VPN im Browser nutzen: Sicher surfen mit Chrome, Firefox & Co.
LONDON (IT BOLTWISE) – Browser-VPNs versprechen unkomplizierten Schutz, doch sie funktionieren nur innerhalb der Browser-Sitzung und oft mit Grenzen beim Datenvolumen. Der Überblick zeigt, wie sich VPN-Add-ons in Chrome, Firefox, Opera und Edge einschalten lassen, welche Rolle Datenlimits spielen und warum Safari ein Sonderfall ist. Gleichzeitig ordnet der Beitrag ein, wie seriöse Anbieter sich von […]
Peacock startet Love Island USA Staffel 8: VPN, Geo-Restriktionen und Streaming-Performance
LONDON / LONDON (IT BOLTWISE) – Peacock startet Love Island USA Staffel 8 am 2. Juni 2026 und bringt die neue Staffel zunächst in den USA an den Start. Für Zuschauer in Deutschland entsteht dadurch eine klassische Geo-Restriktion, die ohne passende Netz- und Identitätslogik häufig scheitert. Der Artikel ordnet ein, wie VPNs bei Streaming in […]
Home Assistant: Kritische Lücke CVE-2026-44698 in der Companion App
LONDON (IT BOLTWISE) – Home Assistant warnt wegen der kritischen Schwachstelle CVE-2026-44698 in der Companion App: Betroffene könnten fremde Smart-Home-Instanzen übernehmen. Die Lücke betrifft sowohl Android als auch iOS und wird mit einem CVSS-Score von 8,3 als hochgefährlich eingestuft. Nutzer sollten die App-Versionen 2026.4.4 (Android) bzw. 2026.4.1 (iOS) zeitnah einspielen. Wer nicht sofort updaten kann, […]
GRU-APT28 kapert Router per DNS-Hijacking: So schützen Unternehmen ihre Netze
LONDON (IT BOLTWISE) – Ermittler berichten, dass die GRU-Gruppe APT28 über Jahre tausende SOHO-Router in 23 US-Bundesstaaten kompromittierte, indem sie unpatched Firmware und Standardzugänge ausnutzte. Dabei wurden DNS-Anfragen so umgeleitet, dass Angreifer den Datenverkehr fortlaufend mitlesen und Zielsysteme über Server unter Kontrolle lenken konnten. Unternehmen und Beschäftigte im Homeoffice sollten daher besonders auf Router-Updates, die […]
Instagram-Fall: Angreifer umgehen Schutz, indem Meta-AI-Chatbot Zugriff vergibt
BERLIN / LONDON (IT BOLTWISE) – Instagram hat einen Sicherheitsvorfall geschlossen, bei dem Angreifer einen KI-gestützten Support-Chatbot dazu brachten, Zugriff auf kompromittierte Konten zu ermöglichen. Berichten zufolge reichte es, dem Bot eine E-Mail-Änderung zu „validieren“, ohne die eigentliche Ziel-E-Mail übernehmen zu müssen. Der Ablauf kombiniert dabei scheinbar harmlose Chat-Interaktionen mit einem Verifikationscode-Reset, flankiert durch VPN-basiertes […]
Wöchentliches Security-Update: PAN-OS-Bypass, Gogs-RCE ohne Patch und KI-Phishing im Beschleunigungsmodus
LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut, wie schnell aus einem „mittel-sicheren“ Fehler ein operativ verwertbarer Einfall werden kann: PAN-OS/Prisma-Access wird laut Warnungen aktiv für Authentifizierungs-Bypässe missbraucht, während bei Gogs ein kritischer Zero-Day bereits Remote Code Execution ermöglicht – ohne verfügbaren Patch. Gleichzeitig sinkt mit KI-gestütztem Social Engineering die Hürde für Phishing […]
Cybersecurity-Recap: PAN-OS-Auth-Bypass, Gogs-0-Day und KI-getriebene Phishing-Wellen
BERLIN / LONDON (IT BOLTWISE) – In dieser Woche verdichten sich gleich mehrere Ausbruchsmuster: ein PAN-OS-Authentication-Bypass wird aktiv ausgenutzt, während bei Gogs ein kritisches Zero-Day-Angriffsszenario ohne Patch bekannt wird. Parallel zeigt sich, wie moderne Kampagnen auch Künstliche Intelligenz als Beschleuniger für Social Engineering und Angriffsinfrastruktur nutzen. Dazu kommen Abstellungen von Malware-Kommandozentralen, neue Timing-basierte Side-Channel-Forschung und […]
CISA warnt vor GlobalProtect- und Cisco-SD-WAN-Lücken: Boundary-Security gerät unter Druck
WASHINGTON / LONDON (IT BOLTWISE) – CISA drängt Unternehmen, eine Kombination aus aktiven VPN- und SD-WAN-Exploits schnell zu entschärfen. Dabei zeigen sich besonders riskante Schwachstellen an Netzwerkgrenzen, weil Angreifer damit direkt in interne Systeme gelangen oder weitreichende Administratorrechte erlangen. Zusätzlich steht eine SharePoint-Lücke (CVE-2026-45659) im Raum, die zwar seltener ausgenutzt werden soll, aber bei ungeschlossenen […]
Windows-Netlogon: Zero-Click-Lücke CVE-2026-41089 im Wildbetrieb
BRÜSSEL / LONDON (IT BOLTWISE) – Belgische Behörden warnen vor einer aktiv ausgenutzten Windows-Sicherheitslücke (CVE-2026-41089) im Netlogon-Protokoll. Der Angriffsmechanismus funktioniert offenbar ohne Nutzerinteraktion und zielt auf die Übernahme von Domänencontrollern. Damit kann ein einzelner kompromittierter Systempunkt schnell die komplette Windows-Domäne und das angeschlossene Firmennetz in Mitleidenschaft ziehen. Parallel laufen weitere Fristen und bekannte Exploit-Ketten, was […]
GL.iNet Slate 7 Pro: Tri-Band Wi‑Fi 7 Travel Router mit bis zu 10 Gbit/s
HONG KONG / LONDON (IT BOLTWISE) – GL.iNet bringt mit dem Slate 7 Pro einen kompakten Travel Router auf den Markt, der Tri-Band-Betrieb über 2,4, 5 und 6 GHz parallel nutzt. Besonders für mobile Teams und Power User verspricht das Gerät drahtlose Geschwindigkeiten bis zu 10 Gbit/s-ähnliche Leistungsreserven durch Wi‑Fi‑7-Funktionen sowie 2,5‑GbE‑Ports. Für den Unternehmenseinsatz […]
PAN-OS GlobalProtect: CVE-2026-0257 unter Ausnutzung – was Anleger jetzt wissen müssen
SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks warnt vor einer Authentifizierungs-Bypass-Schwachstelle in PAN-OS GlobalProtect, die inzwischen aktiv ausgenutzt wird. Mit der CVE-Nummer CVE-2026-0257 steigt der Druck auf betroffene Unternehmen, Updates kurzfristig einzuspielen und Übergangsmaßnahmen umzusetzen. Während sich Anleger am Nasdaq-Ticker PANW orientieren, verschiebt die Sicherheitslage den Fokus von reiner Kursdynamik hin zu […]
Windows Server: KB5082063 triggert Anmeldeprobleme und Abstürze
BERLIN / LONDON (IT BOLTWISE) – Das Sicherheitsupdate KB5082063 für Windows Server 2025 führt nach Berichten zu massiven Stabilitäts- und Zugangsproblemen. Betroffene Administratoren melden Anmeldefehler, Abstürze rund um den Windows-Defender-Dienst und zusätzliche Nebenwirkungen wie fehlende Bereinigung durch den Notfall-Fix. Parallel rückt eine kritische Kernel-Lücke (win32k.sys, CVE-2026-46133) in den Fokus, während in einem weiteren Produkt bereits […]
Blind Eagle trifft Kolumbiens Wahlinfrastruktur: RATs, Cloud-Missbrauch und Warnungen
BOGOTÁ / LONDON (IT BOLTWISE) – Die Hackergruppe Blind Eagle nutzt in der heißen Phase kolumbianischer Wahlen gezielt Spear-Phishing, RATs und Cloud-Infrastrukturen, um Regierung und Finanzsektor zu kompromittieren. Die bislang dokumentierten Angriffe setzen auf Credential-Diebstahl, Tastaturprotokollierung und die Ausspähung von Bankaktivitäten. Zusätzlich verschärft eine aktiv ausgenutzte Schwachstelle in VPN-Gateways die Lage für viele Institutionen. Der […]
Polymarket sperrt VPN-Nutzer: Geoblocking wird mit Identitätsprüfungen kombiniert
LONDON (IT BOLTWISE) – Polymarket geht gezielt gegen VPN-Nutzer vor und kombiniert IP-Sperren mit teilweisen Identitätsprüfungen. Damit reagiert die Plattform auf zunehmenden Rechts- und Regulierungsdruck, der in immer mehr Ländern zu Sperren oder Verbotsverfahren führt. Gleichzeitig geraten auch VPN-Anbieter in den Fokus von Behörden, etwa mit Verschärfungen zur Umgehung von Alters- und Inhaltskontrollen. Für den […]
Mythos von Anthropic: 23.000 Lücken in Open Source – was Unternehmen jetzt tun sollten
LONDON (IT BOLTWISE) – Anthropics System Mythos hat in mehr als 1.000 Open-Source-Projekten rund 23.000 Sicherheitslücken entdeckt, darunter etwa 6.200 als kritisch oder hochriskant eingestuft. Damit rückt die Debatte um automatisierte Schwachstellenprüfungen in den Fokus – nicht nur für reine Code-Reviews, sondern auch für Muster wie Dependency Confusion. Parallel melden Security-Teams neue Risiken in VPN- […]
Giro d’Italia 2026 kostenlos verfolgen: TV- und Live-Stream-Optionen im Überblick
LONDON (IT BOLTWISE) – Für die Giro d’Italia 2026 zeigen sich Fans vor allem an der Frage: Wie kommt man kostenlos und möglichst unkompliziert an Live-Bilder und Etappen? Der Kern liegt dabei bei Eurosport 1/2 und den entsprechenden TV-Streaming-Apps, die in vielen Fällen ohne klassische Registrierung nutzbar sind. Parallel gibt es Alternativen über weitere Streamingdienste […]
macOS 15.7.4 löst iPhone-Hotspot-Fehler aus – Backups stoppen
CUPERTINO / BERLIN / LONDON (IT BOLTWISE) – macOS 15.7.4 kann in Kombination mit bestimmten iOS-Versionen den iPhone-Hotspot scheinbar automatisch aktivieren. Besonders problematisch: Genau dann, wenn Nutzer ihre Geräte mit iMazing sichern oder synchronisieren, friert der Backup-Prozess ein. Branchenbeobachter sehen darin einen sauberen Schnittstellenfehler zwischen Netzwerk- und Pairing-Logik. Bis Apple nachliefert, werden Workarounds empfohlen, während […]
PAN-OS-Patchdruck bei Palo Alto Networks und Identity Security im Fokus
SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks rückt mit einer aktiv ausgenutzten Schwachstelle in PAN-OS erneut in den Sicherheits-Fokus: CVE-2026-0257 betrifft insbesondere Konfigurationen rund um GlobalProtect. Parallel treibt das Unternehmen seine Identity-Security-Strategie mit einem großen CyberArk-Deal und weiteren Zukäufen voran. Für Betreiber heißt das vor allem: kurzfristig patchen, mittelfristig Zero-Trust und Identity-first […]

























#Sophos