Android stopft 124 Lücken – inklusive Zero-Day (CVE-2025-48595)
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google meldet mit einem aktuellen Security-Update gleich 124 Schwachstellen fĂĽr Android, darunter eine Zero-Day-LĂĽcke, die bereits fĂĽr gezielte Angriffe genutzt wird. Besonders kritisch ist dabei CVE-2025-48595: ein Integer-Overflow im Android Framework, der Berechtigungen lokal ausweiten kann. Während Behörden wie CISA den Bug bereits als aktiv ausgenutzt einstufen, rĂĽcken […]
Android-Update schlieĂźt CVE-2025-48595 und stopft 124 LĂĽcken
WASHINGTON / LONDON (IT BOLTWISE) – Google und Samsung liefern umfangreiche Sicherheitsupdates fĂĽr Android und schärfen zugleich den Schutz gegen aktiv ausgenutzte Schwachstellen. Im Zentrum steht CVE-2025-48595, die als Integer-Overflow im Android-Framework lokale Rechteausweitung ermöglichen kann. Parallel schlieĂźt Googles Juni-Patch insgesamt 124 SicherheitslĂĽcken im Android-Ă–kosystem und aktualisiert unter anderem den Play Store sowie den Passwort-Manager. […]
Underground-Tutorial zeigt, wie Schwachstellenprogramme in die Monetarisierungsfalle geraten
LONDON (IT BOLTWISE) – Eine Analyse von Flare zeigt, wie ein scheinbar einfaches Underground-Tutorial ausgerechnet LĂĽcken in Vulnerability-Programmen als Geschäftsmodell nutzt. Der Beitrag strukturiert den Weg von öffentlich gemeldeten Schwachstellen bis zur Vermarktung und macht Einsteiger durch „mentalen“ Workflow erreichbar. FĂĽr Defender ist das vor allem deshalb brisant, weil der Ansatz nicht auf einzelne Zero-Days […]
Apple eröffnet Apple Developer Center Berlin noch 2026
BERLIN / LONDON (IT BOLTWISE) – Apple schafft mit einem Apple Developer Center in Berlin eine neue Anlaufstelle fĂĽr europäische App-Teams. Das Zentrum soll noch 2026 eröffnen und Entwickler:innen näher an Apple-Expert:innen, Workshops und technische Ressourcen bringen. Damit reagiert das Unternehmen auf einen wachsenden Bedarf an schnelleren Iterationszyklen bei iOS-, iPadOS- und weiteren Plattformen. Gleichzeitig […]
Android Juni-Patch stopft 124 Lücken – Zero-Day wird bereits aktiv genutzt
BERLIN / LONDON (IT BOLTWISE) – Google veröffentlicht den Android-Juni-Patch und schlieĂźt 124 SicherheitslĂĽcken, darunter eine Zero-Day- Schwachstelle, die bereits aktiv ausgenutzt wird. Betroffen sind vor allem Geräte mit Android 14, 15 und 16 sowie 16 QPR2. Besonders kritisch ist ein Integer-Overflow im Android Framework, der Angreifern eine Rechteausweitung ermöglicht. Zusätzlich liefert der Patch Stufenfixes […]
Italien startet Gesetz zur Atom-RĂĽckkehr und schafft Rahmen fĂĽr SMR
ROM / LONDON (IT BOLTWISE) – Italien ebnet mit einem neuen Parlamentsgesetz den Weg zurĂĽck zur Kernenergie, ohne sofort den Bau von Atomkraftwerken zu genehmigen. Die Regierung erhält die Befugnis, innerhalb eines Jahres DurchfĂĽhrungsdekrete zu erlassen, die den rechtlichen Rahmen fĂĽr spätere Bewertungen schaffen. Im Zentrum stehen kleine modulare Reaktoren (SMR) und fortgeschrittene modulare Reaktoren […]
Xiaomi startet Android-Sicherheitsupdate für Juni 2026 – besonders dringend
MĂśNCHEN / LONDON (IT BOLTWISE) – Xiaomi hat mit der Auslieferung des Android-Sicherheitsupdates fĂĽr Juni 2026 begonnen und richtet den Fokus damit auf potenziell bereits ausgenutzte Schwachstellen. Besonders relevant ist die Aktualisierung fĂĽr Besitzer von Xiaomi, Redmi und Poco, weil das Update LĂĽcken im Android-Framework sowie in Systemkomponenten schlieĂźt. Damit sinkt das Risiko fĂĽr Angriffe, […]
Microsoft-365-Apps und Android: Debug-Fehler und Zero-Click-Risiken im Update-Rennen
BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt in seinen 365-Apps fĂĽr Android einen Debug-Fehler, der Authentifizierungstoken ohne Nutzerinteraktion zugänglich machen konnte. Parallel veröffentlicht Google fĂĽr Android 2026 ein Update mit 124 Patches, darunter eine bereits ausgenutzte Integer-Overflow-Schwachstelle, die als Zero-Click gilt. Ergänzend melden Sicherheitsanbieter weitere Angriffswege: von Prompt-Injection gegen einen Meta-KI-Chatbot bis hin zu […]
Android-Juni-Update stoppt aktiven Zero-Day im Framework
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google behebt im Android-Sicherheitsupdate fĂĽr Juni 2026 eine Zero-Day-Schwachstelle im Framework, die nach Angaben des Herstellers bereits in zielgerichteten Angriffen ausgenutzt wird. Betroffen sind Geräte mit Android 14 und neuer, wobei der kritische Fehler ohne Nutzerinteraktion fĂĽr das Einschleusen von Schadcode und das Hochskalieren von Rechten ausreichen kann. […]
BSI-Update: Hochrisiko-Schwachstellen in Apache Camel erfordern schnelle Patches
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt in einem aktualisierten IT-Sicherheitshinweis vor mehreren Hochrisiko-Schwachstellen in Apache Camel. Betroffen sind unter anderem Windows, UNIX sowie Red Hat Enterprise Linux samt Camel-Distributionen. Laut CVSS erreicht die Verwundbarkeit einen Base Score von 9,8 und ermöglicht Remote-Angriffe, bis hin zur AusfĂĽhrung von beliebigem Code. FĂĽr Betreiber bedeutet […]
Android-Juni-2026-Update schlieĂźt aktiv ausgenutzten Zero-Day und 124 Schwachstellen
LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-2026-Patch eine aktiv ausgenutzte Zero-Day-LĂĽcke und behebt insgesamt 124 Sicherheitsprobleme. Besonders kritisch ist eine Framework-Schwachstelle, die ohne Benutzerinteraktion zu CodeausfĂĽhrung und Rechteausweitung fĂĽhren kann. FĂĽr Pixel-Geräte kommen die Updates sofort, während andere Hersteller ihre Varianten zeitversetzt nachziehen. Unternehmen und Sicherheitsteams sollten die Patch-Zyklen jetzt mit Risiko- und Konfigurationschecks […]
Microsoft ASSERT: KI-Verhalten mit Text in Tests ĂĽberfĂĽhren und kontinuierlich prĂĽfen
LONDON (IT BOLTWISE) – Microsoft stellt mit ASSERT ein Open-Source-Framework vor, das aus Textbeschreibungen KI-spezifische Verhaltens- und Regressionstests ableitet. Entwickler können gewĂĽnschte Policies, erlaubte und verbotene Aktionen sowie Szenarien definieren, automatisch prĂĽfen und die AusfĂĽhrungswege inklusive Tool-Calls nachvollziehen. Damit verschiebt sich Evaluierung stärker von generischen Benchmarks hin zu testbaren Produktanforderungen. FĂĽr Unternehmen wird der Weg […]
Android-Juni-Patch: 124 Fixes, bereits ausgenutzte Zero-Day-LĂĽcke und KI-Erkennung
LONDON (IT BOLTWISE) – Googles Juni-Android-Patch stopft 124 Schwachstellen, darunter eine Zero-Day-LĂĽcke im Android Framework, die bereits aktiv ausgenutzt wird. Ergänzend startet Google eine KI-Funktion namens „Fake Call Detection“, die potenziell klonierte Stimmen bei Anrufen erkennt und Nutzer warnt. Dazu kommen mehrere Verbesserungen rund um Quick Share, Suche im Bild und Kinder-Sicherheitsfeatures. Der Beitrag ordnet […]
NVIDIA RTX Spark: neuer Superchip fĂĽr High-End-Windows-Laptops
LONDON (IT BOLTWISE) – NVIDIA stellt mit RTX Spark eine neue Superchip-Plattform fĂĽr Windows-Laptops vor, die Grafikleistung, KI-Inferenz und ein kompaktes System-Design bĂĽndeln soll. Dell und ASUS bringen die ersten Modelle noch fĂĽr 2026 in den Handel, darunter Kreativ- und Gaming-Geräte mit OLED-Displays und modularen Schnittstellen. Technisch kombiniert der Chip eine Blackwell-basierte RTX-GPU mit einer […]
Lohnt sich eine NPU wirklich? KI-Performance zwischen NPU und iGPU im Laptop-Test
LONDON (IT BOLTWISE) – Intels NPU-Fokus bei aktuellen CPU-Generationen wirft die Frage auf, ob die zusätzliche Chipfläche wirklich Nutzen stiftet. In einem Praxisvergleich mit Meteor- und Panther-Lake-Laptops zeigen sich Leistungs- und Effizienzunterschiede, die nicht vollständig mit der Erwartung einer klaren NPU-Ăśberlegenheit ĂĽbereinstimmen. Der Artikel ordnet ein, warum Chiphersteller NPUs zunehmend auf dem Gerät platzieren und […]
9,7-Milliarden-Vertrag: Dell soll im Verteidigungsministerium Microsoft-Lizenzen steuern
LONDON (IT BOLTWISE) – Mit einem 9,7-Milliarden-Vertrag will das US-Verteidigungsministerium die Beschaffung von Microsoft-Software, -Services und Lizenzen ĂĽber einen „Blanket Purchase Agreement“-Rahmen bĂĽndeln. Gleichzeitig wirft die Verbindung zwischen einem Dell-Aktienkauf des Präsidenten und der späteren Vergabe neue Fragen zu potenziellen Interessenkonflikten auf. FĂĽr IT-Dienstleister und Plattformanbieter ist die Entscheidung vor allem ein Signal: Wer Beschaffungsprozesse […]
SpaceX beschleunigt KI-Training: Eigene Software auf 220.000 NVIDIA GB300
LONDON (IT BOLTWISE) – SpaceX stellt eine hauseigene KI-Trainingssoftware vor, die Trainingsläufe laut Angaben deutlich beschleunigen soll. DafĂĽr optimiert das Unternehmen ein C-basiertes System speziell auf einen Cluster mit 220.000 NVIDIA-GB300-GPUs und 800G-Netzwerkverbindungen. Im Fokus steht die schnellere Entwicklung weiterer Grok-Modelle fĂĽr xAI, ergänzt durch massive Investitionen in Energie- und Rechenzentrumsinfrastruktur. Die Branche beobachtet nun, […]
Anthropic startet „AI Fluency“: Claude zeigt künftig KI-Kompetenzen in Einstellungen an
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic arbeitet an einer neuen Funktion fĂĽr Claude, die Anwendern ihre „KI-Kompetenz“ direkt in den Einstellungen rĂĽckmeldet. Ziel ist, nicht nur bessere Antworten zu erzeugen, sondern Nutzungsgewohnheiten ĂĽber die Zeit so zu verändern, dass Ergebnisse präziser und verlässlicher werden. Dazu soll ein personalisierter Score auf Basis von Chat-, […]
GeForce Game Ready 610.47 (WHQL): NVIDIA liefert neuen Treiber fĂĽr aktuelle Spiele
LONDON (IT BOLTWISE) – NVIDIA hat den GeForce Game Ready Driver 610.47 mit WHQL-Status bereitgestellt und adressiert damit vor allem Kompatibilität und Stabilität fĂĽr aktuelle Spiele. Der Treiber wird ĂĽber die NVIDIA App und GeForce.com verteilt, während Nutzer bei Problemen im Driver Feedback Forum detaillierte Reports einreichen können. Damit rĂĽckt die Frage in den Fokus, […]
BSI warnt vor Apache-Camel-Schwachstelle CVE-2026-45760
LONDON (IT BOLTWISE) – Das BSI hat am 18.05.2026 einen Sicherheitshinweis zu Apache Camel veröffentlicht. Die Schwachstelle mit der CVE-Nummer CVE-2026-45760 kann laut Einschätzung dabei helfen, Sicherheitsvorkehrungen zu umgehen und ist ĂĽber Remotezugriffe ausnutzbar. FĂĽr die betroffenen Camel-Versionen unterhalb mehrerer Patch-Stände empfiehlt das Advisory Updates, Workarounds und zeitnahe MaĂźnahmen. FĂĽr Unternehmen heiĂźt das: Integrationsplattformen mĂĽssen […]
Google startet Gemini Spark: Autonome KI-Agenten ĂĽbernehmen reale Aufgaben
BERLIN / LONDON (IT BOLTWISE) – Google bringt mit Gemini Spark eine neue Generation agentischer KI auf den Markt, die Aufgaben nicht nur beantwortet, sondern eigenständig ausfĂĽhrt. Der Ansatz verschiebt die Nutzerinteraktion weg vom klassischen Chat hin zu aktiven Workflows – etwa bei der Wohnungssuche oder dem Einkauf. Parallel rĂĽckt der Wettbewerb mit Anthropic, OpenAI […]
Zwei-Phasen-Initialisierung fĂĽr KI-Operatoren auf AMD Ryzen AI beschleunigt Start bis 10Ă—
LONDON (IT BOLTWISE) – AMDs Ansatz trennt bei Custom-Operatoren fĂĽr NPU-basierte KI das Lesen des Modells von der hardwareseitigen Device-Setup-Phase. Dadurch bleibt der Inferenz-Cache beim Konstruktionstakt warm und die erste Token-Ausgabe nähert sich dem App-Start drastisch an. Die Aktivierung erfolgt als echtes Zero-Cost-Opt-in per Environment Variable. Gleichzeitig werden Korrektheit und nebenläufige AusfĂĽhrung mit Barrieren und […]

























#Sophos