update-Funktion ĂĽber dfsvc.exe, um Schadcode regelmäßig zu aktualisieren. Da es sich um ein missbrauchsfähiges […]

ai-juni-patchday-2026-windows-206

Juni-Patchday 2026: Windows-Updates schlieĂźen 206 Schwachstellen

LONDON (IT BOLTWISE) – Der Juni-Patchday 2026 schlieĂźt mit einem Rekordupdate 206 Schwachstellen und adressiert mehrere hochriskante Pfade rund um Windows, NTLM-Hashes und HTTP.sys. Besonders kritisch: Ein bekanntes Problem im „search:-URI“-Handler erhöht das Risiko fĂĽr das Abgreifen von NTLMv2-Hashes, während Microsoft parallel eine Copilot-Enterprise-Search-SicherheitslĂĽcke behebt. FĂĽr Unternehmen bedeutet das: kurzfristige Patch-Planung, harte Netzwerk-Hygiene und zusätzliches […]

ai-microsoft-clickonce-aws-cloudfront

Verborgene Angriffe: Hacker nutzen Microsoft ClickOnce und AWS-Dienste

LONDON (IT BOLTWISE) – In einer zunehmend digitalisierten Welt, in der Unternehmen auf Cloud-Dienste und automatisierte Software-Deployments setzen, haben Hacker eine neue Methode entwickelt, um unbemerkt in Unternehmensnetzwerke einzudringen. Eine raffinierte Kampagne namens OneClik nutzt Microsofts ClickOnce-Technologie und AWS-Dienste, um ihre Angriffe zu verschleiern. Die OneClik-Kampagne, die von Sicherheitsforschern entdeckt wurde, zielt auf Organisationen in […]

ai-malware-energy-sector

OneClik-Malware: Neue Bedrohung fĂĽr die Energiebranche

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens OneClik zielt auf die Energiebranche ab und nutzt dabei Microsofts ClickOnce-Technologie sowie maĂźgeschneiderte Golang-Backdoors. Cybersecurity-Experten haben eine neue Bedrohung fĂĽr die Energiebranche identifiziert: Die OneClik-Malware nutzt Microsofts ClickOnce-Technologie und maĂźgeschneiderte Golang-Backdoors, um Unternehmen im Energie-, Ă–l- und Gassektor zu kompromittieren. Diese Kampagne zeigt Merkmale, die mit chinesischen […]

2.516 Leser gerade online auf IT BOLTWISE


KI-Jobs