BYOVD-Risiko: Lenovo signierter Treiber kann EDR-Prozesse beenden
LONDON (IT BOLTWISE) – Ein Lenovo-Treiber, der digital signiert ist und bei PrĂĽfungen zunächst keine Erkennung auslöste, lässt sich missbrauchen, um EDR- und Sicherheitsprozesse auf Kernel-Ebene zu beenden. Sicherheitsforscher zeigen, dass dabei fehlende Zugriffskontrollen und ein vereinfachter IOCTL-Handler ausgenutzt werden können. FĂĽr Unternehmen bedeutet das: Vertrauen in Signaturen allein schĂĽtzt nicht mehr, sobald Angreifer ein […]
Refurbished Intel-PCs boomen: Windows-10-Ende treibt Markt auf 15,8 Mrd. Euro
LONDON (IT BOLTWISE) – Das Support-Ende von Windows 10 und steigende Hardwarepreise drĂĽcken Käufer in den Second-Hand- und Refurbished-Markt. FĂĽr generalĂĽberholte Intel-PCs kĂĽndigen Prognosen ein Wachstum auf 15,8 Milliarden Euro bis 2034 an. Besonders gefragt sind Modelle, die Windows 11 sicher unterstĂĽtzen, weil ältere Geräte an der TPM-2.0- und CPU-Grenze scheitern könnten. Damit entsteht 2026 […]
Avast Antivirus für Windows: Gratis-Schutz, Stärken und Grenzen im Überblick
LONDON (IT BOLTWISE) – Avast Antivirus bleibt in Deutschland ein verbreiteter Einstieg in den Basisschutz gegen Malware und Phishing fĂĽr Windows-PCs. Der Artikel ordnet ein, wie Echtzeitscanner, Signatur- und heuristische Erkennung sowie Webschutz im Alltag zusammenspielen. Gleichzeitig beleuchtet er Risiken wie Telemetrie-Transparenz, Systemlast und die Grenzen von Antivirenprogrammen bei gezielten Angriffen. FĂĽr Unternehmen und Privatanwender […]
Supply-Chain-Angriff auf Laravel-Lang: Credential Stealer ĂĽber kompromittierte PHP-Packages
LONDON (IT BOLTWISE) – Neue Hinweise zu einem kompromittierten Laravel-Lang-Ă–kosystem zeigen, wie Angreifer ĂĽber manipulierte Composer-Tags einen automatisierten Credential-Stealer ausrollen. Betroffen sind zahlreiche Paketversionen, wobei ein eingebetteter Helfer-Code bei jeder PHP-Anfrage im Autoload-Kontext startet. Der Angriffsablauf zielt auf Token und Secrets in Cloud-, CI/CD- und Browser-Umgebungen und exfiltriert die Daten an einen externen Server. FĂĽr […]
TeamViewer-Update wegen Privilegieneskalation: BSI warnt vor CVE-2026-8381
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis fĂĽr TeamViewer veröffentlicht: Eine Schwachstelle (CVE-2026-8381) kann es einem entfernten, authentisierten Angreifer ermöglichen, seine Privilegien zu erhöhen. Betroffen sind laut Hinweis mehrere Systeme inklusive Windows, Linux und UNIX sowie bestimmte TeamViewer-Komponenten. FĂĽr IT-Teams bedeutet das vor allem: Updates zeitnah prĂĽfen, betroffene Versionen inventarisieren und […]
BSI warnt vor mehreren Schwachstellen in Go-Modules (net, image, crypto)
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Go-Modules veröffentlicht, die in net, image und crypto stecken. Betroffen sind unter anderem UNIX- und Windows-Systeme sowie bestimmte Modul-Versionen, wobei Remote-Angriffe möglich sind. Mit einem CVSS-Base-Score von 7,5 stuft die Warnung die Lage als mittel ein, ordnet aber dennoch einen […]
BSI warnt: CVE-2026-45659 trifft SharePoint Server 2016/2019
LONDON (IT BOLTWISE) – Das BSI stuft eine neue SicherheitslĂĽcke in Microsoft SharePoint Server 2016 und 2019 als hohes Risiko ein. Betroffen sind unter anderem bestimmte Windows- und SharePoint-Versionen, die eine RemoteausfĂĽhrung von beliebigem Code ermöglichen können. Grundlage ist die CVE-2026-45659 mit einem CVSS Base Score von 8,8. IT-Verantwortliche sollten die Microsoft Security Advisory und […]
BSI warnt vor kritischer LĂĽcke in IBM App Connect Enterprise (CVSS 9,8)
DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr IBM App Connect Enterprise veröffentlicht: Mit einem CVSS-Base-Score von 9,8 gilt die LĂĽcke als hochkritisch. Betroffen sind u. a. UNIX- und Windows-Umgebungen sowie bestimmte App-Connect-Enterprise-Container-Versionen. Angreifer können laut Meldung per Remotezugriff ohne Authentifizierung die AusfĂĽhrung von Programmcode anstoĂźen und zudem Daten […]
HP OmniBook X Flip: 2-in-1 mit KI-Features fĂĽr 1.199 Euro im Angebot
LONDON (IT BOLTWISE) – Beim HP OmniBook X Flip trifft ein 16-Zoll-OLED-Convertible auf Intels Core-Ultra-Generation mit KI-Boost und Copilot+-Funktionen – und wird aktuell fĂĽr 1.199 Euro statt 1.599 Euro angeboten. FĂĽr Käufer ist vor allem die Kombination aus flexiblen 4-in-1-Betriebsmodi, langer Akkulaufzeit von bis zu 18,5 Stunden und moderner Funktechnik (WiFi 7, Bluetooth 5.4) interessant. […]
Windows-11-Updatefehler und KI-Workstations: Der Hardware-Markt dreht auf
REDMOND / LONDON (IT BOLTWISE) – Microsofts Mai-Update fĂĽr Windows 11 stoppt Installationen bei bestimmten Geräten mit dem Fehlercode 0x800f0922. Gleichzeitig mĂĽssen Administratoren wegen geschlossener Windows-Defender-SicherheitslĂĽcken und CISA-Fristen zeitnah handeln. Während die Softwareseite unter Zeitdruck gerät, beschleunigen Hardware-Anbieter den Umbau hin zu integrierten KI-Workstations mit neuen AMD- und Speichertrends. FĂĽr Unternehmen entscheidet jetzt ein sauberer […]
Valorants Anti-Cheat Vanguard erkennt DMA – Nutzer fürchten PC-Probleme
LOS ANGELES / LONDON (IT BOLTWISE) – Riot sorgt mit einem Vanguard-Update erneut fĂĽr Diskussionen in der Community. Die Anti-Cheat-Lösung soll DMA-Cheat-Tools erkennen und deaktivieren, auch wenn Valorant nicht aktiv läuft. Während Riot betont, Vanguard könne keine PCs „bricken“, berichten Spieler von AbstĂĽrzen, Sperrungen und teils drastischen Folgen bis hin zu Neuinstallationen. Der Konflikt wirft […]
Yusuf Mehdi verlässt Microsoft: Abschied nach 35 Jahren und KI-Neuausrichtung bis 2027
REDMOND / LONDON (IT BOLTWISE) – Yusuf Mehdi, langjähriger Marketingchef und Windows-Veteran, beendet seinen Weg bei Microsoft spätestens Mitte 2027. Sein Abgang fällt in eine Phase, in der die KI-Integration mit Copilot massiv beschleunigt wird, aber Nutzerfreundlichkeit und Akzeptanz spĂĽrbar nachjustiert werden mĂĽssen. Gleichzeitig rĂĽcken Sicherheitsrisiken, Zertifikatsabläufe und europäische Regulierungsanforderungen in den Vordergrund. Der Wechsel […]
CVE-2026-45585 YellowKey: BitLocker-Bypass über WinRE entschärfen
LONDON (IT BOLTWISE) – Microsoft warnt vor CVE-2026-45585 („YellowKey“): Ein Angreifer mit physischem Zugriff kann in der Windows Recovery Environment WinRE vertrauenswĂĽrdige Abläufe missbrauchen, um auf BitLocker-verschlĂĽsselte Daten zuzugreifen. Die Schwachstelle liegt nicht in der LaufwerksverschlĂĽsselung selbst, sondern im Recovery-Kontext, der beim Booten automatisch mitläuft. FĂĽr Unternehmen wird damit vor allem das Zusammenspiel aus Recovery-Images, […]
MacBook Neo ab Mai 2026: Apples Einstiegslaptop mit A18 Pro und Recycling-Gehäuse
LONDON (IT BOLTWISE) – Apple bringt mit dem MacBook Neo offenbar einen neuen Einstiegslaptop, der im Mai 2026 in den Handel kommt. Der Rechner setzt auf den A18 Pro-Prozessor, nutzt ein zu groĂźen Teilen recyceltes Gehäuse und soll eine Preisschwelle rund um 550 bis 590 Euro ins Visier nehmen. Gleichzeitig verschiebt sich Apples Mac-Strategie: Nach […]
Vanguard-Update macht angebliche DMA-Firmware unbrauchbar – Riot kontert
LONDON (IT BOLTWISE) – Riot steht erneut wegen seines Kernel-ähnlichen Anti-Cheat-Systems Vanguard in der Kritik: Nutzer berichten, ein Update blockiere oder zerstöre angeblich DMA-Firmware auf SATA/NVMe-SSDs, bis hin zur Empfehlung einer kompletten OS-Neuinstallation. Riot reagiert auf Beschwerden spöttisch und verweist damit auf den Trade-off zwischen Betrugsbekämpfung und Systemtiefzugriff. FĂĽr Unternehmen und IT-Teams wirft das die […]
Yusuf Mehdi verlässt Microsoft nach dem nächsten Geschäftsjahr
REDMOND / LONDON (IT BOLTWISE) – Yusuf Mehdi, seit 2023 Microsofts Leiter fĂĽr Commercial Marketing, verlässt das Unternehmen nach dem nächsten Geschäftsjahr. In der internen Mitteilung nennt er als Schwerpunkte fĂĽr die verbleibende Zeit die Neuausrichtung von Windows fĂĽr die „agentic“ KI-Ă„ra, den Ausbau von Microsoft 365 sowie die Umsetzung der „One Copilot“-Vision. Der Schritt […]
Firefox- und Thunderbird-LĂĽcke: BSI warnt, Risiko 4/hoch, CVSS 8,8
BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Schwachstellen in Mozilla Firefox und Thunderbird, die laut Bewertung auch Fernangriffe ermöglichen. Die Einstufung liegt mit einem CVSS Base Score von 8,8 im Bereich „hoch“ (Risikostufe 4). Besonders relevant ist, dass die betroffenen Produkte sowohl Browser- als auch […]
BSI warnt vor kritischer LĂĽcke in Microsoft Power Pages (CVE-2026-23652)
LONDON (IT BOLTWISE) – Das BSI warnt vor einer kritischen SicherheitslĂĽcke in Microsoft Power Pages. Laut CVSS ermöglicht die Schwachstelle einem entfernten, anonymen Angreifer das AusfĂĽhren von beliebigem Code (Remoteangriff, Risiko: hoch, Base Score 10,0). Unternehmen mĂĽssen die Hersteller-Empfehlungen zu Updates, Workarounds und Patches kurzfristig umsetzen, um Angriffsflächen in der Website-Entwicklung und -Bereitstellung zu reduzieren. […]
MacBook Neo im US-Schulbezirk: 30.000 Geräte weichen
KANSAS CITY / LONDON (IT BOLTWISE) – Apple bringt mit dem MacBook Neo offenbar Bewegung in den Bildungsmarkt. Ein US-Schulbezirk will dafĂĽr 30.000 Windows-PCs und Chromebooks ersetzen und setzt dabei auf ein stark vereinfachtes Geräte- und Sicherheitskonzept. Damit steigt der Druck auf die klassische Chromebook-Strategie – vor allem, weil sich Apps und Workflows zunehmend in […]
Samsung bringt Odyssey G8 und neue OLEDs: 6K-Gaming startet ab Juni
SEOUL / LONDON (IT BOLTWISE) – Samsung macht mit dem Odyssey-Portfolio ernst: Die Odyssey-G8-Modelle erhalten nun klare Lieferfenster, darunter ein 32-Zoll-IPS mit 6K und bis zu 330 Hz im Dual-Modus. Parallel rĂĽckt die OLED-Variante der Odyssey-Reihe näher an breitere Zielgruppen, inklusive QD-OLED-Penta-Tandem-Technologie, USB-C mit bis zu 98 Watt und VESA DisplayHDR True Black 500. FĂĽr […]

























#Sophos