Microsoft verlängert Windows-10-ESU bis Oktober 2027 – Details fĂĽr Privat und Unternehmen
LONDON (IT BOLTWISE) – Microsoft verschiebt das Sicherheits-Exit-Datum fĂĽr Windows 10 spĂĽrbar nach hinten: Extended Security Updates (ESU) fĂĽr Verbraucher laufen nun bis zum 12. Oktober 2027. Besonders relevant ist die Voraussetzung, dass das Gerät weiterhin auf Windows 10 Version 22H2 betrieben wird – automatische Verteilung gibt es nicht. FĂĽr Unternehmen bleibt dagegen ein kostenpflichtiger […]
CISA warnt: BlueHammer-Lücke in Microsoft Defender ermöglicht SYSTEM-Zugriff
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA stuft die Microsoft-Defender-Schwachstelle BlueHammer als von Erpresserbanden ausgenutzt ein. Unter der CVE-2026-33825 können lokale Angreifer die Berechtigungen bis auf SYSTEM-Ebene ausweiten. Microsoft schloss den Fehler zwar bereits am 14. April 2026, doch ein Proof-of-Concept-Exploit machte die Nutzung fĂĽr kriminelle Gruppen leichter. Mit dem Update vom 29. […]
RoguePlanet: Zero-Day in Microsoft Defender zeigt, warum Linux-Rettungsmedien Pflicht werden
LONDON (IT BOLTWISE) – Neue Hinweise auf die Zero-Day-Schwachstelle RoguePlanet zeigen, dass selbst vollständig gepatchte Windows-10- und -11-Systeme unter Druck geraten können. Die LĂĽcke nutzt eine Race-Condition in Microsoft Defender, wodurch Angreifer trotz aktueller Updates Zugriff erlangen. Parallel warnen Sicherheitsforscher vor einem USB-basierten Wurm, der Krypto-Stealer-Malware ĂĽber manipulierte VerknĂĽpfungen ausrollt und ĂĽber das Tor-Netzwerk kommuniziert. […]
FBI warnt vor Kali365: Phishing-as-a-Service trifft Microsoft 365 stärker
LONDON (IT BOLTWISE) – Die FBI-Warnung zur Phishing-as-a-Service-Plattform „Kali365“ zeigt, wie schnell sich Angriffe skalieren lassen. Durch ein sofort nutzbares Toolkit sinken die EinstiegshĂĽrden fĂĽr Phishing-Akteure, während die missbräuchliche Nutzung von legitimer Microsoft-Infrastruktur die Erkennung erschwert. Experten berichten von wachsender Infrastruktur und wiederkehrenden Mustern ĂĽber mehrere Kampagnen hinweg. FĂĽr Unternehmen bedeutet das: Security-Teams mĂĽssen Signale […]
Avast Antivirus nach Gen-Digital-Ăśbernahme: Kostenlos, aber mit Daten- und Abo-Fokus
LONDON (IT BOLTWISE) – Avast Antivirus bleibt fĂĽr viele Nutzerinnen und Nutzer die erste kostenlose Sicherheitsstufe, doch das Geschäftsmodell hat sich spĂĽrbar verändert. Mit dem neuen EigentĂĽmer Gen Digital verschiebt sich der Schwerpunkt stärker in Richtung Zusatzfunktionen und Abomodelle, während Datenschutzfragen weiterhin kritisch sind. Der Artikel zeigt, was der Gratis-Schutz im Alltag realistisch abdeckt, welche […]
Avast Antivirus gratis im Test: Funktionen, Grenzen und Kauf-Check fĂĽr SĂĽdamerika
LIMA / LONDON (IT BOLTWISE) – Avast Antivirus verspricht fĂĽr wenig Geld bzw. kostenlos eine solide Basis gegen Malware, Ransomware und Phishing. Entscheidend ist dabei, wie Echtzeitschutz, Signaturen und heuristische Analysen im Alltag zusammenspielen und welche Bausteine im Gratis-Plan fehlen. Gerade in SĂĽdamerika, wo Online-Banking, digitale Wallets und Shared Wi‑Fi oft aufeinandertreffen, kann ein gut […]
Dragon Breath nutzt RONINGLOADER zur Umgehung von SicherheitsmaĂźnahmen
LONDON (IT BOLTWISE) – Die Bedrohungsakteure von Dragon Breath setzen den RONINGLOADER ein, um SicherheitsmaĂźnahmen zu umgehen und den Gh0st RAT zu verbreiten. Diese Kampagne zielt hauptsächlich auf chinesischsprachige Nutzer ab und nutzt trojanisierte NSIS-Installer, die sich als legitime Software tarnen. Die Hackergruppe Dragon Breath, auch bekannt als APT-Q-27 und Golden Eye, hat eine neue […]
Cyberkriminelle nutzen Godot-Engine zur Verbreitung von Malware
MĂśNCHEN (IT BOLTWISE) – Die beliebte Open-Source-Spiel-Engine Godot wird von Cyberkriminellen missbraucht, um eine neue Malware-Kampagne namens GodLoader zu starten, die seit Juni 2024 ĂĽber 17.000 Systeme infiziert hat. Die Godot Engine, bekannt fĂĽr ihre Fähigkeit, plattformĂĽbergreifende 2D- und 3D-Spiele zu entwickeln, wird nun von Cyberkriminellen genutzt, um Malware zu verbreiten. Diese neue Bedrohung, die […]











#Sophos