GitHub senkt öffentliche Bug-Bounty-Zahlungen und verlagert Top-Prämien in eine VIP-Stufe
LONDON (IT BOLTWISE) – GitHub ändert ab dem 27. Juli 2026 spĂĽrbar die Auszahlungshöhen fĂĽr öffentliche Bug-Bounty-Reports. Kritische Funde fallen dabei von bisherigen 20.000 bis 30.000 US-Dollar plus auf feste 10.000 US-Dollar, während die invite-only VIP-Stufe fĂĽr kritische Schwachstellen mindestens 30.000 US-Dollar zahlt. Der Schritt soll mehr Ruhe in die Triage bringen und etablierte Forschende […]
BAE Systems organisiert ersten Defense-Plugfest im Raum Metro Detroit fĂĽr interoperable Systeme
STERLING HEIGHTS / LONDON (IT BOLTWISE) – BAE Systems hat im Virtual Proving Ground in Sterling Heights ein Plugfest veranstaltet, das die Interoperabilität militärischer Systeme in einer Live-Simulation prĂĽft. In einem zweitägigen Setup konnten sieben Hardware- und Software-Teams sowohl gegeneinander als auch miteinander nachweisen, dass offene Standards in der Praxis funktionieren. Damit verschiebt sich die […]
Von N-Day zu N-Hour: KI lässt Patches schneller in Exploits kippen
LONDON (IT BOLTWISE) – Neue Messungen zeigen, wie sich der Zeitabstand zwischen einem veröffentlichten Sicherheitsfix und einem funktionierenden Exploit drastisch verkĂĽrzt. Statt Wochen reicht in einzelnen Fällen weniger als eine Stunde, um einen Patch anhand des öffentlichen Code-Diffs erneut in ausnutzbaren Code zu verwandeln. Besonders kritisch: Die Veröffentlichung der Korrektur liefert dabei indirekt eine Bauanleitung […]
N-Hour statt N-Day: Warum Patch-Schnelligkeit keine Sicherheit mehr garantiert
LONDON (IT BOLTWISE) – Neue KI-Modelle machen aus einem veröffentlichten Patch in kĂĽrzester Zeit wieder funktionierende Exploits. Das verschiebt die Verteidiger-Rolle: Nicht nur die Patch-Rate, sondern die Frage nach tatsächlicher Ausnutzbarkeit wird entscheidend. Dabei zeigen Branchenkennzahlen, dass LĂĽcken zwischen Veröffentlichung und vollständiger Absicherung weiterhin groĂź bleiben. Wer heute patcht, braucht parallel ein Validierungs- und Simulationsprogramm, […]
Warum KI die Suche nach auĂźerirdischem Leben verwirren kann: Out-of-Distribution-Risiko
LONDON (IT BOLTWISE) – Neue Simulationen aus der KĂĽnstliche-Intelligenz-Forschung zeigen: KI kann wiederholt Nicht-Lebewesen als Leben einstufen, selbst wenn die Datenlandschaft dem Trainingsmuster ähnelt. Aus Sicht der Missionstechnik ist das besonders heikel, weil Biosignaturen häufig ĂĽber indirekte Messungen wie Massenspektrometrie interpretiert werden. Die Studie bettet das Risiko in ein formales Konzept ein: Out-of-Distribution-Samples fĂĽhren zu […]
Zoom behebt kritische Windows-SicherheitslĂĽcke gegen Account-Ăśbernahmen
LONDON (IT BOLTWISE) – Zoom hat Sicherheitsupdates fĂĽr eine kritische Windows-Schwachstelle veröffentlicht, die laut Advisory eine Account-Ăśbernahme ĂĽber Netzwerkzugriff ermöglichen kann. Betroffen sind mehrere Zoom-Clients und SDK-Komponenten, darunter der Desktop Client sowie der Meeting SDK fĂĽr Windows. Zusätzlich schlieĂźt Zoom weitere Hochrisiko-LĂĽcken, die bis in den Bereich Privilege Escalation reichen. FĂĽr Unternehmen bedeutet das: kurzfristig […]
E-Rechnungspflicht ab 2027: Fristen, EN 16931 und Umstellungsdruck
BERLIN / LONDON (IT BOLTWISE) – Ab 2027 wird die E-Rechnung im B2B verbindlich: Erst ab Umsatzschwelle, dann fĂĽr alle Unternehmen. Entscheidend ist dabei nicht nur das „Ob“, sondern auch das „Wie“ – denn einfache PDFs verlieren ihre Zulässigkeit. Technisch orientieren sich Unternehmen an EN 16931, konkret an XRechnung und ZUGFeRD 2.0.1. Parallel rĂĽckt der […]
Pentera nutzt MCP, um KI-Sicherheits-Workflows mit belegbaren Attack-Paths zu koppeln
LONDON (IT BOLTWISE) – KI-Sicherheitsagenten sollen schneller priorisieren und Empfehlungen aussprechen – doch ohne Belege bleibt es bei riskanter Schätzung. Pentera erweitert seine KI-Validierung, indem ein MCP-Server Attack-Paths und Testnachweise direkt in MCP-fähige Assistenten einspeist. So können Teams nicht nur „schwerwiegende Findings“ diskutieren, sondern nachweislich prĂĽfen, welche Schwachstellen tatsächlich zu einem Angriffspfad fĂĽhren. Entscheidend: Validierung […]
E-Rechnungspflicht ab 2027: EN 16931, XRechnung und ZUGFeRD im Betrieb
BERLIN / LONDON (IT BOLTWISE) – Die E-Rechnungspflicht rĂĽckt fĂĽr Unternehmen mit 800.000 Euro Jahresumsatz ab 2027 in den Fokus und macht EN 16931 zur praktischen Messlatte fĂĽr Rechtskonformität. FĂĽr viele Betriebe bedeutet das nicht nur einen Formatwechsel von ZUGFeRD zu XRechnung oder umgekehrt, sondern vor allem eine belastbare Validierung entlang der gesamten Lieferkette. Während […]
BaFin fordert Neuausrichtung des Three-Lines-Modells fĂĽr KI-Compliance
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die BaFin stellt die Anwendung des Three-Lines-of-Defense-Modells fĂĽr KI-Systeme in Kreditinstituten auf den PrĂĽfstand. Im Fokus stehen strukturelle Unstimmigkeiten bei der Unabhängigkeit von Kontrollinstanzen und die Frage, wie Genehmigung, Validierung und Freigabe kĂĽnftig sauber getrennt werden. FĂĽr Compliance-Verantwortliche wird damit der Dokumentationsaufwand konkreter und zugleich komplexer. Parallel […]
KI-Sicherheitsbericht vor Gericht: MeetingTV klagt gegen Koi und Palo Alto Networks
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein KI-gestĂĽtzter Sicherheitsbericht hat bei MeetingTV juristischen Gegenwind ausgelöst. Das Unternehmen klagt gegen Koi Security und die ĂĽbergeordnete Muttergesellschaft Palo Alto Networks, weil der Bericht angeblich unbelegte VerknĂĽpfungen zwischen MeetingTV und einer mutmaĂźlichen Cybercrime-Kampagne herstellte. Im Zentrum steht die Frage, ob eine automatisierte Threat-Analyse ohne ausreichende menschliche PrĂĽfung […]
ThermoGenesis zeigt mit automatisierter Zellverarbeitung seinen Nischenkurs
LONDON (IT BOLTWISE) – ThermoGenesis Holdings positioniert sich als Spezialist fĂĽr automatisierte Zellverarbeitung im Umfeld von Zell- und Gentherapien. Der Micro-Cap zielt auf Krankenhäuser, Zelltherapie-Labore und Auftragshersteller, die reproduzierbare Ergebnisse und belastbare Dokumentation brauchen. Im Kern geht es um Plattformen, die komplexe Labor-Schritte standardisieren und manuelle Handhabung reduzieren sollen. Damit verknĂĽpft das Unternehmen seine Perspektive […]
Mesa Laboratories: Präzise Mess- und Validierungstechnik für Compliance in Pharma & MedTech
LAKEWOOD / LONDON (IT BOLTWISE) – Mesa Laboratories positioniert sich mit präzisen Mess-, PrĂĽf- und Ăśberwachungslösungen klar in regulierten Branchen wie Pharma, Medizintechnik und Biotech. Der Anbieter kombiniert spezialisierte Hardware mit Software fĂĽr Datenerfassung, -auswertung und lĂĽckenlose Nachweise. Besonders relevant ist das fĂĽr Validierungen, Auditierbarkeit und die RĂĽckverfolgbarkeit kritischer Prozess- und Umgebungsdaten. Damit adressiert das […]
Founder Institute startet 11-Wochen-Cohort in Hyderabad ab 18. September 2026
HYDERABAD / LONDON (IT BOLTWISE) – Das Founder Institute startet in Kooperation mit IIIT Hyderabad CIE einen neuen 11-Wochen-Cohort ab dem 18. September 2026. Das Programm zielt auf eine stark strukturierte Pre-Seed-Phase: wöchentliche Deliverables, Feedback durch Praktiker und ein sequenzieller Prozess bis zur vorbereiteten Seed-Runde. Mit dem frĂĽhen Bewerbungsdeadline am 4. August 2026 und einer […]
Microbial Solutions Endotoxin-Test von Charles River: Qualität, Risiko und Automatisierung
WALTHAM / LONDON (IT BOLTWISE) – Charles River positioniert seinen Microbial Solutions Endotoxin-Test als RĂĽckgrat fĂĽr die Freigabe mikrobiologisch kritischer Biologika und Injektionsprodukte. Der Fokus liegt auf quantitativen LAL-Varianten wie chromogenen und turbidimetrischen Assays sowie auf Integrationsfähigkeit in automatisierte Labor-Workflows. FĂĽr Pharma- und Biotech-Teams geht es dabei nicht nur um Sensitivität, sondern auch um schnelle […]
NASA wählt 37 Partner: Lunar-Technologien aus Seattle bis Mars-Roadmap
SEATTLE / LONDON (IT BOLTWISE) – NASA hat 37 Unternehmen ausgewählt, um im Rahmen von Kooperationen an Technologien fĂĽr Mondinfrastruktur, Transport und planetare Oberflächenoperationen zu arbeiten. Unter den Partnern finden sich mehrere Player mit Seattle-area Anbindung, darunter Anbieter fĂĽr Antriebe, Landersysteme, Satelliten-Cluster und eine neuartige nukleare Batterie. Die ACO-Vereinbarungen tauschen zwar kein Geld, ermöglichen aber […]
Super Micro zeigt DCBBS-Blueprint fĂĽr KI-HPC mit NVIDIA Rubin NVL4
SAN DIEGO / LONDON (IT BOLTWISE) – Super Micro stellt auf der ISC 2026 einen DCBBS-Blueprint vor, der HPC- und KI-Workloads mit nativer FP64-Doppelpräzision zusammenfĂĽhren soll. Im Zentrum steht eine modulare Architektur auf Basis der NVIDIA Vera Rubin NVL4-Plattform, erweitert um skalierbare Cluster und ein Direct-Liquid-Cooling-Design der zweiten Generation. Die Aktie reagierte bereits mit spĂĽrbarer […]
Waymo ruft fast 4.000 Robotaxis zurĂĽck: Softwarefehler bei Autobahn-Baustellen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Waymo nimmt nahezu 4.000 Robotaxis nach gemeldeten Vorfällen aus dem Verkehr, nachdem die Fahrzeuge in geschlossene Autobahn-Baustellen eingefahren sein sollen. Laut NHTSA betrifft der RĂĽckruf 3.871 Wagen mit dem Waymo 5th Generation Automated Driving System. Der Softwarefehler könnte verhindern, dass bestimmte Baustellen-Sperrungen erkannt werden, wodurch die Fahrzeuge möglicherweise […]
STERIS im Medtech-Sektor: defensives Geschäftsmodell und Peer-Group-Vergleich
LONDON (IT BOLTWISE) – STERIS gilt im Medtech-Sektor als vergleichsweise defensiver Spezialist fĂĽr Sterilisation und Infektionsprävention. Während am Tag der Veröffentlichung keine frische Ad-hoc- oder Analysten-Studie vorliegt, lohnt sich der Blick auf das wiederkehrende Leistungsmodell, die regulatorischen Treiber und die Abgrenzung zur Peer-Group. FĂĽr Unternehmen aus Kliniken, Pharma und Medizintechnik entscheidet dabei weniger kurzfristige Konjunktur […]
InfinityLab LC/MSD iQ: kompakte LC-MS-Erweiterung fĂĽr QC
LONDON (IT BOLTWISE) – Agilents InfinityLab LC/MSD iQ bringt Massenspektrometrie als Erweiterung in routinetaugliche LC-Setups. Das Gerät setzt auf einen Single-Quadrupol-Ansatz, um Platzbedarf und Bedienkomplexität gegenĂĽber High-End-Systemen zu reduzieren. FĂĽr QC-Labore in Pharma und Chemie verspricht das vor allem mehr Identifikationssicherheit, ohne die komplette Infrastruktur neu aufzubauen. Branchenexperten erwarten, dass sich damit EinfĂĽhrungsbarrieren fĂĽr LC-MS […]

























#Sophos