ai-microsoft-windows-update-ki-sicherheit

Windows-Update-Kämpfe und KI-Offensive: Microsoft adressiert Stabilität und Security

REDMOND / LONDON (IT BOLTWISE) – Während ein kumulatives Windows-11-Update auf vielen Systemen scheitert und besonders in restriktiven Unternehmensnetzen knifflige Verbindungsfehler auslöst, verschiebt Microsoft den Fokus zugleich Richtung KI-Sicherheit. Der Konzern stellt Open-Source-Werkzeuge bereit, um KI-Agenten gegen Prompt-Injection zu härten, und betont eine parallele Sicherheitsagenda gegen Malware-Signing-Infrastrukturen. Doch ungepatchte Schwachstellen und steigende Phishing-Volumina zeigen, dass […]

ai-windows-defender-zero-day-patch

Zero-Days in Windows Defender: Microsoft & CISA fordern Sofort-Patches

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft und die US-Behörde CISA melden aktiv ausgenutzte Zero-Days in Windows Defender. Betroffen sind u. a. die Malware Protection Engine mit Rechtenausweitung sowie die Antimalware-Plattform mit Denial-of-Service-Risiken. Ergänzend kommt eine weitere Zero-Day-Meldung namens YellowKey fĂĽr BitLocker. FĂĽr Unternehmen bedeutet das: Patchen, Verifikation erzwingen und betroffene Alt-Setups kurzfristig neu bewerten. […]

ai-windows-11-search-local-prioritization

Windows 11 Search priorisiert bald stärker Apps und lokale Dateien

LONDON / LONDON (IT BOLTWISE) – Microsoft stellt Windows 11 Search in den nächsten Updates neu ein: Lokale Apps und Dateien sollen in den meisten Fällen deutlich frĂĽher erscheinen als Web-Ergebnisse. In frĂĽhen Build-Tests zeigte sich bereits eine bessere Trefferqualität, selbst wenn Tippfehler vorkommen. Gleichzeitig kĂĽndigt Microsoft mehr Kontrolle an, inklusive potenzieller Transparenz, ob Ergebnisse […]

ai-defender-cve-patching-incident

Microsoft Defender: Drei CVEs werden gepatcht – aktive Angriffe laufen bereits

REDMOND / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mehrere LĂĽcken im Defender, die in Teilen bereits aktiv ausgenutzt werden. Betroffen sind sowohl lokale Rechteausweitungen als auch entfernte Angriffe ĂĽber das Netzwerk, einschlieĂźlich potenzieller Code-AusfĂĽhrung. Unternehmen mĂĽssen die Defender-Antimalware-Platform und Malware-Protection-Engine zeitnah aktualisieren, um Eskalationspfade und Produktivitätsausfälle zu stoppen. Der Vorfall zeigt einmal mehr, wie schnell […]

ai-amd-ryzen-ai-halo-compact-dev-machine

AMD Ryzen AI Halo: Kompakter x86-Stack fĂĽr lokale KI-Entwicklung mit 128 GB RAM

LONDON (IT BOLTWISE) – AMD stellt mit Ryzen AI Halo eine kompakte Entwicklungsmaschine fĂĽr KĂĽnstliche Intelligenz vor, die lokale Inferenz und generative Workflows deutlich schneller aus dem Stand ermöglichen soll. HerzstĂĽck ist der Ryzen AI Max+ 395 „Strix Halo“-Prozessor mit 16 Zen-5-Kernen, RDNA-3.5-Grafik und einer 50-TOPS-NPU. Entscheidend ist jedoch der Speicher: 128 GB LPDDR5x im […]

bsi-notepad-luecke-cve-2026-46710-cvss-7-3

BSI warnt vor Notepad++-LĂĽcke: CVE-2026-46710 mit Remote-Risiko

LONDON (IT BOLTWISE) – Das BSI hat fĂĽr Notepad++ einen Sicherheitshinweis veröffentlicht: Die Schwachstelle mit der Kennung CVE-2026-46710 wird mit einem CVSS-Base-Score von 7,3 als „mittel“ eingestuft und erlaubt offenbar auch Remote-Angriffe. Betroffen sind laut Hinweis Windows sowie Versionen unterhalb der aktuellen Fixstände. FĂĽr Unternehmen bedeutet das in erster Linie kurzfristigen Patch- und Workaround-Fokus, damit […]

ai-defender-aktiv-ausgenutzt-cve-privilege-dos

Microsoft Warnt vor aktiv ausgenutzten Defender-Schwachstellen fĂĽr Privilege Escalation

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat zwei Schwachstellen in Microsoft Defender offengelegt, die bereits aktiv in realen Angriffen ausgenutzt werden. Besonders kritisch ist eine Privilege-Escalation-Fehlkonfiguration, die unter bestimmten Bedingungen SYSTEM-Rechte ermöglichen kann. Zusätzlich betrifft ein Denial-of-Service-Bug den Defender-Betrieb und kann die Schutzfähigkeit beeinträchtigen. FĂĽr betroffene Umgebungen sind zeitnahe Updates entscheidend, da die LĂĽcken […]

ai-nghttp2-cve-server-dos

BSI warnt vor nghttp2-Schwachstelle: Updates fĂĽr Linux, UNIX und Windows

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer nghttp2-SicherheitslĂĽcke veröffentlicht, die in typischen HTTP/2-Implementierungen zu einem Denial of Service fĂĽhren kann. Betroffen sind je nach Produktstände u. a. Linux-Distributionen, Windows-Umgebungen sowie Container-Plattformen wie OpenShift. Der CVSS Base Score liegt bei 7,5, und der Remoteangriff ist möglich. FĂĽr Betreiber bedeutet das vor allem: […]

ai-windows-bitlocker-yellowkey-efi-update-2026

Windows-Update-Fehler und YellowKey: Microsofts Mai-2026-Stresstest fĂĽr IT-Admin

LONDON (IT BOLTWISE) – Im Mai 2026 treffen IT-Teams auf gleich zwei Belastungsproben: Das Windows-Update KB5089549 scheitert häufig an einer vollen EFI-Systempartition, während die BitLocker-Null-Day-LĂĽcke YellowKey (CVE-2026-45585) Angriffe mit physischem Zugriff deutlich wahrscheinlicher macht. Microsoft empfiehlt konkrete Registry- und HärtungsmaĂźnahmen wie das Entfernen relevanter Boot-Execute-Einträge sowie TPM+PIN fĂĽr verschlĂĽsselte Volumes. Zusätzlich rĂĽcken Legacy-Komponenten wie MSHTA […]

ai-rtx-5060-amazon-laptop-deal

Asus V16 mit GeForce RTX 5060: Deal bei Amazon auf 1.049 Euro

LONDON (IT BOLTWISE) – Ein Asus-V16-Notebook mit GeForce RTX 5060 wird aktuell fĂĽr 1.049 Euro angeboten und liegt damit deutlich unter den Preisen der Vorwochen. Entscheidend ist dabei nicht nur die GPU, sondern das Gesamtpaket aus Core 7 240H, 16 GiB DDR5-RAM und 1 TB PCIe-4.0-SSD. FĂĽr Gamer mit knappem Budget wird damit der Einstieg […]

ai-productivity-interruptions-focus

KI für mehr Produktivität bis 2030: Warum Unterbrechungen und Messlücken bremsen

LONDON (IT BOLTWISE) – Studien und Branchenbeobachter sehen in KI-gestĂĽtzten Assistenzsystemen einen Hebel fĂĽr Produktivität – gleichzeitig zeigen sie messbare Effekte von Benachrichtigungs-Overload. Der Kernfehler ist selten die fehlende Technologie, sondern die mangelhafte Prozess- und Messarchitektur in Unternehmen. Bis 2030 könnten Automatisierungs- und KI-Agenten einen groĂźen Teil der Arbeitszeit neu verteilen, doch nur, wenn Fokusmanagement, […]

ai-irisgo-desktop-agent-proactive-automation

IrisGo: KI-Desktopagent fĂĽr proaktives Automatisieren und Offlinedaten

LONDON (IT BOLTWISE) – IrisGo will aus einem Desktop-Alltag einen weitgehend automatisierten Workflow machen: Der Agent lernt Prozesse direkt auf dem Rechner und kann sie später ohne wiederholtes Nachfragen ausfĂĽhren. Das Startup hat dafĂĽr eine Seed-Runde ĂĽber 2,8 Millionen US-Dollar eingeworben, unter anderem mit UnterstĂĽtzung von Andrew Ng. Besonders im Fokus steht eine hybride Architektur, […]

ai-surface-laptop-ram-copilotplus

Surface Laptop und Surface Pro: Microsoft setzt bei Copilot+ auf 8 GB als Einstieg

SEATTLE / LONDON (IT BOLTWISE) – Microsoft bringt aktualisierte Surface Laptop-Modelle und ein ĂĽberarbeitetes Surface Pro mit neuen Intel-Prozessoren in den Handel. Auffällig ist dabei nicht nur der Wechsel auf die nächste Chip-Generation, sondern auch die Speicherpolitik: Ein 13-Zoll-Modell soll später mit nur 8 GByte RAM starten. Gleichzeitig stellt der Konzern klarere Anforderungen an Copilot+-PCs […]

ai-mshta-lolbin-missbrauch

MSHTA wird zum LOLBIN: Cyberkriminelle missbrauchen Microsoft-Tool massiv

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Anstieg von Malware-Kampagnen, die mshta.exe als vertrauenswĂĽrdige EintrittstĂĽr missbrauchen. Das Microsoft-Tool wird dabei nicht fĂĽr legitime Verwaltungsaufgaben genutzt, sondern lädt Schadcode ĂĽber mehrere Stufen in den Arbeitsspeicher. Besonders gefährlich sind Social-Engineering-Varianten wie ClickFix sowie Infektionen ĂĽber gefälschte Medien und modulare Loader-Ketten. Bis Microsoft VBScript schrittweise abschaltet […]

microsoft-mitigation-yellowkey-bitlocker-cve-2026-45585

Microsoft liefert Mitigation fĂĽr YellowKey: BitLocker-Bypass CVE-2026-45585

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine Mitigation fĂĽr die BitLocker-Bypass-LĂĽcke „YellowKey“ veröffentlicht, nachdem der Fehler eine Woche zuvor öffentlich bekannt wurde. Die Schwachstelle (CVE-2026-45585, CVSS 6.8) zielt auf das Startverhalten im Windows-Recovery-Umfeld und kann bei physischem Zugriff den Schutz von verschlĂĽsselten Volumes umgehen. Administratoren sollen die WinRE-Image-PrĂĽfung und die Anpassung von BootExecute […]

microsoft-365-preissprung-und-ki-zwang-ab-juli-2026

Microsoft 365: Preissprung und KI-Zwang ab Juli 2026 bringt Unternehmen unter Druck

BERLIN / LONDON (IT BOLTWISE) – Microsoft erhöht ab Juli 2026 die Preise fĂĽr Microsoft-365-Tarife spĂĽrbar. Gleichzeitig wird die KI-Nutzung mit Copilot stärker in den Vordergrund gerĂĽckt, was Kosten, Prozesse und Sicherheitsarchitekturen neu ausrichtet. FĂĽr viele Unternehmen entsteht dadurch ein Dreiklang aus Budgetdruck, Hardwareanforderungen und einer höheren Angriffsfläche durch Cloud- und KI-Integrationen. Experten erwarten, dass […]

secureboot-ordner-windows-11-kb5089549

SecureBoot-Ordner in Windows 11: Warum er nach KB5089549 auftaucht und was Admins beachten sollten

LONDON (IT BOLTWISE) – Nach dem Windows-11-Update KB5089549 berichten Nutzer ĂĽber einen unerwarteten „SecureBoot“-Ordner im Systemverzeichnis. Microsoft bestätigt inzwischen, dass der Ordner Teil eines Zertifikats-Updates fĂĽr den sicheren Systemstart ist, weil die bisherigen Secure-Boot-Zertifikate 2026 ihre GĂĽltigkeit verlieren. FĂĽr Privatanwender ist meist nichts zu tun, doch in Unternehmen ist der Inhalt besonders fĂĽr die zentrale […]

windows-11-taskleiste-frei-positionieren-insider-build

Windows 11 holt Taskleisten-Feature zurück: Position frei wählbar in neuen Insider-Builds

LONDON (IT BOLTWISE) – Microsoft macht Windows 11 wieder anpassbarer: In einem neuen Test-Release dĂĽrfen Insider die Taskleiste kĂĽnftig frei auf allen vier Bildschirmseiten platzieren. Damit reagiert der Konzern auf langjährige Kritik nach dem Windows-11-Start 2021. Zusätzlich kommt eine Option fĂĽr eine kleinere Taskleiste, die per schmaleren Icons und reduzierter Höhe mehr Platz schafft. Noch […]

amazon-preiskracher-mini-pc-ab-237-15-euro

Amazon-Preiskracher fĂĽr Mini-PCs: Mini-Workstations ab 237,15 Euro im Test der Praxis

BERLIN / LONDON (IT BOLTWISE) – Während klassische Desktops teurer werden, tauchen bei Amazon erneut kompakte Mini-PCs mit starken Preisnachlässen auf. Besonders auffällig ist der Einstieg mit einem Intel N95-Modell fĂĽr 237,15 Euro inklusive 4K-UnterstĂĽtzung fĂĽr Office, Surfen und Heimkino. Daneben stehen deutlich leistungsfähigere Varianten wie ein Ryzen-7-Notebook-SoC fĂĽr Content Creation und leichtes Gaming im […]

surface-laptop-business-privacy-screen-advanced-haptics

Surface Laptop fĂĽr Business mit Privacy-Screen und Advanced Haptics

LONDON / LONDON (IT BOLTWISE) – Microsoft bringt mit dem neuen Surface Laptop fĂĽr Business einen integrierten Privacy-Screen und ein erweitertes Haptik-Feedback-System fĂĽr präzisere Interaktionen in den Unternehmensalltag. Die Geräte basieren auf Intel Core Ultra Series 3 und zielen auf IT-Teams, die Datenschutz, Interaktionsqualität und verwertbare Performance in groĂźen Flotten priorisieren. Besonders der Privacy-Filter soll […]

windows-11-kb5089549-miniPlasma-efi-driver-zero-day

Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma

MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]

windows-11-mini-plasma-kritik-patch-womoglich-aktiv

Windows-11-Kritik: MiniPlasma ermöglicht womöglich Vollzugriff trotz angeblichem Patch

LONDON / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher warnt vor der Schwachstelle „MiniPlasma“ in Windows 11, die weiterhin Zugriff mit erhöhten Rechten ermöglichen könnte. Obwohl Microsoft bereits 2020 einen Patch angekĂĽndigt habe, deuten aktuelle Analysen darauf hin, dass das Problem womöglich nie vollständig behoben wurde. Besonders kritisch ist die Aussicht, dass Angreifer so im System […]

802 Leser gerade online auf IT BOLTWISE


KI-Jobs