fortiBleed-fortigate-credentials-110-millionen

FortiBleed: 110 Millionen Credentials ĂĽber kompromittierte FortiGate Firewalls

MOSKAU / LONDON (IT BOLTWISE) – Eine groĂź angelegte Credential-Harvesting-Kampagne namens FortiBleed kompromittiert offenbar ĂĽber 430.000 FortiGate-Firewalls und identifiziert insgesamt mehr als 110 Millionen Zugangsdaten. Die Angreifer nutzen in FortiOS integrierte Diagnosebefehle, um Authentifizierungsverkehr passiv mitzuschneiden, anschlieĂźend zu knacken und fĂĽr weitere Zugriffe zu verwenden. Besonders auffällig ist der starke Fokus auf kleine und mittlere […]

ai-juni-patchday-2026-windows-206

Juni-Patchday 2026: Windows-Updates schlieĂźen 206 Schwachstellen

LONDON (IT BOLTWISE) – Der Juni-Patchday 2026 schlieĂźt mit einem Rekordupdate 206 Schwachstellen und adressiert mehrere hochriskante Pfade rund um Windows, NTLM-Hashes und HTTP.sys. Besonders kritisch: Ein bekanntes Problem im „search:-URI“-Handler erhöht das Risiko fĂĽr das Abgreifen von NTLMv2-Hashes, während Microsoft parallel eine Copilot-Enterprise-Search-SicherheitslĂĽcke behebt. FĂĽr Unternehmen bedeutet das: kurzfristige Patch-Planung, harte Netzwerk-Hygiene und zusätzliches […]

ai-windows-netlogon-cve-domain-controller

Windows Netlogon CVE-2026-41089: Angriffe auf Domänencontroller ohne Login

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die Windows-Netlogon-Schwachstelle CVE-2026-41089 bereits aktiv ausgenutzt wird. Besonders brisant: Angreifer sollen dafĂĽr keine Zugangsdaten benötigen und direkt Kontrolle ĂĽber Domänencontroller ĂĽbernehmen können. Parallel dazu geraten weitere ungepatchte LĂĽcken bei Defender, Windows-Suche sowie externen Plattformen wie Splunk und Fortinet in den Fokus. FĂĽr Unternehmen bedeutet das vor allem eins: […]

ai-windows11-kb-office-ole-blocked

Windows 11 KB5095051: Office-Apps scheitern bei Drittanbieter-Aufrufen

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat ein Problem im kumulativen Update KB5095051 fĂĽr Windows 11 (Version 26H1) offiziell eingeräumt: Bestimmte Office-Apps starten nicht, wenn sie ĂĽber OLE-Automatisierung von Drittsoftware angestoĂźen werden. Betroffen sind vor allem Word, Excel, Outlook und PowerPoint in dokumenten- und workflow-nahen Unternehmensszenarien. Direktes Starten ĂĽber StartmenĂĽ oder Desktop bleibt laut […]

ai-passwortlose-authentifizierung-passkeys-juni

Passwortlose Authentifizierung: Google, Apple und Microsoft treiben den Umstieg im Juni voran

LONDON (IT BOLTWISE) – Google bringt mit CXP in Play Services einen Standard fĂĽr Ende-zu-Ende-ĂĽbertragene Passkeys ins Rollen, Apple ergänzt die Passwords-App mit KI-gestĂĽtzten „agentischen“ Workflows. Parallel arbeiten Microsoft, Regulierungsstellen und Banken an einer Migration weg von klassischen Passwörtern. Der Juni bĂĽndelt damit Technik, Markt und Compliance so, dass Unternehmen den Umstieg dieses Jahr deutlich […]

ai-windows11-kb5094126-npu-shared-audio

Windows 11 KB5094126: NPU-Ăśberwachung, Shared Audio und neue Kontodiskussionen

LONDON (IT BOLTWISE) – Mit KB5094126 erweitert Microsoft Windows 11 um neue Sichtbarkeit in die NPU-Auslastung, verbessert den Microsoft-Store und bringt Funktionen wie Shared Audio fĂĽr zwei Bluetooth-LE-Kopfhörer. Gleichzeitig verschärft das Update die Debatte ĂĽber die Einrichtung ohne Microsoft-Konto und verweist auf Tools, die in das Setup eingreifen. Ergänzend kĂĽndigt Microsoft einen Ausbau der lokalen […]

ai-excel-copilot-personalisierung-outage

Excel: Copilot personalisiert, Legacy fristet Auslauf und ein 365-Update stoppt Zugriffe

BERLIN / LONDON (IT BOLTWISE) – Microsoft setzt bei Excel gleichzeitig auf KI-gestĂĽtzte Personalisierung und harte Legacy-Umstellungen. Mit Copilot in Excel sollen Formatierungs- und Bedienpräferenzen kĂĽnftig dauerhaft mit wandern. Parallel legte ein globaler Microsoft-365-Ausfall am 3. Juni 2026 den Dateizugriff in Excel Online, Teams und OneDrive zeitweise lahm. AuĂźerdem zieht Microsoft Sicherheits- und Zertifikatsfristen durch, […]

ai-windows-search-uri-ntlmv2-hash-leak

Ungepatchte Windows-Search-URI-Schwachstelle: NTLMv2-Hashes abgreifen

REDMOND / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer ungepatchten Schwachstelle im Windows-Search-URI-Handler, die Angreifern das Abgreifen von NTLMv2-Hashes ermöglichen kann. Die LĂĽcke knĂĽpft an frĂĽhere Probleme wie CVE-2026-33829 an, diesmal jedoch ĂĽber ein „search:“‑URI und einen „crumb=location:“‑Parameter. Damit kann ein Angreifer Nutzer zum Klicken eines präparierten Links bringen und anschlieĂźend den Net-NTLMv2‑Leak fĂĽr […]

ai-windows-netlogon-cve-2026-41089-zero-click

Windows-Netlogon: Zero-Click-LĂĽcke CVE-2026-41089 im Wildbetrieb

BRĂśSSEL / LONDON (IT BOLTWISE) – Belgische Behörden warnen vor einer aktiv ausgenutzten Windows-SicherheitslĂĽcke (CVE-2026-41089) im Netlogon-Protokoll. Der Angriffsmechanismus funktioniert offenbar ohne Nutzerinteraktion und zielt auf die Ăśbernahme von Domänencontrollern. Damit kann ein einzelner kompromittierter Systempunkt schnell die komplette Windows-Domäne und das angeschlossene Firmennetz in Mitleidenschaft ziehen. Parallel laufen weitere Fristen und bekannte Exploit-Ketten, was […]

ai-microsoft-zero-day-streit-security-patch

Microsoft im Sicherheitsstreit: Zero-Days, Patch-Wellen und neue Abwehr

LONDON (IT BOLTWISE) – Der Sicherheitsstreit um sechs veröffentlichte Windows-Zero-Days eskaliert: Ein Forscher droht mit weiteren Interna und beruft sich auf blockierte Bug-Bounty-Kommunikation. Gleichzeitig nimmt Microsoft parallel kritische LĂĽcken in SharePoint und Windows in den Fokus und treibt Abwehrmechanismen wie automatisches Isolieren kompromittierter Geräte voran. Behörden wie CISA sowie CERT-In mahnen bundesweite bzw. internationale Priorisierungspatches […]

ai-cybersecurity-windows-patch

CISA fordert dringende Sicherheitsupdates fĂĽr Windows-Systeme

WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity-Behörde CISA hat alle Bundesbehörden angewiesen, ihre Windows-Systeme gegen eine kritische SicherheitslĂĽcke zu schĂĽtzen, die in Zero-Day-Angriffen ausgenutzt wird. Diese Schwachstelle, bekannt als CVE-2026-32202, ermöglicht es Angreifern, NTLM-Hashes zu stehlen und sich unbefugt Zugang zu sensiblen Informationen zu verschaffen. Die US-amerikanische Cybersecurity- und Infrastruktursicherheitsbehörde (CISA) hat […]

ai-windows-authentication-security

SicherheitslĂĽcken bei Windows-Authentifizierung trotz MFA

LONDON (IT BOLTWISE) – Trotz der Implementierung von Multi-Faktor-Authentifizierung (MFA) in vielen Unternehmen bleiben SicherheitslĂĽcken bestehen, insbesondere in Windows-Umgebungen. Angreifer nutzen weiterhin gestohlene Anmeldedaten, um Netzwerke zu kompromittieren, da viele Windows-Logins nicht durch MFA geschĂĽtzt sind. Dies zeigt die Notwendigkeit, die Abdeckung von MFA auf alle Authentifizierungspfade zu erweitern. In der heutigen digitalen Landschaft setzen […]

ai-microsoft-kerberos-migration

Microsoft setzt auf Kerberos: NTLM wird schrittweise abgeschaltet

REDMOND / LONDON (IT BOLTWISE) – Microsoft plant die Abschaltung des veralteten NTLM-Authentifizierungsstandards in Windows und fördert den Umstieg auf das sicherere Kerberos-Protokoll. Ein dreistufiger Plan soll Unternehmen bei der Migration unterstĂĽtzen und die Sicherheitslage verbessern. Microsoft hat angekĂĽndigt, den veralteten NTLM-Authentifizierungsstandard in zukĂĽnftigen Windows-Versionen schrittweise abzuschalten. Diese MaĂźnahme zielt darauf ab, Unternehmen zur Nutzung […]

ai-microsoft-ntlm-deactivation

Microsoft verabschiedet sich von NTLM: Sicherheitsprotokoll wird deaktiviert

REDMOND / LONDON (IT BOLTWISE) – Microsoft plant die schrittweise Deaktivierung des veralteten NTLM-Authentifizierungsprotokolls in zukĂĽnftigen Windows-Versionen. Diese MaĂźnahme zielt darauf ab, die Sicherheit der Plattform zu erhöhen und bekannte Schwachstellen zu beseitigen. Unternehmen und Administratoren mĂĽssen sich auf die Umstellung vorbereiten. Microsoft hat angekĂĽndigt, das NTLM-Authentifizierungsprotokoll in zukĂĽnftigen Windows-Versionen standardmäßig zu deaktivieren. Diese Entscheidung […]

ai-windows-network-sid-issues

Netzwerkprobleme bei Windows durch identische SIDs

LONDON (IT BOLTWISE) – Microsoft hat ein Problem mit geklonten Windows-Installationen erkannt, das zu Authentifizierungsfehlern im Netzwerk fĂĽhrt. Seit den Updates im August und September treten bei identischen SIDs Schwierigkeiten auf, die die Netzwerkanmeldung beeinträchtigen. Betroffen sind unter anderem Windows 11 und Windows Server 2025. Microsoft hat kĂĽrzlich ein Problem mit Windows-Installationen bekannt gegeben, das […]

ai-microsoft-ntlm-security

Microsoft verschärft Maßnahmen gegen NTLM-Protokoll

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat angekĂĽndigt, das veraltete NTLM-Protokoll in den kommenden Jahren schrittweise abzuschaffen. Mit der EinfĂĽhrung von Windows 11 Version 24H2 und Windows Server 2025 werden neue SicherheitsmaĂźnahmen implementiert, um Unternehmen bei der Umstellung auf moderne Authentifizierungsmethoden zu unterstĂĽtzen. Microsoft hat einen entscheidenden Schritt unternommen, um das veraltete NTLM-Protokoll endgĂĽltig […]

cyberangriffe-verborgene-bedrohungen-entwicklungen

Cyberangriffe: Verborgene Bedrohungen und aktuelle Entwicklungen

MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt von heute sind Cyberangriffe allgegenwärtig und entwickeln sich ständig weiter. Die jĂĽngsten Ereignisse zeigen, wie Angreifer zunehmend unauffällige Methoden nutzen, um in Systeme einzudringen, ohne dass es sofort bemerkt wird. Die jĂĽngsten Entwicklungen in der Cybersecurity-Welt verdeutlichen, wie Angreifer immer raffinierter werden und alltägliche Aktionen wie das […]

ai-ntlm-sicherheitsluecke-windows

NTLM-SicherheitslĂĽcke in Microsoft Windows unter aktiver Ausnutzung

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsoft Windows, die als CVE-2025-24054 identifiziert wurde, sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Diese Schwachstelle betrifft das veraltete NTLM-Authentifizierungsprotokoll und wird aktiv von Cyberkriminellen ausgenutzt, um NTLM-Hashes zu stehlen und potenziell auf sensible Daten zuzugreifen. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat eine […]

ai-microsoft-active-directory-sicherheitsluecke

Sicherheitslücke in Microsoft Active Directory entdeckt: NTLMv1-Authentifizierung trotz Einschränkungen möglich

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Active Directory ermöglicht es, die eigentlich deaktivierte NTLMv1-Authentifizierung durch eine einfache Fehlkonfiguration wieder zu aktivieren. In der Welt der Cybersicherheit ist die Entdeckung von Schwachstellen in weit verbreiteten Systemen immer ein bedeutendes Ereignis. KĂĽrzlich haben Forscher eine Möglichkeit gefunden, die NTLMv1-Authentifizierung in Microsofts Active Directory […]

Eine Zero-Day-LĂĽcke betrifft Windows 7 bis 11 sowie Server-Versionen bis 2022. Acros Security liefert inoffizielle Micropatches. Microsoft hat bisher keinen offiziellen Patch angekĂĽndigt.

Sicherheitslücke in Windows ermöglicht NTLM-Diebstahl – Micropatch verfügbar

MĂśNCHEN (IT BOLTWISE) – Eine Zero-Day-SicherheitslĂĽcke betrifft zahlreiche Windows-Versionen und ermöglicht das Abgreifen von NTLM-Anmeldeinformationen. Ein inoffizieller Micropatch von Acros Security steht bereit. Sicherheitsforscher von Acros Security haben eine neue Zero-Day-LĂĽcke entdeckt, die Windows-Systeme von Version 7 bis 11 sowie Server-Versionen von 2008 bis 2022 betrifft. Angreifer können diese Schwachstelle ausnutzen, um NTLM-Anmeldeinformationen abzugreifen. Bereits […]

ai-cybersecurity-hacking-ntlm-vulnerability

Russische Hacker nutzen NTLM-Schwachstelle fĂĽr Cyberangriffe auf die Ukraine

KIEW / MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Windows NT LAN Manager (NTLM) wurde von einem mutmaĂźlich russischen Akteur als Zero-Day-Exploit genutzt, um Cyberangriffe auf die Ukraine durchzufĂĽhren. Eine neu gepatchte SicherheitslĂĽcke, die den Windows NT LAN Manager (NTLM) betrifft, wurde von einem mutmaĂźlich mit Russland verbundenen Akteur als Zero-Day-Exploit genutzt, um […]

ai-microsoft-security-patch-ntlm-vulnerability

Microsoft behebt 90 SicherheitslĂĽcken, darunter kritische NTLM- und Task Scheduler-Schwachstellen

REDMOND / MĂśNCHEN (IT BOLTWISE) – Microsoft hat im Rahmen seines Patch Tuesday-Updates fĂĽr November 2024 insgesamt 90 neue SicherheitslĂĽcken behoben, darunter zwei Schwachstellen, die aktiv ausgenutzt werden. Microsoft hat kĂĽrzlich bekannt gegeben, dass zwei SicherheitslĂĽcken, die den Windows NT LAN Manager (NTLM) und den Task Scheduler betreffen, aktiv ausgenutzt werden. Diese Schwachstellen sind Teil […]

4.952 Leser gerade online auf IT BOLTWISE


KI-Jobs