ai-windows-juni-patch-206-luecken-39-kritisch

Windows-Update Juni: 206 Lücken, 39 kritisch – Zero-Days greifen parallel an

LONDON (IT BOLTWISE) – Das Juni-Update fĂĽr Windows schlieĂźt 206 SicherheitslĂĽcken, darunter 39 als kritisch bewertete Schwachstellen. Parallel tauchten neue Zero-Day-Exploits auf, die Angriffe gegen Microsoft Defender und BitLocker ermöglichen. Hinzu kommen gemeldete Stabilitätsprobleme mit dem Update KB5094126, die in der Praxis zu Blue-Screens und BitLocker-Wiederherstellungsanfragen fĂĽhren. Der Beitrag ordnet ein, wie Unternehmen jetzt patchen, […]

ai-windows-update-juni-2026-passkey-edge-security

Windows-Update im Juni 2026: 206 LĂĽcken, passwortloser Edge-Radius und Patch-Tempo

LONDON (IT BOLTWISE) – Microsoft schiebt im Juni 2026 einen Rekord-Updateblock nach: 206 SicherheitslĂĽcken, darunter drei öffentlich bekannte Zero-Days und mehrere kritische Fälle im Windows-Kernel. Parallel beschleunigt der Konzern die Update-Taktung fĂĽr den Edge Stable Channel und drängt Nutzer konsequent in Richtung passwortloser Anmeldungen. FĂĽr Unternehmen wird dabei besonders relevant, wie sich neue Secure-Boot-Zertifikate, EFI-Kapazitäten […]

microsoft-patchday-206-schwaechen-39-kritisch-zero-click

Microsoft-Patchday schließt 206 Lücken – darunter 39 kritisch und mehrere Zero-Click-Risiken

LONDON (IT BOLTWISE) – Microsoft schlieĂźt beim Patchday insgesamt 206 Schwachstellen, davon 39 als kritisch. Besonders heikel sind mehrere Angriffe, die ohne Dateiöffnung allein ĂĽber die Vorschaufunktion in Outlook und Word funktionieren. Zusätzlich korrigiert der Konzern Kernel- und Netzwerk-LĂĽcken sowie mehrere BitLocker-Umgehungen. FĂĽr Unternehmen bedeutet das: Patch-Reihenfolge, Rollenrechte und Entwickler-Workflows mĂĽssen jetzt kurzfristig härter abgesichert […]

ai-operation-highland-auth-stack

Operation Highland: Langzeit-Ăśbernahme des Auth-Stacks in luftgesicherten Netzen

LONDON (IT BOLTWISE) – Angreifer aus dem Umfeld „Velvet Ant“ haben laut Untersuchern die Authentifizierungskette einer Zielorganisation ĂĽber Jahre kompromittiert und dabei auch administrative Aktivitäten vollständig mitprotokolliert. Der Kern der Methode: Von auĂźen starten die Angreifer eine Remote-Execution- bzw. AusfĂĽhrungskette ĂĽber Web-Komponenten, ohne später eine direkte Netzwerkverbindung in das luftgesicherte Kernnetz zu benötigen. AnschlieĂźend verankern […]

ai-windows-exploits-bitlocker-defender

Windows-Exploits: BitLocker- und Defender-Umgehung im Patch-Fokus

LONDON (IT BOLTWISE) – Sicherheitsforscher veröffentlichen Exploit-Codes, die BitLocker sowie Microsoft Defender Offline-Szenarien angreifen sollen. Parallel fällt die Veröffentlichung auf den Juni-Patchday mit 206 Sicherheitsupdates, darunter ein BitLocker-Fix (CVE-2026-50507). Experten weisen jedoch darauf hin, dass ein Teil der beschriebenen Wirksamkeit stark von Vorbedingungen wie Administratorrechten abhängt. FĂĽr Unternehmen bedeutet das: Patchen allein reicht nicht, wenn […]

ai-ivanti-sentry-cvss10-patchwave

Ivanti Sentry: CVSS 10,0-Lücke wird aktiv ausgenutzt – Patch-Welle im Blick

LONDON (IT BOLTWISE) – Angreifer nutzen zwei kritische Ivanti‑Sentry-Schwachstellen bereits aktiv aus. Besonders gefährlich ist CVE-2026-10520 mit CVSS 10,0, die ohne Authentifizierung Root-Rechte ermöglicht. Parallel löst die Branche eine breite Patch-Welle aus, während Google wegen KI-gestĂĽtztem Betrug rechtlich gegen ein Phishing-Netzwerk vorgeht. FĂĽr Unternehmen heiĂźt das: kurzfristig patchen, Langzeitrisiken senken und zugleich Mitarbeitende gegen automatisierte […]

ai-verizon-patch-zeit-und-zero-day

Verizon meldet steigende Ausnutzung von Schwachstellen – warum Patch-Tempo und Architektur zählen

LONDON (IT BOLTWISE) – Verizon zeigt in seinem Datenmissbrauchs-Report, dass Angreifer nach gestohlenen Zugangsdaten zunehmend Software-Schwachstellen ausnutzen. Der Bericht verknĂĽpft konkrete CVE-Nachweise mit dem Timing rund um einen besonders umfangreichen Patch-Tuesday-Zyklus. Gleichzeitig rĂĽcken Zero-Days und KI-gestĂĽtzte Angriffstechniken in den Fokus, was das Risiko fĂĽr Unternehmen spĂĽrbar erhöht. Hinzu kommen Support-Enddaten und Konfigurationspflichten, die IT-Teams kurzfristig […]

ai-microsoft-june-patch-exchange-zeroday

Microsoft Juni-Patch schließt 206 Lücken – Exchange-Zero-Day aktiv

LONDON (IT BOLTWISE) – Microsoft liefert mit dem Juni-Update ein massives Security-Paket mit 206 behobenen Schwachstellen aus, darunter drei Zero-Days. Eine davon wird bereits aktiv ausgenutzt, mit hoher Priorität vor allem fĂĽr Exchange-Umgebungen. Besonders kritisch: mehrere Office- und Outlook-Komponenten erlauben die Code-AusfĂĽhrung ĂĽber das E-Mail-Vorschaufenster. Parallel rĂĽckt der Support-Ende-Termin fĂĽr ältere Serverprodukte näher und zwingt […]

ai-peoplesoft-cve-2026-35273-zero-day

PeopleSoft-LĂĽcke CVE-2026-35273: 9,8 CVSS, Zero-Day und Erpressung trifft Hochschulen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat die PeopleSoft-Schwachstelle CVE-2026-35273 als bekannt ausgenutzten Fehler eingestuft, weil während einer Erpressungswelle Hochschulen besonders häufig betroffen waren. Der Defekt erreicht einen CVSS-Wert von 9,8 und erlaubt eine nicht authentifizierte Remote-Code-AusfĂĽhrung ĂĽber den PeopleTools Environment Management Hub. Oracle reagiert zwar mit einem Notfall-Patch, doch Sicherheitsexperten warnen, dass […]

ai-patchday-juni-2026-microsoft-206-luecken

Patch-Dienstag im Juni 2026: Microsoft schlieĂźt 206 LĂĽcken

LONDON (IT BOLTWISE) – Microsoft hat zum Patch-Dienstag im Juni 2026 insgesamt 206 SicherheitslĂĽcken in Windows, Office und Exchange Server geschlossen, darunter 33 als kritisch eingestufte Updates. Besonders heikel sind drei Remote-Code-AusfĂĽhrungsfehler in Outlook und Word mit CVSS 8,4, die auf Speicherproblemen in der Word-Rendering-Engine beruhen. Zusätzlich wurde eine Zero-Day-Klasse behoben, ohne Hinweise auf aktive […]

ai-copilot-ausfall-authentifizierung

Copilot-Ausfall am 11. Juni: 12.000 Nutzer betroffen und keine KI-SLA

LONDON (IT BOLTWISE) – Beim Copilot- und Microsoft-365-Zugriff am 11. Juni fielen laut Störungsmeldungen zeitweise mehr als 12.000 Nutzer weg. Ein fehlerhaftes Software-Update stoppte offenbar die Authentifizierungsebene, wodurch weder Copilot Chat noch das portal.office.com-Dashboard erreichbar waren. Die Teams rollten das Update zurĂĽck, die Dienste stabilisierten sich bis zum 12. Juni wieder. FĂĽr Unternehmen wird damit […]

ai-2fa-zero-day-eu-cyber-exploit

Erster KI-gestĂĽtzter Zero-Day umgeht 2FA: EU warnt vor neuen Angriffswellen

BRĂśSSEL / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Angriffe nehmen laut Branchenalarm stark zu: Nun wurde ein erster KI-generierter Zero-Day-Exploit gemeldet, der die Zwei-Faktor-Authentifizierung (2FA) gezielt aushebelt. Parallel dazu hat die EU mit „Cyber Europe 2026“ die Resilienz ihrer Verkehrsinfrastruktur unter realitätsnahen Angriffsszenarien getestet. Zusätzlich verschärft die Debatte um den „Cyber Security Act 2“ das Spannungsfeld […]

ai-android-nfc-smishing-security-updates

Android-Sicherheit: NFC-Attacken explodieren, Updates gegen Phishing

LONDON (IT BOLTWISE) – Sicherheitsmeldungen zeigen eine klare Verschiebung der Angriffsfläche: NFC-Attacken auf Android sind innerhalb weniger Monate stark gestiegen, während Smishing als Phishing-Variante weiter Marktanteile gewinnt. Parallel erhöhen groĂźe Hersteller den Druck durch schnelle Patches und verschärfte SchutzmaĂźnahmen in ihren App-Ă–kosystemen. Auf der Betriebssystemseite setzen Updates an mehreren Stellen an – vom Stoppen aktiv […]

ai-microsoft-patchday-206-outlook-word-windows

Microsoft Patchday mit 206 Fixes: Outlook/Word und Windows TCP/IP im Fokus

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert seinen Juni-Patchday mit 206 geschlossenen SicherheitslĂĽcken aus und ĂĽberschreitet damit den bisherigen Rekord deutlich. Besonders kritisch sind mehrere Probleme, die in der Outlook-Vorschau Schadcode auslösen können, ohne dass Nutzer aktiv klicken mĂĽssen. Parallel schlieĂźt Microsoft eine besonders gefährliche TCP/UDP-nahe Schwachstelle im Windows-Netzwerkstack. Ergänzend stellt der Konzern mit […]

ai-phishing-ki-fuenf-minuten

Phishing-Welle: KĂĽnstliche Intelligenz verkĂĽrzt Betrugs-Erstellung auf fĂĽnf Minuten

LONDON (IT BOLTWISE) – Eine neue Betrugskampagne nutzt Zeitdruck, um Nutzer in gefälschte Webmail-Logins zu treiben. Die Erstellungszeit fĂĽr Phishing-Mails soll laut Branchenreports dank generativer KĂĽnstlicher Intelligenz von 16 Stunden auf nur fĂĽnf Minuten gefallen sein. Parallel verschärfen sich Angriffe auf Unternehmensumgebungen durch Phishing-as-a-Service und eine bekannte Zero-Day-LĂĽcke in Oracle PeopleSoft. FĂĽr Unternehmen bedeutet das: […]

ai-windows-11-25h2-security-low-latency

Windows 11 25H2: 206 Sicherheitsfixes, Low-Latency-Feature und lokale KI-APIs

LONDON (IT BOLTWISE) – Windows 11 25H2 startet zur nächsten groĂźen Update-Runde und schlieĂźt laut Microsoft 206 SicherheitslĂĽcken, darunter drei Zero-Days mit hoher Kritikalität. Gleichzeitig bringt das Update ein neues Low-Latency-Profile (KB5094126), das die Reaktionszeit bei typischen UI-Interaktionen spĂĽrbar verbessern soll. FĂĽr Nutzer mit geeigneten NVIDIA-Grafikkarten öffnen sich zudem lokale KI-Sprachmodell-APIs teilweise auch auĂźerhalb der […]

ai-microsoft-patchday-282-security-luecken

Microsoft Patchday schließt 282 Lücken – darunter 38 RCE und eine „wormable“ Schwachstelle

LONDON (IT BOLTWISE) – Microsoft hat einen auĂźergewöhnlich groĂźen Patchday veröffentlicht: 282 SicherheitslĂĽcken, davon 38 als kritisch bewertet. Besonders relevant fĂĽr Unternehmen sind mehrere Remote-Code-Execution-Fälle sowie eine als „wormable“ eingestufte Schwachstelle im TCP/IP-Stack. Zusätzlich verschärft ein offener Forscher-Disput die Lage, weil neue LĂĽcken unmittelbar nach dem Patchday auftauchen. Der Beitrag ordnet ein, warum die Kombination […]

ai-pwn2own-berlin-2026-zero-days

Pwn2Own Berlin 2026: 47 Zero-Days bringen 1,3 Mio. Dollar

BERLIN / LONDON (IT BOLTWISE) – Beim Pwn2Own Berlin 2026 haben Sicherheitsforscher in gepatchten Zielsystemen 47 Zero-Days nachgewiesen und insgesamt 1.298.250 US-Dollar Preisgeld erzielt. Besonders auffällig: Die Angriffe reichten von Unternehmensanwendungen ĂĽber Browser bis in Cloud-, Container- und Virtualisierungsumgebungen sowie KI-nahe Komponenten. Der Wettbewerb zeigt damit nicht nur Exploit-Potenzial, sondern auch, wie schnell LĂĽckenketten realen […]

ai-2fa-ki-exploit-may-2026

KI-generierte 2FA-Umgehung: Neue Exploits und Deepfakes im Mai 2026

LONDON (IT BOLTWISE) – Im Mai 2026 zeigt sich ein klarer Trend: Angreifer nutzen erstmals KI-generierte Zero-Day-Exploits und kombinieren sie mit täuschend echten Deepfakes. Besonders kritisch ist dabei die zunehmende Automatisierung von Angriffen, die klassische Zwei-Faktor-Mechanismen wie SMS- oder OTP-Flows umgehen können. Parallel verstärken Phishing-Kampagnen während groĂźer Ereignisse die Datendiebstahl-Risiken. FĂĽr Unternehmen und IT-Teams rĂĽckt […]

ai-windows-update-juni-2026-security-restore

Windows-Update im Juni: 206 LĂĽcken, drei Zero-Days und neue Restore-Funktion

LONDON (IT BOLTWISE) – Im Juni 2026 schlieĂźt Microsoft mit dem Windows-Updatepaket 206 SicherheitslĂĽcken und adressiert dabei drei Zero-Days, unter anderem in BitLocker, HTTP.sys und Windows CTFMON. FĂĽr IT-Teams ist die Lage jedoch zweigeteilt: Neben Fortschritten beim Microsoft Store und einem temporären CPU-„Low Latency Profile“ treten auch Updatefehler sowie Hardware- und Zertifikats-Themen auf. Gleichzeitig deutet […]

ai-oracle-peoplesoft-zero-day-attack

ShinyHunters missbraucht PeopleSoft-Zero-Day CVE-2026-35273 an Uni-Systemen

LONDON (IT BOLTWISE) – ShinyHunters nutzt einen bislang ungepatchten Oracle-PeopleSoft-Fehler (CVE-2026-35273) fĂĽr einen Einbruch in Unternehmensumgebungen und fordert Lösegeld, um Daten geheim zu halten. Laut Google Mandiant begann die Ausnutzung bereits zwischen 27. Mai und 9. Juni, während Oracle erst am 10. Juni eine Empfehlung veröffentlichte. Der Angriff traf vor allem Bildungseinrichtungen und kombinierte Remote-Code-Execution […]

ai-peopleSoft-zero-day-oracle-warning

Oracle warnt vor PeopleSoft-Zero-Day: Hacker nutzten ungesicherte Schwachstelle gegen 100+ Unternehmen

AUSTIN / LONDON (IT BOLTWISE) – Oracle warnt seine PeopleSoft-Kunden vor einer kritisch eingestuften Schwachstelle, die von einem Angreiferkollektiv offenbar bereits in einer Massenattacke missbraucht wurde. Laut Branchen- und Incident-Reports soll die Kampagne mehr als 100 Organisationen betroffen haben, darunter offenbar auch Bildungseinrichtungen. Besonders brisant ist, dass sich der Fehler ohne Authentifizierung ĂĽber das Internet […]

ai-ki-phishing-92000-angriffe-chatgpt

KI-Phishing mit 92.000 Angriffen: Wie ChatGPT & Co. zu Stealth-Waffen werden

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass Angreifer KI-Dienste gezielt als Tarnmechanismus fĂĽr Phishing und Malware missbrauchen. Allein 2026 wurden laut Kaspersky ĂĽber 92.000 Angriffe gemeldet, bei denen sich fast die Hälfte als ChatGPT ausgab. Besonders brisant: Die Erfolgsquote steigt messbar, und selbst KI-Agenten können durch Social-Engineering sensible Daten preisgeben. Der Beitrag ordnet die Techniken, […]

ai-microsoft-patchday-bitlocker-zero-days

Microsoft schließt 206 Lücken – 33 davon kritisch, mit BitLocker-Risiko

LONDON (IT BOLTWISE) – Microsoft hat sein bislang umfangreichstes Patch-Update veröffentlicht: 206 SicherheitslĂĽcken, darunter 33 als kritisch eingestufte Schwachstellen. Besonders brisant sind mehrere Zero-Days, die sich gezielt gegen BitLocker richten und Angriffe bis in die Windows-Wiederherstellungsumgebung ermöglichen. Gleichzeitig zeigen neue Meldungen von Forschern, dass das Zeitfenster zwischen Patch und potenziellen Exploits eng bleibt. FĂĽr Unternehmen […]

2.632 Leser gerade online auf IT BOLTWISE


KI-Jobs