ai-rabbitmq-oauth-tenant-schwachstellen

RabbitMQ: Zwei Schwachstellen leaken OAuth-Secrets und sprengen Tenant-Grenzen

LONDON (IT BOLTWISE) – RabbitMQ meldet gleich zwei Security-LĂĽcken, die im schlimmsten Fall OAuth-Client-Secrets preisgeben und damit eine vollständige Ăśbernahme des Brokers ermöglichen. AuĂźerdem kann eine fehlende Autorisierung dazu fĂĽhren, dass ein Angreifer Metadaten und Nachrichten-Zählwerte aus fremden Virtual Hosts ausliest. Betroffen sind Release-Linien ab 3.13.0; die Fixes sind bereits in mehreren 4.x- und 3.13.x-Versionen […]

ai-huntington-account-balances-api-echtzeit

Huntington Bancshares: Account Balances API liefert Echtzeit-Salden fĂĽr Cash-Management

LONDON (IT BOLTWISE) – Huntington Bancshares bringt mit der Account Balances API eine Schnittstelle an den Start, die Firmenkunden Echtzeit-Salden direkt in ihre eigenen Cash-Management-Tools ziehen. Entwickelnde Teams holen dazu per OAuth2 einen Access-Token, rufen anschlieĂźend per GET die Balance-Endpoints ab und verarbeiten die JSON-Antwort ohne manuelle CSV-Workflows. Besonders relevant ist das fĂĽr RTP-Zahlungen, weil […]

ai-huntington-account-balances-api-treasury

Huntington Bancshares Account Balances API fĂĽr Echtzeit-Treasury-Daten

CHARLOTTE / LONDON (IT BOLTWISE) – Huntington Bancshares stellt die Account Balances API fĂĽr Firmenkunden in den Fokus: Sie liefert Kontostände ĂĽber strukturierte HTTP-Calls in Kombination mit OAuth2-Authentifizierung. FĂĽr Treasury-Teams bedeutet das, dass Liquiditätswerte nicht mehr ĂĽber CSV-Exporte oder manuelle Downloads in Systeme gelangen. Stattdessen flieĂźen Salden nahezu in Echtzeit in Dashboards, die Controller und […]

ai-trust-attack-surface-doh-npm-oauth

DoH, KI-Chat und npm-Lieferketten: Warum Vertrauen heute der neue Angriffsvektor ist

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut: Angreifer brechen selten „von auĂźen“ ein, sondern missbrauchen schon vorhandenes Vertrauen—von Browser-Add-ons ĂĽber OAuth-Device-Flow bis hin zu KI-Chatlinks. Microsoft macht DNS-over-HTTPS auf dem Windows-DNS-Server allgemeingĂĽltig, während parallel Search-Hijacks, fileless macOS-Ketten und neuartige Stealer unter Nutzung legitimer Plattformsignale Geld und Zugang abgreifen. Gleichzeitig […]

ai-ki-phishing-2026-identity-mfa

KI-Phishing 2026: MFA-Umgehung, Betrugswellen und neue Abwehrstrategien

BERLIN / LONDON (IT BOLTWISE) – KI-gesteuerte Phishing-Angriffe treiben 2026 das Schadensniveau weltweit auf ein neues AusmaĂź: Schätzungen sprechen von 442 Milliarden Euro. Besonders kritisch ist, dass Täter zunehmend Multi-Faktor-Authentifizierung umgehen und Konten ohne klassische Passwörter ĂĽbernehmen. Zusätzlich verstärken gefälschte Rollenbilder, etwa im CEO-Fraud, und spezialisierte Banken-Trojaner die Risikoabwägung fĂĽr Unternehmen. Behörden und groĂźe Tech-Anbieter […]

ai-powerpoint-assistant-2026

KI-Assistenten ziehen in PowerPoint, macOS und E-Mail ein – ab Mai 2026

BERLIN / LONDON (IT BOLTWISE) – Ab Mai 2026 rĂĽcken KI-Assistenten direkt in bekannte BĂĽro-Workflows: ChatGPT wird in PowerPoint integriert, während xAI mit Grok Connectors die Datenvernetzung vorantreibt. Parallel modernisieren Thunderbird und der Austausch rund um Exchange Online die E-Mail-Infrastruktur. Gleichzeitig endet De-Mail bis Ende 2026, während neue Initiativen wie „Euro-Office“ und das Digitale-Identitätsgesetz den […]

ai-microsoft-authentication-security

Microsoft setzt auf moderne Authentifizierungsstandards

REDMOND / LONDON (IT BOLTWISE) – Microsoft plant die Abschaltung des veralteten IDCRL-Protokolls bis Mai 2026, um die Sicherheit seiner Dienste zu erhöhen. Unternehmen mĂĽssen ihre Authentifizierungsmethoden auf moderne Standards wie OAuth 2.0 umstellen, um Betriebsstörungen zu vermeiden. Microsoft hat angekĂĽndigt, das veraltete IDCRL-Protokoll bis Mai 2026 abzuschalten, um die Sicherheit seiner Dienste zu erhöhen. […]

ai-oracle-cloud-hack

Oracle Cloud: Hacker droht mit Verkauf gestohlener Daten

MĂśNCHEN (IT BOLTWISE) – Ein Hackerangriff auf Oracle Cloud sorgt fĂĽr Aufsehen in der IT-Branche. Der Angreifer, bekannt als Rose87168, droht mit der Veröffentlichung oder dem Verkauf gestohlener Daten, nachdem Oracle angeblich nicht auf seine Forderungen eingegangen ist. Die IT-Welt steht unter Schock, nachdem ein Hacker, der sich Rose87168 nennt, behauptet, in Oracle Cloud eingebrochen […]

ai-cloud_security_data_breach_oracle_cloud

CloudSEK stellt Oracle mit neuen Beweisen zur Datenpanne in Frage

MĂśNCHEN (IT BOLTWISE) – In der Welt der Cybersicherheit gibt es derzeit eine hitzige Debatte um Oracle und eine angebliche Datenpanne, die die Cloud-Infrastruktur des Unternehmens betrifft. Oracle steht derzeit im Mittelpunkt eines Cybersecurity-Dramas, das sich um einen angeblichen massiven Datenverlust in seiner Cloud-Infrastruktur dreht. Vor kurzem veröffentlichte ein fĂĽhrendes Branchenportal einen Bericht, der auf […]

5.006 Leser gerade online auf IT BOLTWISE


KI-Jobs