Xbox testet kostenlosen, werbefinanzierten Streaming-Tarif für ausgewählte Titel
LONDON (IT BOLTWISE) – Xbox startet einen limitierten Test mit Xbox Insidern: Ausgewählte Spiele sollen sich kĂĽnftig auch kostenlos als Streaming-Layer nutzen lassen. Voraussetzung ist, dass Nutzer die Titel bereits in ihrer Bibliothek besitzen, denn die Session startet aus dem bestehenden Lizenz-Stand. Vor Beginn der Spielzeit laufen Werbeeinblendungen, die das Gameplay nicht unterbrechen, und die […]
HermeticReader: Schwachstelle in Adobe-Acrobat-Erweiterung liest WhatsApp-Web-Daten mit UXSS
LONDON (IT BOLTWISE) – Eine reparierte Schwachstellenkette in einer Chrome-Erweiterung von Adobe könnte Angreifern stilles Lesen von WhatsApp-Web-Daten ermöglichen. Verantwortlich ist die als HermeticReader bezeichnete LĂĽcke, die als CVE-2026-48294 mit einem CVSS-Score von 7,4 gefĂĽhrt wird. FĂĽr die Ausnutzung reicht es, dass ein Nutzer auf eine präparierte Seite gelangt oder dort interagiert, während die Erweiterung […]
MCP-Update macht KI-Integrationen fĂĽr Unternehmen leichter skalierbar
LONDON (IT BOLTWISE) – Das Model Context Protocol (MCP) ist ein zentrales Standard-Baustein fĂĽr KI-Systeme, die auf externe Daten und Tools zugreifen. Mit einem kommenden Versionssprung wird vor allem die Behandlung von Session-IDs vereinfacht – ein Detail, das in der Praxis fĂĽr stark ausgelastete Server-Infrastrukturen entscheidend ist. Dadurch sollen groĂźe Installationen weniger Reibung bekommen, Updates […]
Offener Server enttarnt WebDAV-Phishing: KI-gestütztes Toolkit mit 59 Testfällen
LONDON (IT BOLTWISE) – In einer aktuellen Sicherheitsanalyse wurde ein offen zugänglicher Delivery-Server entdeckt, auf dem ein komplettes KI-gestĂĽtztes Phishing-Toolkit mitsamt Testnotizen lag. Rapid7 beschreibt, wie der Betreiber die Kampagne nicht nur ausrollte, sondern sie im selben Repository parallel weiterentwickelte – inklusive fehlgeschlagener Experimente und detaillierter Abdeckungslogik. Besonders brisant: Ein WebDAV-Working-Directory-Hijack startet signierte Windows-Binaries ohne […]
Shopping Queen heute: Livestream auf RTL+ und TV-Vorschau mit Terminen
KĂ–LN / LONDON (IT BOLTWISE) – „Shopping Queen“ startet am Montag um 15:00 Uhr bei VOX und läuft parallel als Livestream ĂĽber RTL+. FĂĽr Jessica aus MĂĽnster gibt es das Motto „Prima Ballerina!“ und damit klare Erwartungen an Styling, Timing und Umsetzung. Dazu liefert die Vorschau die nächsten Sendetermine im Ăśberblick – inkl. weiterer Folgen […]
KIKA-Livestream: Folge 35 von „Belle und Sebastian“ am 19.7.2026 um 15:00
LONDON (IT BOLTWISE) – „Belle und Sebastian“ läuft am 19.7.2026 um 15:00 Uhr bei KiKA, und die Folge 35 lässt sich zur gleichen Zeit im Livestream verfolgen. Der Sendebeitrag „Ein Paradies fr Tiere / Das Versprechen / Belle in Gefahr / Das Referat“ geht um 15:45 Uhr zu Ende. AuĂźerdem zeigt der KiKA-eigene Mediathek-Zugriff, wie […]
Boss-Scam mit KI-Deepfakes: SEBI warnt Finanzfirmen vor CEO-Fraud
MUMBAI / LONDON (IT BOLTWISE) – Die indische Börsenaufsicht SEBI warnt vor einem wachsenden Boss-Scam-Risiko: Kriminelle imitieren Top-Manager per KI-Deepfakes und kapern WhatsApp-Web-Sitzungen, um Zahlungen auszulösen. Besonders tĂĽckisch ist der Mix aus täuschend echter Kommunikation und psychologischem Druck. Unternehmen sollen Zahlungsfreigaben kĂĽnftig konsequent ĂĽber unabhängige Kanäle absichern und sensible Prozesse mit Codewörtern und Schulungen härten. […]
„Rote Rosen“ Folge 1765: Livestream, Mediathek-Start und Rollen im Überblick
LEIPZIG / LONDON (IT BOLTWISE) – „Rote Rosen“ startet heute mit Folge 1765 um 5.35 Uhr im MDR und lässt sich parallel als Livestream in der MDR-Mediathek verfolgen. Die Episode läuft 50 Minuten bis 6.25 Uhr, während Joyn das Format ebenfalls kostenlos live ĂĽberträgt. Dazu gibt es einen detaillierten Ăśberblick zu den Rollen der Folge […]
„Elefant, Tiger & Co.“: MDR-Livestream ab 10:35 Uhr und Vorschau auf „Leipziger Zoo“
LEIPZIG / LONDON (IT BOLTWISE) – Am Donnerstag startet die 422. Folge von „Elefant, Tiger & Co.“ um 10:35 Uhr als Livestream in der MDR-Mediathek. Parallel zur TV-Ausstrahlung können Zuschauer die Handlung „Geschichten aus dem Leipziger Zoo“ online verfolgen. Die Vorschau deutet auf neue Dynamiken bei den Opossums sowie Action bei Schneeleoparden hin. AuĂźerdem gibt […]
Cloudflare Precursor: KI-gestĂĽtzte Agenten-Erkennung per Client-Signalen
LONDON (IT BOLTWISE) – Cloudflare bringt mit „Precursor“ eine client-seitige, sessionspezifische Verifikationsschicht in die Bot-Abwehr. Statt nur einzelne Anfragen zu prĂĽfen, sammelt das System laufend Verhaltenssignale während der Nutzerinteraktion und bewertet sie in Echtzeit am Edge. Das soll vor allem agentische Automation erkennen, die in kurzen Momenten wie ein echter Browser wirkt. Gleichzeitig soll „gute“ […]
Forg365 als PhaaS: Gerätcode-Phishing und AitM gegen Microsoft 365
LONDON (IT BOLTWISE) – Forg365 ist eine neue Phishing-as-a-Service-Plattform, die Microsoft-365-Konten mit Device-Code-Tricks und AitM-Man-in-the-Middle gezielt ĂĽbernimmt. Betreiber nutzen dabei legitime Zustellwege wie Amazon SES und Twilio SendGrid, um Lures wie reguläre E-Mail-Weiterleitungen wirken zu lassen. Besonders riskant: Nach dem Token-Zugriff können Session-Cookies ĂĽber eine Chromium-Erweiterung fortgeschrieben und dann fĂĽr OWA, OneDrive und SharePoint eingesetzt […]
Forg365: PhaaS mit Device-Code-Phishing und AitM fĂĽr Microsoft-365-Ăśbernahmen
LONDON (IT BOLTWISE) – Forg365 industrialisiert Phishing gegen Microsoft 365: Device-Code-Seiten, AitM-Techniken und KI-gestĂĽtzte Lures koppeln die Kampagnen an echte OAuth-Token und Session-Cookies. Angreifer verwalten alles ĂĽber ein Telegram-basiertes Setup plus ein Operator-Panel im Klartext. Besonders kritisch ist eine Erweiterung, die Microsoft-SSO-Cookies im Browser gezielt „auffrischt“, damit Zugriffe dauerhaft bleiben. Der Angriff wird durch Infrastruktur-Checks, […]
Zimbra warnt vor kritischer stored-XSS-LĂĽcke im Classic Web Client
SAN FRANCISCO / LONDON (IT BOLTWISE) – Zimbra ruft Nutzer dazu auf, ein Update fĂĽr den Classic Web Client einzuspielen, weil ein speziell präparierter E-Mail-Input in der geöffneten Sitzung bösartigen Code ausfĂĽhren könnte. Die Schwachstelle wird als stored Cross-Site Scripting beschrieben und kann im Erfolgsfall Session-Daten sowie Einstellungen im Konto gefährden. Zwar nennt der Anbieter […]
Ribbon Communications: Cloud-native Voice-Netze im Fokus
LONDON (IT BOLTWISE) – Ribbon Communications positioniert sich mit cloud-nativen Komponenten fĂĽr VoIP, Session Border Control und IP-Optik als Wegbereiter der Netzwerkmodernisierung. Der Kern: Legacy-Stimmenetze sollen Schritt fĂĽr Schritt in softwaregetriebene Architekturen ĂĽbergehen, ohne bei Latenz und VerfĂĽgbarkeit Kompromisse zu machen. FĂĽr Unternehmen und Service Provider wird damit vor allem entscheidend, wie gut sich Sprache […]
Velocity erhält 27 Mio. US-Dollar: KI-Apps sollen über Werbung monetarisieren
TEL AVIV / LONDON (IT BOLTWISE) – Die israelische Adtech-Startup Velocity sichert sich 27 Millionen US-Dollar fĂĽr das Platzieren von Werbung in KI-Anwendungen. FĂĽr KI-Anbieter wird damit eine alternative Erlösquelle greifbar, weil Nutzungs- und Inferenzkosten die klassischen Preismodelle unter Druck setzen. Der Ansatz zielt darauf, Werbeformate in den Antwortfluss einzubetten, statt nur am Rand von […]
Phishing mit „Browser-in-the-Browser“: 30+ Marken locken Marketing-Fachkräfte zu Google-Logins
LONDON (IT BOLTWISE) – Eine laufende Phishing-Kampagne nutzt täuschend echte Google-Login-Seiten, um Marketing-Fachkräften Zugang zu Konten zu entlocken. Im Kern steckt eine „Browser-in-the-Browser“-Technik (BitB), die typische Schutzsignale in den Hintergrund drängt. Die Angreifer verschleiern den Angriff ĂĽber mehrere Weiterleitungen mit legitimen Diensten und imitieren dabei mehr als 30 bekannte Marken. Besonders kritisch: Wer die gestohlenen […]

























#Sophos