ai-megalodon-github-actions-ci-cd-secrets

Megalodon-Angriff kompromittiert 5.500+ GitHub-Repositories ĂĽber CI/CD und Actions

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein groĂź angelegter Software-Supply-Chain-Angriff namens „Megalodon“ hat mehr als 5.500 GitHub-Repositories kompromittiert. Angreifer missbrauchten automatisierte GitHub-Actions-Workflows, um in kurzer Zeit tausende schädliche Commits einzuschleusen. Besonders kritisch: Die Malware zielte auf CI/CD-Geheimnisse, Cloud-Zugriffsdaten und API-Tokens. Die Fallstudie zeigt, warum Plattformschutz durch Token-Policies allein nicht reicht, wenn kompromittierte Repos weiterhin […]

ai-2fa-oauth-cybersecurity-may-2026

KI knackt 2FA und verschiebt Angriffsrealität: Mai 2026 im Sicherheitsfokus

LONDON (IT BOLTWISE) – Im Mai 2026 rĂĽckt ein Muster in den Vordergrund: KĂĽnstliche Intelligenz wird nicht nur fĂĽr das Ausspielen von Phishing genutzt, sondern auch fĂĽr das Umgehen von Zwei-Faktor-Authentifizierung. Google Threat Intelligence dokumentiert erstmals einen KI-gesteuerten Angriff auf 2FA, während gleichzeitig Betrugsmaschen wachsen, die automatische Erkennung ĂĽberlisten. Parallel zeigen Meldungen zu OAuth- und […]

ai-cybersecurity-executive-ki-code-review

Cybersecurity wird zur Top-Job-Schiene in der KI-Ära – zwischen Bug-Pandemie und Code-Review

SILICON VALLEY / LONDON (IT BOLTWISE) – Headhunter melden einen Nachfrage-Schub nach hoch technischen Security-Entscheidern, weil KI-Tools das Schreiben von Code beschleunigen – und zugleich neue Bugs sowie Schwachstellen erzeugen. Besonders Firmen, die auf KI-Modelle zur Automatisierung setzen, suchen FĂĽhrungskräfte, die Security-Vorfälle end-to-end managen und Code fachlich prĂĽfen können. Experten warnen zudem, dass aktuelle KI-Modelle […]

ai-npm-staged-publishing-2fa-approval

npm fĂĽhrt staged publishing ein: 2FA-Freigabe vor Paket-Installation

LONDON (IT BOLTWISE) – GitHub macht npm-Deployments sicherer: Mit „staged publishing“ mĂĽssen Maintainer eine 2FA-Pflichtaktion ausfĂĽhren, bevor ein Paket öffentlich installierbar wird. Zusätzlich ergänzt npm gezielte Install-Quellen-Flags, die Nicht-Registry-Quellen besser kontrollierbar machen. Die Ă„nderungen kommen in einer Phase steigender Angriffe auf Open-Source-Ă–kosysteme und richten sich besonders an CI/CD-Workflows, die bisher unbemerkt kompromittiert werden konnten. Wer […]

ai-megalodon-github-actions-cicd

Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories ĂĽber manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]

grafana-labs-hack-gitlab-token-loesegeld-verweigert

Grafana Labs: Hacker stahlen GitLab-Zugang, Lösung bleibt offen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet einen erfolgreichen Cyberangriff ĂĽber einen gestohlenen Token, der Zugriff auf die GitLab-Umgebung erlaubte. Das Unternehmen verweigert eine Zahlung an die Erpresser und kĂĽndigt stattdessen SicherheitsmaĂźnahmen sowie die Token-Invalidierung an. Obwohl keine Kundendaten betroffen gewesen seien, gelangten die Angreifer an Quellcode-Repositories. Der Vorfall ordnet sich in […]

non-human-identity-governance-ki-agents

Non-Human Identity Governance: Warum KI-Agents das Sicherheitsproblem verschärfen

BERLIN / LONDON (IT BOLTWISE) – Unternehmen verschieben das Identitätsrisiko zunehmend weg von Menschen hin zu Service-Accounts, Tokens und KI-Agents. Besonders problematisch ist dabei, dass viele dieser Non-Human Identities ohne klare Ownership, ohne Rotation und mit kaum nachvollziehbaren Audit-Trails laufen. Gleichzeitig multipliziert agentische KI die Reichweite von Fehlkonfigurationen, weil sie Berechtigungen dynamisch erweitern kann. Der […]

grafana-github-token-leak-codebase-erpressung

Grafana-Token-Leak mit Codebase-Download und Erpressungsversuch

LONDON (IT BOLTWISE) – Grafana meldet einen Token-Vorfall, bei dem Unbefugte Zugriff auf das GitHub-Umfeld erhielten und die Codebasis herunterladen konnten. Das Unternehmen betont, dass keine Kundendaten oder personenbezogene Informationen betroffen gewesen seien. Parallel kam es zu einer Erpressungs- und Lösegeldforderung, auf die Grafana nach FBI-Hinweisen nicht einzugehen will. Der Vorfall zeigt, wie schnell kompromittierte […]

comcast-fidelity-datenleck-vergleich-linux-kernel-cicd-phishing

Comcast und Fidelity einigen sich nach Datenlecks – Kernel- und Lieferkettenangriffe nehmen zu

LONDON (IT BOLTWISE) – Comcast und Fidelity haben sich nach schwerwiegenden Datenlecks auf Entschädigungen in Millionenhöhe geeinigt. Gleichzeitig zeigen neue Angriffe auf Linux-Kernel, CI/CD-Pipelines und Software-Lieferketten, wie eng finanzielle Folgeschäden und technische Schwachstellen verknĂĽpft sind. FĂĽr Unternehmen rĂĽckt damit die Frage nach belastbarer Patch-Disziplin, Identitätsschutz und Lieferkettenhärtung noch schneller in den Fokus. Betroffene Privatanwender wiederum […]

ki-gestuetzte-cyberangriffe-milliarde-zugangsdaten

KI-gestĂĽtzte Cyberangriffe: Mehr als eine Milliarde Zugangsdaten im Umlauf

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Angriffe erhöhen die Geschwindigkeit des Datendiebstahls deutlich: Zwischen 2025 und 2026 sind laut Studien ĂĽber eine Milliarde Anmeldeinformationen abgegriffen worden. Besonders kritisch ist, dass Angreifer dabei nicht nur Endgeräte, sondern auch Entwicklungs- und Cloud-Umgebungen ĂĽber CI/CD-Pipelines erreichen. Gleichzeitig wird Phishing personalisierter und damit schwerer erkennbar. Der Artikel ordnet ein, wie […]

identitaetsdiebstahl-2026-ki-angriffe-passkeys

Identitätsdiebstahl 2026: KI-Angriffe, Supply-Chain-Exploits und der Umstieg auf Passkeys

LONDON (IT BOLTWISE) – 2026 trifft Identitätsdiebstahl Unternehmen und Nutzer zugleich: gestohlene Zugangsdaten landen im Darknet, während KI-gestĂĽtzte Angriffe Passwörter beschleunigt knacken. Gleichzeitig geraten Entwickler-Ă–kosysteme in den Fokus, etwa ĂĽber Supply-Chain-Angriffe auf CI/CD-Pipelines und Signaturprozesse. In der Praxis rĂĽckt deshalb Zero-Trust-Absicherung in den Vordergrund – flankiert vom Umstieg auf Passkeys nach FIDO2, etwa im Managed […]

tanstack-supply-chain-angriff-openai-macos-updates-zertifikate

TanStack Supply-Chain-Angriff trifft OpenAI: macOS-Updates wegen neuer Code-Signing-Zertifikate

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld durch einen Supply-Chain-Angriff auf TanStack betroffen waren. Der Vorfall fĂĽhrte zu einer gezielten Exfiltration von begrenztem Credential-Material aus internen Quellcode-Repositories, jedoch ohne Kompromittierung von Kundendaten, Produktionssystemen oder geistigem Eigentum. Besonders kritisch: Da die betroffenen Repositories Signierungszertifikate fĂĽr iOS, macOS und Windows […]

teampcp-mistral-ki-code-repositories-supply-chain

TeamPCP droht mit Verkauf von Mistral-KI-Code-Repositories

LONDON (IT BOLTWISE) – Eine Hackergruppe bietet offenbar fast 450 Code-Repositories aus dem Umfeld von Mistral AI zum Verkauf an, andernfalls droht ein Leak. Ausgelöst wurde der Vorfall durch eine Kettenreaktion nach einem Supply-Chain-Angriff auf CI/CD-Workflows, die auch in weitere Ă–kosysteme wie npm und PyPI hineinwirkten. Betroffene Akteure betonen, dass nicht das Kernmaterial kompromittiert worden […]

ai-porter-cloud-infrastructure

Porter vereinfacht Cloud-Infrastruktur fĂĽr Startups

SAN FRANCISCO / LONDON (IT BOLTWISE) – Startups stehen oft vor der Herausforderung, ihre Cloud-Infrastruktur effizient zu verwalten, während sie wachsen. Porter, ein innovatives Unternehmen aus dem Y Combinator, bietet eine Lösung, die den Betrieb vereinfacht und gleichzeitig die Kontrolle ĂĽber die Infrastruktur bewahrt. In Zusammenarbeit mit AWS ermöglicht Porter eine flexible und kosteneffiziente Skalierung. […]

ai-linux-security-threat

CopyFail: Kritische SicherheitslĂĽcke bedroht Linux-Systeme weltweit

LONDON (IT BOLTWISE) – Eine neu entdeckte SicherheitslĂĽcke namens CopyFail bedroht die Sicherheit von Linux-Systemen weltweit. Diese Schwachstelle ermöglicht es Angreifern, Root-Zugriff auf nahezu alle Linux-Versionen zu erlangen, was zu erheblichen Sicherheitsrisiken in Rechenzentren und auf persönlichen Geräten fĂĽhrt. Die Veröffentlichung des Exploit-Codes hat die IT-Sicherheitsgemeinschaft in Alarmbereitschaft versetzt. Die kĂĽrzlich entdeckte SicherheitslĂĽcke CopyFail stellt […]

ai-pypi-liteLLM-malware

PyPI warnt vor LiteLLM-Malware: Gefahr fĂĽr Cloud- und CI/CD-Anmeldedaten

LONDON (IT BOLTWISE) – PyPI hat eine Warnung herausgegeben, nachdem zwei bösartige Versionen des beliebten Python-Middleware LiteLLM entdeckt wurden. Diese Malware zielte auf die Entwendung von Anmeldedaten aus Cloud- und CI/CD-Umgebungen ab. Die betroffenen Pakete wurden schnell entfernt, doch die Gefahr bleibt bestehen. Die Python-Paketverwaltung PyPI hat kĂĽrzlich eine Warnung herausgegeben, nachdem zwei bösartige Versionen […]

ai-trivy-security-breach

Trivy-SicherheitslĂĽcke: GitHub Actions erneut kompromittiert

LONDON (IT BOLTWISE) – Trivy, ein beliebter Open-Source-Sicherheits-Scanner, wurde erneut kompromittiert, um Malware zu verbreiten, die sensible CI/CD-Geheimnisse stiehlt. Diese Sicherheitsverletzung betrifft die GitHub Actions von Aqua Security und zeigt die anhaltenden Herausforderungen in der Sicherung von Software-Lieferketten. Trivy, ein weit verbreiteter Open-Source-Sicherheits-Scanner, der von Aqua Security gepflegt wird, ist zum zweiten Mal innerhalb eines […]

ai-aws-codebuild-security

AWS CodeBuild: Kritische SicherheitslĂĽcke in GitHub-Repositories behoben

SEATTLE / LONDON (IT BOLTWISE) – Eine schwerwiegende Fehlkonfiguration in AWS CodeBuild hätte potenziell die Ăśbernahme von GitHub-Repositories ermöglicht. Diese SicherheitslĂĽcke, bekannt als CodeBreach, wurde von der Sicherheitsfirma Wiz entdeckt und von AWS im September 2025 behoben. Die Schwachstelle hätte Angreifern die Möglichkeit gegeben, bösartigen Code einzuschleusen und damit die Sicherheit zahlreicher AWS-Umgebungen zu gefährden. […]

ai-github-actions-security

GitHub Actions: SicherheitslĂĽcken und Reformbedarf in der CI/CD

LONDON (IT BOLTWISE) – GitHub Actions hat sich als unverzichtbares Werkzeug fĂĽr die Automatisierung von Workflows in der Softwareentwicklung etabliert. Doch Experten warnen vor erheblichen SicherheitslĂĽcken, die das System anfällig fĂĽr Manipulationen machen. Diese Schwachstellen könnten weitreichende Folgen fĂĽr die gesamte Software-Lieferkette haben. GitHub Actions hat sich seit seiner EinfĂĽhrung im Jahr 2019 als leistungsstarkes […]

ai-security-breach

SicherheitslĂĽcke in KI-gestĂĽtzten CI/CD-Pipelines entdeckt

LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke, bekannt als ‘PromptPwnd’, bedroht KI-Agenten, die in GitHub Actions und GitLab CI/CD-Pipelines integriert sind. Diese Schwachstelle ermöglicht es Angreifern, durch manipulierte Benutzereingaben wie Issue-Titel oder Pull-Request-Inhalte, bösartige Befehle auszufĂĽhren. Mindestens fĂĽnf Fortune-500-Unternehmen sind betroffen, darunter auch Google, das die LĂĽcke in seinem Gemini CLI Repository schnell schloss. Die […]

ai-incredibuild-kypso-integration

Incredibuild beschleunigt mit Kypso-Ăśbernahme die KI-Entwicklung

TEL AVIV / LONDON (IT BOLTWISE) – Incredibuild hat das KI-Startup Kypso ĂĽbernommen, um seine CI/CD-Pipelines zu beschleunigen und die Softwareentwicklung in der KI-Ă„ra zu optimieren. Diese strategische Akquisition markiert einen bedeutenden Schritt in der Transformation von Incredibuild zu einer KI-gesteuerten Entwicklerplattform, die darauf abzielt, die Produktivität und Codequalität zu verbessern. Incredibuild, ein fĂĽhrendes Unternehmen […]

refactoring-als-strategisches-instrument

Refactoring als strategisches Instrument: Automatisierung und menschliche Expertise

MĂśNCHEN (IT BOLTWISE) – Die Vorstellung, dass Software-Refactoring automatisiert und auf Knopfdruck erfolgen könnte, klingt verlockend. Doch wie realistisch ist diese Vision, und welche Rolle spielt der Mensch in diesem Prozess? Die Idee eines automatisierten Refactorings, bei dem der gesamte Code eines Projekts einfach hochgeladen und in kĂĽrzester Zeit optimiert zurĂĽckgegeben wird, klingt wie ein […]

ai-github-security-breach

GitHub-SicherheitslĂĽcke: Angriff auf Coinbase deckt Schwachstellen in 218 Repositories auf

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich aufgedeckte SicherheitslĂĽcke bei GitHub hat die Verwundbarkeit von Open-Source-Projekten erneut ins Rampenlicht gerĂĽckt. Der Angriff, der ursprĂĽnglich auf ein Projekt von Coinbase abzielte, hat sich zu einem umfassenderen Problem entwickelt, das die Sicherheit von 218 Repositories gefährdet hat. Die jĂĽngste SicherheitslĂĽcke bei GitHub, die durch einen Angriff auf die […]

ai-gitlab-ki-code-review

GitLab 17.10: KI-gestĂĽtzte Code-Reviews und neue Funktionen im Fokus

MĂśNCHEN (IT BOLTWISE) – Die neueste Version von GitLab, 17.10, bringt bedeutende Neuerungen fĂĽr Entwicklerteams, die auf kĂĽnstliche Intelligenz setzen. Mit ĂĽber 120 neuen Funktionen legt das Update besonderen Wert auf KI-gestĂĽtzte Code-Reviews und die EinfĂĽhrung der GitLab Query Language Views. GitLab hat mit der Version 17.10 seiner Entwicklungsplattform ein umfangreiches Update veröffentlicht, das vor […]

1.520 Leser gerade online auf IT BOLTWISE


KI-Jobs