Defender XDR: Vier-zu-Sechs-Mapping macht öffentlichen Traffic unsichtbar
LONDON (IT BOLTWISE) – Eine Schwachstelle in Defender XDR sorgt dafĂĽr, dass bestimmte IPv4-ĂĽber-IPv6-Verbindungen falsch einsortiert werden. Dadurch lassen sich öffentliche C2-Streams in Abfragen wie KQL ĂĽbersehen. In der gleichen Zeit zeigen weitere Angriffsansätze, wie sehr Endpoint- und EDR-Logik durch Umgehungsketten aus dem Tritt geraten kann. FĂĽr Security-Teams wird damit noch dringlicher, Erkennungsregeln und Governance […]
Microsoft Defender 2026: Endpoint-Security mit Hardware-Trust und KI
LONDON (IT BOLTWISE) – Microsoft Defender baut 2026 seine Vormachtstellung im Endpoint-Schutz weiter aus und koppelt moderne Sicherheitsfunktionen enger an die Hardwarearchitektur aktueller PCs. Entscheidend ist dabei nicht nur die Performance in Tests, sondern auch die Entwicklung von einem softwarelastigen zu einem chip-gestĂĽtzten Sicherheitsmodell. Gleichzeitig rĂĽckt Microsoft mit Security Copilot stärker in Richtung automatisierter SOC-Workflows, […]



#Sophos