Chrome 150 stopft 433 Schwachstellen und erneuert Android-MenĂĽs
LONDON (IT BOLTWISE) – Chrome 150 schlieĂźt 433 SicherheitslĂĽcken in Apples und Microsofts? Nein: im Browser-Ă–kosystem – und bringt zugleich eine spĂĽrbar neue Android-Benutzeroberfläche. Besonders auffällig ist die ĂĽberarbeitete Steuerung von Website-Berechtigungen sowie ein direkter ZurĂĽck-Button im BrowsermenĂĽ. FĂĽr Entwickler wird es ernst: Die UnterstĂĽtzung fĂĽr Erweiterungen auf Basis von Manifest V2 läuft aus, Manifest […]
Chrome schlieĂźt 27 LĂĽcken in zwei kurzen Updates – besonders kritisch sind UAF-Fälle
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google liefert mit Chrome 150 gleich zwei Sicherheits-Updates nach kurzem Abstand. In Summe stopfen die Entwickler 27 teils kritische Schwachstellen, darunter zwei als kritisch eingestufte Use-after-free-Fälle in Ozone und Views. Wichtig: Google nennt bislang keine Hinweise auf aktiven Missbrauch. Gleichzeitig geraten Hersteller anderer Chromium-basierter Browser unter Zugzwang, weil […]
ColdFusion-Designfehler: Unauthentifizierter Dateiupload öffnet 2026 die Angriffsfläche
SAN FRANCISCO / LONDON (IT BOLTWISE) – Die aktuellen ColdFusion-Schwachstellen zeigen, wie gefährlich unsichere Defaults in Enterprise-Plattformen werden: Mehrere Bugs lassen sich ohne Login ausnutzen und fĂĽhren bis zur CodeausfĂĽhrung. Besonders kritisch ist ein CKEditor-Connector, der Dateien in das Dateisystem schreibt und anschlieĂźend als ColdFusion-Dienstkonto ausgefĂĽhrt werden kann. Dass Angreifer offenbar innerhalb von Stunden nach […]
EZB fordert Banken zu KI-basiertem Cyber-Schutz und Post-Quanten-Plan bis 2026
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die EZB verlangt von direkt beaufsichtigten systemrelevanten Banken schnellere Fortschritte bei der Cyber-Abwehr. Laut Schreiben der Bankenaufsicht soll die erhöhte KI-Fähigkeit, Software-Schwachstellen automatisiert zu finden und auszunutzen, als Treiber fĂĽr beschleunigte MaĂźnahmenpläne dienen. Zusätzlich fordert die Aufsicht, sich bereits jetzt mit Risiken durch Quantencomputing zu befassen. Bis […]
NIS2-Umsetzung: 29.000 deutsche Firmen mĂĽssen Sicherheitsregeln jetzt operationalisieren
BERLIN / LONDON (IT BOLTWISE) – Seit dem 6. Dezember 2025 gelten in Deutschland strengere Vorgaben nach NIS2, und rund 29.000 Unternehmen mĂĽssen ihre IT-Sicherheitsprozesse neu aufsetzen. Wer ab 50 Mitarbeitern oder ĂĽber 10 Millionen Euro Umsatz in kritischen Sektoren tätig ist, steht ab sofort unter erhöhtem PrĂĽf- und Sanktionsdruck. Der Gesetzgeber koppelt Pflichten an […]
US hebt Exportbremse für Anthropic-KI auf: Zugriff auf „Mythos 5“ und „Fable 5“ startet wieder
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung hat ihre Sperre fĂĽr bestimmte KI-Modelle von Anthropic nach mehr als zwei Wochen aufgehoben. Damit soll der Zugang zu „Mythos 5“ und „Fable 5“ fĂĽr berechtigte Stellen wiederhergestellt werden. Anthropic betont, proaktiv nach Sicherheitsrisiken zu suchen und sie zu beheben. Im Hintergrund steht ein Konflikt zwischen Exportkontrolle, […]
Open-Weight-Modell GLM-5.2: Schwachstellensuche für 17 Cent pro Fund – DSGVO-tauglich
LONDON (IT BOLTWISE) – GLM-5.2, ein Open-Weight-Ansatz unter MIT-Lizenz, zielt auf automatisierte Schwachstellensuche in Codebasen. In Benchmarks zu IDOR-Fehlstellen erreicht das Modell F1 von 39 Prozent und soll damit ĂĽber einem relevanten US-Vergleich liegen. Besonders fĂĽr Unternehmen wird die Kostenrechnung interessant: Laut den angegebenen Tests kostet ein Fund nur rund 17 US-Cent – bei gleichzeitiger […]
Android 17: KI-Assistenten steuern Apps – und setzen auf nahtlose Gerätewechsel
BERLIN / LONDON (IT BOLTWISE) – Android 17 bringt mit „Continue On“ und „Computer Control“ neue Mechanismen fĂĽr nahtlose Gerätewechsel und KI-gestĂĽtzte Automatisierung. Nutzer können aktive Sitzungen zwischen Smartphone und Tablet fortsetzen, während KI-Assistenten kĂĽnftig ĂĽber eine app-spezifische Erlaubnisliste Automationen ausfĂĽhren dĂĽrfen. Parallel erhöht die stärkere Kopplung von DatenflĂĽssen die sicherheitstechnische Angriffsfläche, und regulatorische Fragen […]
HP integriert Frontier-KI: 82 Stunden weniger Security-Aufwand pro Woche
LONDON (IT BOLTWISE) – HP hat nach vier Monaten Pilotbetrieb seine KI-Plattform Frontier in globale Geschäftsprozesse integriert und nennt dabei deutliche Effekte fĂĽr die IT-Sicherheit. Laut HP sparte ein Team pro Woche rund 82 Stunden Sicherheitsarbeit ein und schloss Schwachstellen in einem Tag statt bislang in einem Monat. Im Pilotprozess bearbeitete ein Entwickler 122 Code-Ă„nderungen […]
SafeHill will mit KI generierte Software sicherer machen
MIAMI / LONDON (IT BOLTWISE) – SafeHill positioniert sich als Abwehr erster GĂĽte gegen KĂĽnstliche Intelligenz-gestĂĽtztes „Vibe Coding“: Die Plattform SecureIQ soll kontinuierlich Angriffswege und Schwachstellen im digitalen FuĂźabdruck von Unternehmen erkennen. Das Unternehmen kombiniert dabei agentische KI mit menschlichen Ethical Hackern, um Treffer zu validieren und echte Risiken von Fehlalarmen zu trennen. Im Interview-ähnlichen […]
Asiatische KI-Alternativen nach US-Ausfuhrverbot: Sakana Fugu und 360-Tools
TOKIO / PEKING / LONDON (IT BOLTWISE) – Nach US-Beschränkungen fĂĽr Anthropic-Modelle reagieren japanische und chinesische Startups mit Gegenangeboten: Sakana bringt Fugu als Orchestrierungs- und Agentenmodell an den Markt, während 360 mit KI-gestĂĽtzter Schwachstellenanalyse und automatisierter Cyber-Abwehr nachlegt. Der Schwenk betrifft nicht nur Produktwerbung, sondern auch die Frage, wie Unternehmen Modellnutzung ĂĽber APIs steuern und […]
Asiatische KI-Startups drängen mit neuen Agenten- und Security-Modellen in die Lücke nach Exportverboten
TOKIO / PEKING / LONDON (IT BOLTWISE) – Während ein US-Exportverbot den globalen Zugang zu bestimmten KI-Modellen einschränkt, bringen asiatische Anbieter zeitgleich neue Systeme auf den Markt. Die japanische Startup-Schmiede Sakana AI stellt mit Fugu ein agentenfähiges Frontline-Modell vor, das den Zugriff auf andere Modelle ĂĽber deren APIs koordinieren soll. Parallel kĂĽndigt der chinesische Cybersicherheitsanbieter […]
KI-Sicherheit unter Druck: Anthropics 23.000 Schwachstellen und der menschliche Engpass
WASHINGTON / LONDON (IT BOLTWISE) – Anthropic meldet mit seinem Mythos-Ansatz in nur einem Monat ĂĽber 23.000 Schwachstellen in Open-Source-Projekten. Die Auswertung wirkt erstaunlich präzise, doch die Menge sprengt die Kapazitäten vieler Teams in der Bewertung und Behebung. Gleichzeitig verschärft sich der regulatorische Rahmen: Die US-Direktive zur Sperrung von Modellen fĂĽr ausländische Staatsangehörige trifft auf […]
Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier
LONDON (IT BOLTWISE) – In der internationalen Aktion „Operation Endgame“ haben Behörden und Unternehmen 320 Malware-Server abgeschaltet, darunter 40 in Deutschland. Ziel waren vor allem die Schadprogramme Amadey und StealC, die laut Ermittlern dieselbe Infrastruktur nutzten. Die Ermittler sicherten zudem Daten von Opfern und blockierten Auszahlungen in Höhe von rund 44 Millionen Euro. Microsoft ordnet […]
Cyber Resilience Act: 24-Stunden-Meldung ab September 2026 fĂĽr Hersteller
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU schärft die Spielregeln fĂĽr Hersteller vernetzter Produkte: Ab September 2026 mĂĽssen Unternehmen aktiv ausgenutzte SicherheitslĂĽcken oder schwere Vorfälle innerhalb von 24 Stunden melden. Zusätzlich laufen mit dem Digitalen Produktpass neue Anforderungen an die NachweisfĂĽhrung an, und die EU-Produkthaftungsrichtlinie erweitert den Fokus auch auf Software-Updates. FĂĽr IT und […]
OpenAI bringt GPT-5.5 Cyber Preview und Deployment Simulation fĂĽr sichere KI
LONDON (IT BOLTWISE) – OpenAI stellt mit GPT-5.5-Cyber Preview ein sicherheitsorientiertes Modell fĂĽr Cybersicherheitsteams vor. Ergänzend liefert das Unternehmen eine „Deployment Simulation“, die potenzielle Gefahren in KI-Modellen erkennen und korrigieren soll, bevor sie öffentlich werden. Die AnkĂĽndigung fällt in eine Phase verschärften WettrĂĽstens um defensive KI-Werkzeuge – und in eine Regulierungsspirale, die neue Vorabpflichten fĂĽr […]
Banken warnen vor KI-Cyberangriffen: Notfallpläne und KI-Kontrolle rücken in den Fokus
VENEDIG / LONDON (IT BOLTWISE) – Bankenverbände und Notenbanken warnen gleichzeitig vor KI-gestĂĽtzten Cyberangriffen, die Schwachstellen in Sekunden finden und damit Prozesse in der Finanzinfrastruktur aushebeln könnten. In Japan steigt der Druck, im Ernstfall sogar Geldautomaten und Online-Banking vorĂĽbergehend abzuschalten, um Sicherheitsupdates durchzusetzen. Die EZB fordert derweil ein internationales KI-Kontrollregime und verknĂĽpft Cyberschutz mit systemischer […]
Cyber Resilience Act: Neue Meldepflichten fĂĽr Schwachstellen ab September 2026
LONDON (IT BOLTWISE) – Der EU Cyber Resilience Act (CRA) startet mit den ersten Schwachstellen-Meldepflichten am 11. September 2026. Ab Dezember 2027 mĂĽssen Hersteller und Distributoren dann deutlich strengere Anforderungen erfĂĽllen. FĂĽr öffentliche Auftraggeber und Unternehmen bedeutet das: Sicherheitsprozesse, Release-Governance und Lieferketten-Compliance mĂĽssen jetzt in einen belastbaren Fahrplan ĂĽberfĂĽhrt werden. Gleichzeitig beschleunigt der Trend zu […]
Deutschland im KI-Wettbewerb: Sicherheit und Innovation mĂĽssen zusammenkommen
BERLIN / LONDON (IT BOLTWISE) – Deutschland steht im globalen KI-Wettbewerb unter Druck: Wenn der Zugang zu leistungsfähigen Modellen fĂĽr sicherheitskritische Anwendungen fehlt, steigt das Risiko, dass Europa bei der Schwachstellenanalyse ins Hintertreffen gerät. Politische Vertreter verknĂĽpfen die Innovationsagenda dabei ausdrĂĽcklich mit nationaler Sicherheit und KI-Souveränität. Gleichzeitig machen Experten wie die BSI-Präsidentin deutlich, dass neue […]
Dobrindt warnt: KI-Rückstand bei Schwachstellen-Scans gefährdet Deutschland
BERLIN / LONDON (IT BOLTWISE) – Bundesinnenminister Alexander Dobrindt warnt, Deutschland drohe aus SicherheitsgrĂĽnden den Anschluss bei leistungsfähiger KI zu verlieren. Hintergrund ist eine US-Sperre, die den Zugang des KI-Anbieters Anthropic zu neuen Modellen zur Analyse von Software-Schwachstellen vorerst begrenzt. Während die EU Gespräche fortsetzt, ordnen Experten die Lage als Frage nach Souveränität, Sicherheitspraktiken und […]
Dobrindt warnt vor KI-Rückstand: US-Sperre für Schwachstellen-Scanner trifft Sicherheit und Souveränität
BERLIN / LONDON (IT BOLTWISE) – Bundesinnenminister Alexander Dobrindt sieht Deutschland beim KI-Tempo in Gefahr und verknĂĽpft den RĂĽckstand mit konkreten Sicherheitsrisiken. Hintergrund ist eine behördlich veranlasste Sperre der US-Regierung fĂĽr ein Anthropic-KI-Modell, das gezielt nach Schwachstellen in Software suchen kann. Das BSI hatte bereits frĂĽh vor Umwälzungen in der Schwachstellenlandschaft gewarnt. Experten erwarten, dass […]
KI beschleunigt Cybercrime: Ransomware-Welle, Anthropic stoppt Tools und GitHub-Breach
LONDON (IT BOLTWISE) – KI macht Angriffe schneller und zielgerichteter: Laut Branchenmeldungen nutzen Täter generative Verfahren, um Schwachstellen zu finden und passende Malware zu erstellen. Gleichzeitig steigt die Ransomware-Rate deutlich, während Anthropic neue KI-Tools aus SicherheitsgrĂĽnden vorerst pausiert. Weitere Signale kommen von GitHub, wo ein kompromittierbares Entwickler-Setup interne Repositories traf, und vom US-Gesetzgebungsprozess rund um […]
Windows 11: Microsoft schlieĂźt 206 SicherheitslĂĽcken und testet neue Wiederherstellungs- und Update-Controls
REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert im Juni-Patchstand fĂĽr Windows 11 gleich mehrere Produktivitäts- und Sicherheits-Updates: 206 behobene Schwachstellen, darunter kritisch eingestufte LĂĽcken sowie öffentlich bekannte Zero-Days. Parallel werden in Insider-Builds der Datei-Explorer, die Update-Pause-Funktion und eine „Point-in-Time“-Wiederherstellung fĂĽr stabilere Rollbacks vorbereitet. Besonders interessant: Ă„nderungen am Umgang mit Ordner-Icons via Mark-of-the-Web und neue […]

























#Sophos