ai-lockheed-gm-defense-munition-production

Lockheed & GM Defense: 9 Milliarden fĂĽr schnellere Munition bis 2030

WASHINGTON / LONDON (IT BOLTWISE) – Lockheed Martin baut bis 2030 eine neue Fertigungs- und Munitionsfähigkeit im Schulterschluss mit GM Defense auf. Die geplanten rund neun Milliarden US-Dollar sollen Engpässe in Lieferketten und Produktionslinien adressieren, damit Raketen und Präzisionswaffen schneller bereitstehen. FĂĽr die Aktie bleibt die Stimmung jedoch gedämpft, während Investoren auf konkrete Projektmeilensteine in […]

ai-wordpress-supply-chain-sharedplugin-backdoor

WordPress: Supply-Chain-Angriff manipuliert ShapedPlugin-Pro-Updates mit Backdoor

LONDON (IT BOLTWISE) – Ein Supply-Chain-Angriff hat mehrere Pro-WordPress-Plugins von ShapedPlugin kompromittiert und Backdoor-Code ĂĽber offizielle Update-Kanäle ausgeliefert. Betroffen sind ausschlieĂźlich lizenzierten Builds, die ĂĽber die EDD-Infrastruktur und den Account des Anbieters verteilt wurden. Die Malware lädt per HTTP Payloads nach, tarnt sich als vermeintliches Plugin und kann Anmeldedaten, 2FA-Codes sowie Web-Shells ablegen. FĂĽr betroffene […]

ai-barracudaone-unified-security-platform

BarracudaONE erhält Auszeichnung für Unified Cybersecurity Platform

LONDON (IT BOLTWISE) – BarracudaONE wurde als beste „Unified Cybersecurity Platform“ in den Cybersecurity Stars Awards 2026 ausgezeichnet. Im Mittelpunkt steht ein integrierter Ansatz, der Schutz, Erkennung und Reaktion ĂĽber mehrere Domänen hinweg zusammenfĂĽhrt – von E-Mail bis Identitäten und Endpoints. Damit adressiert der Anbieter vor allem das Problem fragmentierter Tools, die in modernen Angriffsketten […]

ai-crowdstrike-ubs-kursziel

CrowdStrike: UBS hebt Kursziel an – Analysten bleiben optimistisch

LONDON (IT BOLTWISE) – CrowdStrike steht nach frisch angehobenen Kurszielen erneut im Analystenfokus. UBS erhöhte das Ziel auf 790 US-Dollar, während weitere Broker ihre Erwartungen teilweise ebenfalls nach oben korrigierten. Im Anschluss an die Q1-2027-Zahlen diskutieren Marktteilnehmer vor allem die Stärke der Falcon-Plattform ĂĽber klassische Endpunktschutz-Szenarien hinaus. Entscheidend bleibt, ob der Wachstumspfad in Cloud-Workloads und […]

ai-wiener-boerse-umsatzmilliarde-ats

Wiener Börse knackt erneut die Umsatzmilliarde – AT&S führt die Index-Story

WIEN / LONDON (IT BOLTWISE) – Die Wiener Börse hat nach dem Triple-Witching-Day erneut die Umsatzmilliarde geknackt: 1,153 Milliarden Euro wurden umgesetzt, der Tagesschnitt stieg auf 382 Millionen Euro. Besonders auffällig war der AT&S-Effekt, nachdem der Leiterplattenhersteller in den Stoxx Europe 600 aufgenommen wurde. Der Artikel ordnet ein, warum Indexanpassungen kurzfristige LiquiditätsschĂĽbe auslösen, wie Unternehmen […]

ai-barracudawone-unified-cybersecurity-platform

BarracudaONE erhält Best Unified Cybersecurity Platform Award für KI-Ära-Schutz

CAMPBELL / LONDON (IT BOLTWISE) – Barracudaone wurde bei den 2026 Cybersecurity Stars Awards als „Best Unified Cybersecurity Platform“ ausgezeichnet. Die BegrĂĽndung: eine integrierte Plattformstrategie mit Managed XDR und 24/7 SOC, die blinde Flecken reduzieren und Sicherheitsprozesse vereinfachen soll. Besonders betont wird die „Integrated Email Protection“ als durchgängige Abwehr ĂĽber Microsoft 365 und Google Workspace […]

ai-difytap-multi-tenant-ai-chat-security

DifyTap: Vier Schwachstellen in Dify könnten KI-Chats zwischen Mandanten offenlegen

LONDON (IT BOLTWISE) – Zafran Security beschreibt unter dem Namen DifyTap vier Schwachstellen in der Open-Source-Agentic-Workflow-Plattform Dify. Besonders kritisch: Authentifizierung war in Teilen offenbar nicht nötig, und fehlende Mandanten-Checks hätten private KI-Chats zwischen Kundenanwendungen sichtbar machen können. Zusätzlich greifen Angreifer laut Analyse interne Dify-APIs an, um Inhalte aus Dateivorschauen oder kompletten Uploads zu exfiltrieren. FĂĽr […]

ai-energy-oil-hormuz-market-signals

Öl rutscht wegen Iran-Gesprächen – Märkte achten auf Daten, Energie-Logistik und UK-Finanzpolitik

LONDON / LONDON (IT BOLTWISE) – Entspannungssignale aus den US-Iran-Verhandlungen drĂĽcken die Ă–lpreise am Montag, während sich die Aktienmärkte uneinheitlich bewegen. Gleichzeitig bleibt der Blick auf die mögliche Wiederöffnung der StraĂźe von Hormus fĂĽr Tanker und Fracht gerichtet, weil Tempo und Verlässlichkeit der Schifffahrt unmittelbar in die Risikoprämien einzahlen. In GroĂźbritannien löst der erwartete RĂĽcktritt […]

ai-android-developer-verifier-blocked-installation

Android-Developer-Verifizierung: Google startet Sperre fĂĽr unregistrierte Apps

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Ab dem 30. September 2026 beginnt Google mit der Durchsetzung einer Android-Developer-Verifizierung in vier Ländern: Brasilien, Indonesien, Singapur und Thailand. Zertifizierte Geräte blockieren dann die reguläre Installation von Apps, deren Entwickler keine verifizierte Identität registriert haben. FĂĽr die meisten Nutzer bleibt das unsichtbar, weil verifizierte Apps wie gewohnt […]

ai-squidbleed-squid-proxy-heap-overread

Squidbleed: Heap-Over-Read im Squid-Proxy kann HTTP-Cleartext samt Tokens leaken

LONDON (IT BOLTWISE) – In Squid steckt mit „Squidbleed“ (CVE-2026-47729) eine Heap-Over-Read-LĂĽcke, die Klartext-HTTP-Anfragen anderer Nutzer aus demselben Proxy-Kontext auslesen kann. Betroffen sind typische Umgebungen wie Schul-, BĂĽro- oder Public-Wi‑Fi-Netze, in denen viele Clients den gleichen Proxy verwenden. Der Leak greift jedoch nur bei HTTP ohne Ende-zu-Ende-VerschlĂĽsselung und erfordert zusätzlich ein FTP-Ziel auf Port 21, […]

ai-malvertising-oxloader-castlestealer

OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer

LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der ĂĽber bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rĂĽckt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]

ai-bdi-wachstumsprognose-04

BDI senkt Prognose: Wachstum in Deutschland nur noch 0,4 Prozent

BERLIN / LONDON (IT BOLTWISE) – Der BDI rechnet fĂĽr Deutschland 2026 nur noch mit 0,4 Prozent Wachstum nach 1,0 Prozent zu Jahresbeginn. Als Bremsfaktoren nennt der Verband insbesondere die Nachwirkungen des Iran-Kriegs und fordert von der Bundesregierung ein beherztes Reformpaket. Gleichzeitig warnt der BDI vor zusätzlichen pauschalen Schutzzöllen gegenĂĽber China und plädiert fĂĽr schnelles […]

ai-squidbleed-squid-proxy

Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)

LONDON (IT BOLTWISE) – Eine LĂĽcke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck fĂĽr Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]

ai-uk-burnham-oath-westminster

Andy Burnham wird im britischen Unterhaus vereidigt – Weichen für Labour-Führung und Tech-Politik

WESTMINSTER / LONDON (IT BOLTWISE) – Andy Burnham ist nach dem RĂĽcktritt von Keir Starmer als Abgeordneter im britischen Unterhaus vereidigt worden. Der Schritt gilt als formale Weiche Richtung Labour-Vorsitz und damit potenziell auch Richtung neuer Regierung. Damit rĂĽckt zugleich die Frage in den Fokus, wie die britische Digital- und KI-Politik nach der nächsten politischen […]

ai-android-developer-verifier-blocked-install

Android-Developer-Verifizierung ab 30. September: Google sperrt unregistrierte Apps auf zertifizierten Geräten

LONDON (IT BOLTWISE) – Google startet am 30. September 2026 in vier Ländern eine gerätebasierte App-PrĂĽfung fĂĽr registrierte Android-Entwickler. Zertifizierte Geräte blockieren dann Neuinstallationen unregistrierter Apps ĂĽber den normalen Installationsweg, während ein bewusst umständlicher Umweg weiter möglich bleibt. Betroffen sind unter anderem Nutzer von alternativen App-Stores der groĂźen OEMs, nicht nur Google Play. Der Schritt […]

ai-security-weekly-fortibleed-edr-killer-browser-android

Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe

LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]

ai-oxloader-castlestealer-loader-googleads-storj

OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette

LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]

ai-sql-injection-abwehr-konzept

SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert

LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]

ai-fractal-os-hardware-security-research

Fractal OS: Neue Betriebssystem-Ansätze für präzise Hardware-Sicherheitsanalysen

LONDON (IT BOLTWISE) – Forscher präsentieren mit „Fractal“ ein Betriebssystem, das die Suche nach Hardware-SicherheitslĂĽcken weniger von Betriebssystem-Zwängen abhängt. Der Ansatz setzt auf kooperatives Multitasking und vermeidet gezielte Kontextwechsel, damit Befehlssequenzen fĂĽr Analysen nicht durch Scheduler-Effekte „kaputtgehen“. Besonders relevant ist das fĂĽr Angriffe und Untersuchungen, die auf Mikroarchitektur-Details wie Sprungvorhersage- und Speicherpuffer-Verhalten angewiesen sind. Damit […]

ai-novo-nordisk-gd100-cyber

Novo Nordisk vor 40 Euro: Trendwechsel, GD100-Check & Cyber-Risiken

KOPENHAGEN / LONDON (IT BOLTWISE) – Novo Nordisk nähert sich im Kursbild erneut der 40-Euro-Marke und dreht damit kurzfristig Richtung Aufwärtstrend. Entscheidend ist, ob die Aktie den Abstand zum GD100 stabilisieren kann. Gleichzeitig wirft ein Hackerangriff Fragen zu Daten- und Prozesssicherheit auf, die fĂĽr Unternehmen und Investoren gleichermaĂźen relevant sind. Der Artikel ordnet die technischen […]

ai-guardz-identity-centric-mdr-msp

Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs

MIAMI / LONDON (IT BOLTWISE) – Guardz erhält den Best Managed Detection and Response (MDR)-Preis bei den 2026 Cybersecurity Stars Awards. Das Unternehmen positioniert sein agentisches Security-Operations-Setup als Ersatz fĂĽr fragmentierte MSP-Sicherheitsstacks und setzt dabei auf eine identitätszentrierte Sicht ĂĽber Benutzer, Endpunkte, E-Mail und Cloud. Ziel ist es, Bedrohungen frĂĽher im Angriffsverlauf zu erkennen und […]

ai-london-starmer-burnham-leadership-transition

Starmer tritt ab: Andy Burnham soll neuer Labour-Chef werden

LONDON (IT BOLTWISE) – Keir Starmer hat nach Monaten der Regierungskrise angekĂĽndigt, sowohl als Parteichef der Labour-Partei als auch aus dem FĂĽhrungsamt zurĂĽckzutreten. Als Nachfolger zeichnet sich Andy Burnham ab, der sich unmittelbar als Kandidat fĂĽr den Parteivorsitz positioniert. Damit wird ein geordneter Ăśbergang bis zur formellen Ernennung durch König Charles III. zum zentralen politischen […]

ai-gta6-pc-scam-ransomware

GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer

LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]

ai-weekly-recap-edr-browser-malware

Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla

BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]

621 Leser gerade online auf IT BOLTWISE


KI-Jobs