PamStealer: Fake-Maccy-Websites nutzen PAM fĂĽr stille Passwort-Abgriffe auf macOS
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor PamStealer, einem neuen macOS-Infostealer, der sich als Maccy-Clipoard-Manager ausgibt. Der Angriff kombiniert einen mehrstufigen AppleScript-Dropper, JavaScript for Automation und eine Rust-Zweitstufe, um Browserdaten und Wallet-Informationen abzugreifen. Besonders kritisch: PamStealer validiert Passwörter lokal ĂĽber PAM, bevor es sie entwendet, und nutzt zusätzlich täuschende Gatekeeper-ähnliche Meldungen. Das Ziel sind stille […]
Lokale KI-Agenten auf dem Mac: Gemini Spark, Safari MCP und Claude Science
LONDON (IT BOLTWISE) – Google startet Gemini Spark als agentischen Dateimanager lokal auf macOS, Apple liefert mit Safari MCP eine Web-Interaktionsschicht fĂĽr KI-Agenten aus und Anthropic bringt Claude Science als lokal laufende Beta fĂĽr macOS und Linux. Die drei AnkĂĽndigungen drehen die Debatte spĂĽrbar: Produktivität soll näher an den Nutzer, weniger Daten in die Cloud […]
Mac mini mit M4 Pro: 4K-Export legt zu, Dauerlast bremst wegen Thermik
LONDON (IT BOLTWISE) – In Tests zeigt der Mac mini mit M4 Pro bei 4K-Exports in Final Cut Pro einen klaren Leistungsvorteil von 37 Prozent. Unter Dauerlast schmilzt der Vorsprung jedoch: Thermische Drosselung fĂĽhrt zu messbaren Bildraten-Schwankungen und senkt die effektive Rechenleistung. Gleichzeitig werfen Gehäusetemperaturen ĂĽber 67 Grad Celsius und Berichte ĂĽber ein hochfrequentes Pfeifen […]
Büro-Chaos: E-Mail-Sturm und lokale KI-Agenten erhöhen Produktivität – aber Risiken
LONDON (IT BOLTWISE) – Unternehmen erleben einen spĂĽrbaren Produktivitätsverlust durch E-Mail-StĂĽrme und unterbrochene Arbeitsabläufe. Gleichzeitig setzen immer mehr Organisationen auf KĂĽnstliche Intelligenz, doch die EinfĂĽhrung bleibt häufig weit hinter dem erwarteten Nutzen zurĂĽck. Neue lokale KI-Agenten sollen Workflows auf dem Rechner automatisieren, während Sicherheits- und Compliance-Risiken mitwachsen. Der Artikel ordnet die aktuellen Zahlen, technischen Ansätze […]
PamStealer: Neue macOS-Infostealer-Kette kombiniert JXA, Rust und PAM-Validierung
LONDON (IT BOLTWISE) – Forschende berichten ĂĽber PamStealer, einen neuen macOS-Infostealer, der zwei Stufen ausnutzt: ein getarntes Disk-Image und ein AppleScript-basierter JXA-Downloader. Besonders auffällig ist die lokale PasswortprĂĽfung ĂĽber das Pluggable Authentication Modules (PAM) Interface, wodurch der Prozessketten- und Aufrufaufwand fĂĽr Abwehrsysteme sinken kann. In Kombination mit einer Rust-basierten zweiten Stufe, Tarnlogik im Dateibundle und […]
MacBook Ultra soll OLED & Touchscreen bekommen – schon bald plant Apple ein neues Einsteiger‑MacBook Pro
CUPERTINO / LONDON (IT BOLTWISE) – Apple bereitet offenbar ein neues MacBook Ultra mit OLED-Display und Touchscreen vor – doch gleichzeitig deutet ein Bericht auf ein ĂĽberarbeitetes Einsteiger‑MacBook Pro bereits fĂĽr die erste Jahreshälfte hin. Damit rĂĽckt eine Design-Skalierung von „Ultra nach unten“ deutlich frĂĽher als viele Beobachter erwartet hätten. Der Artikel ordnet die technische […]
KI-Agenten werden produktiv: Google, Salesforce, Anthropic starten Autonomie
BERLIN / LONDON (IT BOLTWISE) – Google, Salesforce und Anthropic rĂĽcken KI-Agenten ins Rampenlicht und lassen sie kĂĽnftig direkt in Tools wie macOS und Slack arbeiten. Während Google Gemini Spark auf dem Mac lokale Dateien und Apps steuern will, verankert Salesforce den Slack-Bot als autonomes Kommandozentrum. Anthropic ergänzt parallele Coding-Workflows, um groĂźe Refactorings schneller und […]
Claude Sonnet 5 und Google Gemini Spark: KI-Agenten billiger, schneller, stärker am Desktop
LONDON / LONDON (IT BOLTWISE) – Anthropic bringt mit Claude Sonnet 5 ein Modell auf den Markt, das agentische Aufgaben am Computer deutlich besser erledigen soll – und die Preise fĂĽr kurze Zeit drastisch senkt. Parallel weitet Google den Gemini Spark-Assistenten fĂĽr macOS aus, sodass er direkt in die Desktop-Umgebung eingreift und Dateien sowie Workflows […]
Apple schließt 23 Safari-WebKit-Lücken – KI-getriebene Angriffe treiben das Tempo
CUPERTINO / LONDON (IT BOLTWISE) – Apple bringt iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 vorzeitig auf den Markt und schlieĂźt laut internen Angaben zwischen 25 und 29 SicherheitslĂĽcken im Apple-Ă–kosystem. Der Fokus liegt auf WebKit, der Safari-Browser-Engine: je nach Plattform sollen 15 bis 23 Schwachstellen behoben worden sein, zusätzlich bis zu sechs Kernel-Korrekturen. […]
Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung
SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]
Apple liefert iOS 26.5.2 & 26.5.2 mit ~30 WebKit-LĂĽcken-Fixes nach
CUPERTINO / LONDON (IT BOLTWISE) – Apple verteilt im Juni mehrere Sicherheitsupdates ungewöhnlich frĂĽh und schlieĂźt laut Angaben rund 30 LĂĽcken, davon mindestens 25 in WebKit. Parallel startet der Konzern die dritte Beta-Runde fĂĽr die nächste OS-Generation. Der Hintergrund: KI-gestĂĽtzte Exploit-Tools verkĂĽrzen die Zeitfenster zwischen Schwachstelle und Angriff. FĂĽr Unternehmen und Admins wird damit Patch-Tempo […]
Apple Studio Display: 27-Zoll-5K mit integrierter Kamera, A13 und Thunderbolt 3
CUPERTINO / LONDON (IT BOLTWISE) – Apple erweitert die Monitor-Kategorie fĂĽr Kreative mit einem 27-Zoll-5K-Display, das nicht nur scharfes P3-Bild liefert, sondern auch eine 12-MP-Ultraweitwinkel-Kamera sowie ein Mikrofon-Array integriert. Der A13 Bionic treibt dabei Center Stage und Bildverarbeitung, während Thunderbolt 3 gleichzeitig Daten und bis zu 96 Watt Laden ermöglicht. Mit Preisen ab 1.799 Euro […]
Gemini Spark fĂĽr macOS: KI ĂĽbernimmt Dateiverwaltung, aber nur mit Ultra-Abo
LONDON (IT BOLTWISE) – Google startet Gemini Spark als Beta fĂĽr macOS und will damit die Dateiverwaltung auf dem Desktop automatisieren. Der Assistent organisiert, verschiebt und benennt Dateien, sobald Nutzer Zugriffsrechte fĂĽr bestimmte Ordner erteilen. FĂĽr die Nutzung ist ein Google AI Ultra-Abo erforderlich und das Feature läuft auf Macs mit Apple-Silicon. Gleichzeitig integriert Google […]
Busy Bar von Flipper-Entwicklern startet im Juli: Status-Display mit Pomodoro, Matter und Open-API
AUSTIN / LONDON (IT BOLTWISE) – Die Flipper Zero-Entwickler bringen mit der Busy Bar ein neues Desk- und Status-Display auf den Markt. Ab 14. Juli können Käufer die Fokus-Anzeige direkt nutzen, während die ersten 3.000 Geräte zum reduzierten Einstiegspreis verfĂĽgbar sein sollen. Die Hardware kombiniert ein pixeliges 72×16-LED-Display, Pomodoro-Logik, eine Benachrichtigungs-Stummschaltung und programmierbare Automationen ĂĽber […]
Apple schiebt Security-Updates vor: KI beschleunigt Hacking-Tools
CUPERTINO / LONDON (IT BOLTWISE) – Apple veröffentlicht iOS 26.5.2, iPadOS 26.5.2 und macOS 26.5.2 frĂĽher als ursprĂĽnglich geplant, um kritische LĂĽcken zu schlieĂźen. Die Korrekturen stammen teilweise aus dem geplanten Release-Zeitfenster 26.6 bzw. „Tahoe 26.6“. Apple begrĂĽndet den Schritt mit einer verkĂĽrzten Zeitspanne zwischen öffentlicher Schwachstellenmeldung und Auslieferung an Nutzer, weil KI die Entwicklung […]
Gemini Spark fĂĽr macOS: Agentische KI ĂĽbernimmt echte Aufgaben in der Google-Umgebung
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google rollt Gemini Spark in die Gemini-App fĂĽr macOS aus. Der agentische Assistent soll nicht nur antworten, sondern Aufgaben direkt im Nutzer-Alltag ausfĂĽhren – etwa PDFs sortieren oder aus gespeicherten Belegen eine Tabelle erzeugen. Voraussetzung ist ein Abo: Spark ist zunächst exklusiv fĂĽr Google AI Ultra in den […]
AirDrop und Quick Share unter Druck: CISPA meldet kritische LĂĽcken in der Funk-Dateifreigabe
BERLIN / LONDON (IT BOLTWISE) – CISPA-Forscher haben kritische Schwachstellen in AirDrop und Quick Share identifiziert, die Angriffe aus kurzer Distanz ermöglichen. Insgesamt geht es um sechs LĂĽcken, darunter eine Use-after-Free-Falle in der Google-Komponente, die laut Analyse auch entfernte CodeausfĂĽhrung erlauben kann. Damit wächst der Druck auf Nutzer und Unternehmen, Funkfreigaben restriktiv zu konfigurieren und […]
Gemini Spark kommt auf macOS: lokales Automatisieren und Connected Folders
LONDON (IT BOLTWISE) – Google erweitert Gemini Spark in einer neuen macOS-Version um lokal ausgefĂĽhrte Aufgaben und Zugriff auf „Connected folders“. Damit lassen sich PDFs sortieren, Dokumente aus lokalen Dateien bauen und Workflows zwischen Desktop und Google Workspace anstoĂźen. Die Integration startet ĂĽber einen neuen Spark-Tab in der Seitenleiste, inklusive Einstelloptionen wie Wake-Lock fĂĽr längere […]
iOS 26.5.2: Apple schlieĂźt rund 30 SicherheitslĂĽcken mit KI-Hilfe
CUPERTINO / LONDON (IT BOLTWISE) – Apple verteilt mit iOS 26.5.2, iPadOS und macOS Tahoe ein vorgezogenes Sicherheitsupdate und schlieĂźt dabei fast 30 LĂĽcken. Der Schwerpunkt liegt auf WebKit, der Browser-Engine hinter Safari, aber auch Kernel-, IOGPU-, WebRTC- und Grafikbereiche wurden abgesichert. Laut Apple reduziert der Einsatz KI-gestĂĽtzter Methoden die Zeit von der Entdeckung bis […]
Apple: Apple-Betrug per Bitcoin-Geschenkkarten und iOS-Patches gegen 40 LĂĽcken
SALINA / CUPERTINO / LONDON (IT BOLTWISE) – BetrĂĽger koppeln den Namen groĂźer Tech-Konzerne mit KI-gestĂĽtzten Schreckensszenarien, um Opfer zu Zahlungen per Bitcoin oder Geschenkkarten zu drängen. Gleichzeitig liefert Apple konkrete Security-Updates: iOS, iPadOS und macOS 26.5.2 schlieĂźen pro Plattform rund 40 Schwachstellen. Der Fall zeigt, wie eng Social Engineering, Betrug und echte SicherheitslĂĽcken im […]
Apple veröffentlicht Notfall-Updates gegen KI-getriebene Angriffe: iOS 26.5.2 & Co.
LONDON (IT BOLTWISE) – Apple bricht mit seinem ĂĽblichen Update-Takt und veröffentlicht iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 als Notfall-Updates. Die Patches schlieĂźen rund 30 SicherheitslĂĽcken, darunter kritische Probleme in WebKit und im Kernel. Branchenbeobachter verweisen auf eine deutlich kĂĽrzere Zeitspanne zwischen Schwachstellen-Entdeckung und Ausnutzung durch KI-gestĂĽtzte Angreifer. Apple setzt in der Security-Strategie […]
CVE-2026-48558: SimpleHelp wird als OIDC-Angriffspunkt fĂĽr TaskWeaver und Djinn Stealer genutzt
LONDON (IT BOLTWISE) – Angreifer missbrauchen die Schwachstelle CVE-2026-48558 in SimpleHelp, um ĂĽber einen manipulierten OpenID-Connect-Ablauf eine vollauthentifizierte „Technician“-Sitzung zu erlangen. Die Kampagne liefert dabei gleich zwei bekannte Muster: einen stark verschleierten Node.js-Loader namens TaskWeaver und einen plattformĂĽbergreifenden Dieb von Zugangsdaten, Djinn Stealer. Entscheidend ist, dass der Fehler als CVSS 10,0 eingestuft wurde und damit […]

























#Sophos