ALX DataHub von Alexander’s Inc: Cloudspeicher mit granularen Rechten und Audit-Logs
LONDON (IT BOLTWISE) – Alexander’s Inc stellt mit dem ALX DataHub einen Cloudspeicher in den Vordergrund, der nicht nur Daten ablegt, sondern Zugriffe und Ă„nderungen konsequent nachvollziehbar macht. Im Zentrum stehen fein granulierte Policies, zeitlich begrenzte Freigaben und detaillierte Audit-Logs bis auf Dateiebenen-Aktionen. Damit adressiert das Unternehmen vor allem Teams mit hohem Compliance-Druck, von regulierten […]
Ghost-Sender und Exchange Online: So sichern IT-Admins den Mailflow ab
LONDON (IT BOLTWISE) – Ghost-Sender rĂĽckt eine riskante Fehlkonfiguration im Zusammenspiel von Exchange Online und vorgeschalteten Secure-Email-Gateways in den Fokus. Entscheidend ist, ob gefälschte Absender trotz externer Filter den Weg in den Microsoft-365-Tenant finden. Der Beitrag zeigt, wie IT-Admins den vorgesehenen Zustellpfad, Connector-Restriktionen und die Senderauthentifizierung systematisch prĂĽfen. Zusätzlich ordnet er ein, warum der Markt […]
Squidbleed: Heap-Over-Read im Squid-Proxy kann HTTP-Cleartext samt Tokens leaken
LONDON (IT BOLTWISE) – In Squid steckt mit „Squidbleed“ (CVE-2026-47729) eine Heap-Over-Read-LĂĽcke, die Klartext-HTTP-Anfragen anderer Nutzer aus demselben Proxy-Kontext auslesen kann. Betroffen sind typische Umgebungen wie Schul-, BĂĽro- oder Public-Wi‑Fi-Netze, in denen viele Clients den gleichen Proxy verwenden. Der Leak greift jedoch nur bei HTTP ohne Ende-zu-Ende-VerschlĂĽsselung und erfordert zusätzlich ein FTP-Ziel auf Port 21, […]
Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)
LONDON (IT BOLTWISE) – Eine LĂĽcke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck fĂĽr Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]
Android-Verifikation ab 2026: Google fordert Identitätsprüfung für Entwickler
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google fĂĽhrt ab September 2026 eine verpflichtende IdentitätsprĂĽfung fĂĽr App-Entwickler ein. Start ist in Brasilien, Indonesien, Singapur und Thailand, bevor die Regeln 2027 weltweit auf Android-8+-Geräte ausgeweitet werden. Gleichzeitig werden HĂĽrden gegen Sideloading nicht verifizierter Apps erhöht und fĂĽr Entwickler neue Prozesse rund um Registrierung und Nachweise eingefĂĽhrt. […]
macOS 27 streicht AFP: Time Capsule braucht SMBv2/v3 statt AFP
CUPERTINO / LONDON (IT BOLTWISE) – Mit macOS 27 „Golden Gate“ beendet Apple die vollständige UnterstĂĽtzung fĂĽr das Apple Filing Protocol (AFP). Das macht die AirPort Time Capsule fĂĽr viele bestehende Setups als Time-Machine-Ziel unbrauchbar, weil sie auf veraltete Protokolle setzt. FĂĽr betroffene Nutzer rĂĽckt damit vor allem ein alternatives Setup mit SMB3 in den […]
Mastra-spezifische npm-Pakete kompromittiert: 144 Trojaner ĂĽber easy-day-js
LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Mastra-npm-Scope 144 Pakete kompromittiert: Der Schadcode wird nicht direkt in den Paketen selbst versteckt, sondern ĂĽber eine manipulierte Abhängigkeit („easy-day-js“) nach der Installation nachgeladen. Besonders kritisch ist die postinstall-AusfĂĽhrung, die Build-Umgebungen und Workstations bereits im Setup-Phase gefährden kann, bevor Entwickler den Code ĂĽberhaupt importieren. Im npm-Ă–kosystem schlägt […]
Microsoft-Zertifikatspanne sorgt 35 Stunden für Office-365-Testausfälle
LONDON (IT BOLTWISE) – Microsoft zeigt bei Verbindungstests zu Microsoft 365 nach einem abgelaufenen Zertifikat weiterhin Browser-Warnungen. Der Ausfall dauerte laut Meldungen mehr als 35 Stunden und verweist auf wachsenden Handlungsdruck durch deutlich kĂĽrzere TLS- und SSL-Laufzeiten. Parallel treffen IT-Teams weitere Baustellen: Secure-Boot-Zertifikate, Exchange-OWA-Sicherheitsupdates und performancelastige Ă„nderungen in Windows 11 sowie im neuen Outlook. Schon […]
AMD Auto Updater: RCE-Lücke, verzögerte Meldung und Streit um Bug-Bounty-Regeln
LONDON (IT BOLTWISE) – Eine Schwachstelle im AMD Auto Updater ermöglicht offenbar das Einschleusen von Schadcode per Remote Code Execution, wenn Angreifer Kommunikationswege manipulieren. Der Security-Researcher MrBruh meldete den Fehler frĂĽhzeitig, doch das Bug-Bounty-Programm stufte ihn zunächst als nicht förderfähig ein. Erst später folgte die öffentliche Offenlegung mit der CVE-Nummer CVE-2026-40677 und Empfehlungen fĂĽr Updates […]
Google bringt „Fake Call Detection“ für Android: Schutz vor KI-gestütztem Stimmfälschungsbetrug
LONDON (IT BOLTWISE) – Google fĂĽhrt mit „Fake Call Detection“ auf Android eine stille GegenprĂĽfung bei verdächtigen Anrufen ein. Statt nur Warnungen nach dem Klick setzt das System auf verschlĂĽsselte RCS-Handshakes und meldet bei Abweichungen mögliche KI-Stimmfälschungen. Parallel schärft der Konzern auch rechtlich gegen Phishing-Netzwerke nach und verbindet digitale Schutzmechanismen mit Vorgaben gegen gestohlene Geräte. […]
Windows Server 2025 macht DNS over HTTPS ab Werk sicherer
REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert DNS over HTTPS (DoH) fĂĽr Windows Server 2025 aus und verschlĂĽsselt damit DNS-Anfragen zwischen Clients und Resolvern per HTTPS und TLS. Die Ă„nderung schlieĂźt eine lange bestehende LĂĽcke in vielen Unternehmensnetzwerken, die trotz verschlĂĽsselter Browser-DNS-Pfade häufig unverschlĂĽsselte interne Resolver nutzten. Ergänzend kĂĽndigt Microsoft die Einstellung von DirectAccess […]
JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]
JDY-Botnet wächst auf 1.500+ Geräte: Zentrale KI-gestützte Reconnaissance für Edge-Schwachstellen
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer deutlichen Ausweitung des JDY-Botnets auf ĂĽber 1.500 SOHO- und IoT-Geräte. Das Netzwerk fungiert als zentral gesteuerter Scanner, der Dienste identifiziert, systematisch profiliert und verwertbare Reconnaissance-Daten liefert. Besonders relevant ist die Umgehung klassischer IP-basierter Schutzmechanismen, da die Erkennung ĂĽber viele Adressen und Standorte verteilt wird. Damit wird JDY […]
BSI warnt vor OpenSSL-SicherheitslĂĽcke mit CVSS 9,8 und Remote-Angriff
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 eine Sicherheitswarnung zu mehreren OpenSSL-Schwachstellen veröffentlicht. Die LĂĽcken ermöglichen laut Bewertung Remote-Angriffe, stellen potenziell beliebigen Code in der Zielumgebung in Aussicht und erreichen einen CVSS-Base-Score von 9,8. Betroffen sind unter anderem Debian, Ubuntu, FreeBSD sowie verschiedene OpenSSL-Versionen bis hin zu 1.0.2zq. FĂĽr Unternehmen bedeutet […]
Outlook-SicherheitslĂĽcke: UnverschlĂĽsselte POP3-Verbindungen trotz SSL/TLS seit 20 Jahren
LONDON (IT BOLTWISE) – Eine lange bestehende Outlook-SicherheitslĂĽcke lässt POP3-Verbindungen in der Praxis unverschlĂĽsselt bleiben, obwohl Nutzer SSL/TLS aktivieren. Das erhöht das Risiko von Datenabfluss und Account-Ăśbernahmen ĂĽber Jahre hinweg, weil die Schwachstelle offenbar architekturell im Zusammenspiel von Client-Einstellung und Serverpfad steckt. Parallel zeigen aktuelle Berichte, dass kritische Office- und Azure-Fehler zunehmen, während neue Phishing-Tools […]
CVE-2026-23479: KI-Tool findet nach 2 Jahren Authenticated RCE-LĂĽcke in Redis
LONDON / LONDON (IT BOLTWISE) – Ein autonomes KI-Tool hat eine Use-after-Free-LĂĽcke in Redis nach ĂĽber zwei Jahren unentdeckt aufgespĂĽrt, die sich von einem Authenticated Zugriff zu Remote Code Execution (RCE) ausweiten kann. Die Kette (CVE-2026-23479) betrifft das blocking-client-Verhalten und wurde in Redis 7.2.0 eingefĂĽhrt, blieb jedoch in stabilen Branches bis zu den Fixes am […]
Network Observability statt DPI: TLS 1.3 und QUIC verändern die Analyse
LONDON (IT BOLTWISE) – Mit TLS 1.3 und QUIC wird klassische Netzwerktransparenz durch DPI zunehmend unzuverlässig. Unternehmen mĂĽssen deshalb ihre Analytik von paket- oder inhaltsgetriebener Sicht auf kontextbasierte Observability umstellen. Der Umbau betrifft besonders Security-Teams, die bisher stark auf signatur- und payloadnahe Muster setzten. Gleichzeitig rĂĽcken neue Telemetriequellen, Telemetrie-Integrationen und Governance-Fragen in den Mittelpunkt. TLS […]
Karlsruhe-Urteil zu E-Mail-Rechnungen: TransportverschlĂĽsselung genĂĽgt
LONDON (IT BOLTWISE) – Das Landgericht Karlsruhe stärkt Unternehmen in der Praxis: FĂĽr Rechnungen an Privatkunden per E-Mail reicht nach Ansicht des Gerichts eine TransportverschlĂĽsselung aus. Eine Ende-zu-Ende-VerschlĂĽsselung sei rechtlich nicht erforderlich. Gleichzeitig läuft die Umstellung auf die verpflichtende B2B-E-Rechnung in Deutschland bis 2028 schrittweise an, mit klaren technischen Anforderungen an das Datenformat. Damit verschiebt […]
BSI-Warnung zu OpenVPN Connect fĂĽr macOS: CVE-2026-9560 hochriskant
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten Schwachstelle in OpenVPN Connect unter macOS: Mit der CVE-2026-9560 lässt sich offenbar eine Privilegieneskalation ausnutzen. Betroffen sind Mac-Varianten sowie bestimmte Versionen des Open-Source-OpenVPN-Clients. Laut Bewertung liegt der CVSS Base Score bei 9,3, was die Dringlichkeit fĂĽr Unternehmen und IT-Teams erhöht. Jetzt geht es […]
Quishing-Angriffe explodieren: Manipulierte QR-Codes treffen 18 Millionen
KĂ–LN / LONDON (IT BOLTWISE) – Quishing-Angriffe nutzen manipulierte QR-Codes als BrĂĽcke in Richtung Kontozugriff und Zahlungsbetrug. Branchenbeobachter melden eine rasante Zunahme: In vier Jahren stiegen die Fälle auf etwa 18 Millionen weltweit. Gleichzeitig erhöhen Android und iOS den Schutz, doch Sicherheitsforscher warnen vor neuen Angriffsflächen, etwa durch automatisierte QR-Verarbeitung. FĂĽr Unternehmen wird zudem deutlich, […]

























#Sophos