ai-keycloak-cve-2026-9088-security-update

BSI warnt vor Keycloak-SicherheitslĂĽcke (CVE-2026-9088)

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu einer Keycloak-SicherheitslĂĽcke veröffentlicht, die Remote-Angreifern das Umgehen von Sicherheitsvorkehrungen ermöglichen kann. Betroffen sind Linux- und UNIX-Umgebungen sowie Open-Source Keycloak bis einschlieĂźlich Version 26.6.2. Als zentrale MaĂźnahme empfiehlt das BSI, auf Keycloak 26.6.3 zu aktualisieren und die bereitgestellten Workarounds zu prĂĽfen. Die […]

ai-m365-android-token-debugging

Microsoft 365 für Android: Debugging-Fehler ermöglichte Token-Übernahme

LONDON (IT BOLTWISE) – Sicherheitsforscher haben in mehreren Microsoft-365-Android-Apps einen Debugging-Fehler entdeckt, der SicherheitsprĂĽfungen fĂĽr Token-Ăśbertragungen aushebeln konnte. Konkret blieb eine Debugging-Einstellung fälschlich in der Produktivversion aktiv und ermöglichte bösartigen Apps, OAuth-Tokens anzufordern, ohne dass Nutzer eingreifen mussten. Microsoft schloss die LĂĽcke im Mai 2026 mit mehreren Patches, während parallel eine neue Phishing-as-a-Service-Plattform im Fokus […]

ai-gemini-google-contacts-access

Gemini integriert Google Contacts direkt in KI-Assistenten

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google integriert in Gemini direkten Zugriff auf Google Contacts, sodass der KI-Assistent Kontakte verwalten und kontextbezogene Antworten liefern kann. FĂĽr Unternehmen bedeutet das: DatenflĂĽsse in die KI mĂĽssen ĂĽber Connected Apps, Berechtigungen und Administrator-Workflows sauber kontrolliert werden. Gleichzeitig schiebt Google weitere Workspace-Integrationen nach und bringt eine abgespeckte Gemini-Variante […]

ai-microsoft-entra-id-sspr-passwort-reset

Microsoft Entra ID: Strengere SSPR-Passwort-ZurĂĽcksetzung ab September

REDMOND / LONDON (IT BOLTWISE) – Microsoft macht die Identitätsverwaltung in Entra ID härter: Ab 7. September 2026 fallen Telefonnummern und E-Mail-Adressen aus SSPR-Verifikationen, wenn sie nur in Verzeichnisfeldern hinterlegt sind. Parallel reduziert der Konzern klassische Browser-Passwort-Mechanismen und setzt stärker auf Windows Hello und gerätespezifische PINs. Gleichzeitig warnt die Security-Lage vor Phishing-Plattformen, die ĂĽber OAuth-Schnittstellen […]

ai-cisco-sdwan-zero-day-warning

Cisco warnt vor siebtem SD-WAN-Zero-Day ohne Patch – Microsoft schließt VS-Code-Web-Lücke

LONDON (IT BOLTWISE) – Cisco meldet den siebten SD-WAN-Zero-Day des Jahres im Catalyst SD-WAN Manager und liefert vorerst keinen Patch. Sicherheitsforscher warnen, dass ein authentifizierter Angreifer mit Admin-Rechten daraus Root-Befehle ableiten kann. Zeitgleich schlieĂźt Microsoft eine kritische SicherheitslĂĽcke in der webbasierten VS-Code-Variante, nachdem Angreifer ĂĽber „One-Click“-Skripte OAuth-Tokens abgriffen. FĂĽr Unternehmen bedeutet das: Sofortige Erkennung, schnelle […]

ai-microsoft365-kali365-oauth-mfa

Microsoft 365 unter Druck: Kali365-Phishing umgeht MFA per OAuth-Trick

LONDON (IT BOLTWISE) – Eine neue Phishing-as-a-Service-Welle zielt auf Microsoft 365: Angreifer nutzen den OAuth-Geräteautorisierungsablauf, um MFA auszuhebeln und dann dauerhaft Zugriff auf Teams, Outlook und OneDrive zu erhalten. Parallel dazu zeigen Teams- und Android-Sicherheitsvorfälle, wie schnell Angriffsflächen in Cloud- und Office-Ă–kosystemen wachsen. FĂĽr Unternehmen bedeutet das: Identitäts- und Geräteschutz mĂĽssen jetzt enger verzahnt werden, […]

ai-operation-taxshadow-taxportal-malware

Operation TaxShadow: Gefälschte Steuerportale schleusen Malware ein

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Phishing-Kampagne „Operation TaxShadow“, die ĂĽber gefälschte Steuerportale mehrstufige Schadsoftware verteilt. Das Vorgehen zielt vor allem auf Organisationen in Indien, greift aber offenbar auch europäische, asiatische und australische Steuerzahler an. Auffällig sind die ausgehärtete AusfĂĽhrung im Arbeitsspeicher, mehrschichtige Verschleierung sowie Umgehung klassischer Erkennung. Zusätzlich zeigt sich, wie „Phishing-as-a-Service“ […]

vs-code-one-click-github-oauth-token-diebstahl

VS-Code-„One-Click“-Angriff: So können Angreifer GitHub-OAuth-Tokens abgreifen

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine „One-Click“-Kette ĂĽber Visual Studio Code, mit der Angreifer GitHub-OAuth-Tokens auslesen können. Betroffen ist ein Zusammenspiel aus dem VS-Code-Erlebnis im Browser (GitHub.dev) und Mechanismen zur Kommunikation zwischen dem Editor-Hauptfenster und Webviews. Der gestohlene Token kann Lese- und Schreibzugriffe bis hin zu privaten Repositories ermöglichen, sofern der Nutzer diese Rechte […]

ai-vscode-github-oauth-token-oneclick

One-Click-Token-Diebstahl in VS Code: GitHub-OAuth wird in GitHub.dev ausgelesen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine One-Click-Angriffsoberfläche in Microsoft Visual Studio Code: Ăśber eine scheinbar harmlose Erweiterung lässt sich ein GitHub-OAuth-Token abgreifen und zum Zugriff auf private Repositories missbrauchen. Der Hebel sitzt nicht im klassischen Desktop-Workflow, sondern im Zusammenspiel aus VS-Code-Erweiterungen, untrusted Webviews und dem github.com-zu-github.dev-Token-Ăśbergang. Besonders kritisch ist, dass der Token offenbar nicht […]

ai-quishing-qr-hr-token

Quishing-Alarm: QR-Codes knacken HR-Zugänge und breiten sich aus

WASHINGTON / LONDON (IT BOLTWISE) – Cyberkriminelle kombinieren QR-Codes mit ĂĽberzeugendem Social Engineering und zielen zunehmend auf HR-Prozesse. Betroffene sollen dabei auf gefälschte Login-Seiten geleitet werden, die Zugangsdaten und Tokens abgreifen. Besonders alarmierend: Angriffe umgehen dabei teils auch Schutzmechanismen wie die Zwei-Faktor-Authentifizierung. Unternehmen mĂĽssen ihre Conditional-Access- und Identitätsstrategie jetzt schneller nachziehen, statt sich allein auf […]

ai-ki-patchverzoegerung-43-tage

KI findet Bugs in Sekunden – doch Patches dauern 43 Tage

LONDON (IT BOLTWISE) – Angreifer nutzen die LĂĽcke zwischen KI-gestĂĽtzter Schwachstellenfindung und langsamer Patch-Umsetzung zunehmend aus. Ein Bericht deutet auf eine durchschnittliche Patch-Verzögerung von 43 Tagen hin – während erfolgreiche Angriffe teilweise in unter 30 Sekunden durchlaufen. Besonders kritisch: Viele nicht genehmigte KI-Tools laufen ĂĽber Mitarbeiterkonten, wodurch „Shadow AI“ zur zusätzlichen Angriffsfläche wird. Der Artikel […]

ai-messenger-fraud-de-1180-euro

KI-gestörter Messenger-Betrug: Deutsche verlieren im Schnitt 1.180 Euro

DEUTSCHLAND / LONDON (IT BOLTWISE) – Betrugsangriffe verlagern sich zunehmend in Chats und Messenger: Laut einer Studie verlieren Opfer in Deutschland im Schnitt 1.180 Euro pro Vorfall, fast doppelt so viel wie im globalen Durchschnitt. Besonders alarmierend ist, dass 44 Prozent der betrĂĽgerischen Transaktionen bereits innerhalb von 30 Minuten nach der ersten Kontaktaufnahme abgeschlossen sind. […]

ai-mobilfunkbetrug-vietnam-sperrung-sim-verifikation

Vietnam sperrt Millionen Konten: Mobilfunkbetrug wird härter bekämpft

VIETNAM / LONDON (IT BOLTWISE) – Vietnam startet ab Juni eine harte MaĂźnahme gegen anonyme Mobilfunkkonten: Millionen von Nummern mĂĽssen ihren Status ĂĽber das Identitätssystem VNeID nachweisen. Während dort die ausgehenden Dienste bei ausbleibender Bestätigung eingeschränkt werden, setzen andere Länder auf technische HĂĽrden wie neue Sicherheits-APIs zur Erkennung von SIM-Wechseln. Deutschland rĂĽckt parallel die Betrugsmasche […]

ai-weekly-security-recap-pan-os-gogs-ki-phishing

Wöchentliches Security-Update: PAN-OS-Bypass, Gogs-RCE ohne Patch und KI-Phishing im Beschleunigungsmodus

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut, wie schnell aus einem „mittel-sicheren“ Fehler ein operativ verwertbarer Einfall werden kann: PAN-OS/Prisma-Access wird laut Warnungen aktiv fĂĽr Authentifizierungs-Bypässe missbraucht, während bei Gogs ein kritischer Zero-Day bereits Remote Code Execution ermöglicht – ohne verfĂĽgbaren Patch. Gleichzeitig sinkt mit KI-gestĂĽtztem Social Engineering die HĂĽrde fĂĽr Phishing […]

ai-cybersecurity-weekly-recap

Cybersecurity-Recap: PAN-OS-Auth-Bypass, Gogs-0-Day und KI-getriebene Phishing-Wellen

BERLIN / LONDON (IT BOLTWISE) – In dieser Woche verdichten sich gleich mehrere Ausbruchsmuster: ein PAN-OS-Authentication-Bypass wird aktiv ausgenutzt, während bei Gogs ein kritisches Zero-Day-Angriffsszenario ohne Patch bekannt wird. Parallel zeigt sich, wie moderne Kampagnen auch KĂĽnstliche Intelligenz als Beschleuniger fĂĽr Social Engineering und Angriffsinfrastruktur nutzen. Dazu kommen Abstellungen von Malware-Kommandozentralen, neue Timing-basierte Side-Channel-Forschung und […]

codex-tokens-ueber-npm-remote-ui-abgezogen

Codex-Zugangstoken ĂĽber npm-Remote-UI abgezogen: Neue Supply-Chain-Kampagne

LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Kampagne missbraucht ein scheinbar legitimes npm-Paket, um Codex-Authentifizierungstokens heimlich an einen Angreifer-Server zu exfiltrieren. Betroffen sind Entwickler, die ĂĽber eine Remote-Web-UI auf KĂĽnstliche Intelligenz-Workflows zugreifen und dabei lokale OAuth-Blobs fĂĽr die spätere Nutzung speichern. Anders als bei klassischen Typosquats wird keine „faul wirkende“ Attrappe eingesetzt, sondern Code in einer […]

ai-quishing-qr-phishing-hr-microsoft

Quishing-Welle: QR-Code-Betrug trifft HR-Mails und wächst rasant

LONDON (IT BOLTWISE) – Eine neue Betrugsmasche namens Quishing nutzt fingierte HR-Bewertungen, um Empfänger per QR-Code auf gefälschte Login-Seiten zu fĂĽhren. Dabei landen Nutzer nicht nur auĂźerhalb geschĂĽtzter Unternehmensnetzwerke, sondern liefern oft ungewollt Zugangsdaten und Gehaltsinformationen. Sicherheitsdaten zeigen einen starken Sprung bei den betroffenen Angriffen innerhalb weniger Monate. Parallel warnt das FBI vor einem Tool, […]

ai-npm-openai-refresh-tokens-android

Npm-Paket stiehlt OpenAI-Refresh-Tokens: 27.000 Downloads pro Woche

LONDON (IT BOLTWISE) – Ein kompromittiertes npm-Paket namens „codexui-android“ entwendet offenbar OpenAI-Refresh-Tokens und nutzt dabei täuschend ähnliche Telemetrie-Namen, um Erkennungssysteme zu verwirren. Sicherheitsforscher konnten Verbindungen zu konkreten Android-Apps im Google Play Store nachweisen und berichten von rund 27.000 Downloads pro Woche. Besonders kritisch ist die persistente Natur von Refresh-Tokens, die typischerweise dauerhaft gĂĽltig bleiben und […]

ai-microsoft-copilot-superapp-interface-security

Microsoft bĂĽndelt Copilot, GitHub und Scout zur KI-Super-App

BERLIN / LONDON (IT BOLTWISE) – Microsoft arbeitet an einer KI-Super-App, die Copilot-Chat, GitHub Copilot sowie neue Agentenfunktionen wie „Scout“ und vermutlich „Autopilot“ in einer einzigen Oberfläche zusammenfĂĽhren soll. Die Entwicklung fällt in eine Phase strengerer Governance: Microsoft hat laut Meldung ein ISO-42001-Ăśberwachungsaudit fĂĽr Microsoft 365 Copilot ohne Abweichungen bestanden. Gleichzeitig verschärft sich die Sicherheitslage […]

ai-excel-python-pandas-sklearn-2026

Excel macht Python zur Datenplattform: Lern- und Sicherheitslage 2026

LOS ANGELES / LONDON (IT BOLTWISE) – Microsofts Excel rĂĽckt 2026 spĂĽrbar näher an eine vollwertige Datenanalyse-Umgebung heran: Python-Bibliotheken wie pandas und scikit-learn werden direkt nutzbar. Gleichzeitig sorgt die Social-Media-„Hack“-Kultur dafĂĽr, dass Nutzer neue Formeln und Workflows in Tagen statt Wochen lernen. Parallel dazu steigt jedoch der Sicherheitsdruck, weil Phishing-Angriffe mit OAuth-Umgehung gezielt auf Microsoft-365-Konten […]

ai-outlook-copilot-agentic-security-update

Outlook-Update: Copilot startet doppelt so schnell und wird agentisch

LONDON (IT BOLTWISE) – Microsoft beschleunigt Copilot in Outlook deutlich und ergänzt agentische KI-Funktionen, die Aufgaben aus Aktionen im Postfach ableiten. Seit dem 28. Mai 2026 werden die neuen Microsoft-365-Funktionen ausgerollt und sollen das Schreiben, Sortieren und Zusammenfassen von E-Mail-Ketten vereinfachen. Gleichzeitig warnt das FBI vor einer Phishing-as-a-Service-Plattform namens Kali365, die gezielt Microsoft-365-Konten angreift. FĂĽr […]

ai-microsoft-kali365-tokenraub-fbi

FBI warnt vor Kali365: Tokenraub gefährdet Microsoft-Konten und Teams

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor einem kostengĂĽnstigen Hacking-Kit namens Kali365, das Microsoft-Authentifizierungs-Token abgreift und so Multi-Faktor-Absicherung umgehen kann. Besonders Nutzer von Teams, Outlook und OneDrive könnten betroffen sein, weil Angreifer damit sogar Passwörter umgehen. Während Security-Teams jetzt konkrete GegenmaĂźnahmen prĂĽfen, treibt die Meldung in der Börsenwahrnehmung zunächst den Tech-Titel Microsoft […]

1.114 Leser gerade online auf IT BOLTWISE


KI-Jobs