Lockheed & GM Defense: 9 Milliarden fĂĽr schnellere Munition bis 2030
WASHINGTON / LONDON (IT BOLTWISE) – Lockheed Martin baut bis 2030 eine neue Fertigungs- und Munitionsfähigkeit im Schulterschluss mit GM Defense auf. Die geplanten rund neun Milliarden US-Dollar sollen Engpässe in Lieferketten und Produktionslinien adressieren, damit Raketen und Präzisionswaffen schneller bereitstehen. FĂĽr die Aktie bleibt die Stimmung jedoch gedämpft, während Investoren auf konkrete Projektmeilensteine in […]
WordPress: Supply-Chain-Angriff manipuliert ShapedPlugin-Pro-Updates mit Backdoor
LONDON (IT BOLTWISE) – Ein Supply-Chain-Angriff hat mehrere Pro-WordPress-Plugins von ShapedPlugin kompromittiert und Backdoor-Code ĂĽber offizielle Update-Kanäle ausgeliefert. Betroffen sind ausschlieĂźlich lizenzierten Builds, die ĂĽber die EDD-Infrastruktur und den Account des Anbieters verteilt wurden. Die Malware lädt per HTTP Payloads nach, tarnt sich als vermeintliches Plugin und kann Anmeldedaten, 2FA-Codes sowie Web-Shells ablegen. FĂĽr betroffene […]
BarracudaONE erhält Auszeichnung für Unified Cybersecurity Platform
LONDON (IT BOLTWISE) – BarracudaONE wurde als beste „Unified Cybersecurity Platform“ in den Cybersecurity Stars Awards 2026 ausgezeichnet. Im Mittelpunkt steht ein integrierter Ansatz, der Schutz, Erkennung und Reaktion ĂĽber mehrere Domänen hinweg zusammenfĂĽhrt – von E-Mail bis Identitäten und Endpoints. Damit adressiert der Anbieter vor allem das Problem fragmentierter Tools, die in modernen Angriffsketten […]
CrowdStrike: UBS hebt Kursziel an – Analysten bleiben optimistisch
LONDON (IT BOLTWISE) – CrowdStrike steht nach frisch angehobenen Kurszielen erneut im Analystenfokus. UBS erhöhte das Ziel auf 790 US-Dollar, während weitere Broker ihre Erwartungen teilweise ebenfalls nach oben korrigierten. Im Anschluss an die Q1-2027-Zahlen diskutieren Marktteilnehmer vor allem die Stärke der Falcon-Plattform ĂĽber klassische Endpunktschutz-Szenarien hinaus. Entscheidend bleibt, ob der Wachstumspfad in Cloud-Workloads und […]
Wiener Börse knackt erneut die Umsatzmilliarde – AT&S führt die Index-Story
WIEN / LONDON (IT BOLTWISE) – Die Wiener Börse hat nach dem Triple-Witching-Day erneut die Umsatzmilliarde geknackt: 1,153 Milliarden Euro wurden umgesetzt, der Tagesschnitt stieg auf 382 Millionen Euro. Besonders auffällig war der AT&S-Effekt, nachdem der Leiterplattenhersteller in den Stoxx Europe 600 aufgenommen wurde. Der Artikel ordnet ein, warum Indexanpassungen kurzfristige LiquiditätsschĂĽbe auslösen, wie Unternehmen […]
BarracudaONE erhält Best Unified Cybersecurity Platform Award für KI-Ära-Schutz
CAMPBELL / LONDON (IT BOLTWISE) – Barracudaone wurde bei den 2026 Cybersecurity Stars Awards als „Best Unified Cybersecurity Platform“ ausgezeichnet. Die BegrĂĽndung: eine integrierte Plattformstrategie mit Managed XDR und 24/7 SOC, die blinde Flecken reduzieren und Sicherheitsprozesse vereinfachen soll. Besonders betont wird die „Integrated Email Protection“ als durchgängige Abwehr ĂĽber Microsoft 365 und Google Workspace […]
Öl rutscht wegen Iran-Gesprächen – Märkte achten auf Daten, Energie-Logistik und UK-Finanzpolitik
LONDON / LONDON (IT BOLTWISE) – Entspannungssignale aus den US-Iran-Verhandlungen drĂĽcken die Ă–lpreise am Montag, während sich die Aktienmärkte uneinheitlich bewegen. Gleichzeitig bleibt der Blick auf die mögliche Wiederöffnung der StraĂźe von Hormus fĂĽr Tanker und Fracht gerichtet, weil Tempo und Verlässlichkeit der Schifffahrt unmittelbar in die Risikoprämien einzahlen. In GroĂźbritannien löst der erwartete RĂĽcktritt […]
Android-Developer-Verifizierung: Google startet Sperre fĂĽr unregistrierte Apps
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Ab dem 30. September 2026 beginnt Google mit der Durchsetzung einer Android-Developer-Verifizierung in vier Ländern: Brasilien, Indonesien, Singapur und Thailand. Zertifizierte Geräte blockieren dann die reguläre Installation von Apps, deren Entwickler keine verifizierte Identität registriert haben. FĂĽr die meisten Nutzer bleibt das unsichtbar, weil verifizierte Apps wie gewohnt […]
Squidbleed: Heap-Over-Read im Squid-Proxy kann HTTP-Cleartext samt Tokens leaken
LONDON (IT BOLTWISE) – In Squid steckt mit „Squidbleed“ (CVE-2026-47729) eine Heap-Over-Read-LĂĽcke, die Klartext-HTTP-Anfragen anderer Nutzer aus demselben Proxy-Kontext auslesen kann. Betroffen sind typische Umgebungen wie Schul-, BĂĽro- oder Public-Wi‑Fi-Netze, in denen viele Clients den gleichen Proxy verwenden. Der Leak greift jedoch nur bei HTTP ohne Ende-zu-Ende-VerschlĂĽsselung und erfordert zusätzlich ein FTP-Ziel auf Port 21, […]
OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der ĂĽber bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rĂĽckt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]
BDI senkt Prognose: Wachstum in Deutschland nur noch 0,4 Prozent
BERLIN / LONDON (IT BOLTWISE) – Der BDI rechnet fĂĽr Deutschland 2026 nur noch mit 0,4 Prozent Wachstum nach 1,0 Prozent zu Jahresbeginn. Als Bremsfaktoren nennt der Verband insbesondere die Nachwirkungen des Iran-Kriegs und fordert von der Bundesregierung ein beherztes Reformpaket. Gleichzeitig warnt der BDI vor zusätzlichen pauschalen Schutzzöllen gegenĂĽber China und plädiert fĂĽr schnelles […]
Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)
LONDON (IT BOLTWISE) – Eine LĂĽcke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck fĂĽr Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]
Andy Burnham wird im britischen Unterhaus vereidigt – Weichen für Labour-Führung und Tech-Politik
WESTMINSTER / LONDON (IT BOLTWISE) – Andy Burnham ist nach dem RĂĽcktritt von Keir Starmer als Abgeordneter im britischen Unterhaus vereidigt worden. Der Schritt gilt als formale Weiche Richtung Labour-Vorsitz und damit potenziell auch Richtung neuer Regierung. Damit rĂĽckt zugleich die Frage in den Fokus, wie die britische Digital- und KI-Politik nach der nächsten politischen […]
Android-Developer-Verifizierung ab 30. September: Google sperrt unregistrierte Apps auf zertifizierten Geräten
LONDON (IT BOLTWISE) – Google startet am 30. September 2026 in vier Ländern eine gerätebasierte App-PrĂĽfung fĂĽr registrierte Android-Entwickler. Zertifizierte Geräte blockieren dann Neuinstallationen unregistrierter Apps ĂĽber den normalen Installationsweg, während ein bewusst umständlicher Umweg weiter möglich bleibt. Betroffen sind unter anderem Nutzer von alternativen App-Stores der groĂźen OEMs, nicht nur Google Play. Der Schritt […]
Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe
LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]
OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette
LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]
SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert
LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]
Fractal OS: Neue Betriebssystem-Ansätze für präzise Hardware-Sicherheitsanalysen
LONDON (IT BOLTWISE) – Forscher präsentieren mit „Fractal“ ein Betriebssystem, das die Suche nach Hardware-SicherheitslĂĽcken weniger von Betriebssystem-Zwängen abhängt. Der Ansatz setzt auf kooperatives Multitasking und vermeidet gezielte Kontextwechsel, damit Befehlssequenzen fĂĽr Analysen nicht durch Scheduler-Effekte „kaputtgehen“. Besonders relevant ist das fĂĽr Angriffe und Untersuchungen, die auf Mikroarchitektur-Details wie Sprungvorhersage- und Speicherpuffer-Verhalten angewiesen sind. Damit […]
Novo Nordisk vor 40 Euro: Trendwechsel, GD100-Check & Cyber-Risiken
KOPENHAGEN / LONDON (IT BOLTWISE) – Novo Nordisk nähert sich im Kursbild erneut der 40-Euro-Marke und dreht damit kurzfristig Richtung Aufwärtstrend. Entscheidend ist, ob die Aktie den Abstand zum GD100 stabilisieren kann. Gleichzeitig wirft ein Hackerangriff Fragen zu Daten- und Prozesssicherheit auf, die fĂĽr Unternehmen und Investoren gleichermaĂźen relevant sind. Der Artikel ordnet die technischen […]
Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs
MIAMI / LONDON (IT BOLTWISE) – Guardz erhält den Best Managed Detection and Response (MDR)-Preis bei den 2026 Cybersecurity Stars Awards. Das Unternehmen positioniert sein agentisches Security-Operations-Setup als Ersatz fĂĽr fragmentierte MSP-Sicherheitsstacks und setzt dabei auf eine identitätszentrierte Sicht ĂĽber Benutzer, Endpunkte, E-Mail und Cloud. Ziel ist es, Bedrohungen frĂĽher im Angriffsverlauf zu erkennen und […]
Starmer tritt ab: Andy Burnham soll neuer Labour-Chef werden
LONDON (IT BOLTWISE) – Keir Starmer hat nach Monaten der Regierungskrise angekĂĽndigt, sowohl als Parteichef der Labour-Partei als auch aus dem FĂĽhrungsamt zurĂĽckzutreten. Als Nachfolger zeichnet sich Andy Burnham ab, der sich unmittelbar als Kandidat fĂĽr den Parteivorsitz positioniert. Damit wird ein geordneter Ăśbergang bis zur formellen Ernennung durch König Charles III. zum zentralen politischen […]
GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer
LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]
Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]

























#Sophos