ai-fritz-labor-update-sieben-router

FRITZ!Labor-Update für sieben WLAN-Router bringt Stabilität und Fixes

LONDON (IT BOLTWISE) – FRITZ!Labor erhält ein neues Update, das gleich sieben WLAN-Router betrifft und nicht bei allen Geräten identische Ă„nderungen mitbringt. FĂĽr den FRITZ! 7630 nennt der Hersteller umfassende Verbesserungen, darunter eine stabilere TCP-basierte Rufnummerregistrierung ĂĽber Mobilfunk. AuĂźerdem wird das Verhalten bei der Interoperabilität mit Amazon-Geräten nach einem mutmaĂźlichen „mDNS-Sturm“ adressiert. Daneben wurde das […]

ai-fritz-os-840-labor-update-six-devices

FRITZ! liefert FRITZOS 8.40 Labor-Update für sechs WLAN-Geräte

BERLIN / LONDON (IT BOLTWISE) – AVM stellt ein Labor-Update auf FRITZ!OS 8.40 fĂĽr sechs WLAN-Geräte bereit. Betroffen sind zwei Router sowie vier Repeater, darunter auch das Mesh-Set mit drei Repeatern. Laut Hersteller verbessert die Version unter anderem die stabile TCP-basierte Rufnummernregistrierung ĂĽber Mobilfunk und behebt Probleme bei Internet und WLAN-Kanalwechseln. Wer im Testprogramm mitmacht, […]

fritz-labor-frtz-os-8-40-beta-update-sechs-router

FRITZ!OS 8.40 im Fritz-Labor: Sechs Router bekommen Beta-Update

LONDON (IT BOLTWISE) – AVM rollt ein Fritz-Labor-Update fĂĽr sechs WLAN-Router aus, eingebettet in FRITZ!OS 8.40. Der Fokus liegt auf Stabilität in der Telefonie sowie auf Fehlerbehebungen im WLAN-Gastzugang. Bei zwei Modellen kommt zudem eine Funktion zur automatischen Erkennung und Priorisierung von Videokonferenzen hinzu. FĂĽr die Installation ist keine vorherige Anmeldung nötig – der Nutzer […]

ai-fritzbox-fritz-os-8-40-labor-update-rollout

FRITZ!OS 8.40 im groĂźen Rollout: Acht WLAN-Router bekommen das Update

LONDON (IT BOLTWISE) – AVM rollt eine neue Labor-Version von FRITZ!OS 8.40 fĂĽr gleich acht FRITZ!Box-Modelle aus. Betroffen sind sowohl DSL- als auch Kabel- und Glasfaser-Router. Das Update enthält unter anderem Ă„nderungen zur TCP-basierten Rufnummernregistrierung ĂĽber Mobilfunk mit dem Anbieter Easybell. AuĂźerdem verbessert AVM Details beim Assistenten zum Ăśbertragen von Einstellungen auf neue Router. FRITZ!OS […]

ai-firefox-happy-eyeballs-v3-http3-quic

Firefox: Happy Eyeballs v3 beschleunigt Webseitenzugriffe mit HTTP/3 und QUIC

LONDON (IT BOLTWISE) – Firefox erweitert mit Happy Eyeballs v3 den Weg zu schnelleren Webseitenaufrufen. Der Browser startet parallele Versuche ĂĽber mehrere Netzwerkvarianten und lädt dann die Verbindung, die zuerst zuverlässig funktioniert. Neu ist die Einbindung von HTTP/3 ĂĽber QUIC sowie die BerĂĽcksichtigung von HTTP/2 ĂĽber TCP. Gleichzeitig ordnet Firefox RCWN als frĂĽheres Konzept ein, […]

ai-cve-2026-20212-nexus-9000-s1hal

CVE-2026-20212: Nexus-9000-Switches per S1HAL per root ĂĽber TCP 43210/43211 angreifbar

LONDON (IT BOLTWISE) – Eine als kritisch eingestufte Schwachstelle (CVE-2026-20212, CVSS 9,8) betrifft Cisco Nexus 9000 Switches mit Silicon-One-ASICs. Unauthentifizierte Angreifer können per TCP 43210 und 43211 im Default-Layer-3-VRF beliebigen Code mit Root-Rechten ausfĂĽhren. Laut Status zum 4. September 2026 gibt es dafĂĽr bislang keine bestätigten Berichte aus der realen Ausnutzung oder einen öffentlichen Proof-of-Concept. […]

ai-cdn-tsunami-http3-dos-amplification

„CDN Tsunami“: HTTP/3-Umsetzung treibt DoS-Angriffe bis zu 350x hoch

LONDON / LONDON (IT BOLTWISE) – Forschende haben zwei DoS-Techniken beschrieben, die aus der HTTP/3-Ăśbersetzung von CDNs einen massiven Verstärkungseffekt machen. Bei der Variante „HTTP/3 Bandwidth Amplification“ kann der Upstream-Verbrauch am Ursprung laut Messungen um bis zu 350x steigen. Die Variante „HTTP/3 Connection Amplification“ zielt hingegen auf das Offenhalten vieler Backend-Verbindungen. Besonders relevant ist die […]

ai-apple-tcp-udp-ports-mac-updates

Apple-Dokument zu TCP/UDP-Ports, Rabatte bei Eingabegeräten und neue Mac-Updates

LONDON (IT BOLTWISE) – Amazon senkt aktuell vorĂĽbergehend die Preise mehrerer Apple-Eingabegeräte deutlich. Parallel hat Apple ein Support-Dokument mit den verwendeten TCP- und UDP-Ports fĂĽr Apple-Softwareprodukte aktualisiert. FĂĽr den Mac stehen zudem Updates fĂĽr Google Drive (Version 130.0) sowie den Freeware-Audioeditor ocenaudio (Version 3.20.4) bereit. Damit treffen kurzfristige Hardware-Rabatte auf konkrete Hinweise zur Netzwerk-Transparenz und […]

ai-evooo1bot-socks5-proxy-443

Evooo1Bot: Neue Linux-Botnetze machen Edge-Geräte zu SOCKS5-Proxys

LONDON (IT BOLTWISE) – Forschende warnen vor einem Linux-Botnet namens Evooo1Bot, das auf Basis von Mirai-Funktionen Edge-Geräte als SOCKS5-Proxys missbraucht. Die Schadsoftware kombiniert verschlĂĽsselte C2-Kommunikation ĂĽber Port 443 mit einem SSH-Bruteforce-Scanner und einer Credential-Abfänglogik. Hinzu kommt ein integriertes Exploit-Arsenal gegen zahlreiche bekannte Schwachstellen, bevor der Code weitere Aufgaben per Operator-Kommandos ausfĂĽhrt. Besonders relevant ist das […]

ai-natjack-nat-tcp-dns-sessions

NatJack: Neue NAT-Angriffe kapern TCP-Sitzungen und liefern Entra-ID-Zugang

BLACK HAT USA / LONDON (IT BOLTWISE) – Ein Forschungsteam hat mit NatJack eine neue Angriffsklasse vorgestellt, die Zustände in NAT-Geräten gezielt verändert und damit aktive TCP-Verbindungen kapert. Die Methode kombiniert TCP/IP-Hijacking mit DNS-Angriffen, kann dabei Opfer-IP-Adressen sowie Port-Mappings offenlegen und zusätzlich NAT-Tabellen durch Zustandsballast erschöpfen. FĂĽr Windows- und Linux-Implementierungen wurden getrennte Schwachstellen mit CVEs […]

ai-zoom-meetings-abo-skalierung-sicherheit-und-ki

Zoom Meetings im Ăśberblick: Abo, Skalierung, Sicherheit und KI

LONDON (IT BOLTWISE) – Zoom Meetings bĂĽndelt Videokonferenzen, Chat, Bildschirmfreigabe und Aufzeichnungen in einer cloudbasierten Plattform. FĂĽr Unternehmen ist das Produkt besonders attraktiv, weil es ĂĽber gestaffelte Abo-Stufen bis zu sehr groĂźe Teilnehmerzahlen skaliert. Technisch setzt Zoom dabei auf eine Kombination aus UDP- und TCP-Verbindungen und adressiert VerfĂĽgbarkeit sowie Sprach- und Bildstabilität. Neuere KI-Funktionen wie […]

ai-militaer-innovation-alltag-technik

Wenn Militär entwickelt: 15 Technik-Ideen, die unseren Alltag prägten

LONDON (IT BOLTWISE) – Viele alltägliche Technologien entstanden nicht im Labor fĂĽr Komfort, sondern aus konkreten Problemen im Einsatz. Von der Entdeckung der Mikrowellen-Kochwirkung bis zu ARPANET und den Grundlagen moderner Kommunikationsprotokolle reicht die Spanne. Auch GPS, Auto-Injektoren, DEET und Superkleber zeigen, wie Verteidigungsforschung zivile Märkte erreicht. Der gemeinsame Nenner: Zeitdruck, Zuverlässigkeit und eine robuste […]

xlabs-v1-android-adb-ddos-botnetz

xlabs_v1: Neuer Mirai-Ableger kapert Android-Boxen per ADB fĂĽr DDoS

LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor dem Botnetz „xlabs_v1“, das vor allem Android-basierte Entertainment-Geräte wie Smart-TVs und Android-TV-Boxen fĂĽr DDoS-Angriffe missbraucht. Der Einstieg erfolgt ĂĽber die Android Debug Bridge (ADB), wenn sie ungeschĂĽtzt aus dem Internet erreichbar ist. Auffällig ist das fehlende dauerhafte „Persistieren“ nach einem Neustart, wodurch eine ständige Neuinfektion nötig bleibt. Das […]

ai-daxin-stupig-logon-backdoor

Daxin-Rootkit und Stupig-Backdoor: Neue Hinweise aus Taiwan

TAIPEH / LONDON (IT BOLTWISE) – Ein seit Jahren im Verborgenen agierendes Kernel-Rootkit namens Daxin ist nach mehr als vierjähriger Funkstille erneut aufgetaucht. Gleichzeitig melden Analysten eine bislang unbeschriebene Vorstufe: die Backdoor Stupig, die sich als Tastaturlayout-Komponente tarnt und vor der Anmeldung SYSTEM-Kommandos ermöglicht. Die Funde zeigen auĂźerdem, dass sowohl Daxin als auch Stupig Kompilationszeitstempel […]

longleash-malware-orb-proxy-infrastruktur

LONGLEASH-Malware: Chinesisches Proxy-Netz erweitert ORB-Infrastruktur

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Malware-Familie, die Geräte als Knotenpunkte in einem Proxy-Netzwerk einbindet und so echte UrsprĂĽnge bei Cyberangriffen verschleiert. LONGLEASH gilt als Nachfolger einer frĂĽheren Backdoor und soll die Operational-Relay-Box-Infrastruktur massiv erweitern. Die Schadsoftware unterstĂĽtzt mehrere Proxy-Protokolle, kann sich selbst entfernen und ĂĽbernimmt zugleich Steuerfunktionen im Command-and-Control. Zusätzlich […]

ai-citrix-netscaler-patches-2026

Citrix schlieĂźt NetScaler-SicherheitslĂĽcken: File-Read und DoS per Update

LONDON (IT BOLTWISE) – Citrix hat mehrere Schwachstellen in NetScaler ADC und NetScaler Gateway geschlossen, die Angreifern beliebiges Dateilesen oder Denial-of-Service ermöglichen. Besonders kritisch ist ein Fehler mit CVSS 8,8 im SAML-Kontext, der auf Speicher-Overread basiert. Ein weiterer Punkt betrifft HTTP/2-Streams und erfordert neben dem Software-Update teils eine manuelle Konfigurationsanpassung. FĂĽr Unternehmen bedeutet das: schnelle […]

ai-rustduck-botnet-ddos-evasion

RustDuck: Botnetz-Malware wird von C auf Rust umgebaut und tarnt sich vor Analyse

LONDON (IT BOLTWISE) – RustDuck nutzt infizierte Router, IP-Kameras und Server fĂĽr Distributed Denial of Service. Auffällig ist die komplette Umschreibung zentraler Komponenten von C nach Rust sowie ein mehrstufiger Tarnmechanismus, der Analyseumgebungen frĂĽh erkennt. Damit verlagert sich der Fokus fĂĽr Verteidiger von einzelnen Fixes auf das SchlieĂźen ganzer Angriffswege: schwache Fernzugänge, ungepatchte Geräte und […]

ai-sprysocks-windows-kernel-rootkit-fishmonger

SprySOCKS-HintertĂĽr: FishMonger erweitert Windows um Kernel-Rootkit

TAIWAN / LONDON (IT BOLTWISE) – Eine vormals vor allem auf Linux bekannte Malware-Familie wie SprySOCKS wird nun gezielt gegen Regierungsnetzwerke auf Windows-Systemen eingesetzt. Laut Sicherheitsanalyse nutzt die China-nah zugeschriebene Gruppe FishMonger dabei Kernel-Level-Techniken, um Erkennung durch Standard-Tools zu umgehen. Besonders brisant ist die Kombination aus signiertem Treiber-Loading, Persistenzmechanismen und Hinweisen auf eine mögliche UEFI-nahe […]

ai-sprysocks-windows-stealth

SprySOCKS: Windows-Backdoor nutzt Kernel- und Print-Spooler-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei bislang unbekannte Windows-Varianten der mutmaĂźlich Linux-only Backdoor SprySOCKS identifiziert. Die Ausprägungen WIN_DRV und WIN_PLUS koppeln Command-and-Control ĂĽber TCP, UDP und WebSocket mit stärkerem Stealth: WIN_DRV nutzt Kernel-Driver, WIN_PLUS startet ĂĽber den Windows Print Spooler einen Prozess-Inject. FĂĽr Unternehmen bedeutet das vor allem erhöhten Analyse- und Abwehraufwand, […]

ai-windows11-kb5094126-low-latency-profile

Windows 11 KB5094126: Low-Latency-Profil macht MenĂĽs & Suche deutlich schneller

REDMOND / LONDON (IT BOLTWISE) – Mit dem Patch KB5094126 fĂĽhrt Microsoft ein „Low Latency Profile“ fĂĽr Windows 11 ein. Das System setzt bei MenĂĽ-, Such- und Interaktionsmomenten auf kurzzeitige Leistungsspitzen der CPU, um Reaktionen deutlich zu beschleunigen. Gleichzeitig richtet Microsoft die Windows-11-Oberfläche stärker an WinUI 3 aus und koppelt Modernisierungen an kommende NPU- und […]

ai-microsoft-patchday-282-security-luecken

Microsoft Patchday schließt 282 Lücken – darunter 38 RCE und eine „wormable“ Schwachstelle

LONDON (IT BOLTWISE) – Microsoft hat einen auĂźergewöhnlich groĂźen Patchday veröffentlicht: 282 SicherheitslĂĽcken, davon 38 als kritisch bewertet. Besonders relevant fĂĽr Unternehmen sind mehrere Remote-Code-Execution-Fälle sowie eine als „wormable“ eingestufte Schwachstelle im TCP/IP-Stack. Zusätzlich verschärft ein offener Forscher-Disput die Lage, weil neue LĂĽcken unmittelbar nach dem Patchday auftauchen. Der Beitrag ordnet ein, warum die Kombination […]

ai-jdy-botnet-reconnaissance-1500

JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]

ai-jdy-botnet-reconnaissance-soho-iot

JDY-Botnet wächst auf 1.500+ Geräte: Zentrale KI-gestützte Reconnaissance für Edge-Schwachstellen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer deutlichen Ausweitung des JDY-Botnets auf ĂĽber 1.500 SOHO- und IoT-Geräte. Das Netzwerk fungiert als zentral gesteuerter Scanner, der Dienste identifiziert, systematisch profiliert und verwertbare Reconnaissance-Daten liefert. Besonders relevant ist die Umgehung klassischer IP-basierter Schutzmechanismen, da die Erkennung ĂĽber viele Adressen und Standorte verteilt wird. Damit wird JDY […]

ai-macos-tahoe-udp-tcp-network-issue

macOS Tahoe: Netzwerkfehler, tcp_now-Overflow und UDP-Drosselungen bremsen Profis

KUPERTINO / LONDON (IT BOLTWISE) – Seit dem Rollout von macOS Tahoe berichten Profis von spĂĽrbaren NetzwerkabbrĂĽchen, wenn der interne tcp_now-Zähler nach exakt 49 Tagen ĂĽberläuft. Zusätzlich zeigen Tests eine ungewöhnliche UDP-Performance-Asymmetrie mit starken Download-Verlusten und Paketdrosselungen unter Dauerlast. In virtuellen Umgebungen kommen offenbar weitere Engpässe hinzu, während Firewall- und Multicast-Konflikte sporadische Fehlerbilder verstärken. Das […]

1.639 Leser gerade online auf IT BOLTWISE


KI-Jobs