ai-gemini-fake-context-alignment-notifications

Gemini-Prompt-Injection über Benachrichtigungen: Sicherheitsforscher zeigen „Fake Context Alignment“

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Schwachstelle in Googles Gemini offengelegt, bei der manipulierte Benachrichtigungen auf Android verdeckte Anweisungen in KI-Ausgaben „durchrutschen“ lassen. Die Technik „Fake Context Alignment“ zielt auf das Zusammenspiel von Benachrichtigungs-Parsing und KI-Zusammenfassung ab. In Tests konnten Angreifer Smart-Home-Steuerungen anstoĂźen und Videoanrufe starten. Google reagiert mit Updates fĂĽr […]

ai-android-framework-zero-day

Android-Juni-Update stoppt aktiven Zero-Day im Framework

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google behebt im Android-Sicherheitsupdate fĂĽr Juni 2026 eine Zero-Day-Schwachstelle im Framework, die nach Angaben des Herstellers bereits in zielgerichteten Angriffen ausgenutzt wird. Betroffen sind Geräte mit Android 14 und neuer, wobei der kritische Fehler ohne Nutzerinteraktion fĂĽr das Einschleusen von Schadcode und das Hochskalieren von Rechten ausreichen kann. […]

ai-android-june-zero-day-patch

Android June Feature Drop schließt 124 Lücken – Zero-Day aktiv

LONDON (IT BOLTWISE) – Google liefert mit dem June Feature Drop sowohl neue App- und KI-Funktionen als auch eine konzentrierte Sicherheitsrunde: Insgesamt stopft das Update 124 Schwachstellen, darunter eine Zero-Day-LĂĽcke, die bereits ausgenutzt wird. Besonders relevant ist die Telefon-Funktion zur Betrugserkennung ĂĽber RCS sowie die erweiterte Quick-Share-Kompatibilität fĂĽr aktuelle Geräte. Zusätzlich fĂĽhrt Google einen Credential-Exchange-Standard […]

ai-android-zero-day-cve-patch

CVE-2025-48595: Android-Zero-Day-Exploit trifft Millionen – jetzt patchen

WASHINGTON / LONDON (IT BOLTWISE) – Ein aktiver Zero-Day-Exploit namens CVE-2025-48595 zwingt Android-Nutzer zur Eile: Der Fehler im Android Framework mit CVSS 8,4 ermöglicht eine Rechteausweitung und Schadcode-AusfĂĽhrung ohne Benutzerinteraktion. Samsung und Google rollen dazu umfangreiche Sicherheitsupdates aus, darunter eine Notfall-Patchwelle fĂĽr Galaxy-Geräte. Weil auch Behörden wie die US-amerikanische CISA die Schwachstelle prominent einordnen, stehen […]

ai-attack-path-mapping-network

Angreifer-Blick auf Netzwerke: Warum Zero-Days Patch-Zeitpläne entwerten

LONDON (IT BOLTWISE) – Zero-Days verschwinden nicht, und immer schnellere Exploit-Entwicklung macht starre Patch-Zeitpläne fĂĽr viele Organisationen trĂĽgerisch. Stattdessen rĂĽckt die Frage in den Mittelpunkt, wie Angreifer nach einem erfolgreichen Einstieg durch Ihr Netzwerk weiterkommen. In dem Webinar von HD Moore, dem MitbegrĂĽnder von Metasploit und CEO von runZero, steht deshalb das „Attack-Path“-Denken im Vordergrund: […]

ai-android-security-passkeys-update

Android-Update schlieĂźt 124 LĂĽcken und bringt Credential Exchange fĂĽr Passkeys

LONDON (IT BOLTWISE) – Google liefert zum Monatsstart gleich mehrere Updates fĂĽr Android: 124 SicherheitslĂĽcken werden geschlossen, darunter eine als Zero-Day gelistete Schwachstelle, die Berichten zufolge bereits ausgenutzt wird. Parallel fĂĽhrt Google mit dem Credential Exchange Standard einen neuen Weg ein, um Passwörter und Passkeys zwischen dem Google Password Manager und Drittanbietern einfacher zu ĂĽbertragen. […]

ai-android-juni-2026-zero-day-patch

Android-Juni-2026-Update schlieĂźt aktiv ausgenutzten Zero-Day und 124 Schwachstellen

LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-2026-Patch eine aktiv ausgenutzte Zero-Day-LĂĽcke und behebt insgesamt 124 Sicherheitsprobleme. Besonders kritisch ist eine Framework-Schwachstelle, die ohne Benutzerinteraktion zu CodeausfĂĽhrung und Rechteausweitung fĂĽhren kann. FĂĽr Pixel-Geräte kommen die Updates sofort, während andere Hersteller ihre Varianten zeitversetzt nachziehen. Unternehmen und Sicherheitsteams sollten die Patch-Zyklen jetzt mit Risiko- und Konfigurationschecks […]

ai-android-juni-patch-zero-day-ki

Android-Juni-Patch: 124 Fixes, bereits ausgenutzte Zero-Day-LĂĽcke und KI-Erkennung

LONDON (IT BOLTWISE) – Googles Juni-Android-Patch stopft 124 Schwachstellen, darunter eine Zero-Day-LĂĽcke im Android Framework, die bereits aktiv ausgenutzt wird. Ergänzend startet Google eine KI-Funktion namens „Fake Call Detection“, die potenziell klonierte Stimmen bei Anrufen erkennt und Nutzer warnt. Dazu kommen mehrere Verbesserungen rund um Quick Share, Suche im Bild und Kinder-Sicherheitsfeatures. Der Beitrag ordnet […]

ai-project-glasswing-claude-mythos

Anthropic erweitert Project Glasswing mit Claude Mythos auf kritische Infrastrukturen in 15+ Ländern

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic rollt Project Glasswing mit seinem leistungsstarken Modell Claude Mythos Preview auf rund 150 neue Organisationen in ĂĽber 15 Ländern aus. Damit sollen KI-gestĂĽtzte Scans kĂĽnftig in mehr Umgebungen stattfinden, deren Softwareausfälle oder Angriffe fĂĽr Millionen Menschen folgenreich wären. Die Ausweitung kommt kurz nach den IPO-Vorbereitungen des Unternehmens […]

ai-enisa-mythos-glasswing-security-dashboard

ENISA testet Anthropics KI „Mythos“ und findet zehntausende Schwachstellen

HERAKLION / LONDON (IT BOLTWISE) – Die EU-Cybersicherheitsagentur ENISA darf das KI-Modell „Mythos“ im Projekt „Glasswing“ testen. Laut Angaben identifizierte die KI seit April 2026 zehntausende potenzielle SicherheitslĂĽcken in Open-Source-Projekten, darunter Tausende offiziell als CVEs erfasste Schwachstellen. Der Deal wirkt wie ein Balanceakt zwischen Sicherheitsgewinn und Kontrolle ĂĽber leistungsfähige KI. FĂĽr Unternehmen verschiebt sich damit […]

ai-weekly-security-recap-pan-os-gogs-ki-phishing

Wöchentliches Security-Update: PAN-OS-Bypass, Gogs-RCE ohne Patch und KI-Phishing im Beschleunigungsmodus

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut, wie schnell aus einem „mittel-sicheren“ Fehler ein operativ verwertbarer Einfall werden kann: PAN-OS/Prisma-Access wird laut Warnungen aktiv fĂĽr Authentifizierungs-Bypässe missbraucht, während bei Gogs ein kritischer Zero-Day bereits Remote Code Execution ermöglicht – ohne verfĂĽgbaren Patch. Gleichzeitig sinkt mit KI-gestĂĽtztem Social Engineering die HĂĽrde fĂĽr Phishing […]

ai-android-nfc-zero-day-passkeys-session-schutz

NFC-Angriffe auf Android nehmen rasant zu: KI beschleunigt Zero-Day-Ausnutzung

LONDON (IT BOLTWISE) – Neue KI-gestĂĽtzte Angriffsprozesse senken die Zeit bis zur Ausnutzung von Zero-Days drastisch. Gleichzeitig steigen NFC-Angriffe auf Android-Geräte um 188 Prozent, während Berichte von rĂĽckläufiger Reaktionszeit und schnellerem Datenmissbrauch sprechen. Hinzu kommen Phishing- und Social-Engineering-Wellen, die sich bei Authentifizierung, Sitzungscookies und Zahlungsflows besonders auswirken. Der Artikel ordnet ein, warum Passkeys, Session-Bindings und […]

ai-cybersecurity-mythos-zero-day-warning

KI-Modelle im Finanzsektor: Mythos, Zero-Days und neue Cyber-Risiken

CANADA / LONDON (IT BOLTWISE) – In kanadischen Finanzhäusern wächst die Sorge, dass KI-Tools die Cyber-Risiken gleichzeitig beschleunigen und verkomplizieren. Im Zentrum steht ein von Anthropic angekĂĽndigtes Modell namens Mythos, das Schwachstellen identifizieren und Angriffe sowie Penetrationstests automatisieren kann. Branchenexperten warnen, dass dadurch das Angriffsziel („Attack Surface“) stärker expandiert als viele Organisationen es derzeit verstehen […]

ai-windows-0day-cvd-eskalation

Windows-0-Day-Eskalation: Microsoft wirft CVD-Verstoß vor – Forscher droht, Patching-Fenster schrumpft

SEATTLE / LONDON (IT BOLTWISE) – Microsoft liefert sich einen offenen Konflikt mit dem 0-Day-Forscher Nightmare Eclipse, nachdem mehrere Windows-Schwachstellen öffentlich wurden. Der Security-Rechercheur verspricht fĂĽr den 14. Juli einen weiteren Drop, während Redmond eine unkoordinierte Offenlegung als potenziell kriminell einordnet. Branchenstimmen warnen zugleich, dass der Zeitraum zwischen Veröffentlichung, Exploitierung und Unternehmens-Patching derzeit in Stunden […]

ai-windows-kernel-cve-2026-45846

Windows-Kritik: CVE-2026-45846 im Kernel zwingt zu sofortigen Patches

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft warnt vor einer maximal kritischen Windows-Kernel-Schwachstelle (CVE-2026-45846) mit CVSS 9,8 und einer engen CISA-Frist bis zum 7. Juni. Parallel beschleunigt KI offenbar das Auffinden von SicherheitslĂĽcken, während Browser wie Chrome und Edge neue Schutzmechanismen und dringend nötige Updates nachschieben. Zusätzlich verschärfen juristische Konflikte um Zero-Days die Lage fĂĽr […]

ai-microsoft-zero-day-cvd-github

Microsoft kritisiert öffentliche Zero-Day-Disclosures und GitHub-Entzug

LONDON (IT BOLTWISE) – Microsoft fordert im Streit um Zero-Days klarere Regeln zum Koordinierten Vulnerability Disclosure (CVD): Informationen sollen zunächst mit dem Hersteller geteilt werden, bevor Details öffentlich werden. Hintergrund ist eine Reihe von Zero-Day-Veröffentlichungen zu Windows-Komponenten, darunter Defender und BitLocker, ĂĽber den letzten Monat. In der Diskussion spielt auĂźerdem die Entfernung eines GitHub-Accounts durch […]

ai-ki-phishing-banking-trojaner-microsoft-entra-spoofing

KI-Phishing und Banking-Trojaner: Neue AbgrĂĽnde fĂĽr Unternehmen

PARIS / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die eine offizielle Microsoft-E-Mail-Adresse missbrauchen und damit zentrale Authentifizierungsmechanismen wie SPF, DKIM und DMARC umgehen. Parallel zeigen Branchenberichte, dass KI die Personalisierung von Angriffen massiv beschleunigt und klassische Erkennungszeichen verdrängt. Im selben Atemzug steigen die Zahlen bei Banking-Trojanern explosionsartig. Das Urteil aus Paris wirft auĂźerdem […]

ai-gogs-zero-day-rce-merge-rebase

Gogs Zero-Day: Argument Injection ermöglicht Remote Code Execution in Git-Servern

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Zero-Day-Schwachstelle in Gogs, einem selbst gehosteten Git-Dienst, der typischerweise direkt im Internet erreichbar ist. Trotz Authentifizierung ohne Adminrechte kann die LĂĽcke auf Default-Konfigurationen Remote Code Execution auslösen. Betroffen sind aktuelle Releases wie Gogs 0.14.2 sowie Versionen ab 0.15.0+dev; eine offizielle GegenmaĂźnahme steht Berichten zufolge noch aus. […]

ai-kali365-phishing-m365-oauth-token

FBI warnt vor KI-Phishing Kali365 gegen Microsoft 365 und verschärftes Sicherheits-Chaos

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der KI-gestĂĽtzten Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Dienste angreift und statt Passwörtern OAuth-Zugriffstoken stiehlt. Damit können Angreifer Multi-Faktor-Authentifizierung umgehen und ĂĽber längere Zeit Zugriff auf E-Mails sowie Dateien behalten. Parallel eskaliert der Konflikt zwischen Microsoft und Sicherheitsforschern rund um ungepatchte Zero-Days. Zusätzlich nähert sich die Secure-Boot-Frist […]

ai-ki-tools-bug-jaeger-pwn2own-mythos

KI-Tools vs. Bug-Jäger: Pwn2Own-Siegerin warnt vor schnellerem Angriffsknow-how

BERLIN / LONDON (IT BOLTWISE) – Eine Spitzen-Hackerin bei Pwn2Own warnt, dass KI-Modelle wie Anthropics Mythos den Wettbewerb um neue Schwachstellen drastisch verändern. Noch helfen KI-Assistenztools ihr beim schnelleren Recherchieren, doch die „unteren HĂĽrden“ könnten bald verschwinden. Gleichzeitig erwarten Experten, dass Angreifer KI zunehmend zur Beschleunigung von Angriffen nutzen. Entscheidend wird laut der Szene sein, […]

ai-microsoft-cvd-zeroday-github-gitlab

Microsoft fordert Koordinierte Schwachstellen-Offenlegung nach GitHub-Sperre

LONDON (IT BOLTWISE) – Microsoft wehrt sich gegen öffentlich unkoordinierte Zero-Day-Veröffentlichungen und verlangt von Forschenden eine koordinierte Offenlegung nach dem CVD-Prinzip. Der Streit eskaliert offenbar, nachdem ein GitHub-Account eines Forschers entfernt wurde, obwohl die Exploit-Codes später auf GitLab auftauchten. Im Mittelpunkt stehen mehrere LĂĽcken in Windows-Komponenten wie Defender und BitLocker sowie die Frage, wie schnell […]

ai-mobile-cybercrime-442bn

KI-Betrug 2026: Mobile Cyberkriminalität kostet laut Prognose 442 Mrd. Euro

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Betrugsmaschen verschieben 2026 das Gleichgewicht im Cybercrime-Alltag: Während klassisches Phishing deutlich an Anteil verliert, steigen mobile Angriffe mit automatisierter AusfĂĽhrung rasant. Branchenexperten schätzen, dass die Schäden durch mobile Cyberkriminalität in diesem Jahr auf 442 Milliarden Euro anwachsen könnten. Entscheidend ist dabei die „Industrialisierung“ von Angriffen inklusive Vorlagen, die sich in […]

ai-microsoft-github-chaotic-eclipse-escalation

Microsoft sperrt GitHub-Konto von Chaotic Eclipse – Streit um Windows-Zero-Days eskaliert

LONDON (IT BOLTWISE) – Microsoft hat offenbar das GitHub-Konto des Sicherheitsforschers Chaotic Eclipse gesperrt, ĂĽber das er bisher Zero-Day-Exploits fĂĽr Windows veröffentlichte. Kurz darauf wechselte der Forscher zu GitLab und setzt die Auseinandersetzung mit weiteren Beiträgen fort. Im Kern geht es um den Konflikt zwischen Transparenz, koordinierten Offenlegungsprozessen und Plattformregeln – mit unmittelbaren Auswirkungen auf […]

ai-ki-sicherheit-zero-day-mfa-oauth

KI-Sicherheit: Google warnt vor KI-generierten Zero-Days und neuen MFA-Angriffen

LONDON (IT BOLTWISE) – Google Threat Intelligence Group (GTIG) dokumentiert den ersten KI-generierten Zero-Day-Exploit, der gezielt 2FA umgeht. Parallel rĂĽckt das FBI eine Phishing-Plattform namens Kali365 in den Fokus, die OAuth-Device-Code-Flows ausnutzt. Im gleichen Atemzug zeigen aktuelle Mobil- und Betrugszahlen, wie rasant Banking-Trojaner und Bot-gestĂĽtzte Kampagnen wachsen. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen von reinem […]

2.688 Leser gerade online auf IT BOLTWISE


KI-Jobs