Argo-CD-repo-server ohne Authentifizierung: Schwachstelle gefährdet Kubernetes-Cluster
BERLIN / LONDON (IT BOLTWISE) – Branchenexperten warnen vor einer ungepatchten Schwachstelle im Argo-CD-„repo-server“, die bereits mit Erreichbarkeit eines internen Ports Angreifer Code ausfĂĽhren lassen kann. Synacktiv zeigt, wie daraus bis zur Cluster-Ăśbernahme werden kann, inklusive Manipulation des Deployment-Caches ĂĽber Redis. Weil es keine fixierte Version und keine CVE gibt, bleibt als praktische SofortmaĂźnahme vor […]
Apple schließt 23 Safari-WebKit-Lücken – KI-getriebene Angriffe treiben das Tempo
CUPERTINO / LONDON (IT BOLTWISE) – Apple bringt iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 vorzeitig auf den Markt und schlieĂźt laut internen Angaben zwischen 25 und 29 SicherheitslĂĽcken im Apple-Ă–kosystem. Der Fokus liegt auf WebKit, der Safari-Browser-Engine: je nach Plattform sollen 15 bis 23 Schwachstellen behoben worden sein, zusätzlich bis zu sechs Kernel-Korrekturen. […]
EU AI Act: Neue Fristen bis 2027 fĂĽr Hochrisiko-KI-Systeme
BRĂśSSEL / LONDON (IT BOLTWISE) – Mit dem Paket „Omnibus VII“ treten nach der Abstimmung am 29. Juni 2026 neue Umsetzungsfristen fĂĽr Hochrisiko-KI-Systeme in Kraft. Eigenständige Systeme mĂĽssen bis zum 2. Dezember 2027 konform sein, eingebettete Anwendungen in Medizinprodukten sogar bis zum 2. August 2028. Gleichzeitig greifen ab dem 2. August 2026 Transparenzpflichten und ab […]
Lattice MachXO5-NX TDQ gewinnt Award fĂĽr Post-Quantum-Kryptografie
HILLSBORO / LONDON (IT BOLTWISE) – Lattice Semiconductor setzt mit einer Lattice MachXO5-NX TDQ FPGA-Familie auf Hardware-gestĂĽtzte Sicherheit und erhält den Cybersecurity Stars Award 2026 in der Kategorie „Best Post-Quantum Cryptography“. Im Zentrum stehen laut Unternehmen Crypto-Agility, PQC-Readiness und die Möglichkeit, Sicherheits- und Kryptostandards im Feld weiter anzupassen. FĂĽr Unternehmen bedeutet das: Der Weg zur […]
South Summit 2026: Warum Vasyl Zahorodniuk Startup-Teams nach „Mechanik“ statt Hype bewertet
MADRID / LONDON (IT BOLTWISE) – Bei South Summit 2026 hat Vasyl Zahorodniuk den Startup-Wettbewerb mit einem ungewöhnlich nĂĽchternen MaĂźstab bewertet: nicht Prominenz, nicht Trendthemen, sondern ob die Wertschöpfungsmechanik im Produkt wirklich funktioniert. Der VC- und Engineering-getriebene Ansatz soll verhindern, dass Kapital an lautere Pitchdecks statt an tragfähige Modelle geht. Gleichzeitig zeigt die Statistik der […]
Ungepatchte Argo-CD-Repo-Server-Schwäche: Clusterübernahme droht ohne Network Policies
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer ungepatchten Schwäche im Argo-CD-Repo-Server: Wer den internen gRPC-Port erreichen kann, kann dort Code ausfĂĽhren. Dadurch lassen sich Manifest-Generierung und Deployments manipulieren, bis hin zur vollständigen Ăśbernahme des Kubernetes-Clusters. Besonders kritisch ist die Standardinstallation per Helm, weil Network Policies fĂĽr die Isolation oft deaktiviert bleiben. Bis ein Fix […]
Scattered Spider: 19-Jähriger nach Finnland-Auslieferung vor US-Gericht
HELSINKI / CHICAGO / LONDON (IT BOLTWISE) – Ein 19-jähriger Verdächtiger der Gruppe „Scattered Spider“ wurde aus Finnland in die USA ausgeliefert, um sich dort wegen Computerintrusionen und Betrug zu verantworten. Die Anklage beschreibt einen Angriffspfad, der nicht primär Software knackt, sondern Mitarbeitende ĂĽber das IT-Helpdesk mit Identitätsbetrug zu Passwort- und Login-Aktionen bringt. Besonders brisant: […]
Angriffe auf Odessa und Charkiw: Sicherheitslage verschärft Bedarf an KI-gestütztem Lagebild
ODESSA / LONDON (IT BOLTWISE) – Die gemeldeten russischen Raketen- und Gleitbombenangriffe auf Odessa und Charkiw fĂĽhren zu zivilen Opfern und Schäden an Unternehmen. FĂĽr Technik- und Security-Teams bedeutet das vor allem: Lagebilder mĂĽssen schneller, belastbarer und sicherer werden, damit Hilfe koordiniert und Systeme geschĂĽtzt reagieren können. In der Praxis rĂĽcken KI-gestĂĽtzte Analysen von Sensordaten, […]
AsyncRAT ĂĽber ScreenConnect: SEO-Phishing mit DLL-Sideloading
MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer groĂź angelegten Kampagne, die ĂĽber SEO-vergiftete Webseiten und gespoofte Installer AsyncRAT verteilt. Dabei tarnen Angreifer die Remote-Access-Software ScreenConnect als beliebte Tools und laden zusätzlich signierte Windows-Komponenten per DLL-Sideloading nach. Im nächsten Schritt deaktiviert die Malware Sicherheitsmechanismen, entnimmt Module in weiteren Payload-Phasen und ĂĽbernimmt die Kontrolle […]
VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]
Selenskyj warnt: Russland plant offenbar weiteren Großangriff – Ukrainische Resilienz rückt in den Fokus
DUBLIN / LONDON (IT BOLTWISE) – Ukrainische Stellen warnen nach Angaben von Präsident Selenskyj vor einem möglichen massiven russischen Angriff noch am selben Tag. Der Präsident kĂĽndigt an, nach der Pressekonferenz schnell in die Ukraine zurĂĽckzukehren, und bittet die Bevölkerung, Alarmsignale ernst zu nehmen und Schutzräume aufzusuchen. Parallel werden bereits vor dem erwarteten Zeitfenster Warnungen […]
VulNow wird CNA unter ENISA und vergibt kĂĽnftig CVE-IDs fĂĽr frĂĽhe PreCVE-Funde
AMSTERDAM / LONDON (IT BOLTWISE) – VulNow wurde als CVE Numbering Authority (CNA) unter der ENISA-Root-Instanz benannt und darf kĂĽnftig CVE-IDs direkt fĂĽr Schwachstellen vergeben, die seine KI-gestĂĽtzte PreCVE-Analyse erkennt. Damit verschiebt sich das Schwachstellenmanagement von reaktiven CVE-Feeds hin zu frĂĽheren, registrierten Sicherheitshinweisen. Laut VulNow-Bericht fĂĽr das erste Quartal 2026 lieĂźen sich dabei 58 PreCVE-Erkennungen […]
Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung
SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]
Ousaban Banking Trojan tarnt sich als Update-PDF fĂĽr Spanien und Portugal
LONDON (IT BOLTWISE) – Der brasilianische Banking-Trojaner Ousaban nutzt gefälschte PDF-„Update“-Lures, um Windows-Nutzer in Spanien und Portugal gezielt auszuspähen. Die Kampagne startet mit einem scheinbar beschädigten Dokument, prĂĽft dann per Geofencing den Standort und lädt erst danach die eigentliche Schadsoftware aus einem per Steganografie versteckten ZIP. Sicherheitsanbieter sehen darin eine robuste Kombination aus Umgehungstechniken gegen […]
Angriffe auf Odessa und Charkiw: IT-Resilienz rĂĽckt in den Fokus
ODESSA / LONDON (IT BOLTWISE) – Russische Angriffe haben in Odessa und Charkiw nach Angaben der Behörden Tote und Verletzte verursacht. In Odessa wurden zudem Schäden auf dem Gelände eines Unternehmens gemeldet, ein Brand konnte demnach gelöscht werden. FĂĽr Unternehmen wird damit erneut sichtbar, wie unmittelbar Sicherheits- und Betriebsrisiken selbst im zivilen Umfeld zuschlagen. Gleichzeitig […]
Progress Kemp LoadMaster: Pre-Auth RCE-Fehler wird aktiv angegriffen
TORONTO / LONDON (IT BOLTWISE) – Laut Angaben von eSentire wird der kritische Progress-Kemp-LoadMaster-Fehler CVE-2026-8037 bereits aktiv ausgenutzt. Betroffen sind laut Advisory Versuche ab dem 29. Juni 2026, bei denen Angreifer ohne gĂĽltige Zugangsdaten Befehle auf den Appliances ausfĂĽhren wollen. Die Schwachstelle hat eine hohe Bewertung (CVSS 9,6) und erlaubt Remote Code Execution ĂĽber eine […]
Industrie-KI rückt in den Fokus: Schneider Electric kauft Cognite, während Nike und Primark schwächeln
RUEIL-MALMAISON / LONDON (IT BOLTWISE) – Schneider Electric treibt Industrie-KI per Milliardenkauf voran und bĂĽndelt Cognite kĂĽnftig mit Aveva. Gleichzeitig bremst eine trĂĽbe Konsumstimmung den Sportartikelmarkt: Nike rechnet fĂĽr die nächsten sechs Monate nicht mit einer Verbesserung. Am US-KI-Markt fällt der Exportbann fĂĽr die jĂĽngsten Modelle von Anthropic nach zwei Wochen wieder weg. Und in […]
ServiceNow-Aktie: KI-Partnerschaft mit Accenture treibt Kursfantasie vor Zahlen
NEW YORK / LONDON (IT BOLTWISE) – ServiceNow gewinnt vor den nächsten Quartalszahlen spĂĽrbar RĂĽckenwind: Im vorbörslichen Handel steigt die Aktie zeitweise um rund 4,35 Prozent. Analysten verweisen vor allem auf eine KI-Partnerschaft mit Accenture, die Sicherheits- und Risikomanagement modernisieren soll. Im Zentrum steht dabei eine KI-gestĂĽtzte Migrationslösung, mit der Kunden von veralteten Sicherheitsplattformen in […]

























#Sophos