silent-push-appoints-cro-kirk-appelman-partner-first

Silent Push ernennt CRO Kirk Appelman und setzt auf Partner-first im Threat-Intelligence-Geschäft

LONDON (IT BOLTWISE) – Silent Push holt Kirk Appelman als Chief Revenue Officer (CRO) an Bord und will das Wachstum kĂĽnftig ĂĽber ein Partner-first-Modell beschleunigen. Der Threat-Intelligence-Anbieter nutzt eine proprietäre Scanning- und Aggregationsengine, die Veränderungen ĂĽber Millionen von IP-Adressen hinweg protokolliert. Appelman priorisiert dabei die Ausgestaltung eines neuen Partnerprogramms mit jeweils drei strategischen Partnern pro […]

ai-codemender-ki-sandbox-verification

CodeMender-Preview und neue Google-Admin-Regeln: KI-gestĂĽtztes Security-Scanning trifft IAM-Feinsteuerung

LONDON (IT BOLTWISE) – Die CodeMender-Preview kombiniert KI-gestĂĽtztes Scannen von Quellcode mit verifizierenden Proof-of-Concept-Exploits in einer Sandbox. Parallel dazu erweitern Google Workspace und gPanel die Möglichkeiten, Admin-Prozesse zu automatisieren und Zugriffe deutlich granularer zu steuern. FĂĽr Unternehmen verschiebt sich damit Security-Engineering vom reinen Code-Review hin zu einem stärker orchestrierten Ablauf aus IAM, Automatisierung und Validierung. […]

ai-eu-messenger-scans-2028

EU-Datenschutz: Messenger-Scans fĂĽr Kindesmissbrauch bis April 2028 erlaubt

FRANKREICH / LONDON (IT BOLTWISE) – Die EU-Staaten haben eine befristete Ausnahme von den Datenschutzregeln beschlossen, die Messenger- und E-Mail-Anbieter bis April 2028 zu Kontrollen bei Hinweisen auf Kindesmissbrauch ermächtigt. Dabei bleibt Ende-zu-Ende-VerschlĂĽsselung ausdrĂĽcklich unangetastet, und die Scans sollen nach dem Willen der Staaten freiwillig erfolgen. FĂĽr Unternehmen bedeutet das: Neben den technischen Schutzmechanismen rĂĽckt […]

digimarc-aktie-pendelt-umsatzplus-gegen-verluste-cash

Digimarc-Aktie pendelt: Umsatzwachstum gegen steigende Verluste und sinkende Liquidität

LONDON (IT BOLTWISE) – Die Digimarc-Aktie bewegt sich zuletzt seitwärts, während Anleger zwei Kennzahlen gegeneinander abwägen: ein Umsatzplus von 19,5 % im Jahr 2023 und gleichzeitig ein weiterer Anstieg der Nettoverluste. Laut Jahresbericht lag der Gesamtumsatz bei 35,2 Millionen US-Dollar, doch der Konzern schloss 2023 mit einem Nettoverlust von 34,0 Millionen US-Dollar. Zudem sank die […]

wordpress-wp2shell-kettenangriff-aus-sqli-und-rce

WordPress wp2shell: Kettenangriff aus SQLi und RCE treibt Massenscans

LONDON (IT BOLTWISE) – Angreifer nutzen derzeit die WordPress-SicherheitslĂĽcke wp2shell als Kettenangriff: Zuerst gelingt eine unauthentifizierte SQL-Injection, anschlieĂźend folgt eine Remote-Code-AusfĂĽhrung bis hin zum vollständigen System-Compromise. Entscheidend ist dabei die Kombination zweier CVEs, die zusammen einen Einstieg ohne Login ermöglichen. Beobachter sehen zudem Proof-of-Concept-getriebene Hochlaufversuche und Scans in groĂźem MaĂźstab, sobald öffentliche Exploit-Details verfĂĽgbar waren. […]

ai-wp2shell-wordpress-rce-unauth

wp2shell: Zwei WordPress-Lücken ermöglichen unauthentifizierte RCE und Kompromittierung

LONDON (IT BOLTWISE) – Angreifer nutzen zwei neue WordPress-SicherheitslĂĽcken, die zusammen eine unauthentifizierte Remote-Code-AusfĂĽhrung (RCE) ermöglichen. Bereits kurz nach der Veröffentlichung von öffentlichen Exploits wurde das Geschehen durch Massenscans untermauert. Besonders kritisch: Der Angriff kann auch in einer Stock-Installation ohne Plugins funktionieren und fĂĽhrt nach der Kompromittierung häufig zu Web-Shells sowie dem Anlegen von Admin-Zugängen. […]

ai-ipkameras-nato-spionage

AIVD und MIVD: Russische Angriffe ĂĽber IP-Kameras treffen NATO-Routen und Ukraine

NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländischen Nachrichtendienste AIVD und MIVD warnen vor systematischem Zugriff auf öffentlich erreichbare IP-Sicherheitskameras in Europa und in der Ukraine. Die Angreifer sollen Videostreams genutzt haben, um Militärtransporte, Waffenlieferungen nach Kiew und Standorte ukrainischer Truppen zu beobachten. In der Ukraine hätten die Dienste zudem Versuche beschrieben, Personal zu neutralisieren […]

ai-the-weeknd-europa-hallen-tour-2026-kolen

The Weeknd plant 2026 Europa-Hallen-Tour: Bedeutung fĂĽr Eventtech, Ticketing und Sicherheit

KĂ–LN / LONDON (IT BOLTWISE) – The Weeknd kĂĽndigt fĂĽr 2026 eine Europa-Hallen-Tour mit Station in der Lanxess Arena an. FĂĽr Unternehmen rund um Ticketing, Datenanalyse und Veranstaltungs-IT ist das mehr als ein Kulturtermin: Es ist ein Stresstest fĂĽr Skalierung, Betrugserkennung und Reaktionsfähigkeit. Gerade bei groĂźen Indoor-Standorten mit ĂĽber 18.000 Plätzen entscheidet die Kombination aus […]

ai-gitlab-duo-cli-security-terminal-remediation

GitLab 19.2: Duo CLI bringt KI fĂĽr Security und Workflow ins Terminal

LONDON (IT BOLTWISE) – Mit GitLab 19.2 zieht die Duo Command Line Interface in Entwickler-Terminals ein und verbindet KI-gestĂĽtzte Workflows nahtlos mit UI und Editor-Erweiterungen. Neu ist vor allem die automatisierte Dependency-Scans-Remediation im öffentlichen Beta-Status, die Schwachstellen in transitiven Abhängigkeiten adressiert. Zudem ergänzt ein Security Review Flow die PrĂĽfung von Merge Requests auf Logikfehler, die […]

ai-zebra-technologies-echtzeit-identifikation

Zebra Technologies: Wie Echtzeit-Identifikation Handel und Industrie absichert

LINCOLNSHIRE / LONDON (IT BOLTWISE) – Zebra Technologies profitiert davon, dass Handel und Industrie zunehmend Echtzeitdaten brauchen, um Bestände, Prozesse und Auslastung zuverlässig zu steuern. Im Kern liefern Barcode-Scanner, mobile Computer und RFID-Lesegeräte die Datenbasis – und Software macht daraus verlässliche Entscheidungen. Gerade Automatisierung in Fulfillment-Centern und der Fachkräftemangel erhöhen den Druck, manuelle Abläufe durch […]

ai-chatkontrolle-eu-2028-verschluesselung

EU verlängert Chatkontrolle bis April 2028: freiwilliges Scannen, E2EE bleibt geschützt

BRĂśSSEL / LONDON (IT BOLTWISE) – Das EU-Parlament verlängert die umstrittene Chatkontrolle bis zum 3. April 2028. Private Nachrichten dĂĽrfen weiterhin auf Hinweise zu sexuellem Kindesmissbrauch gescannt werden – allerdings ohne Aufhebung der Ende-zu-Ende-VerschlĂĽsselung. Während Unternehmen wie Microsoft, Google oder Meta freiwillig prĂĽfen sollen, bleibt Ende-zu-Ende- und Client-Side Scanning offiziell ausgenommen. Gleichzeitig wächst die Kritik […]

ai-mdash-windows-security-agents

MDASH: Microsoft setzt 100 KI-Agenten fĂĽr Windows-SicherheitslĂĽcken ein

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit MDASH ein neues System zur automatisierten Schwachstellenerkennung in Windows an den Start. Mehr als 100 spezialisierte KI-Agenten durchsuchen den Windows-Code und validieren Treffer mithilfe von Modellen unterschiedlicher Anbieter. Ziel ist, kritische LĂĽcken schneller zu finden, während am Ende weiterhin Menschen im MSRC ĂĽber Patches entscheiden. FĂĽr […]

ai-windows-ki-agenten-mdash-patch

Windows-Sicherheit: KI-Agenten finden 16 neue Lücken und erhöhen Patch-Takt

SILICON VALLEY / LONDON (IT BOLTWISE) – Microsoft macht Windows-Sicherheit stärker automatisiert: Mehr als 100 KI-Agenten scannen die Codebasis per MDASH, um Schwachstellen vor dem Missbrauch zu finden. Laut Fortschrittsbericht wurden im Mai 16 bislang unbekannte LĂĽcken entdeckt, im Juni folgten ĂĽber 200 Sicherheitskorrekturen. Gleichzeitig rĂĽckt der Global Device Identifier (GDID) in den Fokus, weil […]

ai-windows-patchdays-security-scanning

KI hilft bei Windows-Patchdays: Microsoft rechnet mit mehr Sicherheitsupdates

LONDON (IT BOLTWISE) – Microsofts Windows-Chef Pavan Davuluri beschreibt, warum KI das Finden neuer Schwachstellen beschleunigt – und damit die Zahl der Sicherheitsupdates tendenziell steigt. Im Juni-Patchday hatten bereits mehr als 200 Windows-11-Fixes aufhorchen lassen. Mit dem MDASH-Verfahren (Multi-model agentic scanning harness) setzt der Konzern auf mehrmodellige, teils auch Drittanbieter-gestĂĽtzte Analyse. Gleichzeitig will Microsoft Patch-Entwicklung […]

ai-wp-shellstorm-webshell-logs

WP-SHELLSTORM: Hacker kompromittieren 25.000 CMS-Seiten ĂĽber Webshells

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne mit dem Namen WP-SHELLSTORM zielt offenbar auf WordPress- und Joomla-Websites ab und hat nach bisherigen Auswertungen rund 25.000 Seiten kompromittiert. Entscheidend ist dabei ein Selbstverschulden der Angreifer: Ein ungeschĂĽtzter Python-Befehlserver lag 22 Tage im Netz, wodurch interne Daten gesichert werden konnten. Die Analysen zeigen auĂźerdem, dass tausende […]

ai-wp-shellstorm-server-leak

WP-SHELLSTORM: Leckter Server zeigt Webshell-Brokerage fĂĽr Millionen WordPress- und Joomla-Seiten

LONDON (IT BOLTWISE) – Ein offengelegter Server liefert Einblicke in WP-SHELLSTORM: eine Webshell-Zwischenhandelskampagne, die ĂĽber bekannte Plugin-LĂĽcken massenhaft Backdoors auf kompromittierten WordPress- und Joomla-Seiten installiert. Die betroffene Infrastruktur blieb laut den Forschern rund drei Wochen ohne Passwort erreichbar, wodurch Werkzeuge, Logs und Ziellisten sichtbar wurden. Besonders brisant ist, dass kein Zero-Day nötig war: Externe Exploits […]

ai-windows-patching-3day-mdash

Microsoft beschleunigt Windows-Updates: KI-Scan MDASH und Drei-Tage-Regel

LONDON (IT BOLTWISE) – Microsoft verschiebt den Takt bei Windows-Sicherheitsupdates: KI-gestĂĽtztes Scannen soll Schwachstellen schneller finden, bevor Patches entstehen. Mit MDASH und einer mehrstufigen Prove Pipeline sollen Fehlalarme reduziert und Fixes zĂĽgiger validiert werden. FĂĽr Unternehmen nennt Microsoft zudem eine neue Zielvorgabe: kritische Updates innerhalb von drei Tagen einspielen, Ausnahmen enger fassen. Der Schritt reagiert […]

ai-chatkontrolle-client-side-scanning-uebergang-2028

Chatkontrolle: EU-Parlament ebnet Ăśbergangsregel fĂĽr Client-Side Scanning bis 2028

STRASSBURG / LONDON (IT BOLTWISE) – Das EU-Parlament hat trotz heftiger Kritik eine befristete Ausnahme fĂĽr Messenger- und Plattformbetreiber beschlossen, die ein automatisiertes Auffinden von Inhalten im Kampf gegen sexuelle Gewalt gegen Kinder ermöglichen soll. Kernpunkt der Ă„nderungen: Inhalte sollen nicht ungeprĂĽft vor dem Versand entschlĂĽsselt werden, stattdessen soll ein Verfahren auf dem Endgerät greifen, […]

ai-chatkontrolle-client-side-scanning

Chatkontrolle: EU-Parlament erlaubt befristetes Scannen in privaten Chats bis 2028

STRASSBURG / LONDON (IT BOLTWISE) – Das EU-Parlament hat nach einer ĂĽberraschenden Kehrtwende eine befristete Ausnahme fĂĽr das Auffinden kinderpornografischer Inhalte in privaten Chats gebilligt. Vorgesehen ist eine Ăśbergangsregel bis April 2028, damit das Gesetzgebungsverfahren weiterlaufen kann. Datenschutz und Ende-zu-Ende-VerschlĂĽsselung bleiben offiziell im Fokus, doch in der Praxis rĂĽckt „Client-Side Scanning“ auf Endgeräten stärker in […]

ai-chatkontrolle-eu-abstimmung

EU-Parlament stimmt erneut ĂĽber Chatkontrolle ab: RĂĽckkehr in die Tagesordnung

BRĂśSSEL / LONDON (IT BOLTWISE) – Das EU-Parlament entscheidet erneut ĂĽber die sogenannte Chatkontrolle: Messengerdienste sollen Inhalte auf Darstellungen sexuellen Kindesmissbrauchs automatisiert durchsuchen und melden dĂĽrfen. Die Ausnahmeregelung soll zunächst bis April 2028 gelten und bricht damit temporär den Grundsatz strenger Datenschutzvorgaben. Nach einer Ablehnung vor drei Monaten wurde das Vorhaben durch einen erneuten Beschluss […]

align-technology-digitale-aligner-software-wachstum

Align Technology: Digitale Aligner mit Software- und Fertigungs-Workflow im Wachstumsfokus

LONDON (IT BOLTWISE) – Align Technology macht digitale Kieferorthopädie zum skalierbaren Prozess: 3D-Scans, softwaregestĂĽtzte Planung und die Fertigung transparenter Aligner greifen wie eine Pipeline ineinander. FĂĽr den Dentalmarkt bedeutet das einen klaren Wettbewerbsvorteil, weil Praxen damit standardisierte Workflows statt einzelner handwerklicher Schritte abbilden können. Gleichzeitig entscheidet im Hintergrund vor allem die regulatorische Zulässigkeit der Medizinprodukte […]

ai-schloss-heidelberg-ar-3d-zustand

Schloss Heidelberg digital erleben: 3D-Daten, AR und nachhaltige Restaurierung

HEIDELBERG / LONDON (IT BOLTWISE) – Schloss Heidelberg steht nicht nur als romantische Ruine ĂĽber dem Neckar, sondern wird zunehmend zum Testfeld fĂĽr digitale BesucherfĂĽhrung. Moderne 3D-Erfassungen helfen dabei, Bauzustände zu dokumentieren, Risiken fĂĽr Bauteile zu bewerten und Restaurierungsentscheidungen datenbasiert zu treffen. Ergänzend können AR-Overlays historischen Schichten „on top“ zeigen und den Besuch zugleich zeit- […]

ai-ki-software-supplychain-agent-governance

KI in der Software-Supply-Chain: Von der Scan-Pflicht zur Agent-Governance

LONDON (IT BOLTWISE) – KI-gestĂĽtztes Schreiben und autonome Agents drängen in Build-Pipelines und verändern damit das klassische Threat-Model der Supply-Chain-Sicherheit. Statt nur nach Paketen und Transitiv-Dependencies zu suchen, verschiebt sich die Kernfrage auf Modell-, Agent- und Prompt-Provenienz bis hin zur Laufzeit. FĂĽr Security-Teams heiĂźt das: Validierung reicht nicht mehr, Governance und Exploit-gestĂĽtzte Priorisierung werden zum […]

ai-chat-control-1-eu-encryption-scanning

Chat Control 1.0: EU-Rat will VerschlĂĽsselungs-Scans im Eilverfahren beschlieĂźen

BRĂśSSEL / LONDON (IT BOLTWISE) – Der EU-Rat drĂĽckt beim Vorhaben „Chat Control 1.0“ auf Tempo und will verpflichtende Scans verschlĂĽsselter Chats per schriftlichem Verfahren voranbringen. Hintergrund ist das denkbar knappe Scheitern einer Verlängerung im Europaparlament im März. Kritiker sehen darin einen Umgehungsversuch demokratischer Debatten, während DatenschĂĽtzer und Teile der Tech-Branche massiven Widerstand ankĂĽndigen. Besonders […]

4.505 Leser gerade online auf IT BOLTWISE


KI-Jobs