ai-veil-drop-purelogs-loader-memory

VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]

ai-redis-cve-2026-23479-rce-use-after-free

CVE-2026-23479: KI-Tool findet nach 2 Jahren Authenticated RCE-LĂĽcke in Redis

LONDON / LONDON (IT BOLTWISE) – Ein autonomes KI-Tool hat eine Use-after-Free-LĂĽcke in Redis nach ĂĽber zwei Jahren unentdeckt aufgespĂĽrt, die sich von einem Authenticated Zugriff zu Remote Code Execution (RCE) ausweiten kann. Die Kette (CVE-2026-23479) betrifft das blocking-client-Verhalten und wurde in Redis 7.2.0 eingefĂĽhrt, blieb jedoch in stabilen Branches bis zu den Fixes am […]

ai-redis-rce-cve-2026-23479

Redis-RCE via Use-after-Free: KI-Finder entdeckt CVE-2026-23479 nach 2 Jahren

LONDON / LONDON (IT BOLTWISE) – Redis hat einen Use-after-Free-Bug in der Blocking-Client-Logik geschlossen, der einen authentifizierten Angreifer zu Remote Code Execution fĂĽhren kann. Die Schwachstelle CVE-2026-23479 blieb ĂĽber zwei Jahre in mehreren stabilen Zweigen, bis ein autonomes KI-Tool sie in groĂźen Codebasen nachspĂĽrte. Laut Analysen erhöhen typische Cloud- und Standard-Deployments das Risiko zusätzlich: Viele […]

ai-mshta-lolbin-missbrauch

MSHTA wird zum LOLBIN: Cyberkriminelle missbrauchen Microsoft-Tool massiv

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Anstieg von Malware-Kampagnen, die mshta.exe als vertrauenswĂĽrdige EintrittstĂĽr missbrauchen. Das Microsoft-Tool wird dabei nicht fĂĽr legitime Verwaltungsaufgaben genutzt, sondern lädt Schadcode ĂĽber mehrere Stufen in den Arbeitsspeicher. Besonders gefährlich sind Social-Engineering-Varianten wie ClickFix sowie Infektionen ĂĽber gefälschte Medien und modulare Loader-Ketten. Bis Microsoft VBScript schrittweise abschaltet […]

secureboot-ordner-windows-11-kb5089549

SecureBoot-Ordner in Windows 11: Warum er nach KB5089549 auftaucht und was Admins beachten sollten

LONDON (IT BOLTWISE) – Nach dem Windows-11-Update KB5089549 berichten Nutzer ĂĽber einen unerwarteten „SecureBoot“-Ordner im Systemverzeichnis. Microsoft bestätigt inzwischen, dass der Ordner Teil eines Zertifikats-Updates fĂĽr den sicheren Systemstart ist, weil die bisherigen Secure-Boot-Zertifikate 2026 ihre GĂĽltigkeit verlieren. FĂĽr Privatanwender ist meist nichts zu tun, doch in Unternehmen ist der Inhalt besonders fĂĽr die zentrale […]

cve-2026-42897-exchange-server-exploit-mitigation

CVE-2026-42897: Microsoft warnt vor aktivem Exchange-Server-Exploit per präparierter E-Mail

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neu gemeldeten Schwachstelle im On-Premise Exchange Server, die bereits aktiv ausgenutzt wird. Betroffen ist die LĂĽcke CVE-2026-42897 mit einer CVSS-Bewertung von 8,1, die ĂĽber eine speziell präparierte E-Mail Angriffe im Browser-Kontext ermöglichen kann. FĂĽr die Eindämmung stellt Microsoft einen Emergency-Mitigationsdienst bereit, der per URL-Rewrite automatisch […]

ai-xpipe-terminal-docking

XPipe 21.0: Neue Funktionen fĂĽr Terminal-Docking und Cisco-Switch-Integration

LONDON (IT BOLTWISE) – Die neueste Version von XPipe, Version 21.0, bringt bedeutende Neuerungen fĂĽr die Verwaltung von Servern und Netzwerkgeräten. Mit der EinfĂĽhrung der Terminal-Docking-Funktion fĂĽr Windows und der Integration von Cisco-Switches wird die Software noch vielseitiger. Diese Erweiterungen zielen darauf ab, die Effizienz und Benutzerfreundlichkeit fĂĽr Administratoren zu steigern. XPipe hat mit der […]

ai-student-automation-finance

Technikstudent nutzt Automatisierung in der Finanzwelt

DENVER / LONDON (IT BOLTWISE) – Ben McManus, ein Computerwissenschaftsstudent im fĂĽnften Jahr, sammelt wertvolle Erfahrungen in der Automatisierung und IT bei Indivisible Partners, einem nationalen Startup-Finanzunternehmen. Diese Gelegenheit ergab sich durch seine Verbindung zur Bruderschaft Kappa Delta Rho, die ihm den Kontakt zu Alok Kapoor, einem RIT-Alumnus und ehemaligen Merrill Lynch-Manager, ermöglichte. McManus’ Rolle […]

ai-powershell-deprecation

Microsoft verabschiedet sich von PowerShell 2.0: Ein RĂĽckblick auf die Entwicklung

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat offiziell das Ende von PowerShell 2.0 angekĂĽndigt, einem Tool, das einst als unverzichtbar fĂĽr Windows-Administratoren galt. Microsoft hat kĂĽrzlich bekannt gegeben, dass PowerShell 2.0, eine der älteren Versionen des beliebten Kommandozeilen-Tools, endgĂĽltig aus Windows entfernt wird. Diese AnkĂĽndigung markiert das Ende einer Ă„ra fĂĽr ein Tool, das […]

4.903 Leser gerade online auf IT BOLTWISE


KI-Jobs