ai-zero-day-autonomous-security-training

KI-Trainings und autonome Angriffe: Zero-Days jetzt als Eigenleistung sichtbar

LONDON (IT BOLTWISE) – Neue Cybersecurity-Trainings setzen stärker auf praktische Red-Team-Ăśbungen und Team-Simulationen. Gleichzeitig zeigen aktuelle KI-Modelle in abgeschotteten Tests, dass sie Zero-Day-Schwachstellen nicht nur finden, sondern auch in Ketten verknĂĽpfen können. Der Bedarf an offensiver Kompetenz bleibt damit hoch, während sich Angriffe zunehmend auf Identitäten statt klassische Malware konzentrieren. FĂĽr Unternehmen heiĂźt das: weniger […]

ai-microsoft-outage-sharepoint-cve-2026-50522

Microsoft-Ausfall legt Teams, Outlook und SharePoint lahm – CVE-2026-50522 im Fokus

NORDAMERIKA / LONDON (IT BOLTWISE) – Ein schwerer Microsoft-Dienstausfall trifft in Nordamerika mehrere Plattformen gleichzeitig: Teams, Outlook, OneDrive, SharePoint und sogar Xbox Live. Nach ersten Meldungen kurz nach 10:30 Uhr ET normalisierte sich die Lage im Verlauf des Vormittags schrittweise. Parallel verschärft eine als CVE-2026-50522 gemeldete SharePoint-Schwachstelle die Sicherheitsdiskussion, weil Remote-Code-AusfĂĽhrung bei einem CVSS-Score von […]

ai-windows-tpm-kms-hardware-secured

Windows fĂĽr Unternehmen: Microsoft koppelt Aktivierung an TPM und KMS-Infrastruktur

LONDON (IT BOLTWISE) – Microsoft zieht die Sicherheitsanforderungen fĂĽr Windows-Activations im Unternehmensumfeld spĂĽrbar an. Mit „KMS Hardware-Secured“ mĂĽssen KMS-Hosts ihre Hardware-Integrität kĂĽnftig ĂĽber ein Trusted Platform Module (TPM) nachweisen. Während fĂĽr normale Windows-11-Nutzer zunächst keine harte Umstellung angekĂĽndigt ist, rĂĽckt die nächste Server-Generation stärker in den Fokus. Parallel zeigen mehrere Schwachstellen- und Phishing-Szenarien, warum Hardware-Vertrauen […]

ai-microsoft-365-outage-teams-sharepoint

Microsoft 365-Ausfall: Teams, SharePoint und Copilot betroffen – Ursache noch unklar

LONDON (IT BOLTWISE) – Ein groĂźflächiger Microsoft 365-Ausfall trifft in Nordamerika vor allem Teams, SharePoint und den Zugriff auf OneDrive. Laut gemeldeten Störungszahlen lag die Zahl der Beschwerden deutlich ĂĽber dem typischen Normalniveau. Microsoft hat eine mögliche Ursache identifiziert und MitigationsmaĂźnahmen ausgerollt, während der Dienst fĂĽr viele Nutzer weiter eingeschränkt bleibt. FĂĽr Unternehmen rĂĽckt damit […]

ai-sharepoint-cve-deserialization-wsus

CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days

LONDON (IT BOLTWISE) – Microsoft schiebt mehrere Notfall-Updates nach, während eine SharePoint-Schwachstelle (CVE-2026-50522) bereits aktiv ausgenutzt wird und Remote-Code-AusfĂĽhrung sowie das Stehlen von Maschinen-SchlĂĽsseln ermöglicht. FĂĽr On-Premise-Umgebungen zählt ab sofort die Kombination aus Patch und SchlĂĽsselrotation, weil sonst kompromittierte Systeme dauerhaft bestehen bleiben können. Parallel blockiert ein WSUS-Synchronisationsproblem die Verteilung zentraler Sicherheits-Patches. Zusätzlich taucht mit […]

ai-cisa-72-stunden-patches-bod-26-04

CISA fordert 72-Stunden-Patches fĂĽr kritische LĂĽcken: BOD 26-04 setzt neue Sicherheitsstandards

LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verschärft ihre Vorgaben mit der Direktive BOD 26-04 und verlangt fĂĽr besonders riskante LĂĽcken Patches binnen 72 Stunden. Damit rĂĽckt die Patch-Geschwindigkeit vom bisherigen 15- bis 30-Tage-Zyklus in einen deutlich engeren Takt. Im Fokus stehen Schwachstellen aus dem KEV-Katalog, die öffentlich bekannt, automatisierbar und als schwerwiegend eingestuft sind. […]

sharepoint-zugangsdaten-erneuern-cve-2026-50522

SharePoint-Zugangsdaten erneuern: CVE-2026-50522 erlaubt Token-Entwendung

LONDON (IT BOLTWISE) – Sicherheitsforscher melden Angriffe auf Microsoft SharePoint, die auf die Schwachstelle CVE-2026-50522 zielen. Nach der Veröffentlichung eines funktionsfähigen Demonstrations-Codes wurden innerhalb kurzer Zeit Ausnutzungsversuche gegen lokale Installationen beobachtet. Besonders kritisch: Angreifer entwenden MaschinenschlĂĽssel, um sich auch nach dem SchlieĂźen der LĂĽcke weiterhin als legitime Nutzer auszugeben. FĂĽr IT-Teams bedeutet das vor allem […]

ai-sharepoint-cve-2026-50522-machine-keys

SharePoint-RCE (CVE-2026-50522): Angreifer stehlen Machine Keys und bleiben aktiv

LONDON (IT BOLTWISE) – Sicherheitsforschung warnt vor aktiver Ausnutzung einer kritischen SharePoint-Schwachstelle, die bis zur AusfĂĽhrung von Code im Netzwerk reicht. Laut Beobachtungen stehlen Angreifer dabei sogenannte Machine Keys und schaffen sich damit einen anhaltenden Zugriff, selbst wenn betroffene Server später gepatcht werden. Entscheidend ist auĂźerdem der Angriffsweg ĂĽber eine Deserialisierung untrusted data im Rahmen […]

microsoft-copilot-66-unternehmen-stoppen-ki-einfuehrung

Microsoft Copilot: 66% der Unternehmen bremsen KI-Rollout nach Änderungen

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft verlagert zentrale Copilot-Funktionen hinter Bezahlschranken und stößt damit bei vielen Unternehmen auf Verunsicherung. Parallel häufen sich Hinweise auf technische Reibungen nach einem Copilot-Update in klassischen Office-Umgebungen. In der Praxis zeigt sich die ZurĂĽckhaltung deutlich: 66 Prozent der Unternehmen stoppen oder verschieben die KI-EinfĂĽhrung. Zusätzlich wächst der Druck durch […]

ai-kratos-phishing-zerschlagen-server-rack

Kratos-Plattform zerschlagen: 200 Server, 1.800 Kunden, 15.000 Phishing-Kampagnen

INDONESIEN / LONDON (IT BOLTWISE) – Ermittler haben die KI-gestĂĽtzt wirkende Phishing-Plattform „Kratos“ zerschlagen und dabei mehr als 200 Server sichergestellt. Laut der Bewertung der Ermittlungs- und Sicherheitsseite nutzten bislang rund 1.800 zahlende Kunden die Infrastruktur fĂĽr tausende Kampagnen. Besonders kritisch: Die Angreifer umgingen sogar die Zwei-Faktor-Authentifizierung mithilfe eines Adversary-in-the-Middle-Ansatzes und erlangten Zugangsdaten sowie Sitzungscookies. […]

ai-firefox-153-pdf-merge-browser

Firefox 153 und Edge 2026: PDFs direkt im Browser, aber mit neuen Sicherheitsregeln

LONDON (IT BOLTWISE) – Mozilla integriert mit Firefox 153 das ZusammenfĂĽhren von PDFs direkt in den Browser. Nutzer können Dateien per Drag & Drop in eine Seitenleiste bringen und bekommen damit eine Funktion, die bislang eher Profi-Tools vorbehalten war. Microsoft Edge zieht parallel nach und plant ab August 2026 Screenshot-Sperren fĂĽr geschĂĽtzte PDFs, die in […]

sharepoint-rce-cve-2026-50522-aktiv-ausgenutzt

SharePoint RCE mit CVE-2026-50522: aktiv ausgenutzt, SchlĂĽssel-Diebstahl offenbar

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine neue LĂĽcke in SharePoint Server mit CVE-2026-50522 im Patch-Tuesday-Paket fĂĽr Juli 2026 geschlossen. Kurz darauf meldete eine Sicherheitsbeobachtung, dass die Schwachstelle bereits aktiv ausgenutzt wird – offenbar auch nach Veröffentlichung eines öffentlichen Proof-of-Concept. Im Kern handelt es sich um eine kritische Deserialisierung untrusted Daten, die ĂĽber […]

ai-enterprise-backoffice-productivity-bosch

KI im Unternehmens-Backoffice: Bosch steigert Produktivität um 20 Prozent

LONDON (IT BOLTWISE) – Im Backoffice verdichten sich KI-Vorhaben von SAP bis Versicherern spĂĽrbar: Bosch berichtet von +20 % Produktivität. Gleichzeitig treiben Plattformen wie Microsofts Copilot die Erstellung von Dokumenten und Vorlagen direkt in den Alltagstools. Während Anbieter mit vorgefertigten KI-Agenten Zeit bei HR, Recht und Finanzen reduzieren, wächst der Druck, neue regulatorische Vorgaben wie […]

ai-gemini-docs-multilingual-cloud-code

Gemini in Docs: KI-Funktionen jetzt in 11 Sprachen und neue Code-Cloud

INDIEN / LONDON (IT BOLTWISE) – Google rollt Gemini-KI-Funktionen in Google Docs fĂĽr Workspace- und Google AI Pro-Nutzer in elf weiteren Sprachen aus. Die Tools erstellen EntwĂĽrfe aus Inhalten aus Drive, Gmail und dem Web, unterstĂĽtzen beim privaten Schreiben und können Schreibstil sowie Formatvorlagen nachahmen. Parallel entsteht mit „Gemini Notebook“ aus NotebookLM eine sichere Cloud-Umgebung […]

ai-grok-excel-marketplace-addin

Grok in Microsoft 365: xAI bringt kostenloses KI-Add-in fĂĽr Excel an den Start

LONDON (IT BOLTWISE) – xAI integriert den KI-Assistenten Grok als kostenloses Add-in direkt in Microsoft 365. In Excel lassen sich damit komplexe Formeln, Datenmuster und Diagramme per natĂĽrlicher Sprache erstellen. Parallel aktualisiert Microsoft seine Copilot-Funktionen fĂĽr SharePoint: Inhalte aus Excel, Word und PowerPoint sollen sich kĂĽnftig aus SharePoint-Daten heraus generieren lassen. FĂĽr Unternehmen bedeutet das […]

ai-dora-iso27001-it-security-personal-monitoring

DORA, ISO 27001 und Cyberfälle: Unternehmen müssen IT-Personal und Sicherheit neu denken

DRESDEN / LONDON (IT BOLTWISE) – DORA verschärft fĂĽr Banken und Versicherungen die PrĂĽf- und Ăśberwachungsanforderungen an IT-Personal. Parallel steigt die Bedeutung von ISO 27001, während ein aktueller Cyberfall in Bundesbehörden die Dringlichkeit zeigt. In der Praxis bedeutet das: Kompetenznachweise, fortlaufendes Monitoring und belastbare Sicherheitsprozesse rĂĽcken in den Vordergrund. Der Beitrag verknĂĽpft diese regulatorische Linie […]

ai-libreoffice-docx-odf-interoperabilitaet

LibreOffice kritisiert DOCX/XLSX/PPTX als Bindungsfalle für digitale Souveränität

LONDON (IT BOLTWISE) – Die Document Foundation verschärft ihre Kritik an Microsofts Standard-Dateiformaten und sieht darin ein bewusstes Hindernis fĂĽr digitale Unabhängigkeit. Laut Stiftung erzeugen DOCX, XLSX und PPTX eine „unauffällige technische Reibung“, weil „Transitional“-Versionen proprietäre Elemente enthalten. Gleichzeitig rĂĽckt die europäische Interoperabilitätsdebatte durch den Digital Markets Act in den Fokus. FĂĽr Unternehmen stellt sich […]

ki-tools-juli-2026-lokale-verarbeitung-spezialisierte-assistenten-office

KI-Tools im Juli 2026: Lokale Verarbeitung, spezialisierte Assistenten und Office-Integrationen

LONDON / LONDON (IT BOLTWISE) – Im Juli 2026 rĂĽckt der KI-Arbeitsalltag spĂĽrbar in Richtung lokaler Verarbeitung: Neue Assistenten formatieren Dokumente und erkennen personenbezogene Daten, ohne dass Inhalte zwingend in die Cloud mĂĽssen. Parallel entstehen spezialisierte Rechts- und Finanzlösungen, die aus umfangreichen Wissensbasen in Minuten verwertbare Text- und BerichtsentwĂĽrfe machen. Bei den groĂźen Plattformen treiben […]

ai-ki-phishing-webdav-rapid7-1048

KI-Phishing: Rapid7 entdeckt 1.048 Dateien auf ungeschĂĽtztem Server

LONDON (IT BOLTWISE) – Rapid7 hat einen ungeschĂĽtzten Server mit 1.048 Dateien entdeckt, die zu einer KI-gestĂĽtzten Phishing-Kampagne gehören. Die Angreifer nutzen WebDAV-SicherheitslĂĽcken und täuschen dabei gefälschte Regierungsseiten vor. Besonders kritisch: Besucher sollen einen Infostealer herunterladen, der Browser-Zugangsdaten und aktive Telegram-Sitzungen ausliest. Der Vorfall zeigt, wie schnell KI-Tools und bekannte Unternehmensplattformen wie Microsoft 365 zum […]

grok-for-excel-spacexai-kostenloser-ki-add-in

Grok for Excel: SpaceXAI integriert KI in die Microsoft-Tabellenkalkulation

LONDON (IT BOLTWISE) – SpaceXAI bringt „Grok for Excel“ kostenlos in den Microsoft Marketplace und macht Tabellenkalkulation per natĂĽrlicher Sprache zugänglich. Das Add-in erzeugt Formeln, hilft beim Durchspielen von Szenarien und beantwortet Fragen direkt aus den Daten heraus – auch auf Deutsch. Gleichzeitig setzt der Launch den Trend fort, KI enger in Office-Workflows zu verankern, […]

ai-kratos-quishing-smishing-2026

Kratos zerschlagen: Quishing und Smishing nehmen 2026 massiv zu

BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und die ZIT haben die Phishing-Plattform „Kratos“ mit ĂĽber 200 Servern zerschlagen. Gleichzeitig zeigen aktuelle Zahlen einen deutlichen Anstieg von Quishing- und Smishing-Angriffen auf Mobilgeräte. Neben gefälschten Anmeldeseiten und MFA-Umgehung rĂĽcken neue Tricks wie Text-Salting und Steganografie in den Fokus. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen deutlich […]

ai-edge-screenshot-sperre-pdfs

Microsoft Edge sperrt ab August Screenshots geschĂĽtzter PDFs in OneDrive/SharePoint

REDMOND / LONDON (IT BOLTWISE) – Microsoft schaltet ab Anfang August 2026 in Microsoft Edge eine Screenshot-Sperre fĂĽr bestimmte, mit Purview Information Protection gelabelte PDFs in OneDrive und SharePoint frei. Damit verhindert der Browser, dass Nutzer geschĂĽtzte Inhalte per Bildschirmfoto abgreifen, auch wenn das Dokument im Browser sichtbar ist. Die MaĂźnahme zielt auf eine konkrete […]

ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint

Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe

BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]

6.211 Leser gerade online auf IT BOLTWISE


KI-Jobs