ai-m365-android-token-debugging

Microsoft 365 für Android: Debugging-Fehler ermöglichte Token-Übernahme

LONDON (IT BOLTWISE) – Sicherheitsforscher haben in mehreren Microsoft-365-Android-Apps einen Debugging-Fehler entdeckt, der SicherheitsprĂĽfungen fĂĽr Token-Ăśbertragungen aushebeln konnte. Konkret blieb eine Debugging-Einstellung fälschlich in der Produktivversion aktiv und ermöglichte bösartigen Apps, OAuth-Tokens anzufordern, ohne dass Nutzer eingreifen mussten. Microsoft schloss die LĂĽcke im Mai 2026 mit mehreren Patches, während parallel eine neue Phishing-as-a-Service-Plattform im Fokus […]

ai-ffmpeg-chrome-429-zero-days

KI-Agent findet 21 FFmpeg-0-Days und Chrome patcht 429 Bugs – der neue Takt fürs Security-Patching

LONDON (IT BOLTWISE) – Innerhalb weniger Tage haben zwei Meldungen die Security-Landschaft neu kalibriert: Ein KI-gestĂĽtzter Agent meldete 21 zuvor unbekannte Zero-Days in FFmpeg, während Google mit Chrome 149 einen Rekord von 429 gepatchten Schwachstellen ausliefert. Beide Fälle sind nicht nur ein technischer Erfolg, sondern zeigen, wie sich der Workload fĂĽr Teams verschiebt – von […]

ai-android-juni-update-gemini-sicherheit

Android-Juni-Update schlieĂźt 124 LĂĽcken: Gemini-Probleme, Zero-Day und neue KI-Downloads

LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-Update 124 SicherheitslĂĽcken, darunter eine als kritisch eingestufte Gemini-Schwachstelle. Besonders relevant: Eine Zero-Day-LĂĽcke (CVE-2025-48595) wurde bereits aktiv ausgenutzt, bevor sie mit dem Patch entschärft wurde. Der Vorfall zeigt, wie indirekte KI-Eingriffspfade kĂĽnftig auch klassische Kanäle wie SMS und Messenger erreichen können. Gleichzeitig treiben neue Gemini-Funktionen die KI-Integration voran […]

ai-android-juni-zero-day-sicherheitsupdate

Android-Update Juni: 124 Schwachstellen gestoppt, Zero-Day in Angriff

LONDON (IT BOLTWISE) – Das Juni-Android-Update adressiert 124 Schwachstellen, darunter 18 als kritisch eingestufte LĂĽcken. Besonders brisant: Eine Zero-Day-Variante wird bereits aktiv ausgenutzt. Die Auswirkungsbreite reicht vom Android-Framework bis hin zu Chipsatz-Komponenten sowie zu Apps wie Microsoft-365 fĂĽr Android. Zusätzlich rollt Google neue Betrugserkennung aus, die Deepfake-basierte Anrufe ĂĽber RCS abwehren soll. Mit dem Android-Update […]

ai-android-juni-update-zero-day

Android-Juni-Update schließt 124 Lücken – inklusive Zero-Day und kritischem Integer-Overflow

LONDON (IT BOLTWISE) – Googles Android-Juni-Update stopft 124 SicherheitslĂĽcken, darunter eine bereits aktiv angegriffene Zero-Day. Besonders kritisch ist ein Integer-Overflow im Android Framework, der lokalen Angreifern Rechte verschaffen kann. Parallel dazu erweitert Google den Schutz gegen Betrugsmaschen durch KI-gestĂĽtzte Echtzeit-Erkennung ĂĽber RCS. Zugleich warnt Forschung vor autonomen generativen Gegnern, die Schwachstellen schneller finden und Exploits […]

ai-android-security-zero-day-cve-48595

Android stopft 124 Lücken – inklusive Zero-Day (CVE-2025-48595)

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google meldet mit einem aktuellen Security-Update gleich 124 Schwachstellen fĂĽr Android, darunter eine Zero-Day-LĂĽcke, die bereits fĂĽr gezielte Angriffe genutzt wird. Besonders kritisch ist dabei CVE-2025-48595: ein Integer-Overflow im Android Framework, der Berechtigungen lokal ausweiten kann. Während Behörden wie CISA den Bug bereits als aktiv ausgenutzt einstufen, rĂĽcken […]

ai-android-juni-124-luecken-zero-day-rcs

Android-Update im Juni: 124 LĂĽcken, aktive Zero-Day-Exploits und neue Schutzmechanismen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-Update 124 Schwachstellen, darunter eine als Zero-Day geltende Integer-Overflow-LĂĽcke, die bereits ausgenutzt wird. Besonders betroffen sind Geräte ab Android 14; die schnelle Patch-Umsetzung wird von Behörden wie CISA als dringlich eingestuft. Parallel nimmt der Druck durch wachsende Angriffe auf Finanz-Apps zu, während neue Schutzmechanismen wie […]

ai-cisco-sdwan-zero-day-warning

Cisco warnt vor siebtem SD-WAN-Zero-Day ohne Patch – Microsoft schließt VS-Code-Web-Lücke

LONDON (IT BOLTWISE) – Cisco meldet den siebten SD-WAN-Zero-Day des Jahres im Catalyst SD-WAN Manager und liefert vorerst keinen Patch. Sicherheitsforscher warnen, dass ein authentifizierter Angreifer mit Admin-Rechten daraus Root-Befehle ableiten kann. Zeitgleich schlieĂźt Microsoft eine kritische SicherheitslĂĽcke in der webbasierten VS-Code-Variante, nachdem Angreifer ĂĽber „One-Click“-Skripte OAuth-Tokens abgriffen. FĂĽr Unternehmen bedeutet das: Sofortige Erkennung, schnelle […]

ai-gemini-fake-context-alignment-notifications

Gemini-Prompt-Injection über Benachrichtigungen: Sicherheitsforscher zeigen „Fake Context Alignment“

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Schwachstelle in Googles Gemini offengelegt, bei der manipulierte Benachrichtigungen auf Android verdeckte Anweisungen in KI-Ausgaben „durchrutschen“ lassen. Die Technik „Fake Context Alignment“ zielt auf das Zusammenspiel von Benachrichtigungs-Parsing und KI-Zusammenfassung ab. In Tests konnten Angreifer Smart-Home-Steuerungen anstoĂźen und Videoanrufe starten. Google reagiert mit Updates fĂĽr […]

ai-android-framework-zero-day

Android-Juni-Update stoppt aktiven Zero-Day im Framework

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google behebt im Android-Sicherheitsupdate fĂĽr Juni 2026 eine Zero-Day-Schwachstelle im Framework, die nach Angaben des Herstellers bereits in zielgerichteten Angriffen ausgenutzt wird. Betroffen sind Geräte mit Android 14 und neuer, wobei der kritische Fehler ohne Nutzerinteraktion fĂĽr das Einschleusen von Schadcode und das Hochskalieren von Rechten ausreichen kann. […]

ai-android-june-zero-day-patch

Android June Feature Drop schließt 124 Lücken – Zero-Day aktiv

LONDON (IT BOLTWISE) – Google liefert mit dem June Feature Drop sowohl neue App- und KI-Funktionen als auch eine konzentrierte Sicherheitsrunde: Insgesamt stopft das Update 124 Schwachstellen, darunter eine Zero-Day-LĂĽcke, die bereits ausgenutzt wird. Besonders relevant ist die Telefon-Funktion zur Betrugserkennung ĂĽber RCS sowie die erweiterte Quick-Share-Kompatibilität fĂĽr aktuelle Geräte. Zusätzlich fĂĽhrt Google einen Credential-Exchange-Standard […]

ai-android-zero-day-cve-patch

CVE-2025-48595: Android-Zero-Day-Exploit trifft Millionen – jetzt patchen

WASHINGTON / LONDON (IT BOLTWISE) – Ein aktiver Zero-Day-Exploit namens CVE-2025-48595 zwingt Android-Nutzer zur Eile: Der Fehler im Android Framework mit CVSS 8,4 ermöglicht eine Rechteausweitung und Schadcode-AusfĂĽhrung ohne Benutzerinteraktion. Samsung und Google rollen dazu umfangreiche Sicherheitsupdates aus, darunter eine Notfall-Patchwelle fĂĽr Galaxy-Geräte. Weil auch Behörden wie die US-amerikanische CISA die Schwachstelle prominent einordnen, stehen […]

ai-attack-path-mapping-network

Angreifer-Blick auf Netzwerke: Warum Zero-Days Patch-Zeitpläne entwerten

LONDON (IT BOLTWISE) – Zero-Days verschwinden nicht, und immer schnellere Exploit-Entwicklung macht starre Patch-Zeitpläne fĂĽr viele Organisationen trĂĽgerisch. Stattdessen rĂĽckt die Frage in den Mittelpunkt, wie Angreifer nach einem erfolgreichen Einstieg durch Ihr Netzwerk weiterkommen. In dem Webinar von HD Moore, dem MitbegrĂĽnder von Metasploit und CEO von runZero, steht deshalb das „Attack-Path“-Denken im Vordergrund: […]

ai-android-security-passkeys-update

Android-Update schlieĂźt 124 LĂĽcken und bringt Credential Exchange fĂĽr Passkeys

LONDON (IT BOLTWISE) – Google liefert zum Monatsstart gleich mehrere Updates fĂĽr Android: 124 SicherheitslĂĽcken werden geschlossen, darunter eine als Zero-Day gelistete Schwachstelle, die Berichten zufolge bereits ausgenutzt wird. Parallel fĂĽhrt Google mit dem Credential Exchange Standard einen neuen Weg ein, um Passwörter und Passkeys zwischen dem Google Password Manager und Drittanbietern einfacher zu ĂĽbertragen. […]

ai-android-juni-2026-zero-day-patch

Android-Juni-2026-Update schlieĂźt aktiv ausgenutzten Zero-Day und 124 Schwachstellen

LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-2026-Patch eine aktiv ausgenutzte Zero-Day-LĂĽcke und behebt insgesamt 124 Sicherheitsprobleme. Besonders kritisch ist eine Framework-Schwachstelle, die ohne Benutzerinteraktion zu CodeausfĂĽhrung und Rechteausweitung fĂĽhren kann. FĂĽr Pixel-Geräte kommen die Updates sofort, während andere Hersteller ihre Varianten zeitversetzt nachziehen. Unternehmen und Sicherheitsteams sollten die Patch-Zyklen jetzt mit Risiko- und Konfigurationschecks […]

ai-android-juni-patch-zero-day-ki

Android-Juni-Patch: 124 Fixes, bereits ausgenutzte Zero-Day-LĂĽcke und KI-Erkennung

LONDON (IT BOLTWISE) – Googles Juni-Android-Patch stopft 124 Schwachstellen, darunter eine Zero-Day-LĂĽcke im Android Framework, die bereits aktiv ausgenutzt wird. Ergänzend startet Google eine KI-Funktion namens „Fake Call Detection“, die potenziell klonierte Stimmen bei Anrufen erkennt und Nutzer warnt. Dazu kommen mehrere Verbesserungen rund um Quick Share, Suche im Bild und Kinder-Sicherheitsfeatures. Der Beitrag ordnet […]

ai-project-glasswing-claude-mythos

Anthropic erweitert Project Glasswing mit Claude Mythos auf kritische Infrastrukturen in 15+ Ländern

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic rollt Project Glasswing mit seinem leistungsstarken Modell Claude Mythos Preview auf rund 150 neue Organisationen in ĂĽber 15 Ländern aus. Damit sollen KI-gestĂĽtzte Scans kĂĽnftig in mehr Umgebungen stattfinden, deren Softwareausfälle oder Angriffe fĂĽr Millionen Menschen folgenreich wären. Die Ausweitung kommt kurz nach den IPO-Vorbereitungen des Unternehmens […]

ai-enisa-mythos-glasswing-security-dashboard

ENISA testet Anthropics KI „Mythos“ und findet zehntausende Schwachstellen

HERAKLION / LONDON (IT BOLTWISE) – Die EU-Cybersicherheitsagentur ENISA darf das KI-Modell „Mythos“ im Projekt „Glasswing“ testen. Laut Angaben identifizierte die KI seit April 2026 zehntausende potenzielle SicherheitslĂĽcken in Open-Source-Projekten, darunter Tausende offiziell als CVEs erfasste Schwachstellen. Der Deal wirkt wie ein Balanceakt zwischen Sicherheitsgewinn und Kontrolle ĂĽber leistungsfähige KI. FĂĽr Unternehmen verschiebt sich damit […]

ai-weekly-security-recap-pan-os-gogs-ki-phishing

Wöchentliches Security-Update: PAN-OS-Bypass, Gogs-RCE ohne Patch und KI-Phishing im Beschleunigungsmodus

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut, wie schnell aus einem „mittel-sicheren“ Fehler ein operativ verwertbarer Einfall werden kann: PAN-OS/Prisma-Access wird laut Warnungen aktiv fĂĽr Authentifizierungs-Bypässe missbraucht, während bei Gogs ein kritischer Zero-Day bereits Remote Code Execution ermöglicht – ohne verfĂĽgbaren Patch. Gleichzeitig sinkt mit KI-gestĂĽtztem Social Engineering die HĂĽrde fĂĽr Phishing […]

ai-android-nfc-zero-day-passkeys-session-schutz

NFC-Angriffe auf Android nehmen rasant zu: KI beschleunigt Zero-Day-Ausnutzung

LONDON (IT BOLTWISE) – Neue KI-gestĂĽtzte Angriffsprozesse senken die Zeit bis zur Ausnutzung von Zero-Days drastisch. Gleichzeitig steigen NFC-Angriffe auf Android-Geräte um 188 Prozent, während Berichte von rĂĽckläufiger Reaktionszeit und schnellerem Datenmissbrauch sprechen. Hinzu kommen Phishing- und Social-Engineering-Wellen, die sich bei Authentifizierung, Sitzungscookies und Zahlungsflows besonders auswirken. Der Artikel ordnet ein, warum Passkeys, Session-Bindings und […]

ai-cybersecurity-mythos-zero-day-warning

KI-Modelle im Finanzsektor: Mythos, Zero-Days und neue Cyber-Risiken

CANADA / LONDON (IT BOLTWISE) – In kanadischen Finanzhäusern wächst die Sorge, dass KI-Tools die Cyber-Risiken gleichzeitig beschleunigen und verkomplizieren. Im Zentrum steht ein von Anthropic angekĂĽndigtes Modell namens Mythos, das Schwachstellen identifizieren und Angriffe sowie Penetrationstests automatisieren kann. Branchenexperten warnen, dass dadurch das Angriffsziel („Attack Surface“) stärker expandiert als viele Organisationen es derzeit verstehen […]

ai-windows-0day-cvd-eskalation

Windows-0-Day-Eskalation: Microsoft wirft CVD-Verstoß vor – Forscher droht, Patching-Fenster schrumpft

SEATTLE / LONDON (IT BOLTWISE) – Microsoft liefert sich einen offenen Konflikt mit dem 0-Day-Forscher Nightmare Eclipse, nachdem mehrere Windows-Schwachstellen öffentlich wurden. Der Security-Rechercheur verspricht fĂĽr den 14. Juli einen weiteren Drop, während Redmond eine unkoordinierte Offenlegung als potenziell kriminell einordnet. Branchenstimmen warnen zugleich, dass der Zeitraum zwischen Veröffentlichung, Exploitierung und Unternehmens-Patching derzeit in Stunden […]

ai-windows-kernel-cve-2026-45846

Windows-Kritik: CVE-2026-45846 im Kernel zwingt zu sofortigen Patches

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft warnt vor einer maximal kritischen Windows-Kernel-Schwachstelle (CVE-2026-45846) mit CVSS 9,8 und einer engen CISA-Frist bis zum 7. Juni. Parallel beschleunigt KI offenbar das Auffinden von SicherheitslĂĽcken, während Browser wie Chrome und Edge neue Schutzmechanismen und dringend nötige Updates nachschieben. Zusätzlich verschärfen juristische Konflikte um Zero-Days die Lage fĂĽr […]

ai-microsoft-zero-day-cvd-github

Microsoft kritisiert öffentliche Zero-Day-Disclosures und GitHub-Entzug

LONDON (IT BOLTWISE) – Microsoft fordert im Streit um Zero-Days klarere Regeln zum Koordinierten Vulnerability Disclosure (CVD): Informationen sollen zunächst mit dem Hersteller geteilt werden, bevor Details öffentlich werden. Hintergrund ist eine Reihe von Zero-Day-Veröffentlichungen zu Windows-Komponenten, darunter Defender und BitLocker, ĂĽber den letzten Monat. In der Diskussion spielt auĂźerdem die Entfernung eines GitHub-Accounts durch […]

764 Leser gerade online auf IT BOLTWISE


KI-Jobs