OpenClaw: WhatsApp-zu-Host-Angriffskette über drei gepatchte KI-Sicherheitslücken
LONDON (IT BOLTWISE) – Offenbar lassen sich über WhatsApp an eine KI-Assistenten-Instanz Nachrichten senden, die im schlimmsten Fall Code auf dem Host ausführen. Auslöser sind drei inzwischen gepatchte OpenClaw-Sicherheitslücken mit CVSS-Werten bis zu 8, 8, darunter Command-Injection und ein Pfad-Umgehungsproblem bei Bind-Mounts. Für Unternehmen ist die Nachricht besonders relevant, weil die praktische Auswirkung stark von […]
PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions
LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ökosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausführen. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]
MuddyWater nutzt DLL-Sideloading mit legitimen Windows-Binärdateien
LONDON (IT BOLTWISE) – Neue Erkenntnisse zu MuddyWater zeigen eine besonders ordentliche Angriffs-Kette: Angreifer platzieren mit gültig signierten Windows-Binaries Schad-DLLs über Side-Loading, um Erkennung zu umgehen. In mehreren Ländern drangen sie offenbar mindestens eine Woche lang in Unternehmensnetzwerke ein, während sie gezielt nach Credentials und Browser-Daten suchten. Zusätzlich setzt die Kampagne auf Node.js-Skripte, die PowerShell […]
Supply-Chain-Angriff in Laravel-Lang: 233 Backdoor-Versionen kompromittiert
LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Laravel-Lang-Ökosystem offenbar 233 Paketversionen mit Backdoors versehen, verteilt über mehr als 700 GitHub-Repositories. Angreifer nutzten dabei GitHub-Tags in Kombination mit Composer, um Malware beim Laden lokalisierter Pakete automatisch auszuführen. Betroffen sind vor allem Entwicklerumgebungen, in denen Container, CI/CD-Workflows und geclusterte Secrets eine schnelle Ausbreitung ermöglichen. Für Teams […]





#Sophos