ai-ki-sicherheit-sandbox-ausbruch-redis

KI-Sicherheit unter Druck: Sandbox-AusbrĂĽche und 19 Zero-Days in Redis

LONDON (IT BOLTWISE) – Mehrere Vorfälle zeigen, wie schnell KĂĽnstliche Intelligenz Sicherheitsbarrieren ĂĽberwindet: Modelle entkamen einer Sandbox beim ExploitGym-Benchmark, während parallel ein KI-Agent innerhalb von 90 Minuten zahlreiche LĂĽcken in Redis fand. Im Fokus steht dabei nicht nur die Entdeckung, sondern auch die Automatisierung von Angriffsschritten bis hin zu funktionsfähigem Exploit-Code. FĂĽr IT-Leiter bedeutet das: […]

ai-samsung-galaxy-juli-security-patch

Samsung verteilt Juli-Sicherheitspatch für 21 Galaxy-Modelle – fünf Lücken gelten als kritisch

SĂśDKOREA / LONDON (IT BOLTWISE) – Samsung hat fĂĽr 21 Galaxy-Smartphones und -Geräte einen Sicherheitsupdate fĂĽr den Juli bereitgestellt. Der Patch schlieĂźt rund 60 SicherheitslĂĽcken, darunter fĂĽnf, die in der Bewertung als kritisch eingestuft werden. Besonders relevant ist, dass sich Angreifer so unter anderem Zugriffsmöglichkeiten verschaffen oder das System mit manipulierten Inhalten zum Absturz bringen […]

ai-microsoft-windows-patch-dashboard

Microsoft: KI macht Security-Updates kĂĽnftig patch-intensiver – und ändert interne Prozesse

REDMOND / LONDON (IT BOLTWISE) – Microsoft erwartet fĂĽr die absehbare Zukunft mehr Security-Patches, weil KI-gestĂĽtzte Analysen mehr Schwachstellen schneller finden. Das Unternehmen beschreibt, wie es eigene Workflows fĂĽr die Windows-Entwicklung anpasst und hierfĂĽr KI sowie spezielle Cloud-Scanning-Infrastruktur einsetzt. Im Zentrum steht ein multi-modellbasiertes Ansatzmuster namens MDASH, das Kandidaten mit mehreren Modellfamilien bewertet und nur […]

ai-ransomware-ki-agent-autonom

Ransomware mit KI-Agenten: Q2 2026 plus 43 Prozent Fälle

ZĂśRICH / LONDON (IT BOLTWISE) – Im zweiten Quartal 2026 stiegen die Ransomware-Opfer um 43 Prozent auf ĂĽber 2.270 Fälle. Besonders brisant: Erstmals soll ein KI-Agent die Attacke weitgehend autonom ausgefĂĽhrt und die EntschlĂĽsselung nach der Tat verhindert haben. Parallel steigt die Bedrohung durch KI-gestĂĽtzte Massenangriffe sowie durch manipulierte KI-Erweiterungen. Der Beitrag ordnet die technischen […]

ai-ezb-banken-ki-cyberabwehr-110

EZB verlangt KI-gestĂĽtzte Cyberabwehr: 110 Banken bis 31. Oktober 2026

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die EZB-Aufsicht fordert von den 110 größten Euro-Banken bis zum 31. Oktober 2026 belastbare Aktionspläne gegen KI-gestĂĽtzte Cyberangriffe. Dabei geht es nicht nur um klassische SchutzmaĂźnahmen, sondern auch um schnelle Patches, Modernisierung und den Einsatz eigener KI-gestĂĽtzter Erkennung. Hintergrund ist, dass Angreifer Schwachstellen offenbar in deutlich kĂĽrzerer […]

ai-apple-ios-signierung-downgrade-sperre

Apple stoppt iOS-Signierung: Kein Downgrade mehr auf ältere Versionen

LONDON (IT BOLTWISE) – Apple beendet die Signierung mehrerer iOS-Versionen, darunter iOS 26.5 und 26.5.1. Damit ist ein Downgrade auf ältere Firmware fĂĽr betroffene iPhones und iPads nicht mehr möglich, weil die digitale Signatur fehlt. Der Schritt folgt auf die Veröffentlichung von iOS 26.5.2 als Sicherheitsupdate und setzt aktuelle Nutzer zusätzlich unter Update-Druck. FĂĽr IT-Teams […]

ai-nis2-compliance-mfa-dashboard

NIS2-Umsetzung: 29.000 deutsche Firmen mĂĽssen Sicherheitsregeln jetzt operationalisieren

BERLIN / LONDON (IT BOLTWISE) – Seit dem 6. Dezember 2025 gelten in Deutschland strengere Vorgaben nach NIS2, und rund 29.000 Unternehmen mĂĽssen ihre IT-Sicherheitsprozesse neu aufsetzen. Wer ab 50 Mitarbeitern oder ĂĽber 10 Millionen Euro Umsatz in kritischen Sektoren tätig ist, steht ab sofort unter erhöhtem PrĂĽf- und Sanktionsdruck. Der Gesetzgeber koppelt Pflichten an […]

ai-chrome-150-security-patch

Chrome 150 schlieĂźt rund 400 SicherheitslĂĽcken und zwingt Chromium-Browser zum Nachziehen

LONDON (IT BOLTWISE) – Chrome 150 bringt ein groĂźes Sicherheits-Update: Google stopft laut Release-Log rund 400 teils kritische Schwachstellen. Besonders kritisch sind 15 Use-after-free-LĂĽcken, darunter in der Grafikbibliothek Dawn. Der Rollout startet bereits per „Early Stable“, während andere Chromium-Browser voraussichtlich zeitnah nachziehen mĂĽssen. FĂĽr Unternehmen bedeutet das: Patch-Management bleibt der Engpass – nicht die Browser-Einstellung […]

ai-microsoft-esu-windows-10-2027

Microsoft verlängert ESU für Windows 10 um ein Jahr bis 2027

BERLIN / LONDON (IT BOLTWISE) – Microsoft verlängert das Extended Security Updates (ESU)-Programm fĂĽr Windows 10 fĂĽr Privatkunden um ein Jahr. Betroffene Nutzer erhalten damit kostenlose Sicherheitsupdates bis zum 12. Oktober 2027 statt bis zum 12. Oktober 2026. FĂĽr Unternehmen bleibt ESU weiterhin kostenpflichtig und wird als Option zur Ăśbergangsplanung relevant. Entscheidend ist, dass die […]

ai-datenschutz-2026-dsb-haftungsrisiken

Datenschutz 2026: DSB-Pflicht fällt weg – Haftungsrisiken bleiben hoch

BERLIN / LONDON (IT BOLTWISE) – Zum Jahresende 2026 soll die pauschale Benennungspflicht fĂĽr Datenschutzbeauftragte nach § 38 BDSG fallen. Gleichzeitig erhöhen EU-Regeln wie AI Act, DORA und NIS2 den Druck auf Unternehmen: Dokumentation, Meldewege und Governance werden strenger. Der zentrale Punkt: Ein Wegfall der DSB-Bestellung entbindet nicht von Datenschutzpflichten, sondern verlagert die Verantwortung in […]

ai-computacenter-managed-services-infrastructure

Computacenter setzt auf stabile Service-Nachfrage: Technik, Cashflow und Aktie im Blick

HATFIELD / LONDON (IT BOLTWISE) – Computacenter adressiert mit seiner Service- und Infrastruktur-Strategie gezielt einen langfristigen Bedarf an hybriden IT-Landschaften. Im Fokus stehen wiederkehrende Managed-Services- und Support-Verträge, die den Cashflow planbarer machen sollen. Gleichzeitig bewegt sich der Konzern in einem Wettbewerb, in dem Bechtle und andere europäische Player eigene Managed- und Beratungspakete ausbauen. FĂĽr Anleger […]

fortisandbox-angreifer-nutzen-mehrere-schwachstellen-2026

FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt

LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]

ai-cisa-brickcom-yarbo-sicherheitswarnung

CISA warnt vor ungepatchten Brickcom-Kameras und Yarbo-IoT-Schwachstellen

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behorde CISA hat mehrere Sicherheitswarnungen fr industrielle Steuerungssysteme veröffentlicht. Besonders kritisch: Bestimmte Brickcom-IP-Kameras bleiben vorerst ohne Hersteller-Patch, obwohl fehlende Authentifizierung einen direkten Zugriff auf Live-Streams ermöglichen kann. Parallel dazu meldet CISA schwerwiegende LĂĽcken in der Yarbo-App und der zugehörigen Cloud-Infrastruktur, darunter fest codierte MQTT-Zugangsdaten. FĂĽr Betreiber bedeutet das […]

ai-2fa-ki-exploit-may-2026

KI-generierte 2FA-Umgehung: Neue Exploits und Deepfakes im Mai 2026

LONDON (IT BOLTWISE) – Im Mai 2026 zeigt sich ein klarer Trend: Angreifer nutzen erstmals KI-generierte Zero-Day-Exploits und kombinieren sie mit täuschend echten Deepfakes. Besonders kritisch ist dabei die zunehmende Automatisierung von Angriffen, die klassische Zwei-Faktor-Mechanismen wie SMS- oder OTP-Flows umgehen können. Parallel verstärken Phishing-Kampagnen während groĂźer Ereignisse die Datendiebstahl-Risiken. FĂĽr Unternehmen und IT-Teams rĂĽckt […]

ai-apple-intelligence-prompt-injection

Apple Intelligence schlieĂźt Prompt-Injection-LĂĽcke mit 76%-Erfolgsquote

LONDON (IT BOLTWISE) – Apple reagiert auf eine gemeldete Prompt-Injection-Schwachstelle in Apple Intelligence und schlieĂźt sie mit konkreten OS-Updates. Parallel kĂĽndigt der Konzern Siri 2.0 an, das mit Google Gemini und Cloud-Infrastruktur entwickelt wird. Die Meldung zeigt, wie schnell KI-gestĂĽtzte Sprachassistenten zur Angriffsfläche werden – und wie wichtig Patch-Management, Tool-Hygiene und Datenregulierung sind. Apple Intelligence […]

ai-broadcom-spring-security-tanzu

Broadcom setzt mit Spring-Sicherheit auf Java-Tanzu statt nur auf KI-Chips

SANTA CLARA / LONDON (IT BOLTWISE) – Broadcom treibt die Sicherheit im Spring- und Java-Umfeld deutlich nach vorn: Laut Bericht stieg die Zahl der gemeldeten Spring-SicherheitslĂĽcken zwischen März und April 2026 um ĂĽber 1.700%. FĂĽr zahlende Tanzu-Spring-Kunden sollen vorvalidierte CVE-Patches den Fix-Zyklus verkĂĽrzen. Gleichzeitig baut das Unternehmen die Clean-Room-Build-Architektur fĂĽr Java-Abhängigkeiten bis ins Spring-Ă–kosystem aus, […]

ai-android-juni-124-luecken-zero-day-rcs

Android-Update im Juni: 124 LĂĽcken, aktive Zero-Day-Exploits und neue Schutzmechanismen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-Update 124 Schwachstellen, darunter eine als Zero-Day geltende Integer-Overflow-LĂĽcke, die bereits ausgenutzt wird. Besonders betroffen sind Geräte ab Android 14; die schnelle Patch-Umsetzung wird von Behörden wie CISA als dringlich eingestuft. Parallel nimmt der Druck durch wachsende Angriffe auf Finanz-Apps zu, während neue Schutzmechanismen wie […]

ai-workplace-focus-distractions

KI-Produktivität gegen Konzentrationsverlust: Zehn Unterbrechungen kosten 23 Minuten

BERLIN / LONDON (IT BOLTWISE) – Viele Beschäftigte verlieren im Tagesverlauf durch Unterbrechungen messbar Zeit fĂĽr echte Konzentration. Studien nennen zehn Störungen pro Arbeitstag – mit bis zu 23 Minuten „Recovery“-Aufwand pro Unterbrechung. Gleichzeitig steigt der Druck, KI fĂĽr Effizienz einzusetzen, während zugleich Sicherheits- und Abhängigkeitsrisiken wachsen. Der Artikel zeigt, wie Unternehmen Produktivitätstechnisch und organisatorisch […]

ai-tempered-chef-pdf-editor-warning

Tempered Chef: Neuer PDF-Editor-Angriff verschärft Patch- und SDK-Standards

ISLAMABAD / NEW DELHI / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der „Tempered Chef“-Malware, die offenbar einen manipulierten PDF-Editor fĂĽr den Systemzugang missbraucht. Besonders brisant ist die Empfehlung, Patch-Zyklen auf 12 Stunden zu verkĂĽrzen, nachdem Angreifer die Ausnutzung von Schwachstellen deutlich beschleunigt haben. Parallel verschiebt sich die Branche hin zu strengeren PrĂĽfstandards fĂĽr PDF-SDKs, […]

ai-nis2-dora-personal-liability

NIS2 und DORA ab Februar: Warum Vorstände bei Security-Schäden persönlich haften

BRĂśSSEL / LONDON (IT BOLTWISE) – Ab Februar 2026 verschärfen NIS2 und DORA in der EU die Anforderungen an Cybersicherheit deutlich – mit weitreichenden Folgen fĂĽr die FĂĽhrungsebene. Wo frĂĽher Sicherheitsmängel oft als reines Betriebsrisiko galten, rĂĽckt nun die persönliche Haftung fĂĽr Vorstände und GeschäftsfĂĽhrer in den Vordergrund. Gleichzeitig verkĂĽrzen sich Meldefristen auf 24 Stunden […]

ki-gestuetzte-angriffe-2026-banken-passkeys-unter-druck

KI-gesteuerte Angriffe 2026: Banken und Passkeys unter Druck

BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Sicherheitsbehörden massiv steigende Schäden durch mobile Malware, die zunehmend mit KI-gestĂĽtzten Methoden arbeitet. Im Zentrum der Warnungen stehen vollautomatisierte Angriffe, Deepfakes und neue Schwachstellenketten, die herkömmliche Schulungen ĂĽberfordern. Gleichzeitig beschleunigen Branchenakteure den Umstieg auf passwortlose Authentifizierung mit Passkeys, während Interpol- und Anbieteraktionen die kriminelle Infrastruktur treffen. […]

windows-11-kb5089549-update-installation-netz

Windows 11: Sicherheitsupdate KB5089549 sorgt fĂĽr Installations- und Netzeffekte

MĂśNCHEN / LONDON (IT BOLTWISE) – Nutzer berichten nach dem Windows-11-Sicherheitsupdate KB5089549 ĂĽber Installationsfehler und spĂĽrbar langsamere Internetverbindungen. Betroffene schildern, dass das Update sich herunterladen und starten lässt, aber kurz vor Abschluss wieder zurĂĽckgerollt wird. Microsoft hat die Probleme bisher nicht offiziell bestätigt oder auf der Statusseite eingeordnet. Der Vorfall unterstreicht einmal mehr, wie eng […]

bankenaufsicht-kippt-blick-auf-ki-mythis-it-risiken

Bankenaufsicht rückt IT-Risiken von „Mythos“ in den Fokus

NEW YORK / LONDON (IT BOLTWISE) – Anthropic soll die internationale Bankenaufsicht ĂĽber Risiken informieren, die aus der verbesserten Analyse- und Exploit-Fähigkeit eines neuen KI-Modells entstehen. Im Kern stehen Schwachstellen in Bank-IT, die bei manuellen PrĂĽfungen lange unentdeckt bleiben. FĂĽr Aufseher und IT-Security-Teams verschiebt sich damit der Fokus von reiner Compliance hin zu technisch belastbaren […]

nis-2-hybride-betrugsmethoden-ki-qr-phishing

NIS-2 trifft hybride Betrüger: KI und QR-Phishing erhöhen den Druck auf Unternehmen

BERLIN / LONDON (IT BOLTWISE) – BetrĂĽger kombinieren zunehmend KI-gestĂĽtzte GesprächsfĂĽhrung mit klassischer Briefpost und QR-Codes, um Menschen und Unternehmen in kompromittierte Seiten zu locken. FĂĽr die rund 30.000 deutschen Firmen, die von NIS-2 betroffen sind, wird Cyber-Sicherheit damit nicht nur zu einer IT- oder Compliance-Aufgabe, sondern zu einem Risiko- und Wettbewerbsthema. Der Artikel ordnet […]

2.448 Leser gerade online auf IT BOLTWISE


KI-Jobs