ai-certighost-adcs-chase-impersonation

Certighost: AD-CS-Fehler ermöglicht Zertifikat-Impersonation eines Domain Controllers

LONDON (IT BOLTWISE) – Ein neu veröffentlichter Exploit zeigt, wie Angreifer in Active Directory Certificate Services (AD CS) mit niedrigen Rechten Zertifikate fĂĽr Domain-Controller anfordern und sich anschlieĂźend als diese Systeme authentifizieren können. Die Kette nutzt den AD-Enrollment-Fallback „chase“, um einen Zertifizierungsstellen-Workflow ĂĽber manipulierte DC-Identitäten zu lenken. Microsoft hat die Schwachstelle als fehlerhafte Autorisierung eingestuft […]

ai-cnxn-umsaetze-it-channel-2025

CNXN: Zweistelliges Umsatzwachstum und stabile Nachfrage im US-IT-Channel

US-IT-Channel / LONDON (IT BOLTWISE) – CNXN meldet fĂĽr das Geschäftsjahr 2025 einen Umsatz von rund 3,0 Milliarden US-Dollar und damit ein Wachstum von etwa 11 Prozent gegenĂĽber 2024. Auch beim Ergebnis geht es sichtbar aufwärts: Der Nettogewinn steigt von rund 80 auf rund 90 Millionen US-Dollar, das EPS legt um gut 13 Prozent zu. […]

ai-zoom-ki-companion-apac-singapur

Zoom baut KI-„AI Companion“ aus: Carlos Quaderi leitet APAC ab 2026

SINGAPUR / LONDON (IT BOLTWISE) – Zoom verlagert seine Wachstumsarbeit in Asien in eine neue FĂĽhrungsrolle: Carlos Quaderi ĂĽbernimmt ab dem 1. August 2026 den Posten als Head of APAC. Damit soll die nächste Phase des KI-gestĂĽtzten Ausbaus koordiniert und die Marktstrategie in mehreren Wachstumsländern gezielt umgesetzt werden. Gleichzeitig zeigen die Zahlen, dass KI-Funktionen wie […]

ai-square-reader-bluetooth-kartenzahlung

Square Reader von Block Inc.: Kompaktes Kartenterminal fĂĽr mobiles Bezahlen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Mit dem Square Reader setzt Block Inc. auf ein extrem kompaktes Kartenterminal, das per Bluetooth am Smartphone hängt und damit kleinen Händlern den schnellen Einstieg in kontaktlose sowie Chip-Zahlungen erleichtert. Der Reader verlagert die NutzerfĂĽhrung bewusst in die Square App, während die Hardware nur Karte oder kontaktloses Signal […]

ai-bmi-rheuma-nerve-semies

BMI und Rheuma: Warum Ăśbergewicht Therapieziele ausbremst

MĂśNCHEN / LONDON (IT BOLTWISE) – Studien verbinden Ăśbergewicht zunehmend direkt mit dem Ausbleiben von Therapie-Erfolgen bei entzĂĽndlich-rheumatischen Erkrankungen. FĂĽr Patientinnen und Patienten mit rheumatischen Erkrankungen kann ein hoher Body-Mass-Index (BMI) das Erreichen einer anhaltenden minimalen Krankheitsaktivität (MDA) massiv erschweren. Parallel zeigen neue Daten, dass Adipositas nicht nur Stoffwechselwerte beeinflusst, sondern auch Nervenstrukturen systemisch schädigen […]

macos-27-corestorage-hfs-verschlusselung-apfs-2027

MacOS 27 beendet CoreStorage-HFS+-VerschlĂĽsselung – Migration zu APFS bis 2027

LONDON (IT BOLTWISE) – Apple stellt in macOS 27 die CoreStorage-VerschlĂĽsselung fĂĽr das alte HFS+-Dateisystem bis 2027 ein. Damit wird der sichere Zugriff auf verschlĂĽsselte Volumes langfristig nur noch ĂĽber APFS möglich sein. Parallel endet auch die AFP-UnterstĂĽtzung, wodurch klassische Time-Capsule-Backups ohne Anpassungen ausfallen können. Der Beitrag ordnet die technische Migration, mögliche Stolperstellen und die […]

ai-windows-defender-rogueplanet-patch

Windows Defender: Microsoft schlieĂźt RoguePlanet-Race-Condition mit Notfall-Patch

REDMOND / LONDON (IT BOLTWISE) – Microsoft verteilt einen auĂźerplanmäßigen Sicherheitspatch fĂĽr die Malware Protection Engine von Windows Defender. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-LĂĽcke ermöglicht lokalen Angreifern eine Rechteausweitung bis auf SYSTEM-Ebene. Während der Konzern eine hohe Ausnutzungswahrscheinlichkeit einräumt, warnen andere Stellen zugleich vor potenziellen Nebenwirkungen des Updates. Administratoren sollten den Patch-Status der betroffenen Engine-Versionen […]

ai-windows-defender-rogueplanet-patch

Windows Defender Notfall-Patch gegen RoguePlanet-Race-Condition

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft liefert einen auĂźerplanmäßigen Patch fĂĽr die Windows Defender Malware Protection Engine nach. Die als CVE-2026-50656 bekannte RoguePlanet-LĂĽcke erlaubt lokal eine Rechteausweitung bis auf SYSTEM. Auffällig ist das Timing: Der Schritt kommt kurz nachdem ein Forscher einen Proof-of-Concept-Exploit öffentlich gestellt hat und dabei auch potenzielle Nebenwirkungen des Updates beschreibt. […]

ai-windows-defender-disk-fill-risk

Patch zu Windows Defender 0-Day kann Festplatte durch massives Schreiben fĂĽllen

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat einen Patch fĂĽr einen 0-Day in der Defender-Sicherheitskomponente angekĂĽndigt, der automatisch ausgeliefert wird. Der Entdecker warnt jedoch, dass die ergänzten SchutzmaĂźnahmen in bestimmten Fällen dazu fĂĽhren können, dass Windows extrem groĂźe Dateien schreibt und dadurch den verfĂĽgbaren Speicherplatz vollständig aufbraucht. Konkret nennt er einen Zusammenspiel-Effekt rund um […]

ai-solopreneur-ki-sales-loop

Mit KI zum Solopreneur-„7-Figures“-Wachstum: Vier Tools, eine Sales-Pipeline

LONDON (IT BOLTWISE) – Ein Solopreneur soll in zwölf Monaten mit einem Vier-Tools-Stack ohne Team und Investoren auf „7 Figures“ gekommen sein. Der Kern des Ansatzes: KI liefert nicht nur Text, sondern ĂĽbernimmt Recherche, Konversation, Outreach und die Auswertung des Sales-Loops als wiederverwendbares System. Damit verschiebt sich die Frage von „Welche App nutze ich?“ zu […]

ai-ransomware-citrix-bleed-2-byovd

Ransomware-Gruppen nutzen Citrix Bleed 2, BYOVD und Supply-Chain-Credentials

LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie Ransomware-Teams mehr als nur bekannte Schwachstellen ausnutzen: Sie kombinieren Citrix Bleed 2 (CVE-2025-5777), gĂĽltige VPN-Zugänge und RMM-Tools fĂĽr persistente Zugriffe. Gleichzeitig tauchen BYOVD-Ansätze auf, bei denen Angreifer ĂĽber Treiber auf Kernel-Ebene durchstarten und Endpoint-Schutz in Sekunden umgehen. In parallel wird die nächste Stufe sichtbar: Supply-Chain-angetriebene Credential Theft wird […]

ai-azure-password-spray-mfa-bypass

Passwortangriffe in Azure: 81 Millionen Logins und MFA-Umgehung via ROPC

LONDON (IT BOLTWISE) – Eine automatisierte Angriffswelle hat zwischen dem 12. und 26. Juni 2026 mehr als 81 Millionen Login-Versuche auf Microsoft Azure ausgelöst. Betroffen waren mindestens 78 Konten in 64 Organisationen, wobei Angreifer die Zwei-Faktor-Authentifizierung ĂĽber einen veralteten ROPC-OAuth-Flow systematisch umgehen. Zusätzlich zeigt eine verknĂĽpfte FortiBleed-Kampagne Kompromittierungen an Zehntausenden FortiGate-Geräten. Der Bericht ordnet das […]

ai-productivity-gap-ux-security

KI bringt kaum Produktivitätsgewinne: 89% sehen Stagnation, trotz UI-Optimierungen

LONDON (IT BOLTWISE) – Microsoft und Google optimieren gerade die Bedienoberflächen ihrer Kommunikations- und Messaging-Apps, um Klickpfade zu verkĂĽrzen. Gleichzeitig zeigen aktuelle Zahlen: 89 Prozent der Unternehmen sehen in drei Jahren keine signifikante Produktivitätssteigerung durch KI. Dazu kommt ein Sicherheitsaspekt, weil neue Kommunikationsmuster offenbar häufiger sensible Daten berĂĽhren. Der Beitrag ordnet ein, warum technische Features […]

ai-townsquare-interactive-abo-dashboard

Townsquare Interactive: Abo-Paket fĂĽr Websites, SEO und Lead-Management lokaler KMU

LONDON (IT BOLTWISE) – Townsquare Interactive bĂĽndelt fĂĽr lokale KMU Website-Erstellung, lokale SEO, Reputation-Tools und Lead-Generierung in monatlichen Paketen. Damit sollen Betriebe ohne eigene Marketingabteilung schneller anpassbare Online-Profile erreichen und weniger Agenturaufwand haben. Im Kern setzt der Anbieter auf ein Dashboard-Workflow, messbare Performance-Reports und einen Vertrieb, der stark auf Telefonakquise setzt. Der Beitrag ordnet die […]

ai-walmart-vibe-co-ctv-messung

Walmart kauft Vibe.co: CTV-Werbung wird fĂĽr SMB messbar und einfach buchbar

BENTONVILLE / NEW YORK / LONDON (IT BOLTWISE) – Walmart und Vibe.co wollen mit einer Ăśbernahme die Buchung von Connected-TV-Werbung fĂĽr kleinere und mittlere Unternehmen deutlich vereinfachen. Die selbst-serve CTV-Plattform von Vibe.co soll in Walmart Connect integriert werden, damit Kampagnen schneller live gehen und sich besser auswerten lassen. FĂĽr Walmart steht dabei der Ausbau eines […]

ai-macos-27-liquid-glass-siri-spotlight

macOS 27 Golden Gate: Liquid-Glass-Regler und KI-Siri in Beta 2

KUPERTINO / LONDON (IT BOLTWISE) – Apple bringt mit macOS 27 Beta 2 neue Liquid-Glass-Feinheiten und macht Siri in der Spotlight-Suche zum KI-Chatbot. Entwickelnde erhalten dabei zusätzliche APIs und eine neue Indexierungs-Architektur, die Inhalte auf dem Bildschirm und Nutzerkontext besser zusammenfĂĽhren soll. Gleichzeitig deuten die Begleit-Updates auf eine komplexe Koordination ĂĽber Plattformen hinweg hin – […]

macos-27-ki-m3-16gb-orange-imac-knapp

macOS 27: KI-Funktionen erfordern M3 und 16 GB – orange iMac knapp verfügbar

LONDON (IT BOLTWISE) – Mit macOS 27 verschärft Apple die Hardware-Voraussetzungen fĂĽr seine KI-Funktionen: FĂĽr die fortschrittlichsten Siri- und Analyse-Features braucht es mindestens einen M3 und 16 GB RAM. Gleichzeitig deutet der aktuelle Vertriebspoker um den orangefarbenen iMac auf Engpässe hin, die Käuferspitzen in Europa treffen. FĂĽr IT-Leiter und Power-User heiĂźt das: Update-Planung, Systemparität und […]

ai-netgear-strategie-netzwerk-wlan-mesh

NETGEAR: Strategie zwischen Heimnetz-Upgrade und SMB-Netzen

LONDON (IT BOLTWISE) – NETGEAR arbeitet im Netzwerkmarkt vor allem an der Schnittstelle zwischen Heimnetz (Connected Home) und kleineren Business-Umgebungen (SMB). Der Anbieter setzt dabei auf neue WLAN-Generationen wie Wi‑Fi 7 sowie auf ein Portfolio aus Routern, Mesh-Systemen und professionellen Access-Points. Gleichzeitig bleibt die Profitabilität in einem Preisdruck-getriebenen Hardwaregeschäft schwankungsanfällig. Der Artikel ordnet die Strategie, […]

ai-juni-patchday-2026-windows-206

Juni-Patchday 2026: Windows-Updates schlieĂźen 206 Schwachstellen

LONDON (IT BOLTWISE) – Der Juni-Patchday 2026 schlieĂźt mit einem Rekordupdate 206 Schwachstellen und adressiert mehrere hochriskante Pfade rund um Windows, NTLM-Hashes und HTTP.sys. Besonders kritisch: Ein bekanntes Problem im „search:-URI“-Handler erhöht das Risiko fĂĽr das Abgreifen von NTLMv2-Hashes, während Microsoft parallel eine Copilot-Enterprise-Search-SicherheitslĂĽcke behebt. FĂĽr Unternehmen bedeutet das: kurzfristige Patch-Planung, harte Netzwerk-Hygiene und zusätzliches […]

ai-windows-netlogon-cve-domain-controller

Windows Netlogon CVE-2026-41089: Angriffe auf Domänencontroller ohne Login

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die Windows-Netlogon-Schwachstelle CVE-2026-41089 bereits aktiv ausgenutzt wird. Besonders brisant: Angreifer sollen dafĂĽr keine Zugangsdaten benötigen und direkt Kontrolle ĂĽber Domänencontroller ĂĽbernehmen können. Parallel dazu geraten weitere ungepatchte LĂĽcken bei Defender, Windows-Suche sowie externen Plattformen wie Splunk und Fortinet in den Fokus. FĂĽr Unternehmen bedeutet das vor allem eins: […]

ai-macos-27-afp-timecapsule-smb

macOS 27 streicht AFP: Time Capsule braucht SMBv2/v3 statt AFP

CUPERTINO / LONDON (IT BOLTWISE) – Mit macOS 27 „Golden Gate“ beendet Apple die vollständige UnterstĂĽtzung fĂĽr das Apple Filing Protocol (AFP). Das macht die AirPort Time Capsule fĂĽr viele bestehende Setups als Time-Machine-Ziel unbrauchbar, weil sie auf veraltete Protokolle setzt. FĂĽr betroffene Nutzer rĂĽckt damit vor allem ein alternatives Setup mit SMB3 in den […]

ai-clickfix-modular-loader-fake-update-lures

ClickFix-Kampagnen bauen modularere Malware-Loader und heben Fake-Update-Tricks an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die per PowerShell, DLL-Sideloading und „Storage Crypter“-Stufen Loader nachladen und ausfĂĽhren. Besonders neu ist die modulare Trennung von Lieferung, Speicher, EntschlĂĽsselung und Payload-AusfĂĽhrung, wodurch Analysen deutlich erschwert werden. Parallel weitet ein zweiter Angriff ĂĽber kompromittierte WordPress-Websites die potenzielle Opferbasis aus. Auch macOS erhält neuen Warnschutz, nachdem […]

ai-linux-71-ntfs-fred-io

Linux 7.1: Neuer NTFS-Treiber und Intel FRED fĂĽr mehr I/O-Tempo

LONDON (IT BOLTWISE) – Linux 7.1 legt den Fokus auf praktische Dateisystem-Kompatibilität und messbare I/O-Vorteile: Ein neu geschriebener NTFS-Treiber liefert erstmals vollständige SchreibunterstĂĽtzung. Dazu aktiviert der Kernel standardmäßig Intels Flexible Return and Event Delivery (FRED) fĂĽr schnellere, ereignis- und I/O-lastige Workloads. Sicherheitsseitig werden Zugriffe auf /proc/PID/mem strenger und Landlock um einen gezielten Hook fĂĽr UNIX-Domain-Sockets […]

ai-lattice-pnfs-metadata-server

Lattice-Server und NVIDIA-NAS: Wie KI-Workloads NFS und SMB neu herausfordern

LOS ALAMOS NATIONAL LABORATORY / LONDON (IT BOLTWISE) – Neue Benchmarks stellen NFS und SMB in den Kontext von KI-Trainings unter Last. Ein pNFS-Metadatenserver namens Lattice trennt Metadatenkontrolle vom Datenpfad und erreicht auf LANL-Hardware 40 GB/s. Parallel erweitert Nutanix Unified Storage NUS sein Portfolio um NVIDIA-Zertifizierungen und adressiert GPU-nahes Storage mit pNFS und GPUDirect Storage. […]

4.687 Leser gerade online auf IT BOLTWISE


KI-Jobs