ai-lattice-macxo5-nx-tdq-pqc-award

Lattice MachXO5-NX TDQ gewinnt Cybersecurity Star fĂĽr Post-Quantum-Kryptografie

HILLSBORO / LONDON (IT BOLTWISE) – Lattice Semiconductor hat fĂĽr seine Lattice MachXO5-NX TDQ FPGA-Familie den 2026 Cybersecurity Stars Award in der Kategorie „Best Post-Quantum Cryptography“ erhalten. Im Mittelpunkt steht, dass die bereits ausgelieferte Hardware laut Hersteller Hardware-rooted Security mit Crypto-Agility verbinden und so PQC-Migrationspfade fĂĽr Unternehmen beschleunigen soll. Die Meldung knĂĽpft an regulatorischen Druck […]

ai-argo-cd-repo-server-redis-risiko

Argo-CD-repo-server ohne Authentifizierung: Schwachstelle gefährdet Kubernetes-Cluster

BERLIN / LONDON (IT BOLTWISE) – Branchenexperten warnen vor einer ungepatchten Schwachstelle im Argo-CD-„repo-server“, die bereits mit Erreichbarkeit eines internen Ports Angreifer Code ausfĂĽhren lassen kann. Synacktiv zeigt, wie daraus bis zur Cluster-Ăśbernahme werden kann, inklusive Manipulation des Deployment-Caches ĂĽber Redis. Weil es keine fixierte Version und keine CVE gibt, bleibt als praktische SofortmaĂźnahme vor […]

ai-lattice-pqc-fpga-machxo5-nx-tdq

Lattice gewinnt Cybersecurity-Stars-Award fĂĽr PQC-ready FPGA MachXO5-NX TDQ

HILLSBORO / LONDON (IT BOLTWISE) – Lattice Semiconductor hat fĂĽr seine Lattice MachXO5-NX TDQ FPGA-Familie den „Cybersecurity Stars Award“ in der Kategorie „Best Post-Quantum Cryptography“ gewonnen. Im Fokus steht hardware-gestĂĽtzte Sicherheit, schnelle Crypto-Agility und die Fähigkeit, sich mit wechselnden PQC-Standards weiterzuentwickeln. Laut Meldung sind die Chips bereits im Versand und in Kundensystemen im Einsatz. Der […]

ai-apple-webkit-safari-security-patch

Apple schließt 23 Safari-WebKit-Lücken – KI-getriebene Angriffe treiben das Tempo

CUPERTINO / LONDON (IT BOLTWISE) – Apple bringt iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 vorzeitig auf den Markt und schlieĂźt laut internen Angaben zwischen 25 und 29 SicherheitslĂĽcken im Apple-Ă–kosystem. Der Fokus liegt auf WebKit, der Safari-Browser-Engine: je nach Plattform sollen 15 bis 23 Schwachstellen behoben worden sein, zusätzlich bis zu sechs Kernel-Korrekturen. […]

ai-eu-ai-act-omnibus-vii-fristen-hochrisiko

EU AI Act: Neue Fristen bis 2027 fĂĽr Hochrisiko-KI-Systeme

BRĂśSSEL / LONDON (IT BOLTWISE) – Mit dem Paket „Omnibus VII“ treten nach der Abstimmung am 29. Juni 2026 neue Umsetzungsfristen fĂĽr Hochrisiko-KI-Systeme in Kraft. Eigenständige Systeme mĂĽssen bis zum 2. Dezember 2027 konform sein, eingebettete Anwendungen in Medizinprodukten sogar bis zum 2. August 2028. Gleichzeitig greifen ab dem 2. August 2026 Transparenzpflichten und ab […]

ai-lattice-fpga-pqc-award

Lattice MachXO5-NX TDQ gewinnt Award fĂĽr Post-Quantum-Kryptografie

HILLSBORO / LONDON (IT BOLTWISE) – Lattice Semiconductor setzt mit einer Lattice MachXO5-NX TDQ FPGA-Familie auf Hardware-gestĂĽtzte Sicherheit und erhält den Cybersecurity Stars Award 2026 in der Kategorie „Best Post-Quantum Cryptography“. Im Zentrum stehen laut Unternehmen Crypto-Agility, PQC-Readiness und die Möglichkeit, Sicherheits- und Kryptostandards im Feld weiter anzupassen. FĂĽr Unternehmen bedeutet das: Der Weg zur […]

ai-south-summit-2026-jury-mechanik

South Summit 2026: Warum Vasyl Zahorodniuk Startup-Teams nach „Mechanik“ statt Hype bewertet

MADRID / LONDON (IT BOLTWISE) – Bei South Summit 2026 hat Vasyl Zahorodniuk den Startup-Wettbewerb mit einem ungewöhnlich nĂĽchternen MaĂźstab bewertet: nicht Prominenz, nicht Trendthemen, sondern ob die Wertschöpfungsmechanik im Produkt wirklich funktioniert. Der VC- und Engineering-getriebene Ansatz soll verhindern, dass Kapital an lautere Pitchdecks statt an tragfähige Modelle geht. Gleichzeitig zeigt die Statistik der […]

ai-argo-cd-repo-server-networkpolicy

Ungepatchte Argo-CD-Repo-Server-Schwäche: Clusterübernahme droht ohne Network Policies

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer ungepatchten Schwäche im Argo-CD-Repo-Server: Wer den internen gRPC-Port erreichen kann, kann dort Code ausfĂĽhren. Dadurch lassen sich Manifest-Generierung und Deployments manipulieren, bis hin zur vollständigen Ăśbernahme des Kubernetes-Clusters. Besonders kritisch ist die Standardinstallation per Helm, weil Network Policies fĂĽr die Isolation oft deaktiviert bleiben. Bis ein Fix […]

ai-scattered-spider-extradition-helpdesk

Scattered Spider: 19-Jähriger nach Finnland-Auslieferung vor US-Gericht

HELSINKI / CHICAGO / LONDON (IT BOLTWISE) – Ein 19-jähriger Verdächtiger der Gruppe „Scattered Spider“ wurde aus Finnland in die USA ausgeliefert, um sich dort wegen Computerintrusionen und Betrug zu verantworten. Die Anklage beschreibt einen Angriffspfad, der nicht primär Software knackt, sondern Mitarbeitende ĂĽber das IT-Helpdesk mit Identitätsbetrug zu Passwort- und Login-Aktionen bringt. Besonders brisant: […]

ai-odessa-charkiw-lagebild

Angriffe auf Odessa und Charkiw: Sicherheitslage verschärft Bedarf an KI-gestütztem Lagebild

ODESSA / LONDON (IT BOLTWISE) – Die gemeldeten russischen Raketen- und Gleitbombenangriffe auf Odessa und Charkiw fĂĽhren zu zivilen Opfern und Schäden an Unternehmen. FĂĽr Technik- und Security-Teams bedeutet das vor allem: Lagebilder mĂĽssen schneller, belastbarer und sicherer werden, damit Hilfe koordiniert und Systeme geschĂĽtzt reagieren können. In der Praxis rĂĽcken KI-gestĂĽtzte Analysen von Sensordaten, […]

ai-screenconnect-asyncrat-seo-loader-dll

AsyncRAT ĂĽber ScreenConnect: SEO-Phishing mit DLL-Sideloading

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer groĂź angelegten Kampagne, die ĂĽber SEO-vergiftete Webseiten und gespoofte Installer AsyncRAT verteilt. Dabei tarnen Angreifer die Remote-Access-Software ScreenConnect als beliebte Tools und laden zusätzlich signierte Windows-Komponenten per DLL-Sideloading nach. Im nächsten Schritt deaktiviert die Malware Sicherheitsmechanismen, entnimmt Module in weiteren Payload-Phasen und ĂĽbernimmt die Kontrolle […]

ai-veil-drop-purelogs-loader-memory

VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]

ai-ukraine-early-warning-resilience

Selenskyj warnt: Russland plant offenbar weiteren Großangriff – Ukrainische Resilienz rückt in den Fokus

DUBLIN / LONDON (IT BOLTWISE) – Ukrainische Stellen warnen nach Angaben von Präsident Selenskyj vor einem möglichen massiven russischen Angriff noch am selben Tag. Der Präsident kĂĽndigt an, nach der Pressekonferenz schnell in die Ukraine zurĂĽckzukehren, und bittet die Bevölkerung, Alarmsignale ernst zu nehmen und Schutzräume aufzusuchen. Parallel werden bereits vor dem erwarteten Zeitfenster Warnungen […]

ai-vulnow-cna-enisa-precve

VulNow wird CNA unter ENISA und vergibt kĂĽnftig CVE-IDs fĂĽr frĂĽhe PreCVE-Funde

AMSTERDAM / LONDON (IT BOLTWISE) – VulNow wurde als CVE Numbering Authority (CNA) unter der ENISA-Root-Instanz benannt und darf kĂĽnftig CVE-IDs direkt fĂĽr Schwachstellen vergeben, die seine KI-gestĂĽtzte PreCVE-Analyse erkennt. Damit verschiebt sich das Schwachstellenmanagement von reaktiven CVE-Feeds hin zu frĂĽheren, registrierten Sicherheitshinweisen. Laut VulNow-Bericht fĂĽr das erste Quartal 2026 lieĂźen sich dabei 58 PreCVE-Erkennungen […]

ai-cursor-dune-slide-sandbox-escape

Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]

ai-adobe-coldfusion-campaign-classic-patch

Adobe patcht 7 CVSS-10.0 Schwachstellen in ColdFusion und Campaign Classic

BERLIN / LONDON (IT BOLTWISE) – Adobe hat Sicherheitspatches fĂĽr mehrere CVSS-10.0-Schwachstellen in ColdFusion und Campaign Classic veröffentlicht. Die LĂĽcken reichen von Uploads gefährlicher Dateitypen und fehlerhafter Eingabevalidierung bis zu Path Traversal, das sowohl CodeausfĂĽhrung als auch Dateileseangriffe ermöglichen kann. Zusätzlich schlieĂźt Adobe mit CVE-2026-48286 eine kritische Autorisierungs-LĂĽcke in bestimmten On-Premise-Setups von Adobe Campaign Classic. […]

ai-it-resilienz-ukraine-angriffe-odessa-charkiw

Angriffe auf Odessa und Charkiw: IT-Resilienz rĂĽckt in den Fokus

ODESSA / LONDON (IT BOLTWISE) – Russische Angriffe haben in Odessa und Charkiw nach Angaben der Behörden Tote und Verletzte verursacht. In Odessa wurden zudem Schäden auf dem Gelände eines Unternehmens gemeldet, ein Brand konnte demnach gelöscht werden. FĂĽr Unternehmen wird damit erneut sichtbar, wie unmittelbar Sicherheits- und Betriebsrisiken selbst im zivilen Umfeld zuschlagen. Gleichzeitig […]

ai-browser-ransomware-infernograbber

InfernoGrabber: KI generiert Browser-Ransomware ĂĽber Chromium File System Access API

TEL AVIV / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben einen neuen, KI-gestĂĽtzten Angriffspfad: Browser-Ransomware, die ohne nativen Payload-Installschritt direkt im Browser funktioniert. Der Fall nutzt die File System Access API moderner Chromium-Browser, nachdem Opfer ĂĽber eine Phishing-Ansicht in die Vergabe von Dateizugriffen gelotst werden. Besonders brisant ist, dass ein Frontier-KI-Modell offenbar eigenständig eine praktisch nutzbare […]

ai-progress-kemp-loadmaster-rce

Progress Kemp LoadMaster: Pre-Auth RCE-Fehler wird aktiv angegriffen

TORONTO / LONDON (IT BOLTWISE) – Laut Angaben von eSentire wird der kritische Progress-Kemp-LoadMaster-Fehler CVE-2026-8037 bereits aktiv ausgenutzt. Betroffen sind laut Advisory Versuche ab dem 29. Juni 2026, bei denen Angreifer ohne gĂĽltige Zugangsdaten Befehle auf den Appliances ausfĂĽhren wollen. Die Schwachstelle hat eine hohe Bewertung (CVSS 9,6) und erlaubt Remote Code Execution ĂĽber eine […]

ai-industrie-ki-exportcontrols

Industrie-KI rückt in den Fokus: Schneider Electric kauft Cognite, während Nike und Primark schwächeln

RUEIL-MALMAISON / LONDON (IT BOLTWISE) – Schneider Electric treibt Industrie-KI per Milliardenkauf voran und bĂĽndelt Cognite kĂĽnftig mit Aveva. Gleichzeitig bremst eine trĂĽbe Konsumstimmung den Sportartikelmarkt: Nike rechnet fĂĽr die nächsten sechs Monate nicht mit einer Verbesserung. Am US-KI-Markt fällt der Exportbann fĂĽr die jĂĽngsten Modelle von Anthropic nach zwei Wochen wieder weg. Und in […]

ai-servicenow-accenture-ki-sicherheitsmigration

ServiceNow-Aktie: KI-Partnerschaft mit Accenture treibt Kursfantasie vor Zahlen

NEW YORK / LONDON (IT BOLTWISE) – ServiceNow gewinnt vor den nächsten Quartalszahlen spĂĽrbar RĂĽckenwind: Im vorbörslichen Handel steigt die Aktie zeitweise um rund 4,35 Prozent. Analysten verweisen vor allem auf eine KI-Partnerschaft mit Accenture, die Sicherheits- und Risikomanagement modernisieren soll. Im Zentrum steht dabei eine KI-gestĂĽtzte Migrationslösung, mit der Kunden von veralteten Sicherheitsplattformen in […]

ai-cybersecurity-resilience-2026-gap-awareness

2026 Cybersecurity Assessment: Wo Awareness in Resilienz kippt

LONDON (IT BOLTWISE) – Das neue Bitdefender Cybersecurity Assessment fĂĽr 2026 legt einen Widerspruch offen: Viele Teams verstehen Cyberrisiken gut, scheitern aber an der Umsetzung in belastbare Resilienz. Besonders kritisch ist die LĂĽcke bei KI-Nutzung, Shadow AI und der Sicht auf tatsächliche Exposition. Gleichzeitig zeigen die Daten, dass zentrale Angriffswege wie Living-off-the-Land trotz hoher Trefferquoten […]

627 Leser gerade online auf IT BOLTWISE


KI-Jobs