KI-Trainings und autonome Angriffe: Zero-Days jetzt als Eigenleistung sichtbar
LONDON (IT BOLTWISE) – Neue Cybersecurity-Trainings setzen stärker auf praktische Red-Team-Ăśbungen und Team-Simulationen. Gleichzeitig zeigen aktuelle KI-Modelle in abgeschotteten Tests, dass sie Zero-Day-Schwachstellen nicht nur finden, sondern auch in Ketten verknĂĽpfen können. Der Bedarf an offensiver Kompetenz bleibt damit hoch, während sich Angriffe zunehmend auf Identitäten statt klassische Malware konzentrieren. FĂĽr Unternehmen heiĂźt das: weniger […]
Microsoft-Ausfall legt Teams, Outlook und SharePoint lahm – CVE-2026-50522 im Fokus
NORDAMERIKA / LONDON (IT BOLTWISE) – Ein schwerer Microsoft-Dienstausfall trifft in Nordamerika mehrere Plattformen gleichzeitig: Teams, Outlook, OneDrive, SharePoint und sogar Xbox Live. Nach ersten Meldungen kurz nach 10:30 Uhr ET normalisierte sich die Lage im Verlauf des Vormittags schrittweise. Parallel verschärft eine als CVE-2026-50522 gemeldete SharePoint-Schwachstelle die Sicherheitsdiskussion, weil Remote-Code-AusfĂĽhrung bei einem CVSS-Score von […]
Windows fĂĽr Unternehmen: Microsoft koppelt Aktivierung an TPM und KMS-Infrastruktur
LONDON (IT BOLTWISE) – Microsoft zieht die Sicherheitsanforderungen fĂĽr Windows-Activations im Unternehmensumfeld spĂĽrbar an. Mit „KMS Hardware-Secured“ mĂĽssen KMS-Hosts ihre Hardware-Integrität kĂĽnftig ĂĽber ein Trusted Platform Module (TPM) nachweisen. Während fĂĽr normale Windows-11-Nutzer zunächst keine harte Umstellung angekĂĽndigt ist, rĂĽckt die nächste Server-Generation stärker in den Fokus. Parallel zeigen mehrere Schwachstellen- und Phishing-Szenarien, warum Hardware-Vertrauen […]
Microsoft 365-Ausfall: Teams, SharePoint und Copilot betroffen – Ursache noch unklar
LONDON (IT BOLTWISE) – Ein groĂźflächiger Microsoft 365-Ausfall trifft in Nordamerika vor allem Teams, SharePoint und den Zugriff auf OneDrive. Laut gemeldeten Störungszahlen lag die Zahl der Beschwerden deutlich ĂĽber dem typischen Normalniveau. Microsoft hat eine mögliche Ursache identifiziert und MitigationsmaĂźnahmen ausgerollt, während der Dienst fĂĽr viele Nutzer weiter eingeschränkt bleibt. FĂĽr Unternehmen rĂĽckt damit […]
CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days
LONDON (IT BOLTWISE) – Microsoft schiebt mehrere Notfall-Updates nach, während eine SharePoint-Schwachstelle (CVE-2026-50522) bereits aktiv ausgenutzt wird und Remote-Code-AusfĂĽhrung sowie das Stehlen von Maschinen-SchlĂĽsseln ermöglicht. FĂĽr On-Premise-Umgebungen zählt ab sofort die Kombination aus Patch und SchlĂĽsselrotation, weil sonst kompromittierte Systeme dauerhaft bestehen bleiben können. Parallel blockiert ein WSUS-Synchronisationsproblem die Verteilung zentraler Sicherheits-Patches. Zusätzlich taucht mit […]
CISA fordert 72-Stunden-Patches fĂĽr kritische LĂĽcken: BOD 26-04 setzt neue Sicherheitsstandards
LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verschärft ihre Vorgaben mit der Direktive BOD 26-04 und verlangt fĂĽr besonders riskante LĂĽcken Patches binnen 72 Stunden. Damit rĂĽckt die Patch-Geschwindigkeit vom bisherigen 15- bis 30-Tage-Zyklus in einen deutlich engeren Takt. Im Fokus stehen Schwachstellen aus dem KEV-Katalog, die öffentlich bekannt, automatisierbar und als schwerwiegend eingestuft sind. […]
SharePoint-Zugangsdaten erneuern: CVE-2026-50522 erlaubt Token-Entwendung
LONDON (IT BOLTWISE) – Sicherheitsforscher melden Angriffe auf Microsoft SharePoint, die auf die Schwachstelle CVE-2026-50522 zielen. Nach der Veröffentlichung eines funktionsfähigen Demonstrations-Codes wurden innerhalb kurzer Zeit Ausnutzungsversuche gegen lokale Installationen beobachtet. Besonders kritisch: Angreifer entwenden MaschinenschlĂĽssel, um sich auch nach dem SchlieĂźen der LĂĽcke weiterhin als legitime Nutzer auszugeben. FĂĽr IT-Teams bedeutet das vor allem […]
SharePoint-RCE (CVE-2026-50522): Angreifer stehlen Machine Keys und bleiben aktiv
LONDON (IT BOLTWISE) – Sicherheitsforschung warnt vor aktiver Ausnutzung einer kritischen SharePoint-Schwachstelle, die bis zur AusfĂĽhrung von Code im Netzwerk reicht. Laut Beobachtungen stehlen Angreifer dabei sogenannte Machine Keys und schaffen sich damit einen anhaltenden Zugriff, selbst wenn betroffene Server später gepatcht werden. Entscheidend ist auĂźerdem der Angriffsweg ĂĽber eine Deserialisierung untrusted data im Rahmen […]
Microsoft Copilot: 66% der Unternehmen bremsen KI-Rollout nach Änderungen
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft verlagert zentrale Copilot-Funktionen hinter Bezahlschranken und stößt damit bei vielen Unternehmen auf Verunsicherung. Parallel häufen sich Hinweise auf technische Reibungen nach einem Copilot-Update in klassischen Office-Umgebungen. In der Praxis zeigt sich die ZurĂĽckhaltung deutlich: 66 Prozent der Unternehmen stoppen oder verschieben die KI-EinfĂĽhrung. Zusätzlich wächst der Druck durch […]
Firefox 153 und Edge 2026: PDFs direkt im Browser, aber mit neuen Sicherheitsregeln
LONDON (IT BOLTWISE) – Mozilla integriert mit Firefox 153 das ZusammenfĂĽhren von PDFs direkt in den Browser. Nutzer können Dateien per Drag & Drop in eine Seitenleiste bringen und bekommen damit eine Funktion, die bislang eher Profi-Tools vorbehalten war. Microsoft Edge zieht parallel nach und plant ab August 2026 Screenshot-Sperren fĂĽr geschĂĽtzte PDFs, die in […]
SharePoint RCE mit CVE-2026-50522: aktiv ausgenutzt, SchlĂĽssel-Diebstahl offenbar
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine neue LĂĽcke in SharePoint Server mit CVE-2026-50522 im Patch-Tuesday-Paket fĂĽr Juli 2026 geschlossen. Kurz darauf meldete eine Sicherheitsbeobachtung, dass die Schwachstelle bereits aktiv ausgenutzt wird – offenbar auch nach Veröffentlichung eines öffentlichen Proof-of-Concept. Im Kern handelt es sich um eine kritische Deserialisierung untrusted Daten, die ĂĽber […]
KI im Unternehmens-Backoffice: Bosch steigert Produktivität um 20 Prozent
LONDON (IT BOLTWISE) – Im Backoffice verdichten sich KI-Vorhaben von SAP bis Versicherern spĂĽrbar: Bosch berichtet von +20 % Produktivität. Gleichzeitig treiben Plattformen wie Microsofts Copilot die Erstellung von Dokumenten und Vorlagen direkt in den Alltagstools. Während Anbieter mit vorgefertigten KI-Agenten Zeit bei HR, Recht und Finanzen reduzieren, wächst der Druck, neue regulatorische Vorgaben wie […]
Gemini in Docs: KI-Funktionen jetzt in 11 Sprachen und neue Code-Cloud
INDIEN / LONDON (IT BOLTWISE) – Google rollt Gemini-KI-Funktionen in Google Docs fĂĽr Workspace- und Google AI Pro-Nutzer in elf weiteren Sprachen aus. Die Tools erstellen EntwĂĽrfe aus Inhalten aus Drive, Gmail und dem Web, unterstĂĽtzen beim privaten Schreiben und können Schreibstil sowie Formatvorlagen nachahmen. Parallel entsteht mit „Gemini Notebook“ aus NotebookLM eine sichere Cloud-Umgebung […]
Grok in Microsoft 365: xAI bringt kostenloses KI-Add-in fĂĽr Excel an den Start
LONDON (IT BOLTWISE) – xAI integriert den KI-Assistenten Grok als kostenloses Add-in direkt in Microsoft 365. In Excel lassen sich damit komplexe Formeln, Datenmuster und Diagramme per natĂĽrlicher Sprache erstellen. Parallel aktualisiert Microsoft seine Copilot-Funktionen fĂĽr SharePoint: Inhalte aus Excel, Word und PowerPoint sollen sich kĂĽnftig aus SharePoint-Daten heraus generieren lassen. FĂĽr Unternehmen bedeutet das […]
DORA, ISO 27001 und Cyberfälle: Unternehmen müssen IT-Personal und Sicherheit neu denken
DRESDEN / LONDON (IT BOLTWISE) – DORA verschärft fĂĽr Banken und Versicherungen die PrĂĽf- und Ăśberwachungsanforderungen an IT-Personal. Parallel steigt die Bedeutung von ISO 27001, während ein aktueller Cyberfall in Bundesbehörden die Dringlichkeit zeigt. In der Praxis bedeutet das: Kompetenznachweise, fortlaufendes Monitoring und belastbare Sicherheitsprozesse rĂĽcken in den Vordergrund. Der Beitrag verknĂĽpft diese regulatorische Linie […]
LibreOffice kritisiert DOCX/XLSX/PPTX als Bindungsfalle für digitale Souveränität
LONDON (IT BOLTWISE) – Die Document Foundation verschärft ihre Kritik an Microsofts Standard-Dateiformaten und sieht darin ein bewusstes Hindernis fĂĽr digitale Unabhängigkeit. Laut Stiftung erzeugen DOCX, XLSX und PPTX eine „unauffällige technische Reibung“, weil „Transitional“-Versionen proprietäre Elemente enthalten. Gleichzeitig rĂĽckt die europäische Interoperabilitätsdebatte durch den Digital Markets Act in den Fokus. FĂĽr Unternehmen stellt sich […]
KI-Tools im Juli 2026: Lokale Verarbeitung, spezialisierte Assistenten und Office-Integrationen
LONDON / LONDON (IT BOLTWISE) – Im Juli 2026 rĂĽckt der KI-Arbeitsalltag spĂĽrbar in Richtung lokaler Verarbeitung: Neue Assistenten formatieren Dokumente und erkennen personenbezogene Daten, ohne dass Inhalte zwingend in die Cloud mĂĽssen. Parallel entstehen spezialisierte Rechts- und Finanzlösungen, die aus umfangreichen Wissensbasen in Minuten verwertbare Text- und BerichtsentwĂĽrfe machen. Bei den groĂźen Plattformen treiben […]
Microsoft-Notfall: 81 Millionen Login-Versuche auf Azure und kritische LĂĽcken
LONDON (IT BOLTWISE) – Sicherheitsbehörden in Indien und den USA melden akuten Handlungsbedarf: Auf Azure und weiteren Microsoft-Diensten laufen Hunderte Millionen Login-Versuche, darunter ein massiver Password-Spray mit 81 Millionen Anmeldeversuchen. Gleichzeitig stehen kritische Schwachstellen im Fokus, etwa CVE-2026-56155 in AD FS sowie eine SharePoint-LĂĽcke mit CVSS 9,8, die aktiv ausgenutzt wird. Microsoft reagiert mit KI-gestĂĽtzten […]
KI-Phishing: Rapid7 entdeckt 1.048 Dateien auf ungeschĂĽtztem Server
LONDON (IT BOLTWISE) – Rapid7 hat einen ungeschĂĽtzten Server mit 1.048 Dateien entdeckt, die zu einer KI-gestĂĽtzten Phishing-Kampagne gehören. Die Angreifer nutzen WebDAV-SicherheitslĂĽcken und täuschen dabei gefälschte Regierungsseiten vor. Besonders kritisch: Besucher sollen einen Infostealer herunterladen, der Browser-Zugangsdaten und aktive Telegram-Sitzungen ausliest. Der Vorfall zeigt, wie schnell KI-Tools und bekannte Unternehmensplattformen wie Microsoft 365 zum […]
Grok for Excel: SpaceXAI integriert KI in die Microsoft-Tabellenkalkulation
LONDON (IT BOLTWISE) – SpaceXAI bringt „Grok for Excel“ kostenlos in den Microsoft Marketplace und macht Tabellenkalkulation per natĂĽrlicher Sprache zugänglich. Das Add-in erzeugt Formeln, hilft beim Durchspielen von Szenarien und beantwortet Fragen direkt aus den Daten heraus – auch auf Deutsch. Gleichzeitig setzt der Launch den Trend fort, KI enger in Office-Workflows zu verankern, […]
Kratos zerschlagen: Quishing und Smishing nehmen 2026 massiv zu
BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und die ZIT haben die Phishing-Plattform „Kratos“ mit ĂĽber 200 Servern zerschlagen. Gleichzeitig zeigen aktuelle Zahlen einen deutlichen Anstieg von Quishing- und Smishing-Angriffen auf Mobilgeräte. Neben gefälschten Anmeldeseiten und MFA-Umgehung rĂĽcken neue Tricks wie Text-Salting und Steganografie in den Fokus. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen deutlich […]
Microsoft Edge sperrt ab August Screenshots geschĂĽtzter PDFs in OneDrive/SharePoint
REDMOND / LONDON (IT BOLTWISE) – Microsoft schaltet ab Anfang August 2026 in Microsoft Edge eine Screenshot-Sperre fĂĽr bestimmte, mit Purview Information Protection gelabelte PDFs in OneDrive und SharePoint frei. Damit verhindert der Browser, dass Nutzer geschĂĽtzte Inhalte per Bildschirmfoto abgreifen, auch wenn das Dokument im Browser sichtbar ist. Die MaĂźnahme zielt auf eine konkrete […]
Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe
BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]

























#Sophos