ai-cisco-secure-workload-cve-2026-20223

Cisco Secure Workload: Schwere LĂĽcke (CVE-2026-20223) erlaubt Administratorrechte

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochkritischen Schwachstelle in Cisco Secure Workload, die laut CVSS mit 10,0 bewertet wird und Remoteangriffe ermöglicht. Ein entfernter, anonymer Angreifer kann dabei Administratorrechte erlangen. Betroffen sind mehrere Versionen inklusive 3.10.8.3 und 4.0.3.17 sowie die CISCO-Appliance-Betriebssystem-Komponenten. Unternehmen mĂĽssen nun die empfohlenen Hersteller-Updates oder Workarounds zeitnah […]

ai-npm-supplychain-huggingface-malware

North-Korea-Angriff: Hugging-Face-Hosting fĂĽr Second-Stage-Malware im npm-Ă–kosystem

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen den KI-Dienst Hugging Face als Tarnplattform, um Second-Stage-Malware in einen npm-Lieferkettenangriff einzuschleusen. Startpunkt sind scheinbar harmlose Pakete, deren postinstall-Mechanismen Binärdaten nachladen und anschlieĂźend Daten von Geräten exfiltrieren. Besonders kritisch: Betroffene Entwickler mĂĽssen nicht nur bereinigen, sondern auch SchlĂĽssel und Authentifizierungen sofort rotieren. Der Vorfall zeigt, wie unscharf […]

ai-sharepoint-cve-2026-45659-patch

BSI warnt: CVE-2026-45659 trifft SharePoint Server 2016/2019

LONDON (IT BOLTWISE) – Das BSI stuft eine neue SicherheitslĂĽcke in Microsoft SharePoint Server 2016 und 2019 als hohes Risiko ein. Betroffen sind unter anderem bestimmte Windows- und SharePoint-Versionen, die eine RemoteausfĂĽhrung von beliebigem Code ermöglichen können. Grundlage ist die CVE-2026-45659 mit einem CVSS Base Score von 8,8. IT-Verantwortliche sollten die Microsoft Security Advisory und […]

ai-south-plains-financial-insiderkauf

South Plains Financial: Insiderkauf stärkt den Blick auf die Regionalbank

LUBBOCK / LONDON (IT BOLTWISE) – South Plains Financial rĂĽckt nach einem Insiderkauf im Mai 2026 stärker in den Fokus: Ein Director erwarb 623 Stammaktien. FĂĽr Privatanleger ist das vor allem deshalb relevant, weil Insidertransaktionen oft als Vertrauenssignal gelesen werden, der Finanzmarkt sie jedoch nie isoliert betrachten darf. Im Artikel ordnen wir ein, wie die […]

ai-oracle-linux-cve-security-warning

Oracle Linux: BSI warnt vor kritischer Schwachstelle mit DoS und CodeausfĂĽhrung

LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr Oracle Linux veröffentlicht, die mehrere Schwachstellen bĂĽndelt. Betroffen sind Linux/UNIX sowie Oracle Linux selbst, darunter ein Remote-Angriff mit hoher Auswirkung. Laut CVSS liegt die Schwere bei 9,8 (Base Score), während der Temporal Score 8,5 erreicht. Unternehmen mĂĽssen jetzt zĂĽgig patchen, betroffene Systeme priorisieren […]

ai-laravel-lang-supplychain-backdoor

Supply-Chain-Angriff in Laravel-Lang: 233 Backdoor-Versionen kompromittiert

LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Laravel-Lang-Ă–kosystem offenbar 233 Paketversionen mit Backdoors versehen, verteilt ĂĽber mehr als 700 GitHub-Repositories. Angreifer nutzten dabei GitHub-Tags in Kombination mit Composer, um Malware beim Laden lokalisierter Pakete automatisch auszufĂĽhren. Betroffen sind vor allem Entwicklerumgebungen, in denen Container, CI/CD-Workflows und geclusterte Secrets eine schnelle Ausbreitung ermöglichen. FĂĽr Teams […]

ai-polymarket-polygon-uma-admin-key

Polymarket-Krise auf Polygon: Abgelaufener Admin-Key entleert UMA-VerknĂĽpfung

LONDON (IT BOLTWISE) – Polymarket bestätigt einen Sicherheitsvorfall auf Polygon, bei dem automatisierte AbflĂĽsse ĂĽber die UMA-Anbindung ausgelöst wurden. Auslöser war laut Unternehmen kein Angriff auf den Kern der Handels- oder Marktlogik, sondern ein kompromittierter, veralteter Admin-Private-Key. Dennoch zeigt der Fall, wie stark operative SchlĂĽsselverwaltung und Backend-Zugänge bei DeFi-Projekten mit Milliardenrisiko wirken. Während die Community […]

ai-ibm-app-connect-enterprise-bsi-cvss

BSI warnt vor kritischer LĂĽcke in IBM App Connect Enterprise (CVSS 9,8)

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr IBM App Connect Enterprise veröffentlicht: Mit einem CVSS-Base-Score von 9,8 gilt die LĂĽcke als hochkritisch. Betroffen sind u. a. UNIX- und Windows-Umgebungen sowie bestimmte App-Connect-Enterprise-Container-Versionen. Angreifer können laut Meldung per Remotezugriff ohne Authentifizierung die AusfĂĽhrung von Programmcode anstoĂźen und zudem Daten […]

ai-project-glasswing-mythos

Project Glasswing: KI findet 10.000 kritische Software-Schwächen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat Project Glasswing vorgestellt und dabei berichtet, dass das KI-gestĂĽtzte System seit dem Start im letzten Monat ĂĽber 10.000 hoch- oder kritisch eingestufte Schwachstellen in weltweit genutzter Software identifiziert hat. Besonders relevant ist die Zahl echter Treffer: Tausende Kandidaten erwiesen sich in Folgeanalysen als valide. Zugleich zeigt […]

ai-drone-counteruas-radar-console

Drohnenabwehr und Angriffsziele: Was der Konflikt fĂĽr Defense-Tech bedeutet

TEL AVIV / LONDON (IT BOLTWISE) – Israelische Angriffe auf Hisbollah-Positionen in der Bekaa-Ebene und bei Tyros zeigen, wie stark der Konflikt weiterhin von Aufklärung, Zielansteuerung und GegenmaĂźnahmen geprägt ist. Besonders relevant ist die gemeldete Abwehr eines Drohnenversuchs, der offenbar Waffen und Munition nach Israel schmuggeln sollte. FĂĽr Unternehmen und Investor:innen wird damit sichtbar, wie […]

ai-laravel-lang-composer-credential-stealer

Angriff auf Laravel-Lang-PHP-Packages: Credential Stealer ĂĽber kompromittierte Composer-Tags

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Supply-Chain-Kampagne, die mehrere PHP-Packages aus dem Laravel-Lang-Umfeld als Einstieg nutzt. Angreifer sollen tausende neu veröffentlichte Paket-Tags manipuliert haben, sodass schädlicher Code bei jeder Anfrage automatisch ausgefĂĽhrt wird. Der Stealer sammelt umfangreiche Identitäts- und Zugangsdaten aus Cloud-, CI/CD- und Entwicklerumgebungen und exfiltriert sie an einen […]

ai-ribbon-communications-network-security

Ribbon Communications: IP- und Sicherheitsnetze zwischen KI-Hype und InvestitionszurĂĽckhaltung

PLANO / LONDON (IT BOLTWISE) – Ribbon Communications adressiert mit IP- und Cloud-Netzwerklösungen, Sicherheitskomponenten und Sprach-Architekturen genau die Engpässe, die durch Datenwachstum und die Migration in moderne Netze entstehen. Während manche Telekommunikationsanbieter ihre Budgets kurzfristig stärker prĂĽfen, bleibt die Notwendigkeit fĂĽr verlässliche, gehärtete Kommunikation hoch. Der aktuelle Fokus des Konzerns auf Session Border Control, Optik/Backbone-Infrastruktur […]

ai-cloudflare-edge-security

Cloudflare-Aktie im KI-Fokus: Analystenlob und Ausbauziel bis 2028

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare rĂĽckt mit KI-getriebenen Wachstumserwartungen wieder deutlich in den Fokus. Analysten stufen die Aktie laut Branchenberichten weiterhin mit „Outperform“ ein und verweisen auf die Positionierung fĂĽr KI-Agenten. Gleichzeitig treibt das Unternehmen ein ambitioniertes Umsatzziel von 5 Milliarden US-Dollar bis 2028 an. FĂĽr Anleger wird damit die Frage nach […]

ai-litespeed-cpanel-cve-exploitation-root-scripts

LiteSpeed cPanel-Plugin: CVE-2026-48172 wird aktiv ausgenutzt

LONDON (IT BOLTWISE) – Eine maximale Schwachstelle im LiteSpeed-Plugin fĂĽr cPanel wird bereits aktiv in echten Systemen ausgenutzt. Die SicherheitslĂĽcke mit CVE-2026-48172 (CVSS 10,0) erlaubt Angreifern die AusfĂĽhrung beliebiger Skripte mit Root-Rechten. FĂĽr Admins zählt jetzt vor allem das schnelle Patchen auf die betroffenen Plugin-Versionen sowie die Suche nach Indikatoren im Logverzeichnis. Zusätzlich empfiehlt LiteSpeed, […]

ai-drupal-cisa-kev-sql-injection

CISA nimmt Drupal-Core-SQLi in die KEV-Liste auf – Ausnutzung in freier Wildbahn

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-9082, eine SQL-Injection im Drupal Core, in ihr KEV-Katalog aufgenommen, weil Belege fĂĽr aktive Ausnutzung vorliegen. Die Schwachstelle wurde erst kurz zuvor gepatcht, doch bereits in den Tagen danach melden Anbieter mehr als 15.000 Angriffsversuche auf tausenden Drupal-Seiten. Besonders kritisch: Je nach Zielkonfiguration kann […]

ai-litespeed-cpanel-cve-2026-48172-root

LiteSpeed cPanel-Plugin CVE-2026-48172: aktiv ausgenutzt, Root-AusfĂĽhrung

LONDON (IT BOLTWISE) – LiteSpeed warnt vor einer maximal kritischen Schwachstelle im User-End cPanel Plugin, die bereits aktiv ausgenutzt wird. Unter CVE-2026-48172 (CVSS 10,0) können Angreifer willkĂĽrliche Skripte mit Root-Rechten ausfĂĽhren, indem eine fehlerhafte Berechtigungszuweisung missbraucht wird. Betroffen sind Plugin-Versionen von 2.3 bis 2.4.4, während neuere Releases die LĂĽcke schlieĂźen. Entscheidend ist jetzt das zeitnahe […]

ai-drupal-kev-sql-injection-alert

CISA nimmt Drupal-Core-SQLi (CVE-2026-9082) in KEV auf – Ausnutzung aktiv

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-9082, eine SQL-Injection im Drupal-Core, in sein KEV-Katalogsystem aufgenommen, nachdem Hinweise auf aktive Ausnutzung vorlagen. Die Schwachstelle betrifft laut Behörde alle unterstĂĽtzten Drupal-Core-Versionen und kann ĂĽber speziell präparierte Requests zu Privilege Escalation bis hin zu Remote Code Execution fĂĽhren. Zwei Tage nach dem Drupal-Fix melden Sicherheitsanbieter […]

ai-taiwan-bundestag-tech-kooperation

Bundestagsdelegation in Taiwan: Impulse fĂĽr Tech-Kooperation trotz Pekings Protest

BERLIN / TAIPEH / LONDON (IT BOLTWISE) – Eine Bundestagsdelegation will in den kommenden Tagen die Zusammenarbeit mit Taiwan ausbauen, während Peking im Vorfeld Protest ankĂĽndigt. Im Mittelpunkt stehen neben politischen Gesprächen auch Kontakte zu taiwanischen Parlamentariern sowie Treffen mit Präsident Lai Ching-te und Ex-Präsidentin Tsai Ing-wen. FĂĽr die deutsche Perspektive ist dabei weniger das […]

ai-duluth-holdings-amazon-direktvertrieb-online

Duluth Holdings im Amazon-Trend: Direktvertrieb & Online-Fokus im Blick

LONDON (IT BOLTWISE) – Duluth Holdings rĂĽckt an der Börse erneut in den Fokus, weil das Unternehmen stark auf Direktvertrieb und Onlineabsatz setzt. FĂĽr Anleger ist dabei weniger die Produktpalette allein entscheidend, sondern wie effizient sich Nachfrage, Lagerumschlag und Preisdisziplin im US-Konsumgeschäft steuern lassen. Der Amazon-nahen Vertriebsmix erhöht den Wettbewerbsdruck, macht aber auch Daten und […]

ai-icf-government-digitalservices

ICF International: Regierungsgeschäft, Digitalservices und solide Kennzahlen für Anleger

FAIRFAX / LONDON (IT BOLTWISE) – ICF International stärkt sein Wachstum durch neue Regierungsaufträge und einen weiterhin gut gefĂĽllten Auftragsbestand. Im Quartal bis März 2024 steigen Umsatz und bereinigtes Ergebnis je Aktie, während der Backlog fĂĽr Planbarkeit sorgt. FĂĽr deutsche Anleger ist vor allem die Kombination aus Government-Services, Datenanalyse und Digital-Modernisierung interessant. Gleichzeitig bleibt die […]

ai-space-force-planetarium-always-above

US Space Force setzt auf Planetarium-Film „Always Above“ für Nachwuchs und Tech-Verständnis

BOWLING GREEN / LONDON (IT BOLTWISE) – Die United States Space Force bringt mit „Always Above“ eine neue Bildungsbotschaft in das Planetarium vor Ort. FĂĽhrungskräfte erläutern, warum Satelliten nicht nur fĂĽr nationale Sicherheit, sondern auch fĂĽr alltägliche Anwendungen wie Navigation und Finanz- sowie Logistikprozesse relevant sind. Der Besuch in Kentucky soll Familien und junge Talente […]

ai-mercedes-benz-stock-margins-electrification

Mercedes-Benz: Was Anleger zu Margen, Absatz und E-Transformation wissen mĂĽssen

STUTTGART / LONDON (IT BOLTWISE) – Nachdem die Aktie von Mercedes-Benz nach einer gemeldeten Unternehmensmeldung wieder stärker ins Blickfeld rĂĽckt, stehen fĂĽr Anleger vor allem Margen, Absatzentwicklung und der Umbau Richtung Elektromobilität im Mittelpunkt. Entscheidend ist, wie stabil der Premium-Mix bleibt und ob sich die Investitionen in Technologie in profitables Wachstum ĂĽbersetzen lassen. Parallel wirken […]

ai-android-17-beta-ki-fraud-protection

Android 17 Beta: KI-Schutz gegen Betrug und Diebstahl im Fokus

LONDON (IT BOLTWISE) – Google rollt die Beta von Android 17 an und setzt dabei auf KI-gestĂĽtzte Mechanismen, um Betrugsanrufe sowie Diebstahlrisiken frĂĽher zu erkennen. Parallel steigt laut dem Ausgangstext die Zahl von Banking-Trojanern und Angriffen ĂĽber Phishing-Varianten deutlich. Der Schritt trifft auf einen Wettbewerbsdruck: Apple liefert parallel Updates, während Meta regulatorisch unter Druck steht. […]

ai-mobile-phishing-oauth-token

Mobile Phishing schlägt E-Mail: Neue OAuth-Angriffe gefährden Unternehmen

LONDON (IT BOLTWISE) – Mobile Phishing-Angriffe erzielen erstmals höhere Klickraten als klassische E-Mail-BetrĂĽgereien und treffen damit direkt Unternehmens-Accounts. Besonders kritisch: Mit OAuth-Token-Diebstahl können Täter den Zugriff auf Microsoft 365 wie Outlook, Teams und OneDrive dauerhaft ĂĽbernehmen – selbst bei aktivierter Zwei-Faktor-Authentifizierung. Zusätzlich zeigen neue Kampagnen und BootROM-Schwachstellen, wie eng Social Engineering und Hardware-Risiken inzwischen verzahnt […]

639 Leser gerade online auf IT BOLTWISE


KI-Jobs