ai-microsoft-excel-word-zero-click

Microsoft schlieĂźt Excel- und Exchange-LĂĽcken, warnt aber vor Word-Zero-Click

LONDON (IT BOLTWISE) – Microsoft verteilt dringend nötige Sicherheitsupdates fĂĽr Excel und Exchange und adressiert dabei mehrere Remote-Code-LĂĽcken. Gleichzeitig melden Sicherheitsteams eine bereits aktive Zero-Click-Schwachstelle in Microsoft Word, die allein durch die Vorschau einer manipulierten Datei ausgelöst werden kann. Ergänzend werden riskante Edge-Erweiterungen aus dem Store entfernt und Warnungen vor MFA-Bypass-Kampagnen laut FBI/CISA eingeordnet. FĂĽr […]

ai-ki-genauigkeit-outlook-exchange

KI-Genauigkeit bei 40 Wörtern bricht ein: GPT-4o, Claude & Outlook unter Druck

BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor KI-Agenten, wenn die Textgenauigkeit bei längeren Eingaben (z.B. 40 Wörter) stark kollabiert. Parallel zeigen Berichte aus Outlook-Umstellungen spĂĽrbare Verzögerungen bei Benachrichtigungen und Grenzen bei KI-gestĂĽtzter Fehlerbehebung. Im gleichen Zeitraum demonstrieren Sicherheitsforscher schwerwiegende Exchange-Schwachstellen, darunter Server-Side-Request-Forgery mit öffentlichem Proof-of-Concept. FĂĽr Unternehmen bedeutet das: KI-Rollouts brauchen harte PrĂĽf- […]

ai-anthropic-mythos-23000-schwachstellen

KI-Sicherheit unter Druck: Anthropics 23.000 Schwachstellen und der menschliche Engpass

WASHINGTON / LONDON (IT BOLTWISE) – Anthropic meldet mit seinem Mythos-Ansatz in nur einem Monat ĂĽber 23.000 Schwachstellen in Open-Source-Projekten. Die Auswertung wirkt erstaunlich präzise, doch die Menge sprengt die Kapazitäten vieler Teams in der Bewertung und Behebung. Gleichzeitig verschärft sich der regulatorische Rahmen: Die US-Direktive zur Sperrung von Modellen fĂĽr ausländische Staatsangehörige trifft auf […]

ai-cisco-sdwan-zero-day-root-access-cve-2026-20245

Cisco Catalyst SD-WAN: Zero-Day CVE-2026-20245 fĂĽhrt zu Root-Zugriff

SAN JOSE / LONDON (IT BOLTWISE) – Google Threat Intelligence (Mandiant) berichtet von einem Zero-Day in Cisco Catalyst SD-WAN, der mindestens zwei Monate vor der öffentlichen Offenlegung ausgenutzt wurde. Die LĂĽcke (CVE-2026-20245, CVSS 7,8) ermöglicht einem authentifizierten Angreifer den Sprung auf privilegierte Kommandos via präparierter Datei. Laut Cisco und Mandiant arbeiteten die Täter zudem mit […]

ai-ransomware-2026-data-exfiltration

Ransomware 2026: Fast die Hälfte erkennt Angriffe erst nach Datenraub

LONDON (IT BOLTWISE) – Fast die Hälfte der Unternehmen erkennt Ransomware erst, nachdem Angreifer bereits Daten exfiltriert haben. Laut einer Umfrage unter ĂĽber 1.800 Sicherheitsverantwortlichen steigt die Quote der späten Erkennung von 31% auf 49% im Vergleich zum Vorjahr. Gleichzeitig halten Angreifer im Schnitt rund 2,5 Wochen unentdeckt durch, während bei Betroffenen vielfach trotz hoher […]

samsung-knox-luecke-cve-2026-20971-geschlossen

Samsung Knox schlieĂźt nach 9 Jahren LĂĽcke (CVE-2026-20971)

SUWON / LONDON (IT BOLTWISE) – Samsung hat mit dem Januar-2026-Sicherheitsupdate eine Knox-Schwachstelle geschlossen, die offenbar seit 2017 in der Firmware schlummerte. Die als CVE-2026-20971 bekannte LĂĽcke (CVSS 7,8) hätte Angreifern potenziell Kernel-Zugriff ermöglicht. Betroffen waren breite Galaxy-Generationen von Android 13 bis 16, darunter das Galaxy S9 bis hin zu aktuellen Modellen. Parallel liefert Google […]

ai-bootrom-luecke-apple-hardware-sicherheit

BootROM-LĂĽcke in Apple A12/A13: Exploit nicht per Update behebbar

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine BootROM-Schwachstelle in Apples A12- und A13-Bionic-Chips, die sich hardwarebedingt nicht durch Updates schlieĂźen lässt. Betroffen sind mehrere ältere iPhones, iPads und Apple Watches, wodurch das Risiko fĂĽr Endgeräte im Feld steigt. Parallel dazu rollen Google und Samsung im Juni 2026 kritische Android-Patches aus, darunter eine Zero-Day-LĂĽcke im Framework. […]

ai-defender-rogueplanet-cve

Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte

BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]

ai-iphone-stolen-device-protection-faceid

iOS 26.4 aktiviert Diebstahlschutz automatisch – inklusive Passkeys & Web-Käufe

LONDON (IT BOLTWISE) – Mit iOS 26.4 stellt Apple den „Stolen Device Protection“ als Standard ein und zwingt fĂĽr kritische Aktionen kĂĽnftig Face ID oder Touch ID an. Damit soll der Zugriff auf Passwörter, der „Verloren“-Modus und Käufe im Safari-Browser selbst dann sicherer werden, wenn Angreifer den Gerätecode kennen. Parallel werden mehrere SicherheitslĂĽcken geschlossen, darunter […]

ai-edge-25h2-uninstall-storage-ram

Edge 25H2 frisst Speicher und blockiert Deinstallation unter Windows 11

LONDON (IT BOLTWISE) – Windows-11-Nutzer berichten, dass Microsoft Edge in der aktuellen 25H2-Version spĂĽrbar mehr Speicher und sogar Arbeitsspeicher belegt. Besonders betroffen sind Geräte mit knappen 128-GB-SSDs, weil Edge sich offenbar nicht mehr regulär deinstallieren lässt. Gleichzeitig verschieben KI-gestĂĽtzte Ă„nderungen das Funktionsangebot rund um Synchronisierung und Seitenleiste. Der Beitrag ordnet ein, warum das fĂĽr Unternehmen, […]

ai-microsoft-passkeys-sms2fa

Microsoft beendet SMS-2FA: Passkeys als Antwort auf KI-Phishing und Smishing

REDMOND / LONDON (IT BOLTWISE) – Microsoft stoppt die SMS-basierte Zwei-Faktor-Authentifizierung und setzt kĂĽnftig stärker auf passwortlose Passkeys. Der Wechsel adressiert eine rasant gewachsene Angriffsfläche, da KI-gestĂĽtztes Phishing und Smishing deutlich erfolgreicher werden. Ergänzend treibt der Konzern eine aggressive Patch-Strategie voran und schlieĂźt zahlreiche kritische LĂĽcken inklusive Zero-Days. FĂĽr Unternehmen bedeutet das: Identitäts- und Sicherheitsarchitekturen […]

ai-fortinet-fortigate-credentials-leak-cisa

CISA warnt vor FortiBleed: Leak betrifft 74.000 Fortinet-Gerätezugänge

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA warnt vor einem massiven Leak von Zugangsdaten fĂĽr rund 74.000 Fortinet-Geräte. Laut Berichten sollen Angreifer ĂĽber automatisierte Anmeldeversuche den Zugriff auf Firewalls und VPNs getestet haben. FĂĽr Unternehmen bedeutet das vor allem: Passwörter umgehend ändern, Zwei-Faktor-Authentifizierung aktivieren und die relevanten Logs systematisch prĂĽfen. Gleichzeitig zeigt […]

ai-ki-zero-day-exploits-usa-sperre-anthropic

KI erzeugt Zero-Day-Exploits in Minuten: USA sperren Anthropic-Modelle weltweit

WASHINGTON / LONDON (IT BOLTWISE) – Angreifer sollen mithilfe von KĂĽnstlicher Intelligenz in kurzer Zeit Zero-Day-Exploits entwickeln und Schwachstellen systematisch finden. Google und weitere Beobachter warnen, dass die Suche nach Bugs längst automatisiert und operationalisiert ist. Parallel reagiert die US-Regierung mit Exportkontrollen und sperrt die fortschrittlichsten Sicherheits-KI-Modelle von Anthropic weltweit. FĂĽr Unternehmen bedeutet das: Sie […]

ai-blankbot-banking-trojaner-1243-banken

BlankBot & weitere Banking-Trojaner: 34 Familien zielen auf 1.243 Banken

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Banking-Trojanern: BlankBot kombiniert Fernsteuerung, Screen-Recording und Keylogging, um Kontodaten in Echtzeit abzugreifen. Parallel zeigen aktuelle Reports, dass weltweit 34 aktive Malware-Familien 1.243 Finanzinstitute in 90 Ländern ins Visier nehmen. Besonders kritisch: Viele Stämme nutzen Erpressungs- und Tarnmechanismen, während Angriffe bereits im Play Store sichtbar […]

ai-ki-code-sicherheit-agentjacking

KI-Code-Sicherheit: KI-generierter Code verdoppelt das Risiko und zwingt zur Governance

LONDON (IT BOLTWISE) – Immer mehr Unternehmen setzen auf KI-Programmierwerkzeuge, doch die Sicherheitslage gerät dabei aus dem Tritt. Studien berichten, dass KI-generierter Code das Sicherheitsrisiko verdoppeln kann und viele Organisationen kaum Transparenz ĂĽber die entstehenden Codebestände haben. Zusätzlich verschärfen neue Angriffswege wie „Agentjacking“ die Lage, weil gefälschte Fehler-Reports KI-Assistenten zu schädlichen Aktionen verleiten. Gleichzeitig reagieren […]

ai-linux-live-usb-recovery

RoguePlanet: Zero-Day in Microsoft Defender zeigt, warum Linux-Rettungsmedien Pflicht werden

LONDON (IT BOLTWISE) – Neue Hinweise auf die Zero-Day-Schwachstelle RoguePlanet zeigen, dass selbst vollständig gepatchte Windows-10- und -11-Systeme unter Druck geraten können. Die LĂĽcke nutzt eine Race-Condition in Microsoft Defender, wodurch Angreifer trotz aktueller Updates Zugriff erlangen. Parallel warnen Sicherheitsforscher vor einem USB-basierten Wurm, der Krypto-Stealer-Malware ĂĽber manipulierte VerknĂĽpfungen ausrollt und ĂĽber das Tor-Netzwerk kommuniziert. […]

ai-microsoft-teams-ausfall-17-juni

Microsoft Teams-Ausfall am 17. Juni: Status- und Kamera-Probleme

LONDON (IT BOLTWISE) – Am 17. Juni 2026 meldeten mehr als 4.500 Nutzer Probleme mit Microsoft Teams, darunter falsche Statusanzeigen sowie Kamera- und Audiofehler. Besonders kritisch: Aktive Benutzer wurden zeitweise fälschlich als „offline“ oder „abwesend“ eingestuft, was Abstimmungen in Unternehmen spĂĽrbar störte. Parallel häuften sich Berichte ĂĽber eingefrorene Videokonferenzen, USB-C-/Treiber-Konflikte und wiederkehrende Authentifizierungsfehler. FĂĽr IT-Teams […]

ai-microsoft-defender-rogueplanet-patch

Microsoft arbeitet an Patch für Defender Zero-Day „RoguePlanet“ (CVE-2026-50656)

REDMOND / LONDON (IT BOLTWISE) – Microsoft bestätigt einen Defender Zero-Day mit dem Codenamen „RoguePlanet“ und hat dafĂĽr die CVE-Nummer CVE-2026-50656 vergeben. Der Fehler ist als Privilege-Escalation im Microsoft Malware Protection Engine beschrieben, der erfolgreiche Ausnutzung theoretisch zu SYSTEM-Rechten fĂĽhren kann. Ein Sicherheitsforscher ordnet den Exploit als Race-Condition ein, die je nach Systemzustand unterschiedlich zuverlässig […]

ai-android-cve-2025-48595-juni-patch

Android-Lücke CVE-2025-48595: Google schließt 124 Bugs – Xiaomi rolloutt Juni-Patch

LONDON (IT BOLTWISE) – Google schlieĂźt mit dem Juni-Sicherheitsupdate 124 Android-Schwachstellen, darunter die hochriskante LĂĽcke CVE-2025-48595 im Framework. Während Pixel-Geräte bereits gepatcht werden, startet Xiaomi parallel den Rollout seiner betroffenen Modelle auf Basis von HyperOS 3. Besonders kritisch: Die Ausnutzung erfordert nach Angaben der Sicherheitslage keine Nutzerinteraktion und kann lokal Rechte ausweiten. Zudem bringt Android […]

ai-windows11-juni-206-sicherheitsluecken

Windows 11: Microsoft schlieĂźt 206 SicherheitslĂĽcken und testet neue Wiederherstellungs- und Update-Controls

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert im Juni-Patchstand fĂĽr Windows 11 gleich mehrere Produktivitäts- und Sicherheits-Updates: 206 behobene Schwachstellen, darunter kritisch eingestufte LĂĽcken sowie öffentlich bekannte Zero-Days. Parallel werden in Insider-Builds der Datei-Explorer, die Update-Pause-Funktion und eine „Point-in-Time“-Wiederherstellung fĂĽr stabilere Rollbacks vorbereitet. Besonders interessant: Ă„nderungen am Umgang mit Ordner-Icons via Mark-of-the-Web und neue […]

ai-windows11-kb5094126-low-latency

Windows 11 KB5094126: Low-Latency-Profil macht MenĂĽs bis zu 70% schneller

REDMOND / LONDON (IT BOLTWISE) – Microsoft verteilt mit KB5094126 fĂĽr Windows 11 ein „Low Latency Profile“, das die Reaktionsfähigkeit der Oberfläche deutlich verbessert. Laut den veröffentlichten Effekten öffnen sich MenĂĽs bis zu 70 Prozent schneller, während zentrale Desktop-Aktionen ebenfalls spĂĽrbar zulegen. Zusätzlich kommen Multimedia- und Suchfunktionen hinzu, während der Patch mehr als 200 Schwachstellen […]

ai-windows11-mega-patch-206

Windows 11: Mega-Patch mit 206 Lücken, Zero-Days und neuen Stabilitätsproblemen

BERLIN / LONDON (IT BOLTWISE) – Microsoft liefert am 15. Juni 2026 ein auĂźergewöhnlich groĂźes Sicherheitsupdate fĂĽr Windows 11 nach: 206 behobene Schwachstellen, darunter mehrere Zero-Days. Gleichzeitig häufen sich Berichte ĂĽber neue Fehler wie BitLocker-Umgehungsrisiken, SystemabstĂĽrze und Secure-Boot-bezogene Effekte. Der Patch wirkt damit wie ein klassisches Balance-Problem zwischen dringendem Schutz und kurzfristiger Betriebsstabilität. FĂĽr Unternehmen […]

ai-cybersecurity-recap-chrome-vpn-peopleSoft

Chrome-0-Day, PeopleSoft-Exploit & VPN-Fehler: Der Sicherheits-Recap der Woche

LONDON (IT BOLTWISE) – In dieser Woche häufen sich Ausnutzungen gegen Unternehmen: Ein aktiv kompromittierter Chrome-0-Day mit CVE-2026-11645, ein PeopleSoft-Exploit ĂĽber ShinyHunters und eine Check-Point-Schwachstelle in Remote Access VPN bei IKEv1. Ergänzt wird das Bild durch Supply-Chain-Angriffe auf Pakete sowie KI-gestĂĽtzte Phishing-Lures, die gezielt Konten und Multi-Faktor-Codes abgreifen. FĂĽr Security-Teams bedeutet das vor allem Tempo […]

ai-microsoft-mai-build-2026

Microsofts MAI-Modelle bei Build 2026: eigene KI statt OpenAI – Kosten runter, Office integriert

SAN FRANCISCO / LONDON (IT BOLTWISE) – Microsoft startet auf der Build 2026 eine strategische Wende: Mit der MAI-Modellfamilie setzt der Konzern kĂĽnftig stärker auf eigene KĂĽnstliche Intelligenz statt auf OpenAI als primären Baustein. Laut AnkĂĽndigung sollen sich die Kosten fĂĽr KI-Workloads um bis zu 90 Prozent reduzieren. Gleichzeitig bindet Microsoft neue KI-Fähigkeiten direkt in […]

2.632 Leser gerade online auf IT BOLTWISE


KI-Jobs