ai-canonical-snapd-sicherheitsluecken

Canonical schlieĂźt drei kritische SicherheitslĂĽcken in snapd

LONDON (IT BOLTWISE) – Canonical hat in snapd drei SicherheitslĂĽcken geschlossen, die in unterschiedlichen Abstraktionsstufen angreifen: von lokaler Rechteausweitung bis hin zum Umgehen der Snap Isolation. Zwei der Probleme werden als besonders kritisch eingestuft und betreffen mehrere Ubuntu LTS Versionen. Die Updates sind bereits verfĂĽgbar; fĂĽr Administratoren steht damit vor allem die schnelle Aktualisierung betroffener […]

ai-rokarrla-sms-otp-accessibility

Rokarolla-Trojaner: 217 Finanz-Apps, SMS-Stealer und Abwehrschritte

LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla zielt auf 217 Finanz- und Krypto-Apps und missbraucht dazu gezielt Accessibility-Funktionen. Parallel läuft eine groĂź angelegte SMS-Stealer-Kampagne, die Einmalpasswörter (OTPs) ĂĽber gefälschte Werbeanzeigen und Telegram-Bots abgreift. Der Artikel ordnet die technischen Details ein, zeigt, warum Play Protect und Backups zur Angriffsfläche werden können, und erklärt konkrete AbwehrmaĂźnahmen. AuĂźerdem […]

ai-microsoft-windows-patch-dashboard

Microsoft: KI macht Security-Updates kĂĽnftig patch-intensiver – und ändert interne Prozesse

REDMOND / LONDON (IT BOLTWISE) – Microsoft erwartet fĂĽr die absehbare Zukunft mehr Security-Patches, weil KI-gestĂĽtzte Analysen mehr Schwachstellen schneller finden. Das Unternehmen beschreibt, wie es eigene Workflows fĂĽr die Windows-Entwicklung anpasst und hierfĂĽr KI sowie spezielle Cloud-Scanning-Infrastruktur einsetzt. Im Zentrum steht ein multi-modellbasiertes Ansatzmuster namens MDASH, das Kandidaten mit mehreren Modellfamilien bewertet und nur […]

ai-microsoft-stegoad-edge-extensions

Microsoft entfernt 119 StegoAd-Extensions: Steganografie im Browser-Ă–kosystem

LONDON (IT BOLTWISE) – Microsoft räumt 119 bösartige Edge-Extensions aus dem offiziellen Add-ons Store. Die Gruppe versteckte schädliche Befehle und Code per Steganografie in ansonsten funktionalem JavaScript und aktivierte den Payload erst drei bis fĂĽnf Tage nach der Installation. Laut Microsoft sind ĂĽber 2,6 Millionen Downloads möglich und die Betreiber portierten ihre Angriffe sogar von […]

android-malware-welle-adb-vpn-banking-trojaner

Android-Malware-Welle: Falsche Apps, ADB-LĂĽcken und neue Banking-Trojaner

BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware-Welle zielt mit gefälschten Android-Apps gezielt auf Finanzdaten. Besonders kritisch sind dabei Schwachstellen wie eine ADB-LĂĽcke, die Schadcode ohne Benutzerinteraktion begĂĽnstigt, sowie Umgehungen bei Always-On-VPNs. Gleichzeitig nehmen Quishing ĂĽber QR-Codes und Voice-Phishing mit KI-Stimmenklonen weiter zu. FĂĽr Unternehmen heiĂźt das: Mobile Security ist längst kein Nischenthema mehr, […]

5.217 Leser gerade online auf IT BOLTWISE


KI-Jobs