ai-microsoft365-aimt-146-cookie-sessions

Microsoft 365: AiTM-Angriffe nehmen um 146% zu – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Microsoft 365 steht unter wachsendem Druck: Adversary-in-the-Middle-Angriffe (AiTM) sind laut aktuellen Meldungen um 146% gestiegen. Im selben Umfeld zeigen Vorfälle mit verschleierten Makros in Grafikdateien, dass klassische Scans und E-Mail-Authentifizierung allein nicht mehr genĂĽgen. Hinzu kommen Credential-Spray-Kampagnen mit teils hundertmillionenfachen Login-Versuchen, die MFA umgehen können. Der Artikel ordnet die Technik dahinter […]

ai-microsoft-ews-graph-migration

Microsoft deaktiviert EWS ab Oktober 2026: Graph-Migration im Blick

BERLIN / LONDON (IT BOLTWISE) – Microsoft stellt Exchange Web Services (EWS) ab dem 1. Oktober 2026 ab und will den Dienst bis zum 1. April 2027 vollständig entfernen. Administratoren mĂĽssen dafĂĽr auf die Microsoft Graph API umsteigen, sonst drohen Funktionsausfälle. Parallel werfen ein Proof-of-Concept zu CVE-2026-45504 und ein frĂĽherer Outlook-Anmeldeausfall Fragen zur Betriebssicherheit auf. […]

ai-verisign-managed-dns-anycast

Verisign Managed DNS: stabiler Namensraum fĂĽr Unternehmen im 24/7-Betrieb

SAN FRANCISCO / LONDON (IT BOLTWISE) – Verisign Managed DNS richtet den Blick auf eine unsichtbare, aber geschäftskritische Schicht: die Domain-Auflösung. Der gehostete Dienst verlagert DNS-Zonen und Abfragen auf eine global verteilte Anycast-Infrastruktur, um Latenz und Ausfallrisiken zu reduzieren. Besonders bei E-Commerce, SaaS und Payment kann das spĂĽrbar sein, weil DNS-Ausfälle direkt zu fehlenden Logins […]

ai-thundermail-webmail-sicherheit

Thunderbird startet Thundermail mit DNSSEC, DANE und 2FA ab Juli 2026

LONDON (IT BOLTWISE) – Thunderbird bringt seinen Schritt von der klassischen Desktop-Logik in Richtung professioneller Webmail: Ab Juli 2026 startet die Alpha-Phase von „Thundermail“ mit DNSSEC, DANE, 2FA und Ende-zu-Ende-VerschlĂĽsselung fĂĽr die Senden-Funktion. Parallel rollt die Android-App Version 20.0 aus und verbessert die mobile Integration, während Thunderbird 21.0 als Beta zusätzliche Stabilität bringt. Der Fokus […]

ai-dns-aid-agent-discovery

DNS-AID: KI-Agenten finden sich per Domain Name System

LONDON (IT BOLTWISE) – DNS-AID bringt einen neuen Ansatz fĂĽr die KI-Agenten-Konnektivität: Statt Port-Scans und hardcodierten Konfigurationen sollen Agenten ihre Adressen ĂĽber DNS veröffentlichen und finden. Das Open-Source-Projekt ist auf bestehender DNS-Infrastruktur aufgebaut und nutzt SVCB-Einträge als primären Mechanismus, mit TXT als Fallback. Damit will es eine „web-native“ Discovery-Schicht schaffen, die ohne zusätzliche Vermittler auskommt. […]

bsw-unbound-mehrere-schwachstellen-cvss-7-3

BSI-Warnung zu Unbound: Mehrere Schwachstellen mit CVSS 7,3

LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Unbound, die einen nicht näher spezifizierten Remote-Angriff ermöglichen. Betroffen sind unter anderem Linux/UNIX-Systeme sowie konkrete Distributionen und Webhosting-Komponenten wie cPanel/WHM. Das Risiko wird nach CVSS mit einem Base Score von 7,3 als mittel eingestuft, während der Temporal Score 6,4 die zeitliche Relevanz berĂĽcksichtigt. FĂĽr […]

ai-social-engineering-attack

Social Engineering Angriff auf eth.limo: Einblicke und Konsequenzen

LONDON (IT BOLTWISE) – Ein raffinierter Social Engineering Angriff hat die Domain von eth.limo kompromittiert, einem wichtigen Gateway fĂĽr das Ethereum Name Service. Der Angriff zielte auf den Domain-Provider EasyDNS ab und fĂĽhrte zu einer vorĂĽbergehenden Umleitung der DNS-Einträge. Dank DNSSEC konnten größere Schäden verhindert werden. Ein hochentwickelter Social Engineering Angriff hat die Domain von […]

5.843 Leser gerade online auf IT BOLTWISE


KI-Jobs