Windows-Update-Kämpfe und KI-Offensive: Microsoft adressiert Stabilität und Security
REDMOND / LONDON (IT BOLTWISE) – Während ein kumulatives Windows-11-Update auf vielen Systemen scheitert und besonders in restriktiven Unternehmensnetzen knifflige Verbindungsfehler auslöst, verschiebt Microsoft den Fokus zugleich Richtung KI-Sicherheit. Der Konzern stellt Open-Source-Werkzeuge bereit, um KI-Agenten gegen Prompt-Injection zu härten, und betont eine parallele Sicherheitsagenda gegen Malware-Signing-Infrastrukturen. Doch ungepatchte Schwachstellen und steigende Phishing-Volumina zeigen, dass […]
Zero-Days in Windows Defender: Microsoft & CISA fordern Sofort-Patches
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft und die US-Behörde CISA melden aktiv ausgenutzte Zero-Days in Windows Defender. Betroffen sind u. a. die Malware Protection Engine mit Rechtenausweitung sowie die Antimalware-Plattform mit Denial-of-Service-Risiken. Ergänzend kommt eine weitere Zero-Day-Meldung namens YellowKey fĂĽr BitLocker. FĂĽr Unternehmen bedeutet das: Patchen, Verifikation erzwingen und betroffene Alt-Setups kurzfristig neu bewerten. […]
Microsoft Defender: Drei CVEs werden gepatcht – aktive Angriffe laufen bereits
REDMOND / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mehrere LĂĽcken im Defender, die in Teilen bereits aktiv ausgenutzt werden. Betroffen sind sowohl lokale Rechteausweitungen als auch entfernte Angriffe ĂĽber das Netzwerk, einschlieĂźlich potenzieller Code-AusfĂĽhrung. Unternehmen mĂĽssen die Defender-Antimalware-Platform und Malware-Protection-Engine zeitnah aktualisieren, um Eskalationspfade und Produktivitätsausfälle zu stoppen. Der Vorfall zeigt einmal mehr, wie schnell […]
AMD Ryzen AI Halo: Kompakter x86-Stack fĂĽr lokale KI-Entwicklung mit 128 GB RAM
LONDON (IT BOLTWISE) – AMD stellt mit Ryzen AI Halo eine kompakte Entwicklungsmaschine fĂĽr KĂĽnstliche Intelligenz vor, die lokale Inferenz und generative Workflows deutlich schneller aus dem Stand ermöglichen soll. HerzstĂĽck ist der Ryzen AI Max+ 395 „Strix Halo“-Prozessor mit 16 Zen-5-Kernen, RDNA-3.5-Grafik und einer 50-TOPS-NPU. Entscheidend ist jedoch der Speicher: 128 GB LPDDR5x im […]
BSI warnt vor Notepad++-LĂĽcke: CVE-2026-46710 mit Remote-Risiko
LONDON (IT BOLTWISE) – Das BSI hat fĂĽr Notepad++ einen Sicherheitshinweis veröffentlicht: Die Schwachstelle mit der Kennung CVE-2026-46710 wird mit einem CVSS-Base-Score von 7,3 als „mittel“ eingestuft und erlaubt offenbar auch Remote-Angriffe. Betroffen sind laut Hinweis Windows sowie Versionen unterhalb der aktuellen Fixstände. FĂĽr Unternehmen bedeutet das in erster Linie kurzfristigen Patch- und Workaround-Fokus, damit […]
Microsoft Warnt vor aktiv ausgenutzten Defender-Schwachstellen fĂĽr Privilege Escalation
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat zwei Schwachstellen in Microsoft Defender offengelegt, die bereits aktiv in realen Angriffen ausgenutzt werden. Besonders kritisch ist eine Privilege-Escalation-Fehlkonfiguration, die unter bestimmten Bedingungen SYSTEM-Rechte ermöglichen kann. Zusätzlich betrifft ein Denial-of-Service-Bug den Defender-Betrieb und kann die Schutzfähigkeit beeinträchtigen. FĂĽr betroffene Umgebungen sind zeitnahe Updates entscheidend, da die LĂĽcken […]
BSI warnt vor nghttp2-Schwachstelle: Updates fĂĽr Linux, UNIX und Windows
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer nghttp2-SicherheitslĂĽcke veröffentlicht, die in typischen HTTP/2-Implementierungen zu einem Denial of Service fĂĽhren kann. Betroffen sind je nach Produktstände u. a. Linux-Distributionen, Windows-Umgebungen sowie Container-Plattformen wie OpenShift. Der CVSS Base Score liegt bei 7,5, und der Remoteangriff ist möglich. FĂĽr Betreiber bedeutet das vor allem: […]
Windows-Update-Fehler und YellowKey: Microsofts Mai-2026-Stresstest fĂĽr IT-Admin
LONDON (IT BOLTWISE) – Im Mai 2026 treffen IT-Teams auf gleich zwei Belastungsproben: Das Windows-Update KB5089549 scheitert häufig an einer vollen EFI-Systempartition, während die BitLocker-Null-Day-LĂĽcke YellowKey (CVE-2026-45585) Angriffe mit physischem Zugriff deutlich wahrscheinlicher macht. Microsoft empfiehlt konkrete Registry- und HärtungsmaĂźnahmen wie das Entfernen relevanter Boot-Execute-Einträge sowie TPM+PIN fĂĽr verschlĂĽsselte Volumes. Zusätzlich rĂĽcken Legacy-Komponenten wie MSHTA […]
Asus V16 mit GeForce RTX 5060: Deal bei Amazon auf 1.049 Euro
LONDON (IT BOLTWISE) – Ein Asus-V16-Notebook mit GeForce RTX 5060 wird aktuell fĂĽr 1.049 Euro angeboten und liegt damit deutlich unter den Preisen der Vorwochen. Entscheidend ist dabei nicht nur die GPU, sondern das Gesamtpaket aus Core 7 240H, 16 GiB DDR5-RAM und 1 TB PCIe-4.0-SSD. FĂĽr Gamer mit knappem Budget wird damit der Einstieg […]
KI für mehr Produktivität bis 2030: Warum Unterbrechungen und Messlücken bremsen
LONDON (IT BOLTWISE) – Studien und Branchenbeobachter sehen in KI-gestĂĽtzten Assistenzsystemen einen Hebel fĂĽr Produktivität – gleichzeitig zeigen sie messbare Effekte von Benachrichtigungs-Overload. Der Kernfehler ist selten die fehlende Technologie, sondern die mangelhafte Prozess- und Messarchitektur in Unternehmen. Bis 2030 könnten Automatisierungs- und KI-Agenten einen groĂźen Teil der Arbeitszeit neu verteilen, doch nur, wenn Fokusmanagement, […]
IrisGo: KI-Desktopagent fĂĽr proaktives Automatisieren und Offlinedaten
LONDON (IT BOLTWISE) – IrisGo will aus einem Desktop-Alltag einen weitgehend automatisierten Workflow machen: Der Agent lernt Prozesse direkt auf dem Rechner und kann sie später ohne wiederholtes Nachfragen ausfĂĽhren. Das Startup hat dafĂĽr eine Seed-Runde ĂĽber 2,8 Millionen US-Dollar eingeworben, unter anderem mit UnterstĂĽtzung von Andrew Ng. Besonders im Fokus steht eine hybride Architektur, […]
Surface Laptop und Surface Pro: Microsoft setzt bei Copilot+ auf 8 GB als Einstieg
SEATTLE / LONDON (IT BOLTWISE) – Microsoft bringt aktualisierte Surface Laptop-Modelle und ein ĂĽberarbeitetes Surface Pro mit neuen Intel-Prozessoren in den Handel. Auffällig ist dabei nicht nur der Wechsel auf die nächste Chip-Generation, sondern auch die Speicherpolitik: Ein 13-Zoll-Modell soll später mit nur 8 GByte RAM starten. Gleichzeitig stellt der Konzern klarere Anforderungen an Copilot+-PCs […]
MSHTA wird zum LOLBIN: Cyberkriminelle missbrauchen Microsoft-Tool massiv
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Anstieg von Malware-Kampagnen, die mshta.exe als vertrauenswĂĽrdige EintrittstĂĽr missbrauchen. Das Microsoft-Tool wird dabei nicht fĂĽr legitime Verwaltungsaufgaben genutzt, sondern lädt Schadcode ĂĽber mehrere Stufen in den Arbeitsspeicher. Besonders gefährlich sind Social-Engineering-Varianten wie ClickFix sowie Infektionen ĂĽber gefälschte Medien und modulare Loader-Ketten. Bis Microsoft VBScript schrittweise abschaltet […]
Sony stoppt offenbar PC-Ports groĂźer PS5-Singleplayer-Spiele
LONDON (IT BOLTWISE) – Sony prĂĽft offenbar erneut seine PC-Strategie und will groĂźe Singleplayer-Titel kĂĽnftig wieder auf die PlayStation 5 fokussieren. Berichten zufolge werden bestimmte kommende Produktionen wie Ghost of Yotei und Saros als PS5-exklusiv behandelt, während Live-Service- und Multiplayer-Spiele plattformĂĽbergreifend bleiben sollen. Damit setzt das Unternehmen ein deutliches Signal fĂĽr die langfristige Markenpositionierung der […]
Microsoft liefert Mitigation fĂĽr YellowKey: BitLocker-Bypass CVE-2026-45585
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine Mitigation fĂĽr die BitLocker-Bypass-LĂĽcke „YellowKey“ veröffentlicht, nachdem der Fehler eine Woche zuvor öffentlich bekannt wurde. Die Schwachstelle (CVE-2026-45585, CVSS 6.8) zielt auf das Startverhalten im Windows-Recovery-Umfeld und kann bei physischem Zugriff den Schutz von verschlĂĽsselten Volumes umgehen. Administratoren sollen die WinRE-Image-PrĂĽfung und die Anpassung von BootExecute […]
Microsoft 365: Preissprung und KI-Zwang ab Juli 2026 bringt Unternehmen unter Druck
BERLIN / LONDON (IT BOLTWISE) – Microsoft erhöht ab Juli 2026 die Preise fĂĽr Microsoft-365-Tarife spĂĽrbar. Gleichzeitig wird die KI-Nutzung mit Copilot stärker in den Vordergrund gerĂĽckt, was Kosten, Prozesse und Sicherheitsarchitekturen neu ausrichtet. FĂĽr viele Unternehmen entsteht dadurch ein Dreiklang aus Budgetdruck, Hardwareanforderungen und einer höheren Angriffsfläche durch Cloud- und KI-Integrationen. Experten erwarten, dass […]
SecureBoot-Ordner in Windows 11: Warum er nach KB5089549 auftaucht und was Admins beachten sollten
LONDON (IT BOLTWISE) – Nach dem Windows-11-Update KB5089549 berichten Nutzer ĂĽber einen unerwarteten „SecureBoot“-Ordner im Systemverzeichnis. Microsoft bestätigt inzwischen, dass der Ordner Teil eines Zertifikats-Updates fĂĽr den sicheren Systemstart ist, weil die bisherigen Secure-Boot-Zertifikate 2026 ihre GĂĽltigkeit verlieren. FĂĽr Privatanwender ist meist nichts zu tun, doch in Unternehmen ist der Inhalt besonders fĂĽr die zentrale […]
Windows 11 holt Taskleisten-Feature zurück: Position frei wählbar in neuen Insider-Builds
LONDON (IT BOLTWISE) – Microsoft macht Windows 11 wieder anpassbarer: In einem neuen Test-Release dĂĽrfen Insider die Taskleiste kĂĽnftig frei auf allen vier Bildschirmseiten platzieren. Damit reagiert der Konzern auf langjährige Kritik nach dem Windows-11-Start 2021. Zusätzlich kommt eine Option fĂĽr eine kleinere Taskleiste, die per schmaleren Icons und reduzierter Höhe mehr Platz schafft. Noch […]
Amazon-Preiskracher fĂĽr Mini-PCs: Mini-Workstations ab 237,15 Euro im Test der Praxis
BERLIN / LONDON (IT BOLTWISE) – Während klassische Desktops teurer werden, tauchen bei Amazon erneut kompakte Mini-PCs mit starken Preisnachlässen auf. Besonders auffällig ist der Einstieg mit einem Intel N95-Modell fĂĽr 237,15 Euro inklusive 4K-UnterstĂĽtzung fĂĽr Office, Surfen und Heimkino. Daneben stehen deutlich leistungsfähigere Varianten wie ein Ryzen-7-Notebook-SoC fĂĽr Content Creation und leichtes Gaming im […]
Surface Laptop fĂĽr Business mit Privacy-Screen und Advanced Haptics
LONDON / LONDON (IT BOLTWISE) – Microsoft bringt mit dem neuen Surface Laptop fĂĽr Business einen integrierten Privacy-Screen und ein erweitertes Haptik-Feedback-System fĂĽr präzisere Interaktionen in den Unternehmensalltag. Die Geräte basieren auf Intel Core Ultra Series 3 und zielen auf IT-Teams, die Datenschutz, Interaktionsqualität und verwertbare Performance in groĂźen Flotten priorisieren. Besonders der Privacy-Filter soll […]
Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11
LONDON / LONDON (IT BOLTWISE) – Microsoft stellt die SMS-Absicherung fĂĽr persönliche Microsoft-Konten schrittweise ein und setzt auf passwortlose Anmeldeverfahren. Der Wechsel zielt vor allem auf weniger Betrug durch SIM-Swap- und Phishing-Angriffe. FĂĽr viele Nutzer bedeutet das kĂĽnftig „Gesicht, Fingerabdruck oder PIN“ statt eines sechsstelligen Codes per Textnachricht. Gleichzeitig können Spezialfälle wie virtuelle Maschinen oder […]
Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma
MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]
Windows-11-Kritik: MiniPlasma ermöglicht womöglich Vollzugriff trotz angeblichem Patch
LONDON / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher warnt vor der Schwachstelle „MiniPlasma“ in Windows 11, die weiterhin Zugriff mit erhöhten Rechten ermöglichen könnte. Obwohl Microsoft bereits 2020 einen Patch angekĂĽndigt habe, deuten aktuelle Analysen darauf hin, dass das Problem womöglich nie vollständig behoben wurde. Besonders kritisch ist die Aussicht, dass Angreifer so im System […]

























#Sophos