Progress fordert ShareFile-Kunden zur Offline-Schaltung der Storage-Zone-Controller auf
LONDON (IT BOLTWISE) – Progress schaltet bei ShareFile-Kunden vorĂĽbergehend Kontozugriffe fĂĽr betroffene Storage Zone Controller ab, nachdem das Unternehmen eine „credible external security threat“ bestätigt hat. Betroffene Systeme sollen offline bleiben, bis der Hersteller Details zur Ursache liefert und die Wiederinbetriebnahme freigibt. Der Schritt deutet auf eine LĂĽcke ohne sofortigen Patch hin oder auf ein […]
National-Grid-Aktie: Reguliertes Netzgeschäft stützt die Ertragsvisibilität
LONDON / LONDON (IT BOLTWISE) – Die National-Grid-Aktie bleibt fĂĽr viele Anleger deshalb interessant, weil das Unternehmen seine Einnahmen ĂĽberwiegend ĂĽber regulierte Netztarife erzielt. In mehrjährigen Regulierungszyklen werden genehmigter Kapitalstock und zulässige Eigenkapitalrenditen zur Grundlage der Ertragsplanung. Gleichzeitig treibt die Energiewende den Netzausbau, während neue Anforderungen an Qualität, Versorgungssicherheit und zunehmend auch Cybersicherheit den Druck […]
Super-Group-Aktie: Digitaler Wettmarkt stĂĽtzt den Konzern
JOHANNESBURG / LONDON (IT BOLTWISE) – Die Super-Group-Aktie profitiert von der langfristigen Verlagerung hin zu digitalen Sportwetten und iGaming, während der Konzern gleichzeitig strenge Regulierungsanforderungen umsetzt. FĂĽr Anleger rĂĽckt damit weniger ein einzelner Katalysator in den Vordergrund, sondern die Frage, wie stabil sich Umsatz und Marge in regulierten Märkten entwickeln. Technisch steht eine hochverfĂĽgbare Plattform […]
B-21 Raider: Zwei-Piloten-Konfiguration und Ăśbergangsprogramm fĂĽr WSO/CSO
LONDON (IT BOLTWISE) – Die US-Air-Force setzt beim neuen Langstreckenbomber B-21 Raider auf eine Zwei-Piloten-Besatzung. Gleichzeitig startet sie einen Pilot-Ăśbergang fĂĽr ausgewählte WSO- und CSO-Offiziere, um die taktische Expertise im Cockpit zu halten. Damit verbindet die Behörde eine Anpassung des Missionsprofils mit einem Kapazitäts- und Flottenausbau, der 2027 mit dem ersten operativen Einsatz beginnt. Parallel […]
Neue U-Boot-Sicherheitslücken: Angreifer könnten Boot-Images zum Absturz oder Code-Execution bringen
LONDON (IT BOLTWISE) – Sechs neue Schwachstellen im U-Boot-Bootloader rĂĽcken das Risiko kompromittierter Firmware-Images in den Fokus: Zwei Fehler könnten bereits vor der Betriebssystemfreigabe Code ausfĂĽhren, vier weitere fĂĽhren zu Crashs. Die LĂĽcken werden durch eine fehlerhafte Verarbeitung ungeprĂĽfter FIT-Images ausgelöst, bevor Signaturen verifiziert werden. FĂĽr Hersteller von Router-, Kamera- und Server-Firmware bedeutet das: Upstream-Fixes […]
TUI nach Kapitalerhöhung: Schuldenabbau stärkt Bilanzbasis
HANNOVER / LONDON (IT BOLTWISE) – TUI steht an einem Wendepunkt: Nach Kapitalerhöhungen und dem Abbau von Verbindlichkeiten wirkt die Bilanz wieder belastbarer. FĂĽr Anleger ist entscheidend, wie stark die Eigenkapitalbasis tatsächlich wächst und ob die sinkende Zinslast Risiken im operativen Geschäft reduziert. Gleichzeitig zeigt sich die Aktie nur dann nachhaltig, wenn die Nachfrage nach […]
Jacobs-Aktie: Infrastruktur- und Beratungsmix stabilisiert den Ausblick
NEW YORK / LONDON (IT BOLTWISE) – Die Jacobs-Aktie bleibt vom Infrastrukturgeschäft gestĂĽtzt, weil Bau- und Modernisierungsvorhaben sowie begleitende Beratungs- und Technologie-Services planbare Nachfrage erzeugen. Der Konzern setzt dabei stärker auf wiederkehrende Elemente wie Wartung, Monitoring und Rahmenverträge, statt nur projektbezogen zu liefern. FĂĽr Anleger ist vor allem die Mischung aus zyklischem Infrastrukturzyklus und stabilisierenden […]
U19-EM-Finale Deutschland gegen Spanien: Legal TV- und Live-Stream-Optionen
BERLIN / LONDON (IT BOLTWISE) – Im U19-EM-Finale der Juniorinnen treffen Deutschland und Spanien aufeinander, angepfiffen wird am 11. Juli um 18: 00 Uhr. Ăśbertragen wird die Partie unter anderem bei NITRO sowie in der Streaming-Umgebung von RTL+. Wer nicht vor dem Fernseher sitzt, kann je nach Anbieter-Setup im Browser oder ĂĽber entsprechende Apps zuschauen. […]
Laser-Fault-Angriff auf Tangem: Kartenpasswörter lassen sich hardwareseitig zurücksetzen
LONDON (IT BOLTWISE) – Ein präzise getimter Laserimpuls kann bei Tangem-Wallet-Karten die Passwort-ĂśberprĂĽfung in einem Secure-Element-Chip umgehen. Dadurch lässt sich das Setzen eines neuen Passworts ohne altes Geheimnis oder Recovery-Schritt auslösen – allerdings nur mit physischem Zugriff und hohem Laboraufwand. Die Schwachstelle gilt als dauerhaft, weil Tangem keine Firmware-Updates fĂĽr die bereits verkauften Karten vorsieht. […]
Experian-Aktie: Daten- und Kreditgeschäft bleibt trotz Risiken robust
LONDON (IT BOLTWISE) – Experian bleibt fĂĽr Anleger interessant, weil das Unternehmen sein Kreditdaten- und Betrugspräventionsgeschäft technologisch weiter ausbaut und gleichzeitig neue Anwendungsfälle adressiert. Der Kern liegt in der Datenanalyse fĂĽr Scores, Kreditberichte sowie in der Erkennung verdächtiger Transaktionsmuster. Gleichzeitig steigt der Druck durch Cyberrisiken und Datenschutzanforderungen, die Kosten und Prozesse beeinflussen können. FĂĽr den […]
EPAM-Systems-Aktie: KI-, Cloud- und Cybersecurity-Programme treiben die Nachfrage
NEW YORK / LONDON (IT BOLTWISE) – EPAM Systems bleibt fĂĽr viele Anleger ein belastbarer Hebel auf die fortschreitende digitale Transformation: Cloud-Migration, Datenplattformen und Automatisierung werden in GroĂźprojekten dauerhaft nachgefragt. Der Konzern verbindet dabei Software-Engineering mit Delivery-Modellen, die ĂĽber Jahre wachsende Projektportfolios ermöglichen. Entscheidender Treiber ist, dass Kunden ihre Kernsysteme modernisieren und dafĂĽr Partner mit […]
Kompromittierung bei Injective: Maliziöse npm-Pakete stehlen Wallet-Private-Keys
SAN FRANCISCO / LONDON (IT BOLTWISE) – Angreifer kompromittierten das GitHub-Repository von Injective Labs und veröffentlichten eine manipulierte npm-Version, die beim Einsatz sensible Wallet-Daten exfiltriert. Betroffen ist insbesondere die Paketfamilie rund um „@injectivelabs/[email protected]“, die zusätzlich ĂĽber transitive Abhängigkeiten in weitere Wallet-Bibliotheken hineinreicht. Obwohl die Version zwischenzeitlich als veraltet markiert wurde, sind die Build-Artefakte offenbar weiterhin […]
Wochenvorschau bis 24. Juli 2026: Unternehmens- und Konjunktur-Impulse im Blick
FRANKFURT / LONDON (IT BOLTWISE) – Die Woche bis zum 24. Juli 2026 bĂĽndelt viele potenziell kursbewegende Unternehmens- und Konjunkturtermine. Besonders die Verbraucherpreisdaten, mehrere Zentralbank-Entscheidungen sowie zahlreiche Q2-Berichte können Erwartungen schnell kippen. FĂĽr Unternehmen und Trader wird damit die Frage relevant, wie zuverlässig Daten eingespielt, Risiken kontrolliert und Reaktionsprozesse automatisiert werden. Dieser Ăśberblick ordnet die […]
Laser-Angriff setzt Tangem-Karten-PIN zurück und macht Firmware-Patches unmöglich
LONDON (IT BOLTWISE) – Forschende zeigen einen Laser-Angriff, der bei Tangem-Krypto-Wallet-Karten die PIN zurĂĽcksetzt – ohne die alte PIN und ohne zweite Karte. Der Reset nutzt einen Timing-Fehler im Chip-Check zwischen Normal- und Wiederherstellungsmodus. Da Tangem-Firmware-Updates nicht unterstĂĽtzt, bleiben bereits ausgelieferte Karten dauerhaft verwundbar. FĂĽr die meisten Nutzer ist das Risiko zwar gering, doch bei […]
Trump erklärt Waffenruhe im Iran-Krieg fĂĽr beendet – Gespräche bleiben vorerst möglich
WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump stellt klar, dass die Waffenruhe im Iran-Konflikt aus seiner Sicht vorbei ist, lässt aber gleichzeitig Raum fĂĽr neue Gespräche. Während sich die Lage im Nahen Osten nach erneuten Attacken auf Tanker weiter zuspitzt, greifen die USA die Sanktionsschraube bei iranischem Ă–l wieder enger an. FĂĽr Unternehmen […]
NASA veröffentlicht Entwurf für RFP: Private Raumstationen bis 2030 im Fokus
WASHINGTON / LONDON (IT BOLTWISE) – NASA legt einen Entwurf fĂĽr eine Ausschreibung vor, mit der US-Unternehmen private Raumstationen in der erdnahen Umlaufbahn mitgestalten sollen. Der Zeitdruck ist spĂĽrbar, weil der ISS-Betrieb bis 2030 enden soll und ein personelles „Gap“ verhindert werden muss. Gleichzeitig sorgt der Umfang der Anforderungen fĂĽr Verwunderung: teils tausende Requirements, darunter […]
MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld
SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]
OpenClaw: WhatsApp-zu-Host-Angriffskette ĂĽber drei gepatchte KI-SicherheitslĂĽcken
LONDON (IT BOLTWISE) – Offenbar lassen sich ĂĽber WhatsApp an eine KI-Assistenten-Instanz Nachrichten senden, die im schlimmsten Fall Code auf dem Host ausfĂĽhren. Auslöser sind drei inzwischen gepatchte OpenClaw-SicherheitslĂĽcken mit CVSS-Werten bis zu 8, 8, darunter Command-Injection und ein Pfad-Umgehungsproblem bei Bind-Mounts. FĂĽr Unternehmen ist die Nachricht besonders relevant, weil die praktische Auswirkung stark von […]
Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar
SAN FRANCISCO / LONDON (IT BOLTWISE) – Lumen Technologies hat mithilfe der Axonius Asset-Intelligence-Plattform Daten aus ĂĽber 40 getrennten Systemen zu einem einzigen vertrauenswĂĽrdigen Asset-Modell konsolidiert. Dabei stieg der ermittelte Bestand von rund 17.000 bekannten Cyber-Assets auf etwa 1, 1 Millionen Geräte. Die Folge: Lumen kann nun in Minuten klären, welche Systeme von kritischen Schwachstellen […]
WP-SHELLSTORM: Leckter Server zeigt Webshell-Brokerage fĂĽr Millionen WordPress- und Joomla-Seiten
LONDON (IT BOLTWISE) – Ein offengelegter Server liefert Einblicke in WP-SHELLSTORM: eine Webshell-Zwischenhandelskampagne, die ĂĽber bekannte Plugin-LĂĽcken massenhaft Backdoors auf kompromittierten WordPress- und Joomla-Seiten installiert. Die betroffene Infrastruktur blieb laut den Forschern rund drei Wochen ohne Passwort erreichbar, wodurch Werkzeuge, Logs und Ziellisten sichtbar wurden. Besonders brisant ist, dass kein Zero-Day nötig war: Externe Exploits […]
MVPNalyzer prĂĽft 281 kostenlose Android-VPN-Apps und deckt Datenlecks sowie schwache VerschlĂĽsselung auf
MĂśNCHEN / LONDON (IT BOLTWISE) – Forscher haben 281 kostenlose Android-VPN-Apps einem automatisierten Testsystem unterzogen und dabei grundlegende Sicherheitsfehler gefunden. 29 Apps leaken Traffic aus dem verschlĂĽsselten Tunnel, darunter auch DNS-Anfragen, die besuchten Websites sichtbar machen können. Besonders kritisch sind fĂĽnf Apps, die Konfigurationsdateien unverschlĂĽsselt laden und dadurch anfällig fĂĽr Tunnel-Hijacking werden. Ergänzend zeigen die […]
XRING: Ungepatchte XQUIC-Fehlberechnung kann HTTP/3-Server per Legal-Traffic crashen
SICHERHEITS-CHECK / LONDON (IT BOLTWISE) – Eine einzelne Fehlberechnung in der QUIC- und HTTP/3-Bibliothek XQUIC lässt sich offenbar ohne Anmeldung und ohne speziell „kaputten“ Verkehr auslösen: Ein kurzer, regelkonformer QPACK-Stream kann den Serverprozess zum Absturz bringen. Betroffen ist laut Sicherheitsmeldung jede XQUIC-Version bis 1.9.4 – und damit nicht nur der Alibaba-Stack, sondern auch zahlreiche Integrationen […]
Vishing-Kit missbraucht Microsoft Entra Passkeys: Betreiber erbeuten unautorisierte Zugriffe
BERLIN / LONDON (IT BOLTWISE) – Angreifer bringen Nutzer per Telefon dazu, eine neue Entra-Passkey-Registrierung in Microsoft 365 zu bestätigen. Dabei nutzen sie ein passwort- und mfa-orientiertes Phishing-Kit, das den Enrollment-Flow nahezu in Echtzeit nachbildet. Statt Passkeys auf dem Gerät zu erzeugen, registrieren die Täter eigene SchlĂĽssel gegen das Microsoft-Konto des Opfers. Okta ordnet das […]























#Sophos