VMware Workstation Pro 26H1 & Fusion Pro 26H1: 64‑Bit-Modernisierung und ARM-Upgrade
LONDON (IT BOLTWISE) – Broadcom macht VMware Workstation Pro 26H1 und VMware Fusion Pro 26H1 fĂĽr Nutzer aller Segmente erneut kostenlos. Im Mittelpunkt steht eine modernisierte 64‑Bit-Architektur fĂĽr Windows-Hosts sowie erweiterte ARM-Fähigkeiten fĂĽr Remote-Verbindungen zu ARM-basierten ESX-Umgebungen. FĂĽr Unternehmen und Entwickler bedeutet das: mehr Stabilität und bessere Testzyklen ĂĽber unterschiedliche Hardware- und Betriebssystemlandschaften hinweg. Gleichzeitig […]
Zero-Day-RĂĽckkehr: Defender-LĂĽcke bringt Windows erneut in Gefahr
LONDON (IT BOLTWISE) – Eine mehr als sechs Jahre alte Windows-SicherheitslĂĽcke taucht mit neuer Kennung wieder auf und zielt erneut auf Windows Defender. Sicherheitsforscher zeigen dabei mehrere Exploit-Varianten, die Rechteerweiterung bis hin zu Systemlevel ermöglichen. Besonders kritisch: Der Angriff funktioniert Berichten zufolge auf aktuellen Windows-10- und Windows-11-Systemen, während eine Insider-Vorschau offenbar bremst. Das verschärft den […]
Microsoft Teams: Patch behebt wochenlangen Gratis-Ausfall ab 20. Mai
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft rollt ab 20. Mai 2026 einen Fix fĂĽr den seit April anhaltenden Ausfall in der kostenlosen Teams-Version aus. Betroffen waren unter anderem Suche, Chat und Sprachanrufe, während weitere Bugs im gesamten Teams-Ă–kosystem zusätzlich zu Einschränkungen fĂĽhrten. Parallel adressiert Microsoft auch Update-Nebenwirkungen in Windows 11 und plant mit Secure […]
MiniPlasma-Exploit: Windows-LĂĽcke trotz Patches betrifft ganze Deployments
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof-of-Concept zum „MiniPlasma“-Exploit zeigt, dass eine lange bekannte Schwachstelle in Windows-Implementierungen erneut ausnutzbar sein kann. Besonders brisant: Laut Tests funktioniert der Angriff selbst auf Systemen, die die Mai-2026-Patch-Tuesday-Updates vollständig enthalten. Der Vorfall trifft gleichzeitig auf den Ausbau KI-gestĂĽtzter Sicherheitsscans durch Microsoft mit einem mehragentigen Ansatz namens MDASH. […]
Microsoft Defender 2026: Endpoint-Security mit Hardware-Trust und KI
LONDON (IT BOLTWISE) – Microsoft Defender baut 2026 seine Vormachtstellung im Endpoint-Schutz weiter aus und koppelt moderne Sicherheitsfunktionen enger an die Hardwarearchitektur aktueller PCs. Entscheidend ist dabei nicht nur die Performance in Tests, sondern auch die Entwicklung von einem softwarelastigen zu einem chip-gestĂĽtzten Sicherheitsmodell. Gleichzeitig rĂĽckt Microsoft mit Security Copilot stärker in Richtung automatisierter SOC-Workflows, […]
Windows 11: KB5089549 scheitert bei voller EFI-Systempartition mit 0x800f0922
REDMOND / LONDON (IT BOLTWISE) – Microsoft bestätigt Installationsfehler bei der Windows-11-Sicherheitsaktualisierung KB5089549. Betroffene Systeme brechen während des Neustartschritts ab und melden u. a. den Fehlercode 0x800f0922. Ursache ist offenbar zu wenig freier Speicher auf der EFI System Partition (ESP), wodurch die Aktualisierung automatisch zurĂĽckgerollt wird. FĂĽr Unternehmen sind vor allem die gezielte Aktivierung von […]
Forza Horizon 6 schon vor Release spielen: VPN- und Zeitzonen-Trick erklärt
LONDON (IT BOLTWISE) – Wer Forza Horizon 6 am 19. Mai in Deutschland frĂĽher starten will, nutzt häufig VPNs zur Manipulation der Zeitzone. Laut Support wird das Spiel plattformseitig zu einer lokalen Freischaltzeit freigeschaltet. Das verschiebt den Startzeitpunkt – birgt aber auch Risiken wie Account-/Zonen-Fehler oder mögliche Sperren. Wir erklären, wie der Trick funktioniert und […]
MiniPlasma Zero-Day: SYSTEM-Privilegien auch auf angeblich gepatchten Windows-Systemen
LONDON (IT BOLTWISE) – Eine neue Windows-Zero-Day-Klasse ermöglicht es Angreifern, auch auf vollständig gepatchten Systemen SYSTEM-Privilegien zu erlangen. Der Fall betrifft offenbar den Cloud-Files-Mini-Filter-Treiber und zeigt, wie komplexe Patch- und Rollback-Logiken SicherheitslĂĽcken wieder öffnen können. Eine veröffentlichte Proof-of-Concept demonstriert den Effekt zuverlässig, wenn auch mit möglichen Race-Condition-Schwankungen. FĂĽr Unternehmen bedeutet das: Zero-Day-Detections, harte Angriffsflächen-Reduktion und […]
Lenovo IdeaPad Slim 3 im Deal: 16 GB RAM & i5 fĂĽr 549 Euro
MĂśNCHEN / LONDON (IT BOLTWISE) – Amazon senkt den Preis fĂĽr das Lenovo IdeaPad Slim 3 mit Intel Core i5 und 16 GB DDR5 spĂĽrbar auf 549 Euro. FĂĽr viele Käufer ist das vor allem deshalb attraktiv, weil es sich um ein Office- und Medien-Notebook mit erweiterbarem Arbeitsspeicher handelt. Gleichzeitig sollte der Blick auf Displayhelligkeit […]
Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]
Budibase-Schwachstelle CVE-2026-45548: Info-Leak bei Low-Code-Anwendungen
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Schwachstelle in Budibase, die bei einem Remote-Angriff mit Authentifizierung Informationen offenzulegen vermag. Laut GitHub Security Advisory ist die LĂĽcke dem CVE-2026-45548 zugeordnet und erreicht einen CVSS-Base-Score von 7,7. Betroffen sind Linux, UNIX und Windows sowie die Open-Source-Variante Budibase bis einschlieĂźlich 3.34.4. Unternehmen sollten jetzt […]
Siri-Relaunch mit Gemini-Backend und AirPods-Kameras: Apples KI-Neuausrichtung bis WWDC 2026
LONDON (IT BOLTWISE) – Apple bereitet einen grundlegend ĂĽberarbeiteten Siri-Relaunch vor, der auf Googles Gemini als KI-Basis setzen soll. Parallel plant der Konzern neue Sensorik in AirPods Ultra, um „visuelle Intelligenz“ direkt am Ohr nutzbar zu machen. Der Start soll zur WWDC im Juni 2026 sichtbar werden, während gleichzeitig Sicherheits- und Lieferkettenrisiken den Zeitplan unter […]
Exchange-Zero-Day & Windows-Schutz: Microsoft schärft Security-Lage
BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt aktiv ausgenutzte Zero-Day-LĂĽcken in Exchange Server und ergänzt Windows 11 um eine automatische Treiber-Wiederherstellung. Gleichzeitig verschiebt sich die Sicherheitsagenda Richtung passwortloser Identitäten, während KI-gestĂĽtztes Phishing die Angriffsflächen weiter verengt. FĂĽr Unternehmen bedeutet das: kurzfristige Patch-Disziplin trifft mittelfristige Umstellung auf Passkeys und präventive, identitätszentrierte Kontrollen. Wer diese Ebenen […]
Low-End-Grafikkarten-Test: Welche GPU bis 300 Euro fĂĽr Full-HD passt
LONDON (IT BOLTWISE) – Ein aktueller Gaming-GPU-Vergleich zeigt, welche Grafikkarten im Bereich bis 300 Euro in Full HD mit Upscaling wirklich ĂĽberzeugen. Getestet werden aktuelle Kandidaten von NVIDIA, AMD und Intel sowie als Ăśberraschung eine ältere RTX 3060. Der Parcours legt besonderen Fokus auf die Folgen von knapperem VRAM und auf Unterschiede zwischen PCIe 4.0 […]
Ayaneo Next 2 bleibt im Zeitplan – aber neue Bestellungen pausieren
CHINA / LONDON (IT BOLTWISE) – Ayaneo meldet, dass die High-End-Handheld-Konsole Next 2 weiterhin im Zeitplan bleibt. Trotz planmäßiger Produktion zentraler Komponenten nimmt der Hersteller jedoch derzeit keine neuen Bestellungen an. Ausschlaggebend dĂĽrfte die anhaltend schlechte VerfĂĽgbarkeit von Speicherbausteinen sein. Damit verschiebt sich fĂĽr UnterstĂĽtzer zwar nichts am Serienstart, aber Nachbestellungen werden vorerst bewusst ausgebremst. […]
Windows „MiniPlasma“-Zero-Day: SYSTEM-Zugriff trotz Patches
LONDON (IT BOLTWISE) – Ein neu veröffentlichter Proof-of-Concept zu einem Windows-Privilege-Escalation-Zero-Day namens „MiniPlasma“ soll auf vollständig gepatchten Systemen SYSTEM-Rechte ermöglichen. Der Fehler betrifft offenbar den Cloud Filter Treiber und eine bislang undokumentierte API zur Registrierungshydration. Besonders brisant: Die Veröffentlichung widerspricht der Behauptung, der Bug sei bereits im Dezember 2020 behoben worden. Zudem ordnet die Branche […]
MiniPlasma: Neue Hinweise auf ungepatchte Windows-Privilegeskalation
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof of Concept zu „MiniPlasma“ zeigt, dass eine Windows-Schwachstelle trotz offizieller SchlieĂźung offenbar weiter existiert. Betroffen ist ein Cloud-Filter-Treiber, der lokale Konten auf höchste Systemrechte heben kann. Sicherheitsforscher verweisen auf eine Meldung aus dem Jahr 2020 und werfen dem Hersteller Nachlässigkeit bei der vollständigen Behebung vor. Während […]
MiniPlasma: Windows Cloud-Filter Zero-Day verleiht SYSTEM-Rechte trotz Patch
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Windows-Zero-Day mit dem Namen „MiniPlasma“ zeigt, dass selbst vollständig gepatchte Windows-11-Systeme auf Standard-Accounts unerwartet schnell eskalieren können. Der Proof-of-Concept setzt ĂĽber einen Cloud-Filter-Treiber an und verschafft einen SYSTEM-Level-Command-Prompt. Besonders brisant: Der Bug gilt als alt, wurde aber offenbar bis in aktuelle Builds nicht verlässlich unterbunden. FĂĽr Unternehmen […]
Windows-Zero-Day „MiniPlasma“: Forscher veröffentlicht PoC für Rechteausweitung
LONDON (IT BOLTWISE) – Ein Sicherheitsforscher veröffentlicht einen funktionsfähigen PoC fĂĽr eine Windows-Schwachstelle namens „MiniPlasma“, die Rechteausweitung auf Systemebene ermöglichen soll. Die Veröffentlichung bezieht sich auf eine vermeintlich bereits behobene LĂĽcke aus dem Jahr 2020 und stĂĽtzt sich auf eine Race-Condition im Cloud-Filter-Treiber. Besonders brisant: Der Code liegt öffentlich vor, wodurch betroffene Organisationen ihre Schutz- […]
MiniPlasma: Windows-0-Day ermöglicht SYSTEM-Privilege-Eskalation auch auf gepatchten Systemen
LONDON (IT BOLTWISE) – Ein neu veröffentlichter Windows-0-Day mit dem Namen MiniPlasma nutzt eine Kernel-Komponente, um auf vollständig gepatchten Systemen SYSTEM-Rechte zu erlangen. Betroffen ist offenbar der Cloud-Files-Mini-Filter-Treiber cldflt.sys, der ĂĽber eine Routine im Treiberpfad angreifbar sein soll. Sicherheitsforscher weisen zudem auf einen möglichen Patch-Rollback oder ein Wiederauftreten exakt derselben Schwachstelle hin. FĂĽr Unternehmen heiĂźt […]

























#Sophos