Cybersecurity-Fachleute kritisieren Anthropics Fable-Guardrails
LONDON (IT BOLTWISE) – Anthropic stellt mit Fable eine öffentlich zugängliche, eingeschränkte Version seines Cybersecurity-Modells Mythos bereit. Doch Sicherheitsforschende kritisieren, dass die Guardrails selbst harmlose Eingaben frĂĽh abbremsen und damit Code-Reviews sowie alltägliche Recherche praktisch unmöglich machen. Zusätzlich sorgen offenbar trigger-basierte Regeln dafĂĽr, dass schon der Wortschatz rund um „cybersecurity“ als sicherheitsrelevant gilt. Der Streit […]
CISA nimmt Cisco, Chrome und Arista-LĂĽcken in den KEV-Katalog auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat drei neue Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, nachdem fĂĽr die LĂĽcken aktive Ausnutzung gemeldet wurde. Besonders brisant ist, dass fĂĽr eine Arista-EOS-Schwachstelle zunächst kein Patch geplant ist und auf ACL-basierte GegenmaĂźnahmen gesetzt wird. FĂĽr betroffene FCEB-Behörden gilt eine Umsetzungs- oder Mitigationsfrist bis zum 23. […]
Krisenfolgen im Iran: Was Unternehmen aus OT-Sicherheitsrisiken lernen können
LONDON (IT BOLTWISE) – Nach erneuten Angriffen zwischen den USA und dem Iran rĂĽcken Verwundbarkeiten kritischer Infrastruktur in den Fokus. Berichte ĂĽber Unterbrechungen bei Trinkwasser und Infrastrukturprobleme zeigen, wie schnell operative Risiken in der physischen Welt entstehen. FĂĽr Unternehmen bedeutet das: Notfallkonzepte, Segmentierung und OT-Sicherheitsmonitoring mĂĽssen zur Standarddisziplin werden, nicht zur KĂĽr. Gleichzeitig verstärken die […]
Delaware plant Totalverbot für Krypto-ATMs – sofort offline und Entfernung binnen 90 Tagen
DELAWARE / LONDON (IT BOLTWISE) – Delaware treibt das House Bill 441 voran, das Krypto-Kioske im ganzen Bundesstaat verbieten soll. Der Entwurf zwingt Betreiber bestehender Automaten dazu, die Geräte sofort abzuschalten und innerhalb von 90 Tagen physisch entfernen zu lassen. BefĂĽrworter verweisen auf hohe GebĂĽhren und Betrugsfälle, die laut FBI-Daten 2025 stark zugenommen haben. Damit […]
Ingersoll Rand im Wettbewerbscheck: Druckluft, Vakuum und Service gegen Peers
CHARLOTTE / LONDON (IT BOLTWISE) – Ingersoll Rand steht im aktuellen Branchenumfeld unter Beobachtung, weil der Wettbewerb um effiziente Druckluft-, Vakuum- und Flow-Control-Lösungen zunimmt. Der Vergleich mit Peers wie Dover, OC Oerlikon sowie spezialisierten Anbietern macht deutlich, wie stark Investitionszyklen, Service-Anteile und Energieeffizienz die Bewertung beeinflussen. FĂĽr Unternehmen ist vor allem entscheidend, ob sich Technikportfolio […]
Konvu gewinnt Cyber-Startup-Battle bei Infosecurity Europe 2026 und treibt KI-gestellte Vulnerability-Triage voran
LONDON (IT BOLTWISE) – Konvu hat beim ersten „Cyber Startup“-Wettbewerb im Rahmen der Infosecurity Europe 2026 ĂĽberzeugten Startup-Zuwachs fĂĽr KI-gestĂĽtzte Vulnerability-Triage gewonnen. Das Team um CEO Lucas Masson adressiert damit einen Kernschmerz in der Security-Praxis: zu viele Findings, zu wenig Personal, zu lange Wege von der Erkennung bis zur Behebung. Neben Messepräsenz und PR-UnterstĂĽtzung deutet […]
Fortinet, Ivanti und SAP schlieĂźen mehrere Critical-Vulnerabilities in 2026
LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates fĂĽr hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]
Anthropic veröffentlicht Claude Mythos Fable 5 trotz Sicherheitsbedenken
LONDON (IT BOLTWISE) – Anthropic bringt mit Claude Mythos „Fable 5“ eine neue, sehr leistungsfähige KI-Version an die Ă–ffentlichkeit, obwohl die Firma selbst vor den Risiken dieser Fähigkeiten warnt. Das Unternehmen setzt dabei auf Schutzmechanismen, eingeschränkte Zugriffe und ein „trusted access“-Programm, nachdem Testgruppen im privaten Rollout Tausende kritische SicherheitslĂĽcken entdeckt haben. Parallel weiten US-Behörden die […]
Air Force Global College: Erweiterte Rolle in der Air University stärkt Total-Force-Ausbildung
MAXWELL AIR FORCE BASE / LONDON (IT BOLTWISE) – Die Air University fĂĽhrt das Global College der Professional Military Education als Air Force Global College neu. Die Umbenennung folgt der ZusammenfĂĽhrung zusätzlicher Ausbildungsstränge – darunter das Community College of the Air Force und die Civilian Leadership Development School – und macht die Organisation zum zentralen […]
Gentlemen-Ransomware: Rekrutierungsmodell treibt Wachstum und enthĂĽllt Admin-Spuren
LONDON (IT BOLTWISE) – Eine Ransomware-Gruppe namens „The Gentlemen“ gewinnt offenbar extrem schnell Marktanteile: Laut Sicherheitsforschung liegt sie nach Opferzahlen bereits auf dem zweiten Platz. Treibender Faktor ist ein ungewöhnlich groĂźzĂĽgiges Rekrutierungsmodell, bei dem Affiliates bis zu 90 Prozent der Lösegeldzahlungen erhalten. Gleichzeitig deuten technische Hinweise auf eine konkrete Identität hinter dem Administratoren-Backend und dem […]
Merz im Bundestag: EU-Finanzmodernisierung als Basis für digitale Souveränität
BERLIN / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz bereitet mit einer Regierungserklärung den EU-Gipfel in BrĂĽssel vor und stellt eine „grundlegende Modernisierung“ des EU-Haushalts in den Mittelpunkt. Im Fokus stehen Finanzierungsschritte fĂĽr mittelfristige Prioritäten – bei gleichzeitiger Ablehnung neuer Schulden. Zudem verknĂĽpft Merz die europäische Verhandlungsposition zur Ukraine-Krise mit dem Ziel, die Gespräche wieder […]
JDY-Botnet wächst auf 1.500+ Geräte: Zentrale KI-gestützte Reconnaissance für Edge-Schwachstellen
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer deutlichen Ausweitung des JDY-Botnets auf ĂĽber 1.500 SOHO- und IoT-Geräte. Das Netzwerk fungiert als zentral gesteuerter Scanner, der Dienste identifiziert, systematisch profiliert und verwertbare Reconnaissance-Daten liefert. Besonders relevant ist die Umgehung klassischer IP-basierter Schutzmechanismen, da die Erkennung ĂĽber viele Adressen und Standorte verteilt wird. Damit wird JDY […]
Iran-Konflikt eskaliert: Wie sich Luftabwehr, Satelliten und Cyber-Risiken auf Firmen auswirken
WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump kĂĽndigt trotz Waffenruhe weitere Angriffe gegen Iran an, mit Vergeltung nach dem Abschuss eines US-Hubschraubers. Während Diplomatie und „Deal“-Gespräche stocken, geraten vor allem die technischen RĂĽckgriffe auf Luftabwehr, Radar und Lagebilder in den Fokus. FĂĽr Unternehmen wird die Lage vor allem dort kritisch, wo Satellitenkommunikation, vernetzte […]
UN prüft mögliche Kriegsrechtsverstöße im Libanon – mit Mission
BEIRUT / LONDON (IT BOLTWISE) – Die UN wollen mögliche Verstöße gegen internationales Recht im Libanon untersuchen und dafĂĽr eine unabhängige Untersuchungsmission in das Land entsenden. Volker TĂĽrk kĂĽndigte an, mutmaĂźliche Menschenrechts- und humanitäre Rechtsverstöße aller Konfliktparteien systematisch zu sammeln. Damit rĂĽckt auch die Frage in den Fokus, wie Beweise in Echtzeit gesichert, bewertet und […]
Friedensappell Israels trifft auf anhaltende Angriffe: Welche Cyberrisiken folgen
TEL AVIV / LONDON (IT BOLTWISE) – Israels Präsident Izchak Herzog richtet sich mit einer Friedensbotschaft an den Libanon, während es trotz Waffenruhe-Erklärungen weiter zu gegenseitigen Angriffen kommt. FĂĽr Unternehmen entsteht dadurch nicht nur politisches, sondern zunehmend auch digitales Risiko: Mobilisierung von Angreifern, erhöhte Angriffsdichte und beschleunigte Ausnutzung von Schwachstellen. Der Text ordnet ein, warum […]
Ungepatchte Langflow-SicherheitslĂĽcke (CVE-2026-5027) wird aktiv fĂĽr RCE missbraucht
LONDON (IT BOLTWISE) – Eine kritische, bislang ungepatchte SicherheitslĂĽcke in der Low-Code-Plattform Langflow wird offenbar bereits aktiv ausgenutzt. Laut VulnCheck handelt es sich bei CVE-2026-5027 (CVSS 8,8) um einen Path-Traversal-Fehler im Datei-Upload-Endpunkt, der das Schreiben von Dateien an beliebige Pfade ermöglicht. Besonders brisant ist, dass die Plattform offenbar standardmäßig eine nicht authentifizierte automatische Anmeldung zulässt, […]
Ivanti, Fortinet und SAP schlieĂźen kritische LĂĽcken in Sandbox, Sentry und ABAP
LONDON (IT BOLTWISE) – Mehrere Hersteller veröffentlichen dringend benötigte Sicherheitsupdates: Fortinet behebt eine kritische Command-Injection in FortiSandbox, Ivanti schlieĂźt LĂĽcken in Sentry, und SAP aktualisiert NetWeaver sowie Commerce- und Data-Hub-Komponenten. Besonders kritisch ist, dass zwei Ivanti-Schwachstellen einen Weg zu Root-Level-Remote-Code-Execution sowie das Anlegen von Administrator-Konten ermöglichen können. Ergänzend adressiert SAP Angriffsflächen rund um XML-Signaturen, speicherbezogene […]
FCAS-Aus öffnet neue Wege: Merz setzt auf „Combat Cloud“ und europäische Flugzeugentwicklung
BERLIN / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz sieht im Ende des deutsch-französischen Kampfjet-Projekts nicht nur einen RĂĽckschlag, sondern auch eine Chance fĂĽr die deutsche RĂĽstungsindustrie. Im Zentrum steht dabei die Idee einer „Combat Cloud“, die unterschiedliche Waffensysteme vernetzen soll, sowie eine stärkere europäische Ausrichtung bei kĂĽnftigen Kampfflugzeugen. Airbus erwartet hierfĂĽr einen klaren Auftrag […]
EU-Kommission plant 2027 deutlich mehr Mittel fĂĽr Verteidigung und Digitalisierung
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission will im Haushalt 2027 mehr Geld in AufrĂĽstung fĂĽr Sicherheit und Verteidigung stecken. Mehr als drei Milliarden Euro sollen dafĂĽr bereitgestellt werden, während gleichzeitig knapp 22 Milliarden Euro in Binnenmarkt, Innovation und digitale Vorhaben flieĂźen. Damit wächst auch der politische Druck auf Mitgliedstaaten und Parlament, den Etat […]
US-Angriffe in Iran gefährden Trinkwasser: Resilienz wird zum Tech-Thema
KUHESTAK / LONDON (IT BOLTWISE) – Berichten zufolge sind Tausende Menschen an der iranischen SĂĽdÂkĂĽste ohne Trinkwasser, nachdem zivile Infrastruktur beschädigt wurde. Die Lage verschärft sich in Hitzeperioden und trifft damit direkt Gesundheit und Versorgungssicherheit. FĂĽr Unternehmen und Betreiber rĂĽckt zugleich ein anderes Risiko in den Vordergrund: Die IT- und Datenfähigkeit von Wasser- und Energieanlagen […]
Topdanmark-Aktie: Kursimpulse fehlen – Investoren blicken auf Solvabilität
KOPENHAGEN / LONDON (IT BOLTWISE) – Nach mehreren ruhigeren Handelstagen rĂĽckt bei der Topdanmark-Aktie vor allem die Fundamentallogik in den Vordergrund: Solvabilität nach Solvency II, die Qualität des Underwritings und die Wirkung des Zinsumfelds auf das Kapitalanlageergebnis. Neue, klar kursrelevante Unternehmensmeldungen sind derzeit nicht im Fokus, wodurch Investoren die nächsten Impulse stärker an Berichte, Kapitalmarkt-Kommunikation […]
US-Drohungen gegen Iran: Sicherheits- und Resilienzfragen fĂĽr Tech und Handel
WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump versch00rt die Drohungen gegen Iran erneut, während sich Verhandlungen und Angriffe in der Golfregion fortsetzen. Neben der militärischen Eskalationsgefahr r0000ckt die Frage in den Fokus, wie Unternehmen ihre digitalen Lieferketten, Kommunikationskan0000le und Rechenzentrums-Betriebe gegen cyber- und unterbrechungsbedingte Risiken absichern. Besonders der Druck auf den Schiffsverkehr rund […]
Ankara vor NATO-Gipfel: Online-Unterricht, Sperrzonen und die IT-Folgen
ANKARA / LONDON (IT BOLTWISE) – Vor dem NATO-Gipfel in Ankara Anfang Juli werden Unterricht und PrĂĽfungsprozesse teilweise auf online verlegt, während zugleich groĂźflächige Sperr- und SicherheitsmaĂźnahmen angekĂĽndigt werden. Studentische Gruppen kritisieren dabei vor allem die kurzfristigen Veränderungen bei Bildung und Campuszugang. Parallel werden Demonstrationen untersagt und der Betrieb in definierten Bereichen eingeschränkt. FĂĽr Unternehmen […]
Katar in Teheran: Vermittlungsdynamik und Sicherheitsimplikationen fĂĽr Unternehmen
TEHERAN / LONDON (IT BOLTWISE) – Katar sendet eine Delegation fĂĽr diplomatische Gespräche in den Iran und will laut Berichten ĂĽber ein dauerhaftes Ende des Konflikts sprechen. FĂĽr Unternehmen wird damit vor allem sichtbar, wie schnell sich Risiko- und Sicherheitslage in den Lieferketten, in der Kommunikation und in der Cybersicherheit verändern kann. Der Artikel ordnet […]

























#Sophos