GitHub drosselt pwn-request-Angriffe mit actions/checkout in pull_request_target
BERLIN / LONDON (IT BOLTWISE) – GitHub bringt ein Sicherheits-Update fĂĽr „actions/checkout“, das typische pwn-request-Angriffsmuster in „pull_request_target“-Workflows von Forks automatisch blockiert. Betroffen ist vor allem die Kombination aus privilegiertem GITHUB_TOKEN und dem Auschecken von Code aus nicht ĂĽberprĂĽften Pull Requests. Die Ă„nderung startet am 18. Juni 2026 und soll bis 16. Juli 2026 auf alle […]
Kritische SicherheitslĂĽcken in der vm2 Node.js-Bibliothek entdeckt
LONDON (IT BOLTWISE) – In der beliebten vm2 Node.js-Bibliothek wurden mehrere kritische SicherheitslĂĽcken entdeckt, die es Angreifern ermöglichen könnten, aus der Sandbox auszubrechen und beliebigen Code auszufĂĽhren. Diese Schwachstellen stellen ein erhebliches Risiko fĂĽr Systeme dar, die auf diese Bibliothek angewiesen sind, um untrusted JavaScript-Code sicher auszufĂĽhren. Die vm2 Node.js-Bibliothek, die häufig zur sicheren AusfĂĽhrung […]
GitHub behebt kritische SicherheitslĂĽcke in der Push-Pipeline
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub hat eine schwerwiegende SicherheitslĂĽcke in seiner Push-Pipeline geschlossen, die es Nutzern mit Push-Zugriff ermöglichte, beliebigen Code auf den Servern auszufĂĽhren. Die Schwachstelle wurde von Sicherheitsforschern entdeckt und innerhalb von Stunden gepatcht. GitHub hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seiner Push-Pipeline geschlossen, die es authentifizierten Nutzern mit Push-Zugriff […]
Kritische SicherheitslĂĽcke in vm2: Sandbox-Ausbruch und Code-AusfĂĽhrung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der beliebten Node.js-Bibliothek vm2 ermöglicht es Angreifern, die Sandbox zu umgehen und beliebigen Code auszufĂĽhren. Die Schwachstelle, die als CVE-2026-22709 verfolgt wird, hat einen CVSS-Score von 9,8 und betrifft die unsachgemäße Bereinigung von Promise-Handlern. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in der Node.js-Bibliothek vm2 hat die Entwicklergemeinschaft alarmiert. Diese […]
Sicherheitslücken im Git-Server von Anthropic: Risiken und Lösungen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Der Git-Server von Anthropic weist drei kritische SicherheitslĂĽcken auf, die es Angreifern ermöglichen könnten, Dateien zu lesen oder zu löschen und unter bestimmten Bedingungen Code auszufĂĽhren. Diese Schwachstellen wurden durch prompt injection ausgenutzt, was bedeutet, dass ein Angreifer, der beeinflussen kann, was ein KI-Assistent liest, diese Schwachstellen ohne […]
Kritische Sicherheitslücke in FortiOS ermöglicht Code-Ausführung
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in FortiOS und FortiSwitchManager könnte schwerwiegende Folgen fĂĽr Unternehmen haben. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebigen Code auszufĂĽhren, was ein erhebliches Risiko fĂĽr die Netzwerksicherheit darstellt. Fortinet hat eine kritische SicherheitslĂĽcke in seinen Produkten FortiOS und FortiSwitchManager bekannt gegeben, die es Angreifern ermöglicht, ohne Authentifizierung […]
CISA warnt vor aktiver Ausnutzung der Gogs-SicherheitslĂĽcke
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung vor der aktiven Ausnutzung einer schwerwiegenden SicherheitslĂĽcke in Gogs herausgegeben. Diese Schwachstelle ermöglicht es Angreifern, durch Path Traversal Code auszufĂĽhren, was erhebliche Risiken fĂĽr die betroffenen Systeme darstellt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich […]
Trend Micro schlieĂźt kritische SicherheitslĂĽcke in Apex Central
TOKIO / LONDON (IT BOLTWISE) – Trend Micro hat kĂĽrzlich Sicherheitsupdates fĂĽr seine Apex Central Software veröffentlicht, um mehrere Schwachstellen zu beheben. Eine dieser Schwachstellen, die als besonders kritisch eingestuft wurde, könnte es Angreifern ermöglichen, beliebigen Code auszufĂĽhren. Diese SicherheitslĂĽcke betrifft die LoadLibraryEX-Funktion und hat eine CVSS-Bewertung von 9,8 erhalten. Trend Micro hat wichtige Sicherheitsupdates […]
Kritische Sicherheitslücke in n8n ermöglicht potenziell Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der n8n-Automatisierungsplattform könnte Angreifern unter bestimmten Bedingungen die AusfĂĽhrung beliebigen Codes ermöglichen. Die Schwachstelle, die als CVE-2025-68613 identifiziert wurde, hat einen CVSS-Wert von 9,9 und betrifft eine Plattform, die wöchentlich rund 57.000 Downloads verzeichnet. Die n8n-Automatisierungsplattform, die fĂĽr ihre Flexibilität und die Integration von ĂĽber 400 Anwendungen […]
SicherheitslĂĽcke in Greenshot: Gefahr durch Code-AusfĂĽhrung
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Screenshot-Software Greenshot fĂĽr Windows ermöglicht Angreifern die AusfĂĽhrung beliebigen Codes. Die Schwachstelle betrifft insbesondere die Version 1.3.300 und frĂĽhere Versionen, wobei bereits ein Proof-of-Concept-Exploit veröffentlicht wurde. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Greenshot, einem weit verbreiteten Open-Source-Screenshot-Tool fĂĽr Windows, hat die Aufmerksamkeit der IT-Sicherheitsgemeinschaft auf sich […]
Google schlieĂźt SicherheitslĂĽcke in Gemini CLI
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Gemini CLI von Google bedrohte die Sicherheit der Nutzer, bis Google schnell reagierte und einen Patch veröffentlichte. Die Entdeckung einer kritischen SicherheitslĂĽcke in der Gemini CLI von Google hat die Entwicklergemeinschaft in Alarmbereitschaft versetzt. Diese Schwachstelle ermöglichte es Angreifern, bösartigen Code auf den Maschinen der Nutzer […]
Kritische SicherheitslĂĽcke in PyTorch entdeckt: Sofortiges Update erforderlich
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in PyTorch, einem der am weitesten verbreiteten Open-Source-Frameworks fĂĽr maschinelles Lernen, wurde entdeckt. Diese Schwachstelle, bekannt als CVE-2025-32434, ermöglicht es Angreifern, beliebigen Code auf Systemen auszufĂĽhren, die KI-Modelle laden, selbst wenn Schutzmechanismen wie weights_only=True aktiviert sind. Die Entdeckung dieser kritischen SicherheitslĂĽcke in PyTorch, die alle Versionen bis einschlieĂźlich […]














#Sophos