FRITZ!OS 8.25 fĂĽr FRITZ!Box 5690 Pro: Updates, Bugfixes und SSL-Erweiterungen
BERLIN / LONDON (IT BOLTWISE) – AVM verteilt FRITZ!OS 8.25 fĂĽr die FRITZ!Box 5690 Pro und schlieĂźt dabei die Auslieferung der Systemaktualisierung nach und nach ab. Laut Hersteller stecken in dem Update zahlreiche Fehlerkorrekturen – von der Kindersicherung bis zur Uploadperformance im WLAN. Ergänzt wird das Paket auĂźerdem um Sicherheits- und Konnektivitätsanpassungen, darunter ein neues […]
HollowByte: OpenSSL-DoS durch fehlerhafte Speichernutzung mit nur elf Bytes
BERLIN / LONDON (IT BOLTWISE) – Okta beschreibt eine OpenSSL-Schwachstelle namens HollowByte, die Server per Denial-of-Service in einen blockierten Zustand bringen kann. Schon elf Bytes reichen, weil der TLS-Handshake in verwundbaren Versionen vor der echten GrößenprĂĽfung Speicher reserviert. Besonders kritisch: Durch das Zusammenspiel mit glibc kann der Heap fragmentieren, wodurch die RSS-Werte dauerhaft steigen. Betroffene […]
CISA warnt vor SharePoint-LĂĽcken (CVSS 9,8): GoDaddy & AWS passen M365-Passwortwege an
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hebt kritische SharePoint-Schwachstellen mit CVSS 9,8 hervor, die bereits aktiv ausgenutzt werden. Während Bundesbehörden bis zum 19. Juli patchen mussten, rĂĽsten GoDaddy und AWS ihre Anleitungen zur Microsoft-365-Identitäts- und Passwortverwaltung nach. FĂĽr Unternehmen bedeutet das: weniger Spielraum bei der User-Verwaltung, mehr Fokus auf zentrale Identitäten, sichere […]
OpenSSL „HollowByte“: 11-Byte-TLS-Anfragen frieren Server-Speicher ein
LONDON (IT BOLTWISE) – Eine scheinbar harmlose TLS-Nachricht mit nur 11 Byte kann ungepatchte OpenSSL-Server dazu bringen, bis zu 131 KB Speicher pro Verbindung vorzuhalten und nie wieder freizugeben. In Tests fĂĽhrte das zu steigenden Heap-Fragmenten und im Extremfall zu OOM-Kills, selbst ohne die typischen HĂĽrde-Mechanismen von Authentifizierung oder Session-Setup. Kritisch ist dabei vor allem […]
Patch-Tuesday Juli 2026: Microsoft schlieĂźt 570 SicherheitslĂĽcken
LONDON (IT BOLTWISE) – Microsoft liefert zum Patch-Tuesday Juli 2026 neue Wartungs-Updates und schlieĂźt insgesamt 570 SicherheitslĂĽcken. Besonders wichtig: 59 davon werden als kritisch eingestuft, darunter drei Zero-Days, die bereits gezielt ausgenutzt wurden. Neben klassischen CVE-Fixes adressieren die Releases auch Stabilitätsthemen und Performance-Fehler in mehreren Komponenten. In Unternehmen rĂĽckt damit weniger die Routinearbeit in den […]
SASE verliert die Sicht auf KI: Warum Inspektion am Paket nicht mehr reicht
LONDON / LONDON (IT BOLTWISE) – Die SASE-Logik, die jahrelang funktionierte, stößt bei KI-Workflows an Grenzen: Paketinspektion sieht immer weniger vom eigentlichen Zweck einer Interaktion. Mit TLS 1.3, HTTP/3 und Certificate Pinning wird Decryption am Cloud-Proxy schnell unzuverlässig, wodurch Teams auf Ausnahmen ausweichen. Gleichzeitig verlagert sich der entscheidende Moment in Browser-Tabs und Agentenaktionen – dort, […]
Cross-Tenant-Recall in Exchange Online ab August 2026 mit Admin-Freigabe
BERLIN / LONDON (IT BOLTWISE) – Exchange Online bekommt ab August 2026 einen Cross-Tenant-Recall, der E-Mails zwischen vertrauenswĂĽrdigen Microsoft-365-Mandanten zurĂĽckholen kann. Entscheidend: Die Funktion bleibt standardmäßig aus und muss von empfangenden Organisationen per Admin-Freigabe aktiviert werden. Damit wird Fehlzustellungen zwar schneller begrenzt, zugleich steigen die Anforderungen an Berechtigungs- und Konfigurationsprozesse. Zusätzlich bringt Microsoft in Outlook […]
Outlook-Warnfunktion gegen Antworten auf alte E-Mails: Rollout bis Ende August 2024
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft rĂĽstet Outlook mit einer automatischen Warnfunktion aus, die Antworten auf alte E-Mail-Threads verhindern soll. Der Testlauf startet am 7. Juli 2024, der Rollout fĂĽr Windows 10 und 11 ist bis Ende August 2024 geplant. Die Funktion soll auch fĂĽr Outlook.com-Konten gelten. Parallel arbeitet Microsoft an weiteren Produktivitäts- und […]
Maestral wird eingestellt: Was Dropbox-Nutzer auf dem Mac jetzt tun sollten
BERLIN / LONDON (IT BOLTWISE) – Maestral, der beliebte Open-Source-Dropbox-Client fĂĽr macOS, wird nicht mehr weiterentwickelt und nicht mehr aktiv betreut. Der Entwickler verweist darauf, dass die App noch so lange nutzbar bleibt, wie die zugehörigen Zertifikate gĂĽltig sind. FĂĽr Nutzer mit wichtigen Daten heiĂźt das: kurzfristig planen statt später improvisieren. Der sicherste Weg fĂĽhrt […]
Keyfactor erhält 1 Mrd. US-Dollar für KI-gestütztes Verschlüsselungs- und Zertifikats-Management
LONDON (IT BOLTWISE) – Keyfactor baut mit einer Finanzierung von mehr als 1 Milliarde US-Dollar sein Geschäft fĂĽr das Management von VerschlĂĽsselungs- und kryptografischen Assets aus. Im Zentrum steht die automatische Erfassung von SchlĂĽsselbeständen und das Erkennen von Risiken, bevor Angreifer TLS-Zugänge oder Code-Signing-Prozesse aushebeln. Zusätzlich ermöglicht die Plattform Unternehmen, selbst Zertifizierungsstellen zu betreiben und […]
UNIVERGE 3C von BIPROGY: IP-Kommunikation fĂĽr Enterprise-Teams und Contact Center
TOKIO / LONDON (IT BOLTWISE) – BIPROGY bringt mit UNIVERGE 3C eine softwarebasierte Plattform an den Start, die IP-Telefonie, Präsenz, Messaging und Collaboration in eine zentrale Oberfläche bĂĽndelt. Das Konzept zielt darauf, klassische TK-Anlagen schrittweise durch Standard-Server und virtualisierte Umgebungen zu ersetzen. Entscheidend ist dabei die Integration in bestehende Verzeichnis-, E-Mail- und Business-Software sowie ein […]
LONGLEASH-Malware: Chinesisches Proxy-Netz erweitert ORB-Infrastruktur
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Malware-Familie, die Geräte als Knotenpunkte in einem Proxy-Netzwerk einbindet und so echte UrsprĂĽnge bei Cyberangriffen verschleiert. LONGLEASH gilt als Nachfolger einer frĂĽheren Backdoor und soll die Operational-Relay-Box-Infrastruktur massiv erweitern. Die Schadsoftware unterstĂĽtzt mehrere Proxy-Protokolle, kann sich selbst entfernen und ĂĽbernimmt zugleich Steuerfunktionen im Command-and-Control. Zusätzlich […]
CloudHopper von Chinasoft bringt Legacy-Daten in die Cloud
HONGKONG / LONDON (IT BOLTWISE) – Chinasoft bringt mit CloudHopper eine Integrationsplattform auf den Markt, die Legacy-Systeme ĂĽber eine Middleware-Schicht mit Cloud-Umgebungen wie Alibaba Cloud oder Huawei Cloud verbindet. Das Ziel: Kernbank- und Behörden-Daten weiterlaufen lassen, während neue CRM- und Analyseanwendungen in der Cloud entstehen. Im Fokus stehen modulare Konnektoren, zentrale Steuerung und Betriebsfunktionen wie […]
FritzOS-Updates 2026: Sicherheit, Smart Home und DSL-Stabilität im Fokus
BERLIN / LONDON (IT BOLTWISE) – AVM rollt 2026 mehrere FritzOS-Versionen aus und adressiert dabei genau die Themen, die in Haushalten und im Business-Alltag am häufigsten stören: Stabilität, Sicherheit und störungsarmes Internet. Die stabile Version FritzOS 8.25 bringt verbesserte Netzwerksicherheit, einen erweiterten Online-Monitor und konkrete Fehlerkorrekturen im Mesh-Betrieb. Parallel liefern Labor-Versionen wie 8.24 und 8.26 […]
Credential Stuffing erkennen: 19% bis 44% der Logins in Unternehmensdaten
LONDON (IT BOLTWISE) – Credential Stuffing bleibt fĂĽr viele Unternehmen ein zähes Betriebsproblem: Anmeldeversuche mit echten Passwörtern, die automatisiert in groĂźen Mengen getestet werden. Aus Auswertungen fĂĽr 2025 geht hervor, dass Credential Stuffing je nach Unternehmensgröße im Mittel 19% bis 25% der täglichen Authentifizierungsversuche ausmacht und an einzelnen Tagen auf 44% springen kann. Der Artikel […]
Dropbox Plus: 2 TB Cloud-Speicher fĂĽr Einzelnutzer, Backup und Freigaben
LONDON (IT BOLTWISE) – Dropbox Plus richtet sich an Einzelnutzer, die mit 2 TB Cloud-Speicher mehr als nur Ablage brauchen: Synchronisation, Offline-Zugriff, Backup und einfache Freigaben sollen nahtlos in den Alltag und berufliche Projekte passen. Der Tarif positioniert sich damit bewusst weniger als Office-Ersatz, sondern als verlässliche Infrastruktur fĂĽr Dateien. Entscheidend sind dabei Sicherheitsmechanismen wie […]
Brother HL-L9310CDW: Business-Farblaserdrucker mit PIN- & NFC-Absicherung
LONDON (IT BOLTWISE) – Der Brother HL-L9310CDW zielt im BĂĽroalltag auf hohe Farb-Outputraten und zugleich auf Zugriffskontrolle: PIN-geschĂĽtztes Drucken und NFC-basierte Authentifizierung sollen verhindern, dass vertrauliche Dokumente unbefugt im Ausgabefach landen. In der Praxis kommt dazu ein Netzwerkstapel mit Gigabit-LAN und Dualband-WLAN, kombiniert mit TLS-verschlĂĽsselter Druckkommunikation. Zusätzlich setzt Brother auf Reichweiten-Toner und automatischen beidseitigen Druck, […]
Microsoft beschleunigt PQC-Roadmap: Umstellung auf 2029
LONDON (IT BOLTWISE) – Microsoft beschleunigt seine „Quantum Safe Program“-Roadmap und will kritische Produkte und Services bis 2029 auf Post-Quantum-Kryptografie umstellen. Damit reagiert das Unternehmen auf eine verschobene Risikobewertung rund um kryptografisch relevante Quantencomputer. Zusätzlich sollen PQC-Anforderungen in die Secure Future Initiative integriert und Crypto-Agility systematisch als Engineering-Standard verankert werden. Der Schritt steht im Kontext […]
ALX DataHub von Alexander’s Inc: Cloudspeicher mit granularen Rechten und Audit-Logs
LONDON (IT BOLTWISE) – Alexander’s Inc stellt mit dem ALX DataHub einen Cloudspeicher in den Vordergrund, der nicht nur Daten ablegt, sondern Zugriffe und Ă„nderungen konsequent nachvollziehbar macht. Im Zentrum stehen fein granulierte Policies, zeitlich begrenzte Freigaben und detaillierte Audit-Logs bis auf Dateiebenen-Aktionen. Damit adressiert das Unternehmen vor allem Teams mit hohem Compliance-Druck, von regulierten […]
Ghost-Sender und Exchange Online: So sichern IT-Admins den Mailflow ab
LONDON (IT BOLTWISE) – Ghost-Sender rĂĽckt eine riskante Fehlkonfiguration im Zusammenspiel von Exchange Online und vorgeschalteten Secure-Email-Gateways in den Fokus. Entscheidend ist, ob gefälschte Absender trotz externer Filter den Weg in den Microsoft-365-Tenant finden. Der Beitrag zeigt, wie IT-Admins den vorgesehenen Zustellpfad, Connector-Restriktionen und die Senderauthentifizierung systematisch prĂĽfen. Zusätzlich ordnet er ein, warum der Markt […]
Squidbleed: Heap-Over-Read im Squid-Proxy kann HTTP-Cleartext samt Tokens leaken
LONDON (IT BOLTWISE) – In Squid steckt mit „Squidbleed“ (CVE-2026-47729) eine Heap-Over-Read-LĂĽcke, die Klartext-HTTP-Anfragen anderer Nutzer aus demselben Proxy-Kontext auslesen kann. Betroffen sind typische Umgebungen wie Schul-, BĂĽro- oder Public-Wi‑Fi-Netze, in denen viele Clients den gleichen Proxy verwenden. Der Leak greift jedoch nur bei HTTP ohne Ende-zu-Ende-VerschlĂĽsselung und erfordert zusätzlich ein FTP-Ziel auf Port 21, […]
Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)
LONDON (IT BOLTWISE) – Eine LĂĽcke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck fĂĽr Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]

























#Sophos