ai-fritz-os-8-25-fritzbox-5690-pro

FRITZ!OS 8.25 fĂĽr FRITZ!Box 5690 Pro: Updates, Bugfixes und SSL-Erweiterungen

BERLIN / LONDON (IT BOLTWISE) – AVM verteilt FRITZ!OS 8.25 fĂĽr die FRITZ!Box 5690 Pro und schlieĂźt dabei die Auslieferung der Systemaktualisierung nach und nach ab. Laut Hersteller stecken in dem Update zahlreiche Fehlerkorrekturen – von der Kindersicherung bis zur Uploadperformance im WLAN. Ergänzt wird das Paket auĂźerdem um Sicherheits- und Konnektivitätsanpassungen, darunter ein neues […]

ai-openssl-hollowbyte-dos

HollowByte: OpenSSL-DoS durch fehlerhafte Speichernutzung mit nur elf Bytes

BERLIN / LONDON (IT BOLTWISE) – Okta beschreibt eine OpenSSL-Schwachstelle namens HollowByte, die Server per Denial-of-Service in einen blockierten Zustand bringen kann. Schon elf Bytes reichen, weil der TLS-Handshake in verwundbaren Versionen vor der echten GrößenprĂĽfung Speicher reserviert. Besonders kritisch: Durch das Zusammenspiel mit glibc kann der Heap fragmentieren, wodurch die RSS-Werte dauerhaft steigen. Betroffene […]

ai-sharepoint-cve-password-reset

CISA warnt vor SharePoint-LĂĽcken (CVSS 9,8): GoDaddy & AWS passen M365-Passwortwege an

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hebt kritische SharePoint-Schwachstellen mit CVSS 9,8 hervor, die bereits aktiv ausgenutzt werden. Während Bundesbehörden bis zum 19. Juli patchen mussten, rĂĽsten GoDaddy und AWS ihre Anleitungen zur Microsoft-365-Identitäts- und Passwortverwaltung nach. FĂĽr Unternehmen bedeutet das: weniger Spielraum bei der User-Verwaltung, mehr Fokus auf zentrale Identitäten, sichere […]

ai-openssl-hollowbyte-tls-memory-glibc

OpenSSL „HollowByte“: 11-Byte-TLS-Anfragen frieren Server-Speicher ein

LONDON (IT BOLTWISE) – Eine scheinbar harmlose TLS-Nachricht mit nur 11 Byte kann ungepatchte OpenSSL-Server dazu bringen, bis zu 131 KB Speicher pro Verbindung vorzuhalten und nie wieder freizugeben. In Tests fĂĽhrte das zu steigenden Heap-Fragmenten und im Extremfall zu OOM-Kills, selbst ohne die typischen HĂĽrde-Mechanismen von Authentifizierung oder Session-Setup. Kritisch ist dabei vor allem […]

ai-microsoft-patch-tuesday-juli-2026-sicherheit

Patch-Tuesday Juli 2026: Microsoft schlieĂźt 570 SicherheitslĂĽcken

LONDON (IT BOLTWISE) – Microsoft liefert zum Patch-Tuesday Juli 2026 neue Wartungs-Updates und schlieĂźt insgesamt 570 SicherheitslĂĽcken. Besonders wichtig: 59 davon werden als kritisch eingestuft, darunter drei Zero-Days, die bereits gezielt ausgenutzt wurden. Neben klassischen CVE-Fixes adressieren die Releases auch Stabilitätsthemen und Performance-Fehler in mehreren Komponenten. In Unternehmen rĂĽckt damit weniger die Routinearbeit in den […]

ai-sase-ki-blindspot-perfect-packet

SASE verliert die Sicht auf KI: Warum Inspektion am Paket nicht mehr reicht

LONDON / LONDON (IT BOLTWISE) – Die SASE-Logik, die jahrelang funktionierte, stößt bei KI-Workflows an Grenzen: Paketinspektion sieht immer weniger vom eigentlichen Zweck einer Interaktion. Mit TLS 1.3, HTTP/3 und Certificate Pinning wird Decryption am Cloud-Proxy schnell unzuverlässig, wodurch Teams auf Ausnahmen ausweichen. Gleichzeitig verlagert sich der entscheidende Moment in Browser-Tabs und Agentenaktionen – dort, […]

ai-cross-tenant-recall-exchange-online-2026

Cross-Tenant-Recall in Exchange Online ab August 2026 mit Admin-Freigabe

BERLIN / LONDON (IT BOLTWISE) – Exchange Online bekommt ab August 2026 einen Cross-Tenant-Recall, der E-Mails zwischen vertrauenswĂĽrdigen Microsoft-365-Mandanten zurĂĽckholen kann. Entscheidend: Die Funktion bleibt standardmäßig aus und muss von empfangenden Organisationen per Admin-Freigabe aktiviert werden. Damit wird Fehlzustellungen zwar schneller begrenzt, zugleich steigen die Anforderungen an Berechtigungs- und Konfigurationsprozesse. Zusätzlich bringt Microsoft in Outlook […]

ai-rabbitmq-oauth-tenant-schwachstellen

RabbitMQ: Zwei Schwachstellen leaken OAuth-Secrets und sprengen Tenant-Grenzen

LONDON (IT BOLTWISE) – RabbitMQ meldet gleich zwei Security-LĂĽcken, die im schlimmsten Fall OAuth-Client-Secrets preisgeben und damit eine vollständige Ăśbernahme des Brokers ermöglichen. AuĂźerdem kann eine fehlende Autorisierung dazu fĂĽhren, dass ein Angreifer Metadaten und Nachrichten-Zählwerte aus fremden Virtual Hosts ausliest. Betroffen sind Release-Linien ab 3.13.0; die Fixes sind bereits in mehreren 4.x- und 3.13.x-Versionen […]

ai-outlook-warnfunktion-alte-mails

Outlook-Warnfunktion gegen Antworten auf alte E-Mails: Rollout bis Ende August 2024

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft rĂĽstet Outlook mit einer automatischen Warnfunktion aus, die Antworten auf alte E-Mail-Threads verhindern soll. Der Testlauf startet am 7. Juli 2024, der Rollout fĂĽr Windows 10 und 11 ist bis Ende August 2024 geplant. Die Funktion soll auch fĂĽr Outlook.com-Konten gelten. Parallel arbeitet Microsoft an weiteren Produktivitäts- und […]

ai-maestral-dropbox-migration-macos

Maestral wird eingestellt: Was Dropbox-Nutzer auf dem Mac jetzt tun sollten

BERLIN / LONDON (IT BOLTWISE) – Maestral, der beliebte Open-Source-Dropbox-Client fĂĽr macOS, wird nicht mehr weiterentwickelt und nicht mehr aktiv betreut. Der Entwickler verweist darauf, dass die App noch so lange nutzbar bleibt, wie die zugehörigen Zertifikate gĂĽltig sind. FĂĽr Nutzer mit wichtigen Daten heiĂźt das: kurzfristig planen statt später improvisieren. Der sicherste Weg fĂĽhrt […]

ai-keyfactor-encryption-certificates-hsm

Keyfactor erhält 1 Mrd. US-Dollar für KI-gestütztes Verschlüsselungs- und Zertifikats-Management

LONDON (IT BOLTWISE) – Keyfactor baut mit einer Finanzierung von mehr als 1 Milliarde US-Dollar sein Geschäft fĂĽr das Management von VerschlĂĽsselungs- und kryptografischen Assets aus. Im Zentrum steht die automatische Erfassung von SchlĂĽsselbeständen und das Erkennen von Risiken, bevor Angreifer TLS-Zugänge oder Code-Signing-Prozesse aushebeln. Zusätzlich ermöglicht die Plattform Unternehmen, selbst Zertifizierungsstellen zu betreiben und […]

ai-univerge-3c-biprogy-ip-kommunikation

UNIVERGE 3C von BIPROGY: IP-Kommunikation fĂĽr Enterprise-Teams und Contact Center

TOKIO / LONDON (IT BOLTWISE) – BIPROGY bringt mit UNIVERGE 3C eine softwarebasierte Plattform an den Start, die IP-Telefonie, Präsenz, Messaging und Collaboration in eine zentrale Oberfläche bĂĽndelt. Das Konzept zielt darauf, klassische TK-Anlagen schrittweise durch Standard-Server und virtualisierte Umgebungen zu ersetzen. Entscheidend ist dabei die Integration in bestehende Verzeichnis-, E-Mail- und Business-Software sowie ein […]

longleash-malware-orb-proxy-infrastruktur

LONGLEASH-Malware: Chinesisches Proxy-Netz erweitert ORB-Infrastruktur

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Malware-Familie, die Geräte als Knotenpunkte in einem Proxy-Netzwerk einbindet und so echte UrsprĂĽnge bei Cyberangriffen verschleiert. LONGLEASH gilt als Nachfolger einer frĂĽheren Backdoor und soll die Operational-Relay-Box-Infrastruktur massiv erweitern. Die Schadsoftware unterstĂĽtzt mehrere Proxy-Protokolle, kann sich selbst entfernen und ĂĽbernimmt zugleich Steuerfunktionen im Command-and-Control. Zusätzlich […]

ai-cloudhopper-chinasoft-legacy-integration

CloudHopper von Chinasoft bringt Legacy-Daten in die Cloud

HONGKONG / LONDON (IT BOLTWISE) – Chinasoft bringt mit CloudHopper eine Integrationsplattform auf den Markt, die Legacy-Systeme ĂĽber eine Middleware-Schicht mit Cloud-Umgebungen wie Alibaba Cloud oder Huawei Cloud verbindet. Das Ziel: Kernbank- und Behörden-Daten weiterlaufen lassen, während neue CRM- und Analyseanwendungen in der Cloud entstehen. Im Fokus stehen modulare Konnektoren, zentrale Steuerung und Betriebsfunktionen wie […]

ai-fritzbox-fritzios-2026-update

FritzOS-Updates 2026: Sicherheit, Smart Home und DSL-Stabilität im Fokus

BERLIN / LONDON (IT BOLTWISE) – AVM rollt 2026 mehrere FritzOS-Versionen aus und adressiert dabei genau die Themen, die in Haushalten und im Business-Alltag am häufigsten stören: Stabilität, Sicherheit und störungsarmes Internet. Die stabile Version FritzOS 8.25 bringt verbesserte Netzwerksicherheit, einen erweiterten Online-Monitor und konkrete Fehlerkorrekturen im Mesh-Betrieb. Parallel liefern Labor-Versionen wie 8.24 und 8.26 […]

ai-dropbox-plus-cloud-sync

Dropbox Plus: 2 TB Cloud-Speicher fĂĽr Einzelnutzer, Backup und Freigaben

LONDON (IT BOLTWISE) – Dropbox Plus richtet sich an Einzelnutzer, die mit 2 TB Cloud-Speicher mehr als nur Ablage brauchen: Synchronisation, Offline-Zugriff, Backup und einfache Freigaben sollen nahtlos in den Alltag und berufliche Projekte passen. Der Tarif positioniert sich damit bewusst weniger als Office-Ersatz, sondern als verlässliche Infrastruktur fĂĽr Dateien. Entscheidend sind dabei Sicherheitsmechanismen wie […]

ai-brother-hl-l9310cdw-secure-color-laser

Brother HL-L9310CDW: Business-Farblaserdrucker mit PIN- & NFC-Absicherung

LONDON (IT BOLTWISE) – Der Brother HL-L9310CDW zielt im BĂĽroalltag auf hohe Farb-Outputraten und zugleich auf Zugriffskontrolle: PIN-geschĂĽtztes Drucken und NFC-basierte Authentifizierung sollen verhindern, dass vertrauliche Dokumente unbefugt im Ausgabefach landen. In der Praxis kommt dazu ein Netzwerkstapel mit Gigabit-LAN und Dualband-WLAN, kombiniert mit TLS-verschlĂĽsselter Druckkommunikation. Zusätzlich setzt Brother auf Reichweiten-Toner und automatischen beidseitigen Druck, […]

ai-microsoft-pqc-roadmap-2029

Microsoft beschleunigt PQC-Roadmap: Umstellung auf 2029

LONDON (IT BOLTWISE) – Microsoft beschleunigt seine „Quantum Safe Program“-Roadmap und will kritische Produkte und Services bis 2029 auf Post-Quantum-Kryptografie umstellen. Damit reagiert das Unternehmen auf eine verschobene Risikobewertung rund um kryptografisch relevante Quantencomputer. Zusätzlich sollen PQC-Anforderungen in die Secure Future Initiative integriert und Crypto-Agility systematisch als Engineering-Standard verankert werden. Der Schritt steht im Kontext […]

ai-tls-exchange-bank-security

TLS 1.0/1.1-Aus fĂĽr Exchange Online: Banken mĂĽssen bis 1. Juli 2026 nachziehen

REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt die UnterstĂĽtzung fĂĽr TLS 1.0 und 1.1 in Exchange Online ab dem 1. Juli 2026 ein. Banken und Unternehmen mĂĽssen ihre E-Mail-Verbindungen auf TLS 1.2 oder höher umstellen, sonst drohen VerbindungsabbrĂĽche. Parallel verschärfen Vorschriften in China und Brasilien die Anforderungen an kryptografische Authentifizierung, Audits und Exit-Planung. Gleichzeitig […]

ai-alx-datahub-audit-logs-dashboard

ALX DataHub von Alexander’s Inc: Cloudspeicher mit granularen Rechten und Audit-Logs

LONDON (IT BOLTWISE) – Alexander’s Inc stellt mit dem ALX DataHub einen Cloudspeicher in den Vordergrund, der nicht nur Daten ablegt, sondern Zugriffe und Ă„nderungen konsequent nachvollziehbar macht. Im Zentrum stehen fein granulierte Policies, zeitlich begrenzte Freigaben und detaillierte Audit-Logs bis auf Dateiebenen-Aktionen. Damit adressiert das Unternehmen vor allem Teams mit hohem Compliance-Druck, von regulierten […]

ai-exchange-online-ghost-sender-mailflow

Ghost-Sender und Exchange Online: So sichern IT-Admins den Mailflow ab

LONDON (IT BOLTWISE) – Ghost-Sender rĂĽckt eine riskante Fehlkonfiguration im Zusammenspiel von Exchange Online und vorgeschalteten Secure-Email-Gateways in den Fokus. Entscheidend ist, ob gefälschte Absender trotz externer Filter den Weg in den Microsoft-365-Tenant finden. Der Beitrag zeigt, wie IT-Admins den vorgesehenen Zustellpfad, Connector-Restriktionen und die Senderauthentifizierung systematisch prĂĽfen. Zusätzlich ordnet er ein, warum der Markt […]

ai-squidbleed-squid-proxy-heap-overread

Squidbleed: Heap-Over-Read im Squid-Proxy kann HTTP-Cleartext samt Tokens leaken

LONDON (IT BOLTWISE) – In Squid steckt mit „Squidbleed“ (CVE-2026-47729) eine Heap-Over-Read-LĂĽcke, die Klartext-HTTP-Anfragen anderer Nutzer aus demselben Proxy-Kontext auslesen kann. Betroffen sind typische Umgebungen wie Schul-, BĂĽro- oder Public-Wi‑Fi-Netze, in denen viele Clients den gleichen Proxy verwenden. Der Leak greift jedoch nur bei HTTP ohne Ende-zu-Ende-VerschlĂĽsselung und erfordert zusätzlich ein FTP-Ziel auf Port 21, […]

ai-squidbleed-squid-proxy

Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)

LONDON (IT BOLTWISE) – Eine LĂĽcke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck fĂĽr Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]

2.681 Leser gerade online auf IT BOLTWISE


KI-Jobs