AirDrop und Quick Share unter Druck: CISPA meldet kritische LĂĽcken in der Funk-Dateifreigabe
BERLIN / LONDON (IT BOLTWISE) – CISPA-Forscher haben kritische Schwachstellen in AirDrop und Quick Share identifiziert, die Angriffe aus kurzer Distanz ermöglichen. Insgesamt geht es um sechs LĂĽcken, darunter eine Use-after-Free-Falle in der Google-Komponente, die laut Analyse auch entfernte CodeausfĂĽhrung erlauben kann. Damit wächst der Druck auf Nutzer und Unternehmen, Funkfreigaben restriktiv zu konfigurieren und […]
Agentjacking: KI-Coding-Agenten ĂĽber Sentry in die AusfĂĽhrung von Schadcode treiben
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Klasse von Angriffen, die KĂĽnstliche Intelligenz-basierten Coding-Agenten wie Claude Code und Cursor als AusfĂĽhrungsvektor missbrauchen. Der Trick: Gefälschte Sentry-Fehlermeldungen werden ĂĽber Model Context Protocol (MCP) als vermeintlich vertrauenswĂĽrdige Systemanweisungen an den Agenten ĂĽbergeben. Gelingt die Manipulation, kann der Agent in der Umgebung des Entwicklers beliebigen Code ausfĂĽhren […]
Sicherheitslücken in OvrC-Plattform gefährden IoT-Geräte
MĂśNCHEN (IT BOLTWISE) – Eine umfassende Sicherheitsanalyse der OvrC-Cloud-Plattform hat zehn Schwachstellen aufgedeckt, die potenziellen Angreifern ermöglichen könnten, auf verbundene Geräte aus der Ferne zuzugreifen und Code auszufĂĽhren. Die OvrC-Plattform, die von Snap One als revolutionäre UnterstĂĽtzungslösung beworben wird, ermöglicht es Hausbesitzern und Unternehmen, IoT-Geräte aus der Ferne zu verwalten und zu konfigurieren. Doch eine […]




#Sophos