ai-secure-boot-windows-kb5094126

Secure-Boot-Zertifikate: Windows-Update KB5094126 und kritische Fristen ab 24. Juni

LONDON (IT BOLTWISE) – Microsofts Update KB5094126 schlieĂźt 206 SicherheitslĂĽcken und trifft gleichzeitig einen entscheidenden Umstellungszeitpunkt: Secure-Boot-Zertifikate verlieren am 24. Juni 2026 ihre GĂĽltigkeit. Ohne Nacharbeit riskieren Systeme beim Start Warnmeldungen oder Fehlstarts. FĂĽr Privatanwender läuft vieles automatisiert, in Unternehmen mĂĽssen Administratoren Rollouts und Statusdaten aktiv ĂĽberwachen. Zusätzlich enden kurz darauf UEFI-Zertifizierungen fĂĽr Drittanbieter-Bootloader und […]

ai-labor-market-shortage-forecast-2036

IW-Prognose: 2036 drohen 4,3 Mio. fehlende Arbeitskräfte in Deutschland

BERLIN / LONDON (IT BOLTWISE) – Das Institut der deutschen Wirtschaft (IW) erwartet wegen der alternden Bevölkerung bis 2036 eine LĂĽcke von rund 4,3 Millionen Arbeitskräften. Damit verschiebt sich die Engpasslage gegenĂĽber frĂĽheren Schätzungen deutlich nach oben. Treiber sind vor allem rĂĽckläufige Bevölkerungszahlen und eine spĂĽrbar geringere Zuwanderung, während das Erwerbspersonenpotenzial weiter sinkt. FĂĽr Unternehmen […]

ai-workforce-gap-forecast-2036-iw-berlin

IW-Prognose: 2036 fehlen in Deutschland 4,3 Mio. Arbeitskräfte

BERLIN / LONDON (IT BOLTWISE) – Das Institut der deutschen Wirtschaft (IW) erwartet bis 2036 eine LĂĽcke von rund 4,3 Millionen Arbeitskräften. Grund sind demografische Verschiebungen und zugleich eine geringere Zuwanderung als in frĂĽheren Annahmen. Damit sinkt das Erwerbspersonenpotenzial deutlich, während Unternehmen bereits jetzt unter Engpässen leiden. Der Beitrag ordnet die Folgen fĂĽr Wirtschaft, Personalplanung […]

ai-google-gemini-phishing-lawsuit

Google klagt gegen Gemini-Missbrauch: 1,5 Mio. Phishing-Links

NEW YORK / LONDON (IT BOLTWISE) – Google hat in den USA eine Zivilklage gegen eine mutmaĂźliche Cyberkriminellen-Gruppe eingereicht, die KĂĽnstliche Intelligenz namens Gemini systematisch fĂĽr groĂź angelegte Phishing-Angriffe missbraucht haben soll. Laut Klage entstanden rund 1,5 Millionen schädliche URLs und tausende betrĂĽgerische Webseiten, begleitet von einer massiven Welle von Betrugsnachrichten. Der juristische Hebel reicht […]

ai-microsoft-june-patch-exchange-zeroday

Microsoft Juni-Patch schließt 206 Lücken – Exchange-Zero-Day aktiv

LONDON (IT BOLTWISE) – Microsoft liefert mit dem Juni-Update ein massives Security-Paket mit 206 behobenen Schwachstellen aus, darunter drei Zero-Days. Eine davon wird bereits aktiv ausgenutzt, mit hoher Priorität vor allem fĂĽr Exchange-Umgebungen. Besonders kritisch: mehrere Office- und Outlook-Komponenten erlauben die Code-AusfĂĽhrung ĂĽber das E-Mail-Vorschaufenster. Parallel rĂĽckt der Support-Ende-Termin fĂĽr ältere Serverprodukte näher und zwingt […]

ai-peoplesoft-cve-2026-35273-zero-day

PeopleSoft-LĂĽcke CVE-2026-35273: 9,8 CVSS, Zero-Day und Erpressung trifft Hochschulen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die PeopleSoft-Schwachstelle CVE-2026-35273 als bekannt ausgenutzten Fehler eingestuft, weil während einer Erpressungswelle Hochschulen besonders häufig betroffen waren. Der Defekt erreicht einen CVSS-Wert von 9,8 und erlaubt eine nicht authentifizierte Remote-Code-AusfĂĽhrung ĂĽber den PeopleTools Environment Management Hub. Oracle reagiert zwar mit einem Notfall-Patch, doch Sicherheitsexperten warnen, dass […]

ai-chrome-emergency-patch-74-lholes

Chrome-Notfall-Update schlieĂźt 74 LĂĽcken, darunter CVE-2026-11645 mit 8,8 CVSS

LONDON (IT BOLTWISE) – Google hat einen Notfall-Patch fĂĽr Chrome veröffentlicht, weil Angreifer eine schwerwiegende Schwachstelle in der V8-JavaScript-Engine aktiv ausnutzen. Die gemeldete LĂĽcke CVE-2026-11645 erzielt mit 8,8 einen hohen CVSS-Score. Betroffen sind 74 gelöste Schwachstellen, davon 17 als kritisch eingestuft. FĂĽr Unternehmen zählt jetzt ein kontrollierter Rollout mit sofortigem Neustart, um die Schutzwirkung vollständig […]

ai-android-juni-update-cell-broadcast

Android-Juni-Update schließt 124 Lücken – Cell-Broadcast gewinnt an Fahrt

LONDON (IT BOLTWISE) – Google liefert mit dem Android-Juni-Sicherheitsupdate einen Fix fĂĽr 124 Schwachstellen und schlieĂźt dabei auch einen kritischen Framework-Fehler (CVE-2025-48595), der bereits aktiv ausgenutzt wird. Gleichzeitig beschleunigen Regierungen die Umstellung ihrer Notfallwarnungen weg von klassischen SMS hin zu präziseren, IP-basierten Verfahren wie Cell Broadcast. In Australien und Irland laufen die entsprechenden Programme bereits, […]

ai-android-security-abis-fake-apps

Android unter Druck: Spionage ohne Klick, kritische Framework-LĂĽcke und 250 Abofallen-Apps

LONDON (IT BOLTWISE) – Sicherheitsforscher melden mehrere neue Android-Bedrohungen, darunter eine kritische LĂĽcke im Framework, die bereits aktiv ausgenutzt wird und potenziell eine Gerätekontrolle ohne Nutzeraktion ermöglicht. Parallel tauchen gefälschte Apps auf, die sich als bekannte Dienste tarnen und heimlich kostenpflichtige Abos ĂĽber die Mobilfunkrechnung auslösen. Zusätzlich zeigt sich ein klarer Trend zu Loader-Angriffen, bei […]

ai-whatsapp-windows-reels-patch-support-ende

WhatsApp schließt Windows- und Reels-Lücken und beendet Support für alte iOS- und Android-Geräte

LONDON (IT BOLTWISE) – WhatsApp liefert Sicherheitsupdates fĂĽr eine Windows-LĂĽcke in der Desktop-App und schlieĂźt eine zweite Schwachstelle in der Reels-Vorschau auf mobilen Geräten. Laut Angaben gibt es bislang keine Hinweise auf eine aktive Ausnutzung. Zusätzlich endet der Support fĂĽr zahlreiche ältere iOS- und Android-Versionen, darunter Modelle mit iOS 15.4 oder niedriger sowie Android 5.1 […]

ai-european-lithium-financing-gap-critical-metals

European-Lithium-Aktie: 24 Mio. Dollar LĂĽcke vor Critical-Metals-Deal

LONDON (IT BOLTWISE) – European Lithium steht trotz eines Kursanstiegs von ĂĽber 800% unter Druck: Eine FinanzierungslĂĽcke von 24 Millionen US-Dollar gefährdet den Start der geplanten Fusion mit Critical Metals. Während die Transaktion ĂĽber eine deutliche Prämie angekĂĽndigt wurde, verschärfen Marktabschwung bei Lithiumcarbonat, regulatorische Verzögerungen in Ă–sterreich und laufende PrĂĽfungen durch die Börsenaufsicht die Lage. […]

ai-microsoft-android-debug-flag-patch

Debug-Flag-Panne: Microsoft schlieĂźt SicherheitslĂĽcke in Android-Apps

LONDON (IT BOLTWISE) – Microsoft hat nach Berichten zu einer Android-Panne Debug-Flags in mehreren Apps geschlossen. Sicherheitsforscher zeigten, dass eine versehentliche Aktivierung beim Kompilieren im Zusammenspiel mit einer Komfortfunktion den Zugriff auf ein Microsoft-Konto hätte ermöglichen können. Wer Word, Excel, PowerPoint, Loop, OneNote oder Microsoft 365 Copilot auf dem Smartphone nutzt, sollte jetzt die aktualisierten […]

ai-cbse-osm-sicherheitsluecke-meme

CBSEs On-Screen Marking: Ethik-Hacker kontert SicherheitslĂĽcke mit Meme

NEU-DELHI / LONDON (IT BOLTWISE) – Ein 19-Jähriger behauptet, SicherheitslĂĽcken im CBSE-Onlinesystem zur Notenvergabe (OSM) hätten es ihm ermöglicht, ohne vollständige Authentifizierung auf Bewertungsdaten zuzugreifen. Nachdem die Bildungsbehörde erklärte, die LĂĽcken seien „eingedämmt“, antwortete der Teenager öffentlich mit einem „Mic-drop“-Meme. Experten sehen darin vor allem ein AppSec- und Prozessproblem: Wenn Test- und Produktumgebung nicht sauber […]

ai-azure-kritische-sicherheitsluecken-cvss10

BSI warnt vor kritischen Azure-LĂĽcken (CVSS bis 10.0)

LONDON (IT BOLTWISE) – Das BSI meldet einen sicherheitsrelevanten Schwachstellenkomplex in Microsoft Azure mit Schweregraden bis CVSS 10.0. Betroffen sind unter anderem Azure Active Directory B2C, Privileged Identity Management sowie Virtual Network Gateway und weitere Komponenten. FĂĽr Unternehmens-Admin-Teams ist vor allem relevant, dass Microsoft die Updates bereits bereitgestellt hat und damit keine zusätzliche Aktion am […]

ai-nasa-civil-space-shortfall-ranking-2026

NASA veröffentlicht 2026 Shortfall Ranking für zivile Raumfahrt

WASHINGTON / LONDON (IT BOLTWISE) – NASA hat eine neue Rangliste zu zivilen Technologie-Shortfalls veröffentlicht und damit konkretisiert, welche FähigkeitslĂĽcken die Industrie und Forschung fĂĽr kommende Missionen schlieĂźen sollen. Die Liste basiert auf mehr als 450 RĂĽckmeldungen aus Unternehmen, Behörden und Universitäten und soll Nasa bei Entwicklung und Investitionsentscheidungen steuern. Im Zentrum steht die Frage, […]

ai-chromium-browser-fetch-exploit

Chromium-Fehler: versehentlich veröffentlichter Exploit-Code gefährdet Browser-Nutzer

LONDON (IT BOLTWISE) – Google hat nach Angaben von Sicherheitsforschern versehentlich Exploit-Code fĂĽr eine bislang ungepatchte Chromium-LĂĽcke veröffentlicht. Die Schwachstelle sitzt in einer Browser-Fetch-Funktion, die eigentlich zum Laden groĂźer Inhalte gedacht ist, könnte aber dauerhafte Verbindungen fĂĽr Ăśberwachung, Proxy-Nutzung oder DDoS missbrauchen. Besonders kritisch ist, dass Angriffe offenbar unauffällig starten und je nach Browser nach […]

ai-cisco-secure-workload-rest-api-patch

Cisco schlieĂźt CVSS-10.0-LĂĽcke in Secure-Workload-REST-API

SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Updates veröffentlicht, die eine Secure-Workload-Schwachstelle mit CVSS 10.0 beheben. Die LĂĽcke ermöglicht offenbar Angreifern ohne Authentifizierung das Auslesen sensibler Daten und das Verändern von Konfigurationen ĂĽber Mandantengrenzen hinweg. Betroffen sind sowohl SaaS- als auch On-Prem-Setups der Secure-Workload-Cluster-Software. Ein Workaround, der das Risiko allein entschärft, gibt es […]

sicherheitshinweis-ibm-spss-modeler-dos-cvss-7-5

Sicherheitshinweis zu IBM SPSS Modeler: DoS-LĂĽcke mit CVSS 7,5

BONN / LONDON (IT BOLTWISE) – Ein neuer Sicherheitshinweis fĂĽr IBM SPSS Modeler stuft eine entfernbare Schwachstelle mit einem Base Score von 7,5 als mittel (Risiko: 3) ein. Betroffen sind Linux, UNIX und Windows, wobei ein anonymer Remote-Angreifer einen Denial of Service auslösen kann. FĂĽr Unternehmen bedeutet das: Patch- und Workaround-Planung mĂĽssen kurzfristig priorisiert und […]

webmin-sicherheitsluecke-cve-2026-42210-cvss-9-8

Webmin-Fix dringend: Web-Admin-LĂĽcke mit CVSS 9,8 bedroht Linux/UNIX

LONDON (IT BOLTWISE) – Die Sicherheitswarnung zu Webmin ist fĂĽr viele Linux- und UNIX-Umgebungen ein akuter Handlungsimpuls: Die LĂĽcke ermöglicht offenbar Remote-Angriffe und kann am Ende Adminrechte verschaffen. Betroffen sind Open-Source-Installationen unterhalb der genannten Versionen. Mit einem CVSS-Base-Score von 9,8 zählt die Schwachstelle zu den Hochrisiken, sodass Patching und Workarounds zeitnah priorisiert werden sollten. FĂĽr […]

mini-plasma-exploit-windows-luecke-trotz-patches

MiniPlasma-Exploit: Windows-LĂĽcke trotz Patches betrifft ganze Deployments

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof-of-Concept zum „MiniPlasma“-Exploit zeigt, dass eine lange bekannte Schwachstelle in Windows-Implementierungen erneut ausnutzbar sein kann. Besonders brisant: Laut Tests funktioniert der Angriff selbst auf Systemen, die die Mai-2026-Patch-Tuesday-Updates vollständig enthalten. Der Vorfall trifft gleichzeitig auf den Ausbau KI-gestĂĽtzter Sicherheitsscans durch Microsoft mit einem mehragentigen Ansatz namens MDASH. […]

3.087 Leser gerade online auf IT BOLTWISE


KI-Jobs