ai-anthropic-series-h-valuation-ipo

Anthropic erreicht 965 Mrd. US-Dollar Bewertung und rĂĽckt an OpenAI heran

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic sichert sich eine neue Finanzierungsrunde ĂĽber 65 Milliarden US-Dollar und bewertet das Unternehmen mit 965 Milliarden US-Dollar. Damit ĂĽberholt der KI-Pionier die bisherige Marktposition seines größten Rivalen OpenAI. Die Runde stärkt vor allem den Ausbau der Produktlinien rund um Claude sowie kĂĽnftige Markteintritte in den Bereichen, in […]

malware-steht-ueber-npm-github-token-claude

Malware stiehlt Claude-User-„Secrets“ über npm-Paket – Angreifer leakt eigenen GitHub-Token

LONDON (IT BOLTWISE) – Ein offenbar KI-unterstĂĽtzter Angreifer versucht, ĂĽber ein bösartiges npm-Paket Dateien von Claude-Usern abzugreifen. Das Paket wird nach nur wenigen Tagen wieder aus dem Registry entfernt, doch zuvor wurden Hunderte Downloads gezählt. Der entscheidende Fehler: Der Malware-Autor leakte bei sich selbst einen privaten GitHub-Token, wodurch Forschende die gestohlenen Daten und das Vorgehen […]

ai-tenable-nasdaq-valuation-cybersecurity

Tenable an der Nasdaq: Bewertung, Handel und Cybersecurity-Implikationen

COLUMBIA / LONDON (IT BOLTWISE) – Tenable bleibt mit seinem Nasdaq-Listing unter dem Ticker TENB im Fokus, weil die Marktpreise eng an Umsatz- und Margentrends im Cybersecurity-Softwaresegment gekoppelt sind. FĂĽr Anleger wird besonders relevant, wie stabil wiederkehrende Einnahmen und operative Ergebniskennzahlen entwickelt werden. Gleichzeitig beeinflussen Branchennachrichten zu Schwachstellen und regulatorischen Vorgaben die Erwartungshaltung. Der Artikel […]

ai-shadow-ai-vibe-coding-session-security

Shadow AI als Produkt: 2.000 Vibe-Coding-Apps zeigen LĂĽcken in Security-Stacks

LONDON (IT BOLTWISE) – Unternehmen sehen derzeit eine neue Form von Shadow AI: Mitarbeitende bauen nicht nur Prompts, sondern veröffentlichen ganze Applikationen per KI-gestĂĽtzter Entwicklungsumgebung direkt ins Web. Eine Analyse fand Tausende solcher Apps mit sensiblen Daten und ohne grundlegende Zugriffskontrollen. Der Kern der SicherheitslĂĽcke liegt weniger in einzelnen Tools, sondern in fehlender Sicht entlang […]

ai-ki-tools-bug-jaeger-pwn2own-mythos

KI-Tools vs. Bug-Jäger: Pwn2Own-Siegerin warnt vor schnellerem Angriffsknow-how

BERLIN / LONDON (IT BOLTWISE) – Eine Spitzen-Hackerin bei Pwn2Own warnt, dass KI-Modelle wie Anthropics Mythos den Wettbewerb um neue Schwachstellen drastisch verändern. Noch helfen KI-Assistenztools ihr beim schnelleren Recherchieren, doch die „unteren HĂĽrden“ könnten bald verschwinden. Gleichzeitig erwarten Experten, dass Angreifer KI zunehmend zur Beschleunigung von Angriffen nutzen. Entscheidend wird laut der Szene sein, […]

ai-jqwik-prompt-injection-java-tests

Prompt-Injection im Java-Testtool jqwik: Agenten sollen Tests löschen

LONDON (IT BOLTWISE) – In der Open-Source-Welt sorgt jqwik fĂĽr Aufsehen: Ein Entwickler hat eine versteckte Prompt-Injection in die Testausgabe eingebaut, die KI-Code-Agenten dazu bringen soll, Tests und Code zu löschen. Der Fall zeigt, wie Prompt Injection nicht nur Daten, sondern auch Build- und Testartefakte angreifen kann – besonders dann, wenn Tools Anweisungen ungeprĂĽft aus […]

ai-greyvibe-phishing-ukraine

GREYVIBE: KI-gestĂĽtzte Phishing-Ketten gegen Ziele in der Ukraine

BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maĂźgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und groĂźe Sprachmodelle […]

ai-greyvibe-ki-phishing-malware

GREYVIBE: KI-gestĂĽtzte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI

LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchfĂĽhren. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration ĂĽber mehrere Tools. Besonders brisant: Hinweise sprechen dafĂĽr, dass Generative […]

ai-shadowai-vibecoding-session-security

Shadow AI als Produkt: Warum Session-Layer-Security bei Vibe-Coding jetzt zählt

LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, wie Vibe-Coding-Apps in groĂźem Stil ohne saubere Zugriffskontrollen auf dem offenen Internet landen. Besonders kritisch: Ăśber einfache URL-Links werden teils sensible Unternehmens- und Personendaten, Betriebsinformationen sowie Admin-Rechte zugänglich. Klassische Security-Stacks wie EDR, DLP, CASB und Firewalls erkennen solche Risiken oft nur fragmentiert, weil die entscheidenden Schritte im […]

ai-wp-maps-pro-admin-takeover-ajax

WP Maps Pro 6.1.1 schlieĂźt kritische LĂĽcke fĂĽr Administrator-Takeover

LONDON (IT BOLTWISE) – In WP Maps Pro konnten Angreifer ohne Login ĂĽber eine missbrauchte AJAX-Schnittstelle Administratorkonten anlegen und damit einen vollständigen Site-Takeover auslösen. Die LĂĽcke betraf alle Versionen bis einschlieĂźlich 6.1.0 und nutzte eine öffentlich einsehbare Nonce ohne zusätzliche BerechtigungsprĂĽfung. Nach Einreichung beim Wordfence Bug Bounty-Programm und Validierung durch Sicherheitsforscher veröffentlichte der Anbieter das […]

ai-phishing-teams-oauth-token-guard

KnowBe4 erweitert Teams-Schutz gegen Phishing und Token-Diebstahl

LONDON (IT BOLTWISE) – KnowBe4 bringt ein neues Sicherheits-Tool fĂĽr Microsoft Teams auf den Markt, das Phishing, Social Engineering und Credential-Diebstahl in Kollaborationsräumen adressieren soll. Zeitgleich warnt das FBI vor der Phishing-Plattform Kali365, die Microsoft-365-Token und damit potenziell auch Multi-Faktor-Authentifizierung umgehen kann. Die Meldung fällt zudem in eine Phase, in der Microsoft mit zusätzlichen Schutzmechanismen […]

ai-oracle-database-bsi-cybersecurity-alert

BSI warnt vor Oracle-Database-Server-LĂĽcke mit CVSS 9,0

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr Oracle Database Server veröffentlicht und das Risiko als hoch eingestuft (Risikostufe 5, CVSS Base Score 9,0). Betroffen sind mehrere Oracle-Database-Server-Versionen sowie Betriebssysteme wie Linux, UNIX und Windows. Der Bericht beschreibt zudem einen Remote-Angriffsweg und nennt betroffene CVE-IDs, um Priorisierung und Patch-Planung zu erleichtern. […]

ai-erlng-otp-bsi-security-advisory

BSI warnt vor Erlang/OTP-LĂĽcke: Linux & UNIX betroffen (Risiko mittel)

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in Erlang/OTP veröffentlicht, die unter anderem auf Linux- und UNIX-Systemen ausgenutzt werden kann. Laut Meldung liegt die Risikoeinstufung bei „mittel“, der CVSS-Base Score beträgt 6,8. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen nutzen, um Sicherheitsvorkehrungen zu umgehen. FĂĽr Betreiber bedeutet das […]

ai-nuget-sicoob-pfx-exfiltration

Maliziöses NuGet-SDK stiehlt Sicoob-Zertifikate und ergänzt Angriffe auf npm-Supply-Chain

BRASILIEN / LONDON (IT BOLTWISE) – Eine gefälschte NuGet-Bibliothek tarnt sich als Sicoob-Entwicklungs-SDK und soll PFX-Zertifikate sowie Boleto-Transaktionsdaten exfiltrieren. Damit lieĂźen sich Kunden-Integrationen missbrauchen, um Authentifizierungen zu imitieren und Zahlungsabwicklung zu verfälschen. Parallel zeigen neue npm-Funde, dass Angreifer inzwischen stärker „verpackte Plausibilität“ statt simpler Tippfehler einsetzen, um Entwickler beim Installieren in kompromittierende Pfade zu lenken. […]

ai-gitlab-security-advisory-cve-2026-9807

BSI warnt vor GitLab-Schwachstelle CVE-2026-9807: Umgehen von Sicherheitsvorkehrungen

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 einen Sicherheitshinweis fĂĽr GitLab veröffentlicht: Eine Schwachstelle mit CVE-2026-9807 kann von einem entfernten, authentisierten Angreifer genutzt werden, um Sicherheitsvorkehrungen zu umgehen. Obwohl die Risikostufe als niedrig (Risikokategorie 3) gefĂĽhrt wird, zeigt der CVSS-Base Score von 4,3, dass rechtzeitiges Patchen weiterhin wichtig ist. Betroffen sind […]

ai-quantum-cyber-nasdaq-compliance-may-28

Nasdaq-Compliance zurĂĽck: Quantum Cyber startet schuldenfrei neu

LONDON (IT BOLTWISE) – Quantum Cyber erhält von der Nasdaq eine formale Bestätigung, dass die Kursauflagen wieder erfĂĽllt sind. Der Zeitraum begann im März, als die Aktie 30 Handelstage unter der Ein-Dollar-Marke lag, und endete Mitte Mai mit dem geforderten Schlusskurs von zehn Tagen. Gleichzeitig hat das Unternehmen die Bilanz ĂĽber einen vollständigen Warrant-Wandel bereinigt […]

ai-hisecos-privilege-escalation-cve-2023-7342

Hirschmann HiSecOS: Sicherheitslücke ermöglicht Privilegieneskalation (CVE-2023-7342)

BERLIN / LONDON (IT BOLTWISE) – Hirschmann HiSecOS steht wegen einer als hoch eingestuften Schwachstelle im Fokus: Ein entfernter, authentisierter Angreifer kann Privilegien eskalieren. Die Meldung ordnet die LĂĽcke unter CVE-2023-7342 mit einem CVSS-Base-Score von 8,8 und Remote-Angriffsfähigkeit ein. IT- und OT-Sicherheitsverantwortliche sollten betroffene HiSecOS-Versionen zeitnah prĂĽfen und Updates oder Workarounds priorisiert einplanen. Besonders in […]

ai-microsoft-defender-malware-protection-engine-cve-alert

BSI warnt vor Schwachstellen in Microsoft Defender und Malware Protection Engine

BONN / LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen in Microsoft Defender und der Microsoft Malware Protection Engine, die Angreifer fĂĽr Remote-Angriffe ausnutzen könnten. Besonders kritisch: Die LĂĽcke wird mit einem CVSS Base Score von 8,1 als hoch bewertet, während der zeitliche Verlauf der Ausnutzbarkeit mit 7,1 ebenfalls ernst ist. Betroffene Systeme laufen […]

ai-checkpoint-security-gateway-cve-2026-48134

CVE-2026-48134: Check Point warnt vor Hochrisiko in Security Gateway

LONDON (IT BOLTWISE) – Check Point Security Gateway steht laut Herstellerempfehlungen wegen einer Schwachstelle mit CVSS Base Score 8,1 unter hoher Priorität. Betroffen sind mehrere CVE-IDs, darunter CVE-2026-48134, die sich Remote ausnutzen lassen und Angriffsszenarien wie SQL-Injection sowie Denial of Service ermöglichen. FĂĽr IT-Teams sind jetzt vor allem Update- und Hotfix-Pläne sowie risikominimierende Workarounds entscheidend. […]

ai-oracle-unified-assurance-security-advisory

BSI warnt vor hoher Schwachstellenlage in Oracle Communications Unified Assurance

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 eine Sicherheitswarnung fĂĽr Oracle Communications Unified Assurance veröffentlicht und darin mehrere Schwachstellen mit hoher Ausnutzbarkeit beschrieben. Betroffen sind unter anderem Linux, UNIX und Windows sowie Komponenten des Oracle-Kommunikationsprodukts. Laut CVSS erreicht die Lage einen Base Score von 9,1 und ermöglicht in Teilen Remote-Angriffe ohne […]

ai-mautic-sql-injection-cve

Mautic-Sicherheitslücke: SQL-Injection betrifft Linux/UNIX und ermöglicht Angriffe

LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke in Mautic, bei der ein entfernter, authentisierter Angreifer SQL-Injection ausnutzen kann. Betroffen sind Linux- und UNIX-Umgebungen sowie bestimmte Mautic-Versionen, die unterhalb der jeweils genannten Fixstände liegen. Mit einem CVSS Base Score von 7,1 wird das Risiko als mittel eingestuft, die Remote-Ausnutzbarkeit erhöht jedoch den operativen […]

ai-oracle-ebs-cvss-99-bsi

BSI warnt vor hochkritischem Oracle-E-Business-Suite-Bug mit CVSS 9,9

LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) meldet eine neue Sicherheitswarnung fĂĽr Oracle E-Business Suite. Der Bug-Cluster wird mit einem Base Score von 9,9 als „hoch“ eingestuft und erlaubt Remoteangriffe ohne oder mit Authentifizierung. Betroffen sind neben Linux und UNIX auch Windows-Setups sowie mehrere EBS-Module und Versionen. FĂĽr Betreiber bedeutet […]

ai-nuget-supplychain-sicoob-pfx-credentials

BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen

BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]

594 Leser gerade online auf IT BOLTWISE


KI-Jobs