Microsoft 365 für Android: Debugging-Fehler ermöglichte Token-Übernahme
LONDON (IT BOLTWISE) – Sicherheitsforscher haben in mehreren Microsoft-365-Android-Apps einen Debugging-Fehler entdeckt, der SicherheitsprĂĽfungen fĂĽr Token-Ăśbertragungen aushebeln konnte. Konkret blieb eine Debugging-Einstellung fälschlich in der Produktivversion aktiv und ermöglichte bösartigen Apps, OAuth-Tokens anzufordern, ohne dass Nutzer eingreifen mussten. Microsoft schloss die LĂĽcke im Mai 2026 mit mehreren Patches, während parallel eine neue Phishing-as-a-Service-Plattform im Fokus […]
KI-Agent findet 21 FFmpeg-0-Days und Chrome patcht 429 Bugs – der neue Takt fürs Security-Patching
LONDON (IT BOLTWISE) – Innerhalb weniger Tage haben zwei Meldungen die Security-Landschaft neu kalibriert: Ein KI-gestĂĽtzter Agent meldete 21 zuvor unbekannte Zero-Days in FFmpeg, während Google mit Chrome 149 einen Rekord von 429 gepatchten Schwachstellen ausliefert. Beide Fälle sind nicht nur ein technischer Erfolg, sondern zeigen, wie sich der Workload fĂĽr Teams verschiebt – von […]
Android-Juni-Update schlieĂźt 124 LĂĽcken: Gemini-Probleme, Zero-Day und neue KI-Downloads
LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-Update 124 SicherheitslĂĽcken, darunter eine als kritisch eingestufte Gemini-Schwachstelle. Besonders relevant: Eine Zero-Day-LĂĽcke (CVE-2025-48595) wurde bereits aktiv ausgenutzt, bevor sie mit dem Patch entschärft wurde. Der Vorfall zeigt, wie indirekte KI-Eingriffspfade kĂĽnftig auch klassische Kanäle wie SMS und Messenger erreichen können. Gleichzeitig treiben neue Gemini-Funktionen die KI-Integration voran […]
Android-Update Juni: 124 Schwachstellen gestoppt, Zero-Day in Angriff
LONDON (IT BOLTWISE) – Das Juni-Android-Update adressiert 124 Schwachstellen, darunter 18 als kritisch eingestufte LĂĽcken. Besonders brisant: Eine Zero-Day-Variante wird bereits aktiv ausgenutzt. Die Auswirkungsbreite reicht vom Android-Framework bis hin zu Chipsatz-Komponenten sowie zu Apps wie Microsoft-365 fĂĽr Android. Zusätzlich rollt Google neue Betrugserkennung aus, die Deepfake-basierte Anrufe ĂĽber RCS abwehren soll. Mit dem Android-Update […]
Android-Juni-Update schließt 124 Lücken – inklusive Zero-Day und kritischem Integer-Overflow
LONDON (IT BOLTWISE) – Googles Android-Juni-Update stopft 124 SicherheitslĂĽcken, darunter eine bereits aktiv angegriffene Zero-Day. Besonders kritisch ist ein Integer-Overflow im Android Framework, der lokalen Angreifern Rechte verschaffen kann. Parallel dazu erweitert Google den Schutz gegen Betrugsmaschen durch KI-gestĂĽtzte Echtzeit-Erkennung ĂĽber RCS. Zugleich warnt Forschung vor autonomen generativen Gegnern, die Schwachstellen schneller finden und Exploits […]
Android stopft 124 Lücken – inklusive Zero-Day (CVE-2025-48595)
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google meldet mit einem aktuellen Security-Update gleich 124 Schwachstellen fĂĽr Android, darunter eine Zero-Day-LĂĽcke, die bereits fĂĽr gezielte Angriffe genutzt wird. Besonders kritisch ist dabei CVE-2025-48595: ein Integer-Overflow im Android Framework, der Berechtigungen lokal ausweiten kann. Während Behörden wie CISA den Bug bereits als aktiv ausgenutzt einstufen, rĂĽcken […]
Android-Update im Juni: 124 LĂĽcken, aktive Zero-Day-Exploits und neue Schutzmechanismen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-Update 124 Schwachstellen, darunter eine als Zero-Day geltende Integer-Overflow-LĂĽcke, die bereits ausgenutzt wird. Besonders betroffen sind Geräte ab Android 14; die schnelle Patch-Umsetzung wird von Behörden wie CISA als dringlich eingestuft. Parallel nimmt der Druck durch wachsende Angriffe auf Finanz-Apps zu, während neue Schutzmechanismen wie […]
Cisco warnt vor siebtem SD-WAN-Zero-Day ohne Patch – Microsoft schließt VS-Code-Web-Lücke
LONDON (IT BOLTWISE) – Cisco meldet den siebten SD-WAN-Zero-Day des Jahres im Catalyst SD-WAN Manager und liefert vorerst keinen Patch. Sicherheitsforscher warnen, dass ein authentifizierter Angreifer mit Admin-Rechten daraus Root-Befehle ableiten kann. Zeitgleich schlieĂźt Microsoft eine kritische SicherheitslĂĽcke in der webbasierten VS-Code-Variante, nachdem Angreifer ĂĽber „One-Click“-Skripte OAuth-Tokens abgriffen. FĂĽr Unternehmen bedeutet das: Sofortige Erkennung, schnelle […]
Gemini-Prompt-Injection über Benachrichtigungen: Sicherheitsforscher zeigen „Fake Context Alignment“
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Schwachstelle in Googles Gemini offengelegt, bei der manipulierte Benachrichtigungen auf Android verdeckte Anweisungen in KI-Ausgaben „durchrutschen“ lassen. Die Technik „Fake Context Alignment“ zielt auf das Zusammenspiel von Benachrichtigungs-Parsing und KI-Zusammenfassung ab. In Tests konnten Angreifer Smart-Home-Steuerungen anstoĂźen und Videoanrufe starten. Google reagiert mit Updates fĂĽr […]
Android-Juni-Update stoppt aktiven Zero-Day im Framework
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google behebt im Android-Sicherheitsupdate fĂĽr Juni 2026 eine Zero-Day-Schwachstelle im Framework, die nach Angaben des Herstellers bereits in zielgerichteten Angriffen ausgenutzt wird. Betroffen sind Geräte mit Android 14 und neuer, wobei der kritische Fehler ohne Nutzerinteraktion fĂĽr das Einschleusen von Schadcode und das Hochskalieren von Rechten ausreichen kann. […]
CVE-2025-48595: Android-Zero-Day-Exploit trifft Millionen – jetzt patchen
WASHINGTON / LONDON (IT BOLTWISE) – Ein aktiver Zero-Day-Exploit namens CVE-2025-48595 zwingt Android-Nutzer zur Eile: Der Fehler im Android Framework mit CVSS 8,4 ermöglicht eine Rechteausweitung und Schadcode-AusfĂĽhrung ohne Benutzerinteraktion. Samsung und Google rollen dazu umfangreiche Sicherheitsupdates aus, darunter eine Notfall-Patchwelle fĂĽr Galaxy-Geräte. Weil auch Behörden wie die US-amerikanische CISA die Schwachstelle prominent einordnen, stehen […]
Angreifer-Blick auf Netzwerke: Warum Zero-Days Patch-Zeitpläne entwerten
LONDON (IT BOLTWISE) – Zero-Days verschwinden nicht, und immer schnellere Exploit-Entwicklung macht starre Patch-Zeitpläne fĂĽr viele Organisationen trĂĽgerisch. Stattdessen rĂĽckt die Frage in den Mittelpunkt, wie Angreifer nach einem erfolgreichen Einstieg durch Ihr Netzwerk weiterkommen. In dem Webinar von HD Moore, dem MitbegrĂĽnder von Metasploit und CEO von runZero, steht deshalb das „Attack-Path“-Denken im Vordergrund: […]
Android-Update schlieĂźt 124 LĂĽcken und bringt Credential Exchange fĂĽr Passkeys
LONDON (IT BOLTWISE) – Google liefert zum Monatsstart gleich mehrere Updates fĂĽr Android: 124 SicherheitslĂĽcken werden geschlossen, darunter eine als Zero-Day gelistete Schwachstelle, die Berichten zufolge bereits ausgenutzt wird. Parallel fĂĽhrt Google mit dem Credential Exchange Standard einen neuen Weg ein, um Passwörter und Passkeys zwischen dem Google Password Manager und Drittanbietern einfacher zu ĂĽbertragen. […]
Android-Juni-2026-Update schlieĂźt aktiv ausgenutzten Zero-Day und 124 Schwachstellen
LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-2026-Patch eine aktiv ausgenutzte Zero-Day-LĂĽcke und behebt insgesamt 124 Sicherheitsprobleme. Besonders kritisch ist eine Framework-Schwachstelle, die ohne Benutzerinteraktion zu CodeausfĂĽhrung und Rechteausweitung fĂĽhren kann. FĂĽr Pixel-Geräte kommen die Updates sofort, während andere Hersteller ihre Varianten zeitversetzt nachziehen. Unternehmen und Sicherheitsteams sollten die Patch-Zyklen jetzt mit Risiko- und Konfigurationschecks […]
Android-Juni-Patch: 124 Fixes, bereits ausgenutzte Zero-Day-LĂĽcke und KI-Erkennung
LONDON (IT BOLTWISE) – Googles Juni-Android-Patch stopft 124 Schwachstellen, darunter eine Zero-Day-LĂĽcke im Android Framework, die bereits aktiv ausgenutzt wird. Ergänzend startet Google eine KI-Funktion namens „Fake Call Detection“, die potenziell klonierte Stimmen bei Anrufen erkennt und Nutzer warnt. Dazu kommen mehrere Verbesserungen rund um Quick Share, Suche im Bild und Kinder-Sicherheitsfeatures. Der Beitrag ordnet […]
Anthropic erweitert Project Glasswing mit Claude Mythos auf kritische Infrastrukturen in 15+ Ländern
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic rollt Project Glasswing mit seinem leistungsstarken Modell Claude Mythos Preview auf rund 150 neue Organisationen in ĂĽber 15 Ländern aus. Damit sollen KI-gestĂĽtzte Scans kĂĽnftig in mehr Umgebungen stattfinden, deren Softwareausfälle oder Angriffe fĂĽr Millionen Menschen folgenreich wären. Die Ausweitung kommt kurz nach den IPO-Vorbereitungen des Unternehmens […]
ENISA testet Anthropics KI „Mythos“ und findet zehntausende Schwachstellen
HERAKLION / LONDON (IT BOLTWISE) – Die EU-Cybersicherheitsagentur ENISA darf das KI-Modell „Mythos“ im Projekt „Glasswing“ testen. Laut Angaben identifizierte die KI seit April 2026 zehntausende potenzielle SicherheitslĂĽcken in Open-Source-Projekten, darunter Tausende offiziell als CVEs erfasste Schwachstellen. Der Deal wirkt wie ein Balanceakt zwischen Sicherheitsgewinn und Kontrolle ĂĽber leistungsfähige KI. FĂĽr Unternehmen verschiebt sich damit […]
Wöchentliches Security-Update: PAN-OS-Bypass, Gogs-RCE ohne Patch und KI-Phishing im Beschleunigungsmodus
LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut, wie schnell aus einem „mittel-sicheren“ Fehler ein operativ verwertbarer Einfall werden kann: PAN-OS/Prisma-Access wird laut Warnungen aktiv fĂĽr Authentifizierungs-Bypässe missbraucht, während bei Gogs ein kritischer Zero-Day bereits Remote Code Execution ermöglicht – ohne verfĂĽgbaren Patch. Gleichzeitig sinkt mit KI-gestĂĽtztem Social Engineering die HĂĽrde fĂĽr Phishing […]
KI-Modelle im Finanzsektor: Mythos, Zero-Days und neue Cyber-Risiken
CANADA / LONDON (IT BOLTWISE) – In kanadischen Finanzhäusern wächst die Sorge, dass KI-Tools die Cyber-Risiken gleichzeitig beschleunigen und verkomplizieren. Im Zentrum steht ein von Anthropic angekĂĽndigtes Modell namens Mythos, das Schwachstellen identifizieren und Angriffe sowie Penetrationstests automatisieren kann. Branchenexperten warnen, dass dadurch das Angriffsziel („Attack Surface“) stärker expandiert als viele Organisationen es derzeit verstehen […]
Windows-0-Day-Eskalation: Microsoft wirft CVD-Verstoß vor – Forscher droht, Patching-Fenster schrumpft
SEATTLE / LONDON (IT BOLTWISE) – Microsoft liefert sich einen offenen Konflikt mit dem 0-Day-Forscher Nightmare Eclipse, nachdem mehrere Windows-Schwachstellen öffentlich wurden. Der Security-Rechercheur verspricht fĂĽr den 14. Juli einen weiteren Drop, während Redmond eine unkoordinierte Offenlegung als potenziell kriminell einordnet. Branchenstimmen warnen zugleich, dass der Zeitraum zwischen Veröffentlichung, Exploitierung und Unternehmens-Patching derzeit in Stunden […]
Microsoft kritisiert öffentliche Zero-Day-Disclosures und GitHub-Entzug
LONDON (IT BOLTWISE) – Microsoft fordert im Streit um Zero-Days klarere Regeln zum Koordinierten Vulnerability Disclosure (CVD): Informationen sollen zunächst mit dem Hersteller geteilt werden, bevor Details öffentlich werden. Hintergrund ist eine Reihe von Zero-Day-Veröffentlichungen zu Windows-Komponenten, darunter Defender und BitLocker, ĂĽber den letzten Monat. In der Diskussion spielt auĂźerdem die Entfernung eines GitHub-Accounts durch […]

























#Sophos