ai-progress-sharefile-storage-controller-offline

Progress fordert ShareFile-Kunden zur Offline-Schaltung der Storage-Zone-Controller auf

LONDON (IT BOLTWISE) – Progress schaltet bei ShareFile-Kunden vorĂĽbergehend Kontozugriffe fĂĽr betroffene Storage Zone Controller ab, nachdem das Unternehmen eine „credible external security threat“ bestätigt hat. Betroffene Systeme sollen offline bleiben, bis der Hersteller Details zur Ursache liefert und die Wiederinbetriebnahme freigibt. Der Schritt deutet auf eine LĂĽcke ohne sofortigen Patch hin oder auf ein […]

ai-national-grid-reguliertes-netzgeschaeft

National-Grid-Aktie: Reguliertes Netzgeschäft stützt die Ertragsvisibilität

LONDON / LONDON (IT BOLTWISE) – Die National-Grid-Aktie bleibt fĂĽr viele Anleger deshalb interessant, weil das Unternehmen seine Einnahmen ĂĽberwiegend ĂĽber regulierte Netztarife erzielt. In mehrjährigen Regulierungszyklen werden genehmigter Kapitalstock und zulässige Eigenkapitalrenditen zur Grundlage der Ertragsplanung. Gleichzeitig treibt die Energiewende den Netzausbau, während neue Anforderungen an Qualität, Versorgungssicherheit und zunehmend auch Cybersicherheit den Druck […]

ai-super-group-digital-betting

Super-Group-Aktie: Digitaler Wettmarkt stĂĽtzt den Konzern

JOHANNESBURG / LONDON (IT BOLTWISE) – Die Super-Group-Aktie profitiert von der langfristigen Verlagerung hin zu digitalen Sportwetten und iGaming, während der Konzern gleichzeitig strenge Regulierungsanforderungen umsetzt. FĂĽr Anleger rĂĽckt damit weniger ein einzelner Katalysator in den Vordergrund, sondern die Frage, wie stabil sich Umsatz und Marge in regulierten Märkten entwickeln. Technisch steht eine hochverfĂĽgbare Plattform […]

b-21-raider-zwei-piloten-konfiguration-wso-cso

B-21 Raider: Zwei-Piloten-Konfiguration und Ăśbergangsprogramm fĂĽr WSO/CSO

LONDON (IT BOLTWISE) – Die US-Air-Force setzt beim neuen Langstreckenbomber B-21 Raider auf eine Zwei-Piloten-Besatzung. Gleichzeitig startet sie einen Pilot-Ăśbergang fĂĽr ausgewählte WSO- und CSO-Offiziere, um die taktische Expertise im Cockpit zu halten. Damit verbindet die Behörde eine Anpassung des Missionsprofils mit einem Kapazitäts- und Flottenausbau, der 2027 mit dem ersten operativen Einsatz beginnt. Parallel […]

ai-u-boot-bootloader-fit-signature-memory-corruption

Neue U-Boot-Sicherheitslücken: Angreifer könnten Boot-Images zum Absturz oder Code-Execution bringen

LONDON (IT BOLTWISE) – Sechs neue Schwachstellen im U-Boot-Bootloader rĂĽcken das Risiko kompromittierter Firmware-Images in den Fokus: Zwei Fehler könnten bereits vor der Betriebssystemfreigabe Code ausfĂĽhren, vier weitere fĂĽhren zu Crashs. Die LĂĽcken werden durch eine fehlerhafte Verarbeitung ungeprĂĽfter FIT-Images ausgelöst, bevor Signaturen verifiziert werden. FĂĽr Hersteller von Router-, Kamera- und Server-Firmware bedeutet das: Upstream-Fixes […]

ai-tui-bilanz-schulden-zinslast

TUI nach Kapitalerhöhung: Schuldenabbau stärkt Bilanzbasis

HANNOVER / LONDON (IT BOLTWISE) – TUI steht an einem Wendepunkt: Nach Kapitalerhöhungen und dem Abbau von Verbindlichkeiten wirkt die Bilanz wieder belastbarer. FĂĽr Anleger ist entscheidend, wie stark die Eigenkapitalbasis tatsächlich wächst und ob die sinkende Zinslast Risiken im operativen Geschäft reduziert. Gleichzeitig zeigt sich die Aktie nur dann nachhaltig, wenn die Nachfrage nach […]

ai-jacobs-infrastruktur-digitales-monitoring

Jacobs-Aktie: Infrastruktur- und Beratungsmix stabilisiert den Ausblick

NEW YORK / LONDON (IT BOLTWISE) – Die Jacobs-Aktie bleibt vom Infrastrukturgeschäft gestĂĽtzt, weil Bau- und Modernisierungsvorhaben sowie begleitende Beratungs- und Technologie-Services planbare Nachfrage erzeugen. Der Konzern setzt dabei stärker auf wiederkehrende Elemente wie Wartung, Monitoring und Rahmenverträge, statt nur projektbezogen zu liefern. FĂĽr Anleger ist vor allem die Mischung aus zyklischem Infrastrukturzyklus und stabilisierenden […]

ai-u19-em-live-streaming-legal-options

U19-EM-Finale Deutschland gegen Spanien: Legal TV- und Live-Stream-Optionen

BERLIN / LONDON (IT BOLTWISE) – Im U19-EM-Finale der Juniorinnen treffen Deutschland und Spanien aufeinander, angepfiffen wird am 11. Juli um 18: 00 Uhr. Ăśbertragen wird die Partie unter anderem bei NITRO sowie in der Streaming-Umgebung von RTL+. Wer nicht vor dem Fernseher sitzt, kann je nach Anbieter-Setup im Browser oder ĂĽber entsprechende Apps zuschauen. […]

ai-tangem-laser-fault-injection

Laser-Fault-Angriff auf Tangem: Kartenpasswörter lassen sich hardwareseitig zurücksetzen

LONDON (IT BOLTWISE) – Ein präzise getimter Laserimpuls kann bei Tangem-Wallet-Karten die Passwort-ĂśberprĂĽfung in einem Secure-Element-Chip umgehen. Dadurch lässt sich das Setzen eines neuen Passworts ohne altes Geheimnis oder Recovery-Schritt auslösen – allerdings nur mit physischem Zugriff und hohem Laboraufwand. Die Schwachstelle gilt als dauerhaft, weil Tangem keine Firmware-Updates fĂĽr die bereits verkauften Karten vorsieht. […]

ai-experian-creditdata-robustness

Experian-Aktie: Daten- und Kreditgeschäft bleibt trotz Risiken robust

LONDON (IT BOLTWISE) – Experian bleibt fĂĽr Anleger interessant, weil das Unternehmen sein Kreditdaten- und Betrugspräventionsgeschäft technologisch weiter ausbaut und gleichzeitig neue Anwendungsfälle adressiert. Der Kern liegt in der Datenanalyse fĂĽr Scores, Kreditberichte sowie in der Erkennung verdächtiger Transaktionsmuster. Gleichzeitig steigt der Druck durch Cyberrisiken und Datenschutzanforderungen, die Kosten und Prozesse beeinflussen können. FĂĽr den […]

ai-epam-cloud-ki-cybersecurity-delivery

EPAM-Systems-Aktie: KI-, Cloud- und Cybersecurity-Programme treiben die Nachfrage

NEW YORK / LONDON (IT BOLTWISE) – EPAM Systems bleibt fĂĽr viele Anleger ein belastbarer Hebel auf die fortschreitende digitale Transformation: Cloud-Migration, Datenplattformen und Automatisierung werden in GroĂźprojekten dauerhaft nachgefragt. Der Konzern verbindet dabei Software-Engineering mit Delivery-Modellen, die ĂĽber Jahre wachsende Projektportfolios ermöglichen. Entscheidender Treiber ist, dass Kunden ihre Kernsysteme modernisieren und dafĂĽr Partner mit […]

ai-u-boot-bootloader-firmware

U-Boot: Sechs neue Firmware-Lücken ermöglichen Boot-Crashes oder Codeausführung

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden sechs neue U-Boot-Schwachstellen, die sich bereits beim Laden eines untrusted Boot-Images ausnutzen lassen. Zwei Fehler können im ungĂĽnstigen Speicherlayout Code aus der manipulierten Image-Payload beim Boot ausfĂĽhren, noch bevor SignaturprĂĽfungen abgeschlossen sind. Vier weitere Bugs fĂĽhren zu AbstĂĽrzen des Bootloaders. FĂĽr Betreiber heiĂźt das: Upstream-Fixes zeitnah einbauen […]

ai-injective-npm-wallet-exfiltration

Kompromittierung bei Injective: Maliziöse npm-Pakete stehlen Wallet-Private-Keys

SAN FRANCISCO / LONDON (IT BOLTWISE) – Angreifer kompromittierten das GitHub-Repository von Injective Labs und veröffentlichten eine manipulierte npm-Version, die beim Einsatz sensible Wallet-Daten exfiltriert. Betroffen ist insbesondere die Paketfamilie rund um „@injectivelabs/[email protected]“, die zusätzlich ĂĽber transitive Abhängigkeiten in weitere Wallet-Bibliotheken hineinreicht. Obwohl die Version zwischenzeitlich als veraltet markiert wurde, sind die Build-Artefakte offenbar weiterhin […]

ai-economic-calendar-earnings-alerts

Wochenvorschau bis 24. Juli 2026: Unternehmens- und Konjunktur-Impulse im Blick

FRANKFURT / LONDON (IT BOLTWISE) – Die Woche bis zum 24. Juli 2026 bĂĽndelt viele potenziell kursbewegende Unternehmens- und Konjunkturtermine. Besonders die Verbraucherpreisdaten, mehrere Zentralbank-Entscheidungen sowie zahlreiche Q2-Berichte können Erwartungen schnell kippen. FĂĽr Unternehmen und Trader wird damit die Frage relevant, wie zuverlässig Daten eingespielt, Risiken kontrolliert und Reaktionsprozesse automatisiert werden. Dieser Ăśberblick ordnet die […]

ai-tangem-laser-pin-reset

Laser-Angriff setzt Tangem-Karten-PIN zurück und macht Firmware-Patches unmöglich

LONDON (IT BOLTWISE) – Forschende zeigen einen Laser-Angriff, der bei Tangem-Krypto-Wallet-Karten die PIN zurĂĽcksetzt – ohne die alte PIN und ohne zweite Karte. Der Reset nutzt einen Timing-Fehler im Chip-Check zwischen Normal- und Wiederherstellungsmodus. Da Tangem-Firmware-Updates nicht unterstĂĽtzt, bleiben bereits ausgelieferte Karten dauerhaft verwundbar. FĂĽr die meisten Nutzer ist das Risiko zwar gering, doch bei […]

ai-iran-truce-sanktionen-shipping-monitoring

Trump erklärt Waffenruhe im Iran-Krieg fĂĽr beendet – Gespräche bleiben vorerst möglich

WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump stellt klar, dass die Waffenruhe im Iran-Konflikt aus seiner Sicht vorbei ist, lässt aber gleichzeitig Raum fĂĽr neue Gespräche. Während sich die Lage im Nahen Osten nach erneuten Attacken auf Tanker weiter zuspitzt, greifen die USA die Sanktionsschraube bei iranischem Ă–l wieder enger an. FĂĽr Unternehmen […]

ai-nasa-private-raumstationen-rfp-entwurf

NASA veröffentlicht Entwurf für RFP: Private Raumstationen bis 2030 im Fokus

WASHINGTON / LONDON (IT BOLTWISE) – NASA legt einen Entwurf fĂĽr eine Ausschreibung vor, mit der US-Unternehmen private Raumstationen in der erdnahen Umlaufbahn mitgestalten sollen. Der Zeitdruck ist spĂĽrbar, weil der ISS-Betrieb bis 2030 enden soll und ein personelles „Gap“ verhindert werden muss. Gleichzeitig sorgt der Umfang der Anforderungen fĂĽr Verwunderung: teils tausende Requirements, darunter […]

ai-modbeacon-rat-grpc-c2

MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld

SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]

openclaw-whatsapp-zu-host-attack-chain

OpenClaw: WhatsApp-zu-Host-Angriffskette ĂĽber drei gepatchte KI-SicherheitslĂĽcken

LONDON (IT BOLTWISE) – Offenbar lassen sich ĂĽber WhatsApp an eine KI-Assistenten-Instanz Nachrichten senden, die im schlimmsten Fall Code auf dem Host ausfĂĽhren. Auslöser sind drei inzwischen gepatchte OpenClaw-SicherheitslĂĽcken mit CVSS-Werten bis zu 8, 8, darunter Command-Injection und ein Pfad-Umgehungsproblem bei Bind-Mounts. FĂĽr Unternehmen ist die Nachricht besonders relevant, weil die praktische Auswirkung stark von […]

ai-lumen-exposure-management-asset-inventory

Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar

SAN FRANCISCO / LONDON (IT BOLTWISE) – Lumen Technologies hat mithilfe der Axonius Asset-Intelligence-Plattform Daten aus ĂĽber 40 getrennten Systemen zu einem einzigen vertrauenswĂĽrdigen Asset-Modell konsolidiert. Dabei stieg der ermittelte Bestand von rund 17.000 bekannten Cyber-Assets auf etwa 1, 1 Millionen Geräte. Die Folge: Lumen kann nun in Minuten klären, welche Systeme von kritischen Schwachstellen […]

ai-wp-shellstorm-server-leak

WP-SHELLSTORM: Leckter Server zeigt Webshell-Brokerage fĂĽr Millionen WordPress- und Joomla-Seiten

LONDON (IT BOLTWISE) – Ein offengelegter Server liefert Einblicke in WP-SHELLSTORM: eine Webshell-Zwischenhandelskampagne, die ĂĽber bekannte Plugin-LĂĽcken massenhaft Backdoors auf kompromittierten WordPress- und Joomla-Seiten installiert. Die betroffene Infrastruktur blieb laut den Forschern rund drei Wochen ohne Passwort erreichbar, wodurch Werkzeuge, Logs und Ziellisten sichtbar wurden. Besonders brisant ist, dass kein Zero-Day nötig war: Externe Exploits […]

mvpnalyzer-android-vpn-281-datenlecks-tracking

MVPNalyzer prĂĽft 281 kostenlose Android-VPN-Apps und deckt Datenlecks sowie schwache VerschlĂĽsselung auf

MĂśNCHEN / LONDON (IT BOLTWISE) – Forscher haben 281 kostenlose Android-VPN-Apps einem automatisierten Testsystem unterzogen und dabei grundlegende Sicherheitsfehler gefunden. 29 Apps leaken Traffic aus dem verschlĂĽsselten Tunnel, darunter auch DNS-Anfragen, die besuchten Websites sichtbar machen können. Besonders kritisch sind fĂĽnf Apps, die Konfigurationsdateien unverschlĂĽsselt laden und dadurch anfällig fĂĽr Tunnel-Hijacking werden. Ergänzend zeigen die […]

ai-xring-xquic-http3-qpack-crash

XRING: Ungepatchte XQUIC-Fehlberechnung kann HTTP/3-Server per Legal-Traffic crashen

SICHERHEITS-CHECK / LONDON (IT BOLTWISE) – Eine einzelne Fehlberechnung in der QUIC- und HTTP/3-Bibliothek XQUIC lässt sich offenbar ohne Anmeldung und ohne speziell „kaputten“ Verkehr auslösen: Ein kurzer, regelkonformer QPACK-Stream kann den Serverprozess zum Absturz bringen. Betroffen ist laut Sicherheitsmeldung jede XQUIC-Version bis 1.9.4 – und damit nicht nur der Alibaba-Stack, sondern auch zahlreiche Integrationen […]

ai-vishing-entra-passkey-enrollment-phishing

Vishing-Kit missbraucht Microsoft Entra Passkeys: Betreiber erbeuten unautorisierte Zugriffe

BERLIN / LONDON (IT BOLTWISE) – Angreifer bringen Nutzer per Telefon dazu, eine neue Entra-Passkey-Registrierung in Microsoft 365 zu bestätigen. Dabei nutzen sie ein passwort- und mfa-orientiertes Phishing-Kit, das den Enrollment-Flow nahezu in Echtzeit nachbildet. Statt Passkeys auf dem Gerät zu erzeugen, registrieren die Täter eigene SchlĂĽssel gegen das Microsoft-Konto des Opfers. Okta ordnet das […]

643 Leser gerade online auf IT BOLTWISE


KI-Jobs