Windows Patch Tuesday im Juli 2026: 570 Lücken, KI-ähnliche Zwischenablage-Realität
LONDON (IT BOLTWISE) – Microsoft hat im Juli 2026 beim Patch Tuesday erneut einen Rekord aufgestellt: 570 behobene SicherheitslĂĽcken. Gleichzeitig rĂĽckt die Zwischenablage in den Fokus, weil Microsoft an einer tieferen PC-zu-Smartphone-Synchronisation arbeitet. Neue Drittanbieter-Tools bringen zusätzlichen Komfort, lösen aber auch Namens- und Integrationsfragen aus. Parallel warnen Sicherheitsforscher vor einem neuen USB-basierten Wurm, der gezielt […]
Ransomware-Gruppen nutzen Citrix Bleed 2, BYOVD und Supply-Chain-Credentials
LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie Ransomware-Teams mehr als nur bekannte Schwachstellen ausnutzen: Sie kombinieren Citrix Bleed 2 (CVE-2025-5777), gĂĽltige VPN-Zugänge und RMM-Tools fĂĽr persistente Zugriffe. Gleichzeitig tauchen BYOVD-Ansätze auf, bei denen Angreifer ĂĽber Treiber auf Kernel-Ebene durchstarten und Endpoint-Schutz in Sekunden umgehen. In parallel wird die nächste Stufe sichtbar: Supply-Chain-angetriebene Credential Theft wird […]
AirDrop und Quick Share unter Druck: CISPA meldet kritische LĂĽcken in der Funk-Dateifreigabe
BERLIN / LONDON (IT BOLTWISE) – CISPA-Forscher haben kritische Schwachstellen in AirDrop und Quick Share identifiziert, die Angriffe aus kurzer Distanz ermöglichen. Insgesamt geht es um sechs LĂĽcken, darunter eine Use-after-Free-Falle in der Google-Komponente, die laut Analyse auch entfernte CodeausfĂĽhrung erlauben kann. Damit wächst der Druck auf Nutzer und Unternehmen, Funkfreigaben restriktiv zu konfigurieren und […]
Gefälschte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Python-Infostealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei manipulierte npm-Pakete und mehrere kompromittierte Go-Pakete identifiziert, die beim Ă–ffnen eines Projekts in VS Code automatisch eine bösartige Kette starten. Der Angriff tarnt JavaScript als Font-Datei und nutzt Blockchain-Transaktionen als „Dead Drop“, um Stage-Payloads nachzuladen. AnschlieĂźend verbindet sich der Code mit einer angreiferÂkontrollierten Infrastruktur, installiert einen Python-Infostealer und […]
KI-Ransomware-Labor: Claude Opus 4.5 erzeugt 80 Malware-Module und testet EDR-Umgehung
BRĂśSSEL / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein KI-gestĂĽtztes Labor, in dem Claude Opus 4.5 mehr als 80 Malware-Module generiert und gleichzeitig ĂĽber 70 Umgehungstechniken gegen EDR-Umgebungen testet. Die Ergebnisse deuten darauf hin, dass moderne Endpoint-Defense-Mechanismen in realistischen Szenarien weniger robust sind, als Unternehmen bislang annehmen. Ergänzend tauchen Artefakte auf, die auf Vorbereitung fĂĽr […]
Backdoor.Mistic: Neue In-Memory-Backdoor mit Kill-Switch und möglichem IAB-Bezug
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben Backdoor.Mistic als neue, besonders stealthy arbeitende Backdoor, die seit April 2026 in Cybercrime-Intrusionen eingesetzt wird. Auffällig ist die In-Memory-AusfĂĽhrung ohne dauerhafte Dateiablage und ein Kill-Switch, der die Spuren durch Selbstlöschung reduziert. In einem berichteten Fall taucht Mistic in unmittelbarer Nähe zu ModeloRAT auf, einem Python-basierten Remote-Access-Trojan, der wiederum mit […]
EchoCreep und GraphWorm: Webworm tarnt C2 ĂĽber Discord und Microsoft Graph
LONDON (IT BOLTWISE) – Neue Webworm-Backdoors namens EchoCreep und GraphWorm nutzen legitime Cloud-Dienste als Tarnkanal fĂĽr Command-and-Control. Während EchoCreep ĂĽber Discord Nachrichten austauscht, arbeitet GraphWorm direkt ĂĽber die Microsoft-Graph-API und mischt sich in normalen OneDrive- bzw. Cloud-Traffic. Sicherheitsforscher berichten von ĂĽber 400 identifizierten Discord-Kommandonachrichten seit FrĂĽhjahr 2024 und ordnen die Kampagne einer länger aktiven Gruppe […]
Microsoft arbeitet an Patch für Defender Zero-Day „RoguePlanet“ (CVE-2026-50656)
REDMOND / LONDON (IT BOLTWISE) – Microsoft bestätigt einen Defender Zero-Day mit dem Codenamen „RoguePlanet“ und hat dafĂĽr die CVE-Nummer CVE-2026-50656 vergeben. Der Fehler ist als Privilege-Escalation im Microsoft Malware Protection Engine beschrieben, der erfolgreiche Ausnutzung theoretisch zu SYSTEM-Rechten fĂĽhren kann. Ein Sicherheitsforscher ordnet den Exploit als Race-Condition ein, die je nach Systemzustand unterschiedlich zuverlässig […]
Jamf-Aktie im Bewertungscheck: ARR, Margen und Cashflow im Fokus
MINNEAPOLIS / LONDON (IT BOLTWISE) – Jamf steht bei vielen Investoren wieder im Fokus, weil sich die Bewertung zunehmend an wiederkehrenden Erlösen, Margentrends und freiem Cashflow entscheidet. Das Unternehmen liefert Software zur Verwaltung und Absicherung von Apple-Geräten und koppelt Wachstum an einen wiederkehrenden ARR-Mechanismus. Im Artikel ordnen wir ein, wie der Mix aus Lizenzen und […]
FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele
WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]
Fortinet, Ivanti und SAP schlieĂźen mehrere Critical-Vulnerabilities in 2026
LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates fĂĽr hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]
Check Point unter Bewertungsdruck: Was das KGV fĂĽr Anleger bedeutet
NEW YORK / LONDON (IT BOLTWISE) – Check Point Software bleibt an der NASDAQ deutlich unter seinem 52-Wochen-Hoch, während das Konsens-Kursziel von 146,50 USD nur moderaten Aufwärtsspielraum nahelegt. Die Bewertung wirkt im Branchenvergleich zwar eher defensiv und nicht ĂĽberzogen, doch der Markt erwartet sichtbar mehr Wachstumsdynamik als in den letzten Monaten. Anleger schauen deshalb weniger […]
Hola-Browser gehackt: Krypto-Miner in Windows-Version 1.251.91.0 entdeckt
LONDON (IT BOLTWISE) – Angreifer haben die offizielle Vertriebsplattform des Hola-Browsers kompromittiert und in der Windows-Version 1.251.91.0 einen versteckten Monero-Miner eingeschleust. Die Schadsoftware tarnt sich als Systemdienst, um unentdeckt zu bleiben, und umgeht dabei sogar Schutzmechanismen wie den Defender. Zwar meldet das betroffene Unternehmen nur etwa 0,1 Prozent betroffene Nutzer, der Vorfall zeigt jedoch, wie […]
CrowdStrike: Aktie nahe Rekordhoch nach Nasdaq-Rallye – KI-Sicherheit im Fokus
AUSTIN / LONDON (IT BOLTWISE) – CrowdStrike treibt seine Aktie nach einer starken Nasdaq-Woche in die Nähe des jĂĽngsten Rekordniveaus. Anleger fokussieren dabei weniger neue Unternehmensmeldungen als vielmehr den anhaltenden RĂĽckenwind fĂĽr Cybersecurity- und KI-Sicherheitslösungen. Technisch wirkt der Aufwärtstrend weiterhin intakt, während gleichzeitig die Bewertung im Wettbewerbsumfeld stärker diskutiert wird. FĂĽr Marktteilnehmer wird damit vor […]
Windows 11 Update-Krise: KB5089549 und Secure-Boot-Frist drohen Juni
BERLIN / LONDON (IT BOLTWISE) – Tausende bis Millionen Windows-11-Geräte scheitern Berichten zufolge am Mai-Update KB5089549, darunter insbesondere Systeme mit zu kleiner EFI-Systempartition. Gleichzeitig läuft eine Reihe von Secure-Boot-Zertifikaten aus, sodass der Juni fĂĽr IT-Teams zu einer kritischen Zeitspanne wird. Wenn die Zertifikatsaktualisierung wegen Update-Fehlschlägen ausbleibt, drohen LĂĽcken im Boot-Schutz und verzögerte Sicherheitsupdates auf Firmware-Ebene. […]
BYOVD-Risiko: Lenovo signierter Treiber kann EDR-Prozesse beenden
LONDON (IT BOLTWISE) – Ein Lenovo-Treiber, der digital signiert ist und bei PrĂĽfungen zunächst keine Erkennung auslöste, lässt sich missbrauchen, um EDR- und Sicherheitsprozesse auf Kernel-Ebene zu beenden. Sicherheitsforscher zeigen, dass dabei fehlende Zugriffskontrollen und ein vereinfachter IOCTL-Handler ausgenutzt werden können. FĂĽr Unternehmen bedeutet das: Vertrauen in Signaturen allein schĂĽtzt nicht mehr, sobald Angreifer ein […]
Zero-Days in Windows Defender: Microsoft & CISA fordern Sofort-Patches
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft und die US-Behörde CISA melden aktiv ausgenutzte Zero-Days in Windows Defender. Betroffen sind u. a. die Malware Protection Engine mit Rechtenausweitung sowie die Antimalware-Plattform mit Denial-of-Service-Risiken. Ergänzend kommt eine weitere Zero-Day-Meldung namens YellowKey fĂĽr BitLocker. FĂĽr Unternehmen bedeutet das: Patchen, Verifikation erzwingen und betroffene Alt-Setups kurzfristig neu bewerten. […]
Microsoft Warnt vor aktiv ausgenutzten Defender-Schwachstellen fĂĽr Privilege Escalation
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat zwei Schwachstellen in Microsoft Defender offengelegt, die bereits aktiv in realen Angriffen ausgenutzt werden. Besonders kritisch ist eine Privilege-Escalation-Fehlkonfiguration, die unter bestimmten Bedingungen SYSTEM-Rechte ermöglichen kann. Zusätzlich betrifft ein Denial-of-Service-Bug den Defender-Betrieb und kann die Schutzfähigkeit beeinträchtigen. FĂĽr betroffene Umgebungen sind zeitnahe Updates entscheidend, da die LĂĽcken […]
Microsoft Defender 2026: Endpoint-Security mit Hardware-Trust und KI
LONDON (IT BOLTWISE) – Microsoft Defender baut 2026 seine Vormachtstellung im Endpoint-Schutz weiter aus und koppelt moderne Sicherheitsfunktionen enger an die Hardwarearchitektur aktueller PCs. Entscheidend ist dabei nicht nur die Performance in Tests, sondern auch die Entwicklung von einem softwarelastigen zu einem chip-gestĂĽtzten Sicherheitsmodell. Gleichzeitig rĂĽckt Microsoft mit Security Copilot stärker in Richtung automatisierter SOC-Workflows, […]
Norton 360: Ein Bollwerk gegen Cyberbedrohungen in unsicheren Zeiten
LONDON (IT BOLTWISE) – Norton 360 bleibt ein verlässlicher Schutzschild in einer zunehmend digitalisierten Welt, in der Cyberbedrohungen stetig zunehmen. Mit KI-gestĂĽtzter Bedrohungserkennung und umfassenden Sicherheitslösungen festigt Norton 360 seine Position als MarktfĂĽhrer. Gen Digital, das Unternehmen hinter Norton, zeigt stabiles Wachstum und bietet Anlegern interessante Perspektiven. Norton 360 hat sich als eine der fĂĽhrenden […]
CrowdStrike Falcon: FĂĽhrende Plattform fĂĽr Cybersicherheit
SAN FRANCISCO / LONDON (IT BOLTWISE) – CrowdStrike Falcon hat sich als fĂĽhrende Plattform im Bereich der Endpoint-Sicherheit etabliert. Mit KI-gestĂĽtzter Bedrohungserkennung und einer cloud-nativen Architektur bietet sie Unternehmen weltweit Schutz vor komplexen Cyberbedrohungen. Die Plattform nutzt maschinelles Lernen, um Angriffe in Echtzeit zu erkennen und zu stoppen, was sie zu einem unverzichtbaren Werkzeug fĂĽr […]
Kritische SicherheitslĂĽcken in Trend Micro Apex One entdeckt
LONDON (IT BOLTWISE) – Zwei schwerwiegende SicherheitslĂĽcken in der Management-Konsole von Trend Micro Apex One gefährden Windows-Systeme. Unautorisierte Angreifer könnten die vollständige Kontrolle ĂĽber betroffene Computer erlangen, was Unternehmen zwingt, dringend Patches zu installieren. Die jĂĽngst entdeckten SicherheitslĂĽcken in der Management-Konsole von Trend Micro Apex One werfen ein Schlaglicht auf die Risiken, die mit der […]
SolarWinds-SicherheitslĂĽcke: Multi-Stage-Angriffe auf Web Help Desk
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine mehrstufige Angriffskampagne aufgedeckt, bei der Schwachstellen in SolarWinds Web Help Desk ausgenutzt wurden. Diese Angriffe zielten darauf ab, unbefugten Zugang zu Netzwerken zu erlangen und sich lateral zu bewegen, um auf wertvolle Ressourcen zuzugreifen. Microsoft hat kĂĽrzlich eine komplexe Angriffskampagne identifiziert, bei der Schwachstellen in den […]
China-verbundene Tick-Gruppe nutzt Zero-Day-Schwachstelle in Lanscope aus
TOKIO / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der Endpoint-Management-Software Motex Lanscope wird derzeit von der China-verbundenen Tick-Gruppe ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, beliebige Befehle mit SYSTEM-Rechten auszufĂĽhren, was zu erheblichen Sicherheitsrisiken fĂĽr Unternehmen fĂĽhrt. Die jĂĽngste Entdeckung einer kritischen SicherheitslĂĽcke in der Endpoint-Management-Software Motex Lanscope hat die Aufmerksamkeit der Cybersicherheitsgemeinschaft auf […]

























#Sophos