ai-github-actions-checkout-pwn-request-guardrail

GitHub drosselt pwn-request-Angriffe mit actions/checkout in pull_request_target

BERLIN / LONDON (IT BOLTWISE) – GitHub bringt ein Sicherheits-Update fĂĽr „actions/checkout“, das typische pwn-request-Angriffsmuster in „pull_request_target“-Workflows von Forks automatisch blockiert. Betroffen ist vor allem die Kombination aus privilegiertem GITHUB_TOKEN und dem Auschecken von Code aus nicht ĂĽberprĂĽften Pull Requests. Die Ă„nderung startet am 18. Juni 2026 und soll bis 16. Juli 2026 auf alle […]

ai-vm2-nodejs-security

Kritische SicherheitslĂĽcken in der vm2 Node.js-Bibliothek entdeckt

LONDON (IT BOLTWISE) – In der beliebten vm2 Node.js-Bibliothek wurden mehrere kritische SicherheitslĂĽcken entdeckt, die es Angreifern ermöglichen könnten, aus der Sandbox auszubrechen und beliebigen Code auszufĂĽhren. Diese Schwachstellen stellen ein erhebliches Risiko fĂĽr Systeme dar, die auf diese Bibliothek angewiesen sind, um untrusted JavaScript-Code sicher auszufĂĽhren. Die vm2 Node.js-Bibliothek, die häufig zur sicheren AusfĂĽhrung […]

ai-github-security-patch

GitHub behebt kritische SicherheitslĂĽcke in der Push-Pipeline

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub hat eine schwerwiegende SicherheitslĂĽcke in seiner Push-Pipeline geschlossen, die es Nutzern mit Push-Zugriff ermöglichte, beliebigen Code auf den Servern auszufĂĽhren. Die Schwachstelle wurde von Sicherheitsforschern entdeckt und innerhalb von Stunden gepatcht. GitHub hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seiner Push-Pipeline geschlossen, die es authentifizierten Nutzern mit Push-Zugriff […]

ai-vm2-sandbox-security

Kritische SicherheitslĂĽcke in vm2: Sandbox-Ausbruch und Code-AusfĂĽhrung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der beliebten Node.js-Bibliothek vm2 ermöglicht es Angreifern, die Sandbox zu umgehen und beliebigen Code auszufĂĽhren. Die Schwachstelle, die als CVE-2026-22709 verfolgt wird, hat einen CVSS-Score von 9,8 und betrifft die unsachgemäße Bereinigung von Promise-Handlern. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in der Node.js-Bibliothek vm2 hat die Entwicklergemeinschaft alarmiert. Diese […]

ai-git-server-security

Sicherheitslücken im Git-Server von Anthropic: Risiken und Lösungen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Der Git-Server von Anthropic weist drei kritische SicherheitslĂĽcken auf, die es Angreifern ermöglichen könnten, Dateien zu lesen oder zu löschen und unter bestimmten Bedingungen Code auszufĂĽhren. Diese Schwachstellen wurden durch prompt injection ausgenutzt, was bedeutet, dass ein Angreifer, der beeinflussen kann, was ein KI-Assistent liest, diese Schwachstellen ohne […]

ai-fortios-security-vulnerability

Kritische Sicherheitslücke in FortiOS ermöglicht Code-Ausführung

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in FortiOS und FortiSwitchManager könnte schwerwiegende Folgen fĂĽr Unternehmen haben. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebigen Code auszufĂĽhren, was ein erhebliches Risiko fĂĽr die Netzwerksicherheit darstellt. Fortinet hat eine kritische SicherheitslĂĽcke in seinen Produkten FortiOS und FortiSwitchManager bekannt gegeben, die es Angreifern ermöglicht, ohne Authentifizierung […]

ai-cybersecurity-vulnerability

CISA warnt vor aktiver Ausnutzung der Gogs-SicherheitslĂĽcke

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung vor der aktiven Ausnutzung einer schwerwiegenden SicherheitslĂĽcke in Gogs herausgegeben. Diese Schwachstelle ermöglicht es Angreifern, durch Path Traversal Code auszufĂĽhren, was erhebliche Risiken fĂĽr die betroffenen Systeme darstellt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich […]

ai-trend-micro-security-update

Trend Micro schlieĂźt kritische SicherheitslĂĽcke in Apex Central

TOKIO / LONDON (IT BOLTWISE) – Trend Micro hat kĂĽrzlich Sicherheitsupdates fĂĽr seine Apex Central Software veröffentlicht, um mehrere Schwachstellen zu beheben. Eine dieser Schwachstellen, die als besonders kritisch eingestuft wurde, könnte es Angreifern ermöglichen, beliebigen Code auszufĂĽhren. Diese SicherheitslĂĽcke betrifft die LoadLibraryEX-Funktion und hat eine CVSS-Bewertung von 9,8 erhalten. Trend Micro hat wichtige Sicherheitsupdates […]

ai-n8n-security-vulnerability

Kritische Sicherheitslücke in n8n ermöglicht potenziell Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der n8n-Automatisierungsplattform könnte Angreifern unter bestimmten Bedingungen die AusfĂĽhrung beliebigen Codes ermöglichen. Die Schwachstelle, die als CVE-2025-68613 identifiziert wurde, hat einen CVSS-Wert von 9,9 und betrifft eine Plattform, die wöchentlich rund 57.000 Downloads verzeichnet. Die n8n-Automatisierungsplattform, die fĂĽr ihre Flexibilität und die Integration von ĂĽber 400 Anwendungen […]

ai-react-security-vulnerability

SicherheitslĂĽcke in React bedroht Cloud-Umgebungen weltweit

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der weit verbreiteten JavaScript-Bibliothek React bedroht derzeit zahlreiche Cloud-Umgebungen. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung schädlichen Code auszufĂĽhren, was zu einem erheblichen Sicherheitsrisiko fĂĽr viele Unternehmen fĂĽhrt. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten JavaScript-Bibliothek React sowie in mehreren darauf basierenden Frameworks wie Next.js stellt ein […]

ai-greenshot-vulnerability

SicherheitslĂĽcke in Greenshot: Gefahr durch Code-AusfĂĽhrung

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Screenshot-Software Greenshot fĂĽr Windows ermöglicht Angreifern die AusfĂĽhrung beliebigen Codes. Die Schwachstelle betrifft insbesondere die Version 1.3.300 und frĂĽhere Versionen, wobei bereits ein Proof-of-Concept-Exploit veröffentlicht wurde. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Greenshot, einem weit verbreiteten Open-Source-Screenshot-Tool fĂĽr Windows, hat die Aufmerksamkeit der IT-Sicherheitsgemeinschaft auf sich […]

ai-google-gemini-cli-sicherheitsluecke

Google schlieĂźt SicherheitslĂĽcke in Gemini CLI

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Gemini CLI von Google bedrohte die Sicherheit der Nutzer, bis Google schnell reagierte und einen Patch veröffentlichte. Die Entdeckung einer kritischen SicherheitslĂĽcke in der Gemini CLI von Google hat die Entwicklergemeinschaft in Alarmbereitschaft versetzt. Diese Schwachstelle ermöglichte es Angreifern, bösartigen Code auf den Maschinen der Nutzer […]

ai-pytorch-sicherheitsluecke

Kritische SicherheitslĂĽcke in PyTorch entdeckt: Sofortiges Update erforderlich

MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in PyTorch, einem der am weitesten verbreiteten Open-Source-Frameworks fĂĽr maschinelles Lernen, wurde entdeckt. Diese Schwachstelle, bekannt als CVE-2025-32434, ermöglicht es Angreifern, beliebigen Code auf Systemen auszufĂĽhren, die KI-Modelle laden, selbst wenn Schutzmechanismen wie weights_only=True aktiviert sind. Die Entdeckung dieser kritischen SicherheitslĂĽcke in PyTorch, die alle Versionen bis einschlieĂźlich […]

2.528 Leser gerade online auf IT BOLTWISE


KI-Jobs