Exposure-Window wird zum KPI: Warum KĂĽnstliche Intelligenz Mobilisierung beschleunigen muss
BERLIN / LONDON (IT BOLTWISE) – Der neue Fokus in der IT-Sicherheit liegt nicht mehr nur auf der Menge neuer Schwachstellen, sondern auf dem Zeitfenster zwischen Exploitierbarkeit und Behebung. Laut Artikel sinkt die mittlere Zeit bis zum „eCrime Breakout“ 2025 auf 29 Minuten, während selbst PCI DSS fĂĽr kritische LĂĽcken bis zu 30 Tage einräumt. […]
OSFI warnt Banken vor Claude Mythos: Cyberrisiken durch KI
TORONTO / LONDON (IT BOLTWISE) – Der kanadische Bankenaufseher OSFI hat in einem internen Schreiben vor KI-Modellen wie Anthropics „Claude Mythos“ gewarnt. Laut Dokumenten komprimiert die neue Generation KI-gestĂĽtzter Systeme die Zeitfenster, in denen Banken Schwachstellen erkennen und beheben können. Gleichzeitig verweist OSFI auf bestehende Leitlinien und fordert schnellere Risk-Identifikation, wirksame Minderung und belastbare Reaktionsprozesse. […]
Die häufigsten Attack-Surface-Exposures 2026: Admin-Panels, APIs und Datenbanken
LONDON (IT BOLTWISE) – In vielen Organisationen beginnt die nächste SicherheitslĂĽcke nicht mit einem Zero-Day, sondern mit einer falsch exponierten Angriffsfläche: Admin-Panels, leicht zu findende API-Dokumentation und direkt aus dem Internet erreichbare Datenbanken. Eine aktuelle Auswertung, die tausende Angriffsflächen untersucht hat, zeigt besonders auffällige Muster bei MySQL und Postgres, aber auch bei Remote-Diensten und Legacy-Protokollen. […]
Microsoft meldet Rekord: 206 Schwachstellen, davon 38 kritisch
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft meldet fĂĽr Juni 206 geschlossene Schwachstellen, darunter 38 als kritisch. Besonders heikel: Mehrere LĂĽcken ermöglichen RemotecodeausfĂĽhrung, während Teile der Industrie- und Behördenlandschaft bereits unter Zeitdruck geraten. Parallel verschärft die US-Cybersicherheitsbehörde CISA mit einer Drei-Tage-Frist den Patch-Zwang fĂĽr Ivanti. Der Monat zeigt damit erneut, wie schnell aus theoretischen Bugs […]
BAS statt Patch-Marathon: Warum KI-basierte Angriffe die LĂĽcke schlieĂźen
LONDON (IT BOLTWISE) – KI drĂĽckt die Zeit von der Schwachstellenmeldung bis zur Ausnutzung von Wochen auf Stunden zusammen. Dadurch geraten klassische Abläufe wie CVSS-Triaging und Notfall-Patching unter Druck, weil die Remediation in der Praxis langsamer bleibt. In diesem Umfeld wird Breach and Attack Simulation (BAS) zum zentralen Kontrollwerkzeug, um echte Exploitierbarkeit gegen vorhandene Sicherheits-Stacks […]
Holm Security bringt „Active Directory Security“ ins Expositionsmanagement
STOCKHOLM / LONDON (IT BOLTWISE) – Holm Security erweitert sein Expositions- und Schwachstellenmanagement um „Active Directory Security“, das lokale Active-Directory-Setups kontinuierlich auf fehlkonfigurierte SicherheitslĂĽcken prĂĽft. Damit adressiert das Unternehmen eine Angriffsoberfläche, ĂĽber die in vielen Fällen gestohlene Zugangsdaten zuerst in Unternehmen eindringen. Die Lösung priorisiert Befunde risikobasiert, deckt zahlreiche Angriffstechniken ĂĽber MITRE ATT&CK ab und […]
Konvu gewinnt Infosecurity-Startup-Award: Agentische KI fĂĽr Vulnerability-Triage
LONDON (IT BOLTWISE) – Konvu setzt mit einer agentischen KI-Plattform auf automatisierte Vulnerability-Investigation und Entscheidungsvorlagen direkt in bestehenden Security-Workflows. Das Startup gewann die erste Cyber-Startup-Runde bei Infosecurity Europe 2026 und erhält unter anderem einen Messe-Stand fĂĽr 2027 sowie PR- und Brand-Enablement-Pakete. Entscheidend ist dabei der Ansatz, bereits genutzte Scanner einzubinden und LĂĽcken entlang von Code, […]
Anthropic erweitert „Project Glasswing“ auf 150 neue Partner für KI-Sicherheitschecks
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic baut sein Programm „Project Glasswing“ aus: Von rund 50 Startpartnern geht es auf etwa 150 neue Organisationen, die kĂĽnftig Zugang zu „Claude Mythos Preview“ erhalten. Die Partner sollen ihre Codebasen automatisiert auf SicherheitslĂĽcken prĂĽfen und gefundene Schwachstellen beschleunigt in Richtung Fix, Disclosure und Deployment bringen. Damit reagiert […]
Android-Juni-2026-Update schlieĂźt aktiv ausgenutzten Zero-Day und 124 Schwachstellen
LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-2026-Patch eine aktiv ausgenutzte Zero-Day-LĂĽcke und behebt insgesamt 124 Sicherheitsprobleme. Besonders kritisch ist eine Framework-Schwachstelle, die ohne Benutzerinteraktion zu CodeausfĂĽhrung und Rechteausweitung fĂĽhren kann. FĂĽr Pixel-Geräte kommen die Updates sofort, während andere Hersteller ihre Varianten zeitversetzt nachziehen. Unternehmen und Sicherheitsteams sollten die Patch-Zyklen jetzt mit Risiko- und Konfigurationschecks […]
ENISA testet Anthropics KI „Mythos“ und findet zehntausende Schwachstellen
HERAKLION / LONDON (IT BOLTWISE) – Die EU-Cybersicherheitsagentur ENISA darf das KI-Modell „Mythos“ im Projekt „Glasswing“ testen. Laut Angaben identifizierte die KI seit April 2026 zehntausende potenzielle SicherheitslĂĽcken in Open-Source-Projekten, darunter Tausende offiziell als CVEs erfasste Schwachstellen. Der Deal wirkt wie ein Balanceakt zwischen Sicherheitsgewinn und Kontrolle ĂĽber leistungsfähige KI. FĂĽr Unternehmen verschiebt sich damit […]
CRA ab 2026: 24-Stunden-Meldung bei aktiv ausgenutzten Schwachstellen
BRĂśSSEL / LONDON (IT BOLTWISE) – Ab September 2026 verschärft die EU mit dem Cyber Resilience Act (CRA) die Pflichten fĂĽr Hersteller digitaler Produkte. Besonders kritisch wird es, wenn Schwachstellen bereits aktiv ausgenutzt werden: Dann mĂĽssen Unternehmen innerhalb von 24 Stunden melden. Zusätzlich drohen hohe Strafen bis zu 15 Millionen Euro. FĂĽr die Praxis bedeutet […]
Tenable an der Nasdaq: Bewertung, Handel und Cybersecurity-Implikationen
COLUMBIA / LONDON (IT BOLTWISE) – Tenable bleibt mit seinem Nasdaq-Listing unter dem Ticker TENB im Fokus, weil die Marktpreise eng an Umsatz- und Margentrends im Cybersecurity-Softwaresegment gekoppelt sind. FĂĽr Anleger wird besonders relevant, wie stabil wiederkehrende Einnahmen und operative Ergebniskennzahlen entwickelt werden. Gleichzeitig beeinflussen Branchennachrichten zu Schwachstellen und regulatorischen Vorgaben die Erwartungshaltung. Der Artikel […]
BSI-Warnung zu Budibase: Linux/UNIX mit hohem Risiko durch Budibase-LĂĽcke
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren SicherheitslĂĽcken in einer Open-Source Low-Code-Plattform und bewertet das Risiko als hoch. Besonders relevant: Ein entfernter, authentisierter Angreifer könnte Schutzmechanismen umgehen und je nach Schwachstelle Daten offengelegen, Code ausfĂĽhren oder Rechte erweitern. Mit einem CVSS Base Score von 8,8 und Remoteangriff als gegebenem Szenario rĂĽckt […]
Automatisierung revolutioniert die Bereitstellung von Pentests
LONDON (IT BOLTWISE) – Die Automatisierung verändert die Art und Weise, wie Pentest-Ergebnisse bereitgestellt werden. Während die Bedrohungslandschaft immer komplexer wird, hinken traditionelle Berichtsverfahren hinterher. Automatisierte Plattformen wie PlexTrac bieten eine Lösung, indem sie die Bereitstellung von Pentest-Ergebnissen in Echtzeit ermöglichen und so die Effizienz und Geschwindigkeit der SicherheitsmaĂźnahmen erheblich steigern. In der heutigen dynamischen […]
CTEM, ASM und Vulnerability Management: Die Zukunft der Cybersicherheit
LONDON (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cybersicherheit mĂĽssen Unternehmen ĂĽber traditionelle, reaktive MaĂźnahmen hinausdenken. Die Integration von Continuous Threat Exposure Management (CTEM), Vulnerability Management (VM) und Attack Surface Management (ASM) bietet eine umfassende Strategie zur Abwehr moderner Bedrohungen. Die heutige Bedrohungslandschaft erfordert von Unternehmenssicherheitsteams, ĂĽber traditionelle CybersicherheitsmaĂźnahmen hinauszudenken, die oft […]
CVE-Programm: Ein Eckpfeiler der globalen Cybersicherheit in Gefahr
MĂśNCHEN (IT BOLTWISE) – Die Cybersicherheitslandschaft stand kĂĽrzlich vor einer potenziellen Krise, als das Common Vulnerability and Exposures (CVE)-Programm, ein entscheidender Bestandteil der globalen Sicherheitsinfrastruktur, kurz vor dem Aus stand. Das CVE-Programm, das seit 25 Jahren als zentrale Anlaufstelle fĂĽr SicherheitslĂĽcken dient, war in Gefahr, nachdem der Vertrag mit dem US-Heimatschutzministerium (DHS) auszulaufen drohte. Diese […]

















#Sophos