KVM-Januscape: Use-after-free ermöglicht Guest-to-Host-Escape auf Intel und AMD
LONDON (IT BOLTWISE) – In KVM steckt mit CVE-2026-53359 eine 16 Jahre alte Use-after-free-Schwachstelle, die aus einer Gast-VM heraus den Host-Kernel beschädigen kann. Die Schwachstelle betrifft den legacy Shadow MMU-Code, der sowohl auf Intel als auch AMD x86 existiert, und sie kann in öffentlichen Tests zu einem Host-Panic fĂĽhren. Nach Angaben des Forschers existiert auĂźerdem […]
Gitea-Docker-RCE: CVE-2026-20896 ermöglicht Auth-Bypass über X-WEBAUTH-USER
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine kritische Schwachstelle in Gitea-Docker-Images, die nach kurzer Zeit bereits aktiv untersucht wird. Der Fehler CVE-2026-20896 (CVSS 9, 8) vertraut dem HTTP-Header „X-WEBAUTH-USER“ ungeprĂĽft, wodurch ohne Passwort oder Token ein Anmeldestatus als beliebiger Nutzer möglich wird. Entscheidend ist die Default-Einstellung „REVERSE_PROXY_TRUSTED_PROXIES = *“, die faktisch jede Quelle akzeptiert. Wer […]
Macron in Syrien: Wiederaufbau-Dialog und Digital-Sicherheit als IT-Agenda
DAMASKUS / LONDON (IT BOLTWISE) – Macron reist als erster westlicher Staatschef seit Kriegsende nach Syrien. Im Fokus stehen Wiederaufbau und Annäherung an den Westen – aber fĂĽr die IT-Branche entscheidet sich daran, wie sich Sicherheits- und Digitalstandards in der neuen Verwaltungsgestalt durchsetzen. Welche Rolle spielen EU-Partner, internationale Finanzierung und der Umgang mit Terror- und […]
NYC-Startup-Runden im Juni 2026: KI, Sicherheit und Automatisierung
NEW YORK / LONDON (IT BOLTWISE) – Die größten Finanzierungsrunden im Juni 2026 zeigen, wie stark KI-gestĂĽtzte Unternehmenssoftware und Datensicherheit in den Fokus der Investoren rĂĽcken. Von Cyera mit 600 Millionen US-Dollar bis Ramp mit 750 Millionen US-Dollar setzen mehrere Teams auf Plattformen, die Risiko, Governance und Prozesse messbar automatisieren. Besonders auffällig: Der Spagat zwischen […]
Schneider Electric und EcoStruxure: Digitale Energiewirtschaft fĂĽr Effizienz und Dekarbonisierung
LONDON (IT BOLTWISE) – Schneider Electric treibt Effizienz und Dekarbonisierung mit einer eng verzahnten Kombination aus Energietechnik und Software voran. Im Zentrum steht die Plattform EcoStruxure, die Energie- und Prozessdaten bĂĽndelt, analysiert und Optimierungshebel ableitet. FĂĽr Industrie, Gebäude und Rechenzentren bedeutet das: Lastspitzen lassen sich steuern, Wartung planbarer machen und Investitionen in erneuerbare Energien besser […]
Schuldenbremse: Klingbeil hält Reform fest – und öffnet Streit um Investitionsspielraum
BERLIN / LONDON (IT BOLTWISE) – Bundesfinanzminister Lars Klingbeil hält trotz zäher Beratungen an einer Reform der Schuldenbremse fest. Die Expertenkommission soll einen Bericht liefern, der den Bund zu mehr Investitionen befähigen soll, ohne die Schuldenlast zu sprengen. Entscheidend wird dabei, welche Stellschrauben im Koalitionsausschuss zur Anwendung kommen. FĂĽr die Digitallandschaft bedeutet das: Die Frage […]
KI-Security als neues Depot-Thema: Welche Rolle Nvidia & Open-Weight-Modelle spielen
LONDON (IT BOLTWISE) – Der Hype um KĂĽnstliche Intelligenz verschiebt sich: Wo frĂĽher vor allem Leistungs- und Produktivitätsgewinne zählten, rĂĽckt jetzt die Angriffsfläche in den Fokus. Der Text ordnet ein Depot-Setup ein, das KI-Security als Megatrend priorisiert und dabei auch auf Open-Weight-Modelle verweist, die SicherheitslĂĽcken schnell finden können. Technisch bedeutet das mehr Automatisierung im Threat-Lifecycle […]
Grenke bleibt Mittelstandsfinanzierer: Leasing, Factoring, Digitalisierung und Risiko-IT
BADEN-BADEN / LONDON (IT BOLTWISE) – Die GRENKE AG setzt ihr Modell als Mittelstandsfinanzierer fort: Leasing fĂĽr IT- und BĂĽroausstattung sowie Factoring zur schnellen Liquidität. Im Fokus steht dabei Small-Ticket-Leasing mit standardisierten Laufzeiten und einer risikogetriebenen Kalkulation ĂĽber Restwerte und Ausfallwahrscheinlichkeiten. Zusätzlich treiben digitale Workflows die Abwicklung von Anträgen und BonitätsprĂĽfungen voran. FĂĽr Investoren wird […]
PG&E setzt auf Netzsicherheit: Warum stabile Investitionszyklen fĂĽr Regulatorik und Resilienz entscheiden
SAN FRANCISCO / LONDON (IT BOLTWISE) – PG&E baut Netzsicherheit in den Mittelpunkt seiner langfristigen Strategie und verknĂĽpft Modernisierung mit Resilienz gegen extreme Wetterereignisse. Der US-Versorger arbeitet dabei an intelligenter Netztechnik, verstärkt kritische Leitungen und betreibt systematisches Vegetationsmanagement. Entscheidend ist, wie gut diese Programme im regulatorischen Rahmen refinanziert werden und damit planbare Cashflows entstehen. FĂĽr […]
UK warnt vor KI-„Arms Race“ in der Finanzaufsicht
LONDON / LONDON (IT BOLTWISE) – Die britische Finanzaufsicht FCA sieht bei KI in Finanzdiensten ein „Arms Race“: Regulatoren mĂĽssten mehr als nur reagieren, sondern KI selbst nutzen und ihre Befugnisse erweitern. Sheldon Mills fordert, in den kommenden drei bis sechs Monaten Risiken zu prĂĽfen, die entstehen, wenn KI-gestĂĽtzte Empfehlungen auĂźerhalb des regulierten Rahmens laufen. […]
KI und Browser-Funktionen: Wenn Cyberangriffe schon beim Trusted-Path ansetzen
LONDON (IT BOLTWISE) – In dieser Sicherheitswoche zeigen gleich mehrere Fälle, wie wenig „clever“ Angriffe oft sein mĂĽssen, wenn frĂĽhe Vertrauenspunkte falsch gesetzt sind. Besonders brisant: KI-gestĂĽtzte Malware nutzt eine reale Browser-Funktion (File System Access API), um das Ransomware-Versprechen direkt im Browser umzusetzen. Gleichzeitig werden Botnetze ĂĽber Haushaltsgeräte als Proxy-Infrastruktur missbraucht und Angriffsketten mit Täuschung […]
Bundeshaushalt 2027: Mehr Spielraum fĂĽr Sicherheit, Wachstum und Digital-IT
BERLIN / LONDON (IT BOLTWISE) – Finanzminister Lars Klingbeil treibt mit dem Etatentwurf 2027 Wachstum und Arbeitsplätze voran, knĂĽpft das aber klar an eine Erhöhung der Sicherheitsausgaben. FĂĽr 2027 sind 555, 4 Milliarden Euro Ausgaben geplant, bei einer Nettokreditaufnahme von 118, 7 Milliarden Euro. Zusätzlich entstehen neue Schulden aus Sondervermögen fĂĽr Infrastruktur und Klimaneutralität sowie […]
Microsoft 365: ARToken-Toolkit missbraucht Device-Code-Flow fĂĽr MFA-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die den Device Code Flow in Microsoft 365 gezielt missbrauchen. Dabei geben Opfer einen einmaligen Code auf einer scheinbar legitimen Microsoft-Geräteautorisierungsseite ein, wodurch Angreifer Zugangstokens erhalten. Besonders kritisch: ARToken erweitert den Angriff um mehr als 80 Funktionen, teils inklusive Upgrade zu länger wirksamen Refresh-Tokens. […]
Microsoft Teams: Neuer Schalter pausiert KI in Meetings per Knopfdruck
BERLIN / LONDON (IT BOLTWISE) – Microsoft rollt in Teams im Juli 2026 neue Verwaltungsfunktionen aus, die KI in Meetings per Knopfdruck stoppen. Gleichzeitig erweitert der Konzern Sicherheits- und Datenschutzmechanismen, um steigenden Identitätsbetrug und KI-gestĂĽtztes Phishing zu begegnen. FĂĽr Administratoren bleibt jedoch entscheidend, Token- und Mandantenrichtlinien sauber zu konfigurieren. Ergänzend prĂĽft Microsoft per WLAN-BĂĽroanwesenheit – […]
Siemens setzt auf digitale Industrie und verbindet Automation mit Software
MĂśNCHEN / LONDON (IT BOLTWISE) – Siemens bleibt Europas Industrie-Software- und Automatisierungs-Referenz, weil der Konzern digitale FernĂĽberwachung, Cloud-Services und industrielle Steuerung enger verzahnt. Gleichzeitig erweitert Siemens die „intelligente Infrastruktur“ rund um Energie und Gebäude, um Effizienzgewinne im Betrieb messbar zu machen. FĂĽr Unternehmen heiĂźt das: weniger MedienbrĂĽche zwischen OT und IT, mehr Datenbasis fĂĽr vorausschauende […]
Summer.fi-Angriff: 2, 08 Millionen % APY-Fehlanzeige fĂĽhrt zu 6 Mio. USDC/DAI-Abfluss in DeFi
LONDON (IT BOLTWISE) – Der Multichain-Protocol Summer.fi (ehemals Oasis.app) meldet nach einem Angriff, bei dem automatisierte Vaults geleert wurden, einen Abfluss von rund 6 Millionen US-Dollar in DAI-Token. Auffällig ist die Mechanik: Mit einem Flash-Loan wurde die Liquidität in einem scheinbar „Low-Risk“-Pool so verzerrt, dass die angezeigte Rendite (APY) kurzfristig auf etwa 2, 08 Millionen […]
GEN Digital: Sicherheitssoftware und Identitätsschutz für Privatanleger
USA / LONDON (IT BOLTWISE) – GEN Digital positioniert sich als Anbieter von Verbrauchersicherheit mit Fokus auf Identität, Endgeräteschutz und Privatsphäre. Das Geschäftsmodell setzt auf wiederkehrende Erlöse durch Abo- und Lizenzverlängerungen und koppelt klassische Antivirus-Funktionen an moderne Bedrohungserkennung. Im Marktumfeld konkurriert das Unternehmen mit etablierten Consumer-Security-Anbietern wie Norton und Malwarebytes. FĂĽr Anleger und Entscheidungsträger wird […]
Goodfellas zieht in Lexington um: neuer Standort, gleiche Karte – mit Bier vom Fass
LEXINGTON / LONDON (IT BOLTWISE) – Goodfellas Pizzeria schlieĂźt die Innenstadt-Location und verlegt den Betrieb in die Nähe. Laut Berichten aus der Region entsteht am neuen Standort ein Erdgeschoss-Konzept mit weitgehend gleicher Speisekarte, ergänzt um Bier vom Fass. FĂĽr Technik und Betrieb bedeutet der Umzug vor allem: Systeme fĂĽr Bestellungen, Kasse, Lager und Gästeprofile mĂĽssen […]
Klingbeil plant neue Schulden: Verteidigungshaushalt 2027 auf Wachstum und Sicherheit ausrichten
BERLIN / LONDON (IT BOLTWISE) – Finanzminister Lars Klingbeil kĂĽndigt fĂĽr den Bundeshaushalt 2027 neue Schulden an, um die Bundeswehr nach jahrzehntelangen KĂĽrzungen zu stärken. Gleichzeitig soll der Etat Wachstum und Arbeitsplätze anstoĂźen. Konkret steigt das Ausgabenvolumen auf 555, 4 Milliarden Euro, während die Nettokreditaufnahme deutlich erhöht wird. Der Artikel ordnet ein, was das fĂĽr […]
NATO-Gipfel: Mark Rutte fordert mehr Luftabwehr fĂĽr die Ukraine
ANKARA / LONDON (IT BOLTWISE) – NATO-Chef Mark Rutte drängt die VerbĂĽndeten kurz vor dem Gipfel in Ankara zu zusätzlicher UnterstĂĽtzung fĂĽr die Ukraine. Im Mittelpunkt stehen anhaltende Fähigkeiten fĂĽr die Luftabwehr gegen Drohnen- und Raketenangriffe. Der Appell verbindet den militärischen Bedarf mit dem argumentativen Sicherheitszusammenhang fĂĽr die BĂĽndnispartner. Gleichzeitig macht der Zeitpunkt deutlich, wie […]
Swiss Re setzt auf Stabilität: Rückversicherer, Risiko-Modelle und Kapitalpuffer
ZĂśRICH / LONDON (IT BOLTWISE) – Swiss Re positioniert sich im RĂĽckversicherungsmarkt als Stabilitätsanker: Das Unternehmen bĂĽndelt Risikoexpertise, breit diversifizierte Deckungen und ein konsequentes Kapitalmanagement. FĂĽr Investoren steht dabei weniger die kurzfristige Ergebnisschwankung im Vordergrund als die Frage, wie sauber GroĂźschäden in den Puffer-Mechanismen abgebildet werden. Technisch rĂĽckt damit auch die Modellierung von Risiken, die […]
PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]
AI-SOC-Plattformen 2026 bewerten: So finden Sie echte Agenten statt Bolt-ons
BERLIN / LONDON (IT BOLTWISE) – Bei AI-SOC-Projekten entscheidet 2026 weniger das Marketing als die nachweisbare Automatisierung im Betrieb. Wer eine Plattform evaluiert, muss prĂĽfen, ob Agenten wirklich kontextbasiert handeln oder nur Alerts im SIEM zusammenfassen. Entscheidend sind dabei messbare Ergebnisse wie False-Positive-Rate und Mean Time to Respond, aber auch die Frage, ob die Architektur […]
Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT
NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]

























#Sophos