ai-vscode-github-oauth-token-oneclick

One-Click-Token-Diebstahl in VS Code: GitHub-OAuth wird in GitHub.dev ausgelesen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine One-Click-Angriffsoberfläche in Microsoft Visual Studio Code: Ăśber eine scheinbar harmlose Erweiterung lässt sich ein GitHub-OAuth-Token abgreifen und zum Zugriff auf private Repositories missbrauchen. Der Hebel sitzt nicht im klassischen Desktop-Workflow, sondern im Zusammenspiel aus VS-Code-Erweiterungen, untrusted Webviews und dem github.com-zu-github.dev-Token-Ăśbergang. Besonders kritisch ist, dass der Token offenbar nicht […]

ai-crowdstrike-q1-earnings-volatility

CrowdStrike-Aktie vor Q1 2027: KursrĂĽckgang und Peer-Blick auf Zscaler & Palo Alto

AUSTIN / LONDON (IT BOLTWISE) – Kurz vor der Veröffentlichung der Q1-Zahlen 2027 bewegt sich die CrowdStrike-Aktie im US-Handel spĂĽrbar und bleibt doch nahe am 52-Wochen-Hoch. Am 03.06.2026 nach Börsenschluss berichten Anleger, wie stark das Wachstum bei den wiederkehrenden Umsätzen aus dem Falcon-Abo-Modell ausfällt. Gleichzeitig lohnt der Blick auf Wettbewerber wie Zscaler und Palo Alto […]

ai-gulf-eskalation-kuwait-flughafen-sicherheitsdaten

Golf-Eskalation trifft Kuwait: Sicherheitsrisiken fĂĽr maritime Systeme und Rechenzentren

KUWAIT-STADT / LONDON (IT BOLTWISE) – Bei einem Angriff auf den Flughafen von Kuwait sind laut Behördenangaben Dutzende Menschen verletzt und mindestens eine Person getötet worden. Gleichzeitig verschärft sich der Raketen- und Drohnenkrieg zwischen iranischen Akteuren, US-StĂĽtzpunkten und benachbarten Golfstaaten erneut. Während Verhandlungen ĂĽber ein Rahmenabkommen stocken, rĂĽckt fĂĽr Unternehmen vor allem die Frage in […]

ai-us-bourse-nahost-nasdaq-ticker

US-Börse im Nahost-Zittern: Nasdaq stark, Zölle und Jobdaten setzen den Takt

NEW YORK / LONDON (IT BOLTWISE) – Die US-Börsen erwarten zur Wochenmitte eine zähe Stabilität auf Rekordniveau, während sich die Lage im Nahen Osten und die Ă–lpreise weiter gegenseitig antreiben. Gleichzeitig drohen neue ZollmaĂźnahmen, die Unternehmenserwartungen an Margen und Lieferketten spĂĽrbar beeinflussen könnten. Nach schwächeren Impulsen vom Arbeitsmarkt bleibt der Blick besonders auf den bevorstehenden […]

ai-ivip-identity-visibility-control

IVIP macht Identitäten sichtbar – und steuerbar: Angriffspfad Identity Dark Matter reduzieren

LONDON (IT BOLTWISE) – Identity Dark Matter wächst mit der Fragmentierung moderner Unternehmenssysteme: Tausende Anwendungen, dezentrale Teams und immer mehr nicht-menschliche Identitäten entziehen sich dabei oft der zentralen IAM-Sicht. Branchen-Reports ordnen mit IVIP jetzt eine zusätzliche „Visibility & Intelligence“-Schicht ein, die Signale aus Anwendungen konsolidiert und ĂĽber KI-Analytik in verwertbare Entscheidungen ĂĽbersetzt. Der Ansatz verspricht […]

ai-attack-path-mapping-network-security

Angreiferblick auf Netzwerke: Warum Attack-Path-Mapping Patch-Zyklen ersetzt

LONDON (IT BOLTWISE) – Angriffe nutzen keine einzelnen Zero-Days isoliert, sondern bewegen sich entlang von Wegen durch das Netzwerk. Im Webinar zeigt HD Moore, wie sich Netzwerkstrukturen aus Sicht eines Angreifers abbilden lassen – und warum „Patch alles rechtzeitig“ als Strategie an Grenzen stößt. Statt statischer Asset-Listen rĂĽckt Attack-Path-Mapping die tatsächlichen Verbindungen zwischen IT, IoT […]

ai-anthropic-mythos-cybersecurity-rollout

Anthropic erweitert Mythos-Zugang auf über 15 Länder – Sicherheitsmodell für kritische Infrastruktur

BRĂśSSEL / LONDON (IT BOLTWISE) – Anthropic weitet den Zugriff auf sein KI-gestĂĽtztes Sicherheitsmodell Mythos ĂĽber mehr als 15 Länder aus. Ăśber „Project Glasswing“ erhalten nun 150 Organisationen in mehreren Staaten Zugang, darunter auch Einrichtungen fĂĽr Energie, Gesundheit, Wasser und Kommunikation. Die Expansion kommt kurz nach einer geplanten Börseneinreichung und unterstreicht, wie stark KI inzwischen […]

ai-kuwait-airport-incident

Angriff auf Kuwaits Flughafen: Was Betreiber aus Sicherheits- und Datenlage lernen können

KUWAIT-STADT / LONDON (IT BOLTWISE) – Beim Angriff auf den Flughafen von Kuwait sind laut Gesundheitsministerium mindestens 63 Menschen verletzt worden, mehrere davon schwer. FĂĽr Betreiber ist das ein Weckruf: In solchen Lagen zählt nicht nur die physische Einsatzkette, sondern auch die digitale Handhabung von Alarmierung, Lagebildern und DatenflĂĽssen. Der Beitrag ordnet ein, wie moderne […]

ai-ki-hacking-automatisierte-schwachstellen

KI-Hacking: Automatisierte Schwachstellenanalyse wird zum Enterprise-Risiko

BERLIN / LONDON (IT BOLTWISE) – KI-Systeme können nach aktuellen Berichten kritische SicherheitslĂĽcken automatisch finden und ausnutzen. FĂĽr Unternehmen bedeutet das: Angriffsketten werden schneller, aber auch die Verteidigung muss automatisierter, messbarer und kontrollierter werden. Gleichzeitig zeigt der Text, wie kognitive Verzerrungen und Informationsflut klares Lagebilden verhindern können. Der Beitrag verbindet Sicherheitsarchitektur, psychologische Resilienz und Markt-Realismus […]

ai-linux-kernel-update-bsi-remote-cvss-7-3

BSI-Update zu Linux-Kernel-Lücke: Remote-Angriff möglich (Risiko mittel)

LONDON (IT BOLTWISE) – Das BSI hat am 02.06.2026 ein Update zu einer Linux-Kernel-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen umfasst und einen Remote-Angriff ermöglicht. Obwohl die Risikoeinstufung als mittel (CVSS Base Score 7,3) erfolgt, können Angreifer je nach Umgebung SicherheitsmaĂźnahmen umgehen, Daten manipulieren oder einen Denial of Service auslösen. FĂĽr Unternehmen mit heterogenen Linux-Stacks—von Container-OS bis […]

ai-postgresql-jdbc-driver-dos-cve

BSI warnt: PostgreSQL JDBC Driver kann DoS auslösen (CVE-2026-42198)

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zum PostgreSQL JDBC Driver veröffentlicht. Betroffen sind gängige Linux-Distributionen sowie Windows-Setups, wenn der Treiber in Java-Anwendungen genutzt wird. Aus dem Bericht geht hervor, dass die Schwachstelle einen Denial of Service ermöglicht und per CVSS-Base Score 7,5 als mittel eingestuft wurde. Unternehmen sollten jetzt schnell […]

ai-opencti-cve-xss-linux

OpenCTI-Schachstelle CVE-2026-35212: BSI warnt vor Cross-Site Scripting in Linux

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Cross-Site-Scripting-Schwachstelle in OpenCTI, die entfernte Angreifer fĂĽr Angriffe ausnutzen können. Betroffen sind Linux-Umgebungen sowie Open-Source-Installationen von OpenCTI ab einer verwundbaren Version. Das Risiko wird als mittel eingestuft (CVSS Base Score 6,1), dennoch ist die zeitnahe Aktualisierung entscheidend. Wie die Herstellerempfehlungen und das zugehörige GitHub […]

ai-bsi-apache-camel-patch-update

BSI-Update: Hochrisiko-Schwachstellen in Apache Camel erfordern schnelle Patches

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt in einem aktualisierten IT-Sicherheitshinweis vor mehreren Hochrisiko-Schwachstellen in Apache Camel. Betroffen sind unter anderem Windows, UNIX sowie Red Hat Enterprise Linux samt Camel-Distributionen. Laut CVSS erreicht die Verwundbarkeit einen Base Score von 9,8 und ermöglicht Remote-Angriffe, bis hin zur AusfĂĽhrung von beliebigem Code. FĂĽr Betreiber bedeutet […]

ai-windows-search-uri-ntlmv2-smb-hashleak

Ungepatchte Windows-Search-URI-LĂĽcke leakt NTLMv2-Hashes ĂĽber SMB

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer weiterhin ungepatchten Schwachstelle im Windows-Search-URI-Handler, die Angreifer zur Offenlegung von NTLMv2-Hashes ausnutzen können. Entscheidend ist dabei der Abfluss ĂĽber SMB, sobald ein Nutzer eine manipulierte URL startet und der Rechner eine Verbindung zum Angreifer aufbaut. Die Folge kann sein, dass Angreifer die erbeuteten Hashes fĂĽr […]

ai-vim-codeexecution-bsi-2026

BSI warnt vor vim-Schwachstellen mit Codeausführung – jetzt patchen

LONDON (IT BOLTWISE) – Das BSI aktualisiert seine Sicherheitswarnung zu mehreren Schwachstellen in vim, die einen Angreifer zur CodeausfĂĽhrung ausnutzen kann. Betroffen sind unter anderem Linux-Distributionen wie Fedora und SUSE sowie Windows-Installationen und Open-Source-vim-Versionen. Auch wenn der CVSS Base Score von 4,8 als „mittel“ gilt, sollten Unternehmen die Patches und empfohlenen Workarounds zeitnah einplanen. Der […]

ai-libeconf-dos-cve-2023-22652-linux

BSI-Update zu libeconf: DoS-LĂĽcke CVE-2023-22652 in Linux

BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert einen Hinweis zu einer Linux-Schwachstelle in libeconf: Ein anonymer, entfernter Angreifer kann einen Denial-of-Service auslösen. Betroffen sind mehrere Distributionen, darunter Red Hat Enterprise Linux, Ubuntu, Debian, Fedora, SUSE und Oracle Linux. Die CVSS-Bewertung fällt mit 6,5 (Base) als mittel aus, dennoch ist die Remote-Angreifbarkeit ein klares […]

deutsche-seehafen-allianz-15-milliarden-modernisierung

Deutsche Seehäfen gründen Allianz: 15 Milliarden Euro Modernisierung im Fokus

BERLIN / LONDON (IT BOLTWISE) – Acht groĂźe See- und Binnenhafen schlieĂźen sich zur Allianz „Deutsche Seehafen“ zusammen. Die Betreiber wollen die Hafen als Infrastruktur von nationaler Bedeutung anerkannt sehen und drängen auf stärkere Bundesfinanzierung. Im Hintergrund stehen eine ModernisierungslĂĽcke von rund 15 Milliarden Euro sowie ambitionierte Anforderungen an Energieumstellung, Resilienz und Sicherheit. Ihren ersten […]

ai-linux-kernel-bsi-patch-update

BSI-Update: Linux-Kernel-Schwachstelle mit hoher Kritikalität für viele Distributionen

LONDON (IT BOLTWISE) – Das BSI warnt mit einem Update vom 02.06.2026 vor einer Linux-Kernel-SicherheitslĂĽcke mit mehreren betroffenen Komponenten und einem CVSS-Base-Score von 7,8. Obwohl der Remote-Exploit-Vektor als „nicht remote“ eingeordnet ist, können Angreifer ĂĽber lokale Pfade dennoch Folgen bis hin zu Rechteausweitung oder CodeausfĂĽhrung auslösen. FĂĽr Unternehmen heiĂźt das vor allem: zeitnahe Patch-Planung ĂĽber […]

ai-linux-kernel-bsi-warnung-patch

BSI warnt: Linux-Kernel-Schwachstellen (CVSS 8,6) erfordern schnelle Patches

LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zu mehreren Schwachstellen im Linux Kernel veröffentlicht und stuft das Risiko mit CVSS Base Score 8,6 als hoch ein. Besonders relevant ist das, weil Remoteangriffe möglich sind und nicht nur der Kernel, sondern auch Distributionen wie Debian und Ubuntu betroffen sein können. FĂĽr IT-Teams heiĂźt das: […]

ai-anthropic-glasswing-expansion

Anthropic erweitert „Project Glasswing“ auf 150 neue Partner für KI-Sicherheitschecks

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic baut sein Programm „Project Glasswing“ aus: Von rund 50 Startpartnern geht es auf etwa 150 neue Organisationen, die kĂĽnftig Zugang zu „Claude Mythos Preview“ erhalten. Die Partner sollen ihre Codebasen automatisiert auf SicherheitslĂĽcken prĂĽfen und gefundene Schwachstellen beschleunigt in Richtung Fix, Disclosure und Deployment bringen. Damit reagiert […]

ai-openssh-cve-info-leak

BSI-Update zu OpenSSH: CVE-2024-39894 offenbart Informationen

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer OpenSSH-SicherheitslĂĽcke veröffentlicht, die als CVE-2024-39894 klassifiziert ist. Ein entfernter, anonymer Angreifer kann dabei Informationen aus dem System offenlegen. Obwohl die CVSS-Bewertung mit 3,1 als niedrig ausfällt, betrifft die LĂĽcke eine Vielzahl von Linux- und Windows-Setups sowie auch Appliance- und Netzwerkkomponenten. Der Beitrag ordnet ein, […]

ai-phishing-haftung-banken-entschaedigung

Antwerpen-Urteil: Banken müssen Phishing-Opfer sofort entschädigen

ANTWERPEN / LONDON (IT BOLTWISE) – Ein belgisches Gericht verschiebt die Verantwortung bei Phishing-Schäden spĂĽrbar: Banken mĂĽssen Opfer kĂĽnftig zĂĽgig entschädigen und erst danach gerichtlich nachweisen, dass grobe Fahrlässigkeit vorlag. FĂĽr Finanzhäuser wird damit das klassische Haftungsmodell auf den Kopf gestellt, während Prävention und Beweissicherung gleichzeitig in den Fokus rĂĽcken. Der Artikel ordnet die technische […]

ai-varnish-http-cache-cve-2026-50052

BSI warnt vor Varnish-HTTP-Cache-LĂĽcke (CVE-2026-50052) fĂĽr Linux/UNIX

BONN / LONDON (IT BOLTWISE) – Das BSI hat eine SicherheitslĂĽcke in Varnish HTTP Cache bekanntgemacht, die auf Linux- und UNIX-Systemen ausnutzbar sein kann. Die Schwachstelle (CVE-2026-50052) wird mit einem CVSS-Base-Score von 6,5 als Risiko „mittel“ eingestuft. Betroffen sind Varnish-Versionen in mehreren Release-Zweigen. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Einspielen von Updates, die […]

ai-windows-search-uri-ntlmv2-hash-leak

Ungepatchte Windows-Search-URI-Schwachstelle: NTLMv2-Hashes abgreifen

REDMOND / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer ungepatchten Schwachstelle im Windows-Search-URI-Handler, die Angreifern das Abgreifen von NTLMv2-Hashes ermöglichen kann. Die LĂĽcke knĂĽpft an frĂĽhere Probleme wie CVE-2026-33829 an, diesmal jedoch ĂĽber ein „search:“‑URI und einen „crumb=location:“‑Parameter. Damit kann ein Angreifer Nutzer zum Klicken eines präparierten Links bringen und anschlieĂźend den Net-NTLMv2‑Leak fĂĽr […]

569 Leser gerade online auf IT BOLTWISE


KI-Jobs