GitHub drosselt pwn-request-Angriffe mit actions/checkout in pull_request_target
BERLIN / LONDON (IT BOLTWISE) – GitHub bringt ein Sicherheits-Update für „actions/checkout“, das typische pwn-request-Angriffsmuster in „pull_request_target“-Workflows von Forks automatisch blockiert. Betroffen ist vor allem die Kombination aus privilegiertem GITHUB_TOKEN und dem Auschecken von Code aus nicht überprüften Pull Requests. Die Änderung startet am 18. Juni 2026 und soll bis 16. Juli 2026 auf alle […]
Five-Eyes-Warnung: KI könnte Abwehrmaßnahmen in Monaten überholen
LONDON (IT BOLTWISE) – Fünf-Mächte-Partner aus der Five-Eyes-Allianz warnen, dass Künstliche Intelligenz Cyber-Abwehrkonzepte innerhalb von Monaten obsolet machen kann. Auslöser ist die öffentliche Debatte rund um Anthropics Mythos-Modelle und deren Fähigkeiten, Software-Schwachstellen schneller zu finden. Die Behörden fordern eine rasche Umstellung von Security-Betrieb, Patch- und Zugriffskonzepten sowie eine Integration von KI in die Sicherheits-Workflows. Gleichzeitig […]
Fake KI-Agent-Skill passiert Sicherheitschecks – Risiko durch externe Links
LONDON (IT BOLTWISE) – Sicherheitsforscher haben gezeigt, wie ein scheinbar harmloser KI-Agent-Skill Sicherheitsscanner umgehen kann: Die Prüfung sieht nur das eingereichte Paket, nicht die Inhalte externer Seiten, die der Skill erst nach der Freigabe lädt. In einem Experiment mit einer Skill-Plattform und gezielter Werbung installierten Nutzer den Skill in mehreren tausend Fällen, darunter offenbar auch […]
US-Exekutivorder setzt 2030/2031-Fristen für Post-Quantum-Kryptografie in Behörden
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Regierung zwingt Bundesbehörden mit einer Exekutivorder zu klaren Fristen für die Migration auf Post-Quantum-Kryptografie. Bis zum 31.12.2030 müssen „Key Establishment“-Mechanismen umgestellt sein, digitale Signaturen folgen bis zum 31.12.2031. Hintergrund ist das Risiko „Harvest now, decrypt later“, bei dem Angreifer heute verschlüsselte Daten sammeln und später entschlüsseln. Die […]
Novo Nordisk: Hacker erbeuten 1,3 Terabyte Daten – Aktie bleibt robust
KOPENHAGEN / LONDON (IT BOLTWISE) – Zwei Erpressergruppen behaupten, beim Angriff auf Novo Nordisk 1,3 Terabyte Patientendaten erbeutet zu haben, und fordern Lösegeld in Millionenhöhe. Der Konzern weist die Forderungen zurück, nimmt betroffene Systeme vorsorglich vom Netz und betont, dass ein Teil der Daten pseudonymisiert sei. Während die IT-Teams die Infrastruktur härten, bleibt der Börsenkurs […]
Cybersicherheit und Chip-Updates: Tech-Relevante Börsen- und Konferenztermine am 24. Juni 2026
POTSDAM / FRANKFURT / BERLIN / LONDON (IT BOLTWISE) – Am 24. Juni 2026 bündelt die Agenda gleich mehrere Themen, die für CIOs, Security-Leads und KI-Entscheider relevant sind: Die Potsdamer Konferenz für nationale Cybersicherheit bringt BfV- und BSI-Spitzen zusammen, während in Frankfurt und bei US-Tech-Werten wie NVIDIA und Qualcomm Kapitalmarktimpulse auf die IT-Landschaft wirken. Ergänzt […]
GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026
LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgeführt wird. Der Fix wird zudem laut […]
Tusk hält trotz Selenskyj-Absage an Ukraine-Wiederaufbaukonferenz fest
WARSCHAU / DZANZIG (GDAŃSK) / LONDON (IT BOLTWISE) – Polens Ministerpräsident Donald Tusk hält an der Wiederaufbaukonferenz für die Ukraine in Danzig fest, obwohl Wolodymyr Selenskyj als Co-Gastgeber abgesagt hat. Laut Bericht werden rund 200 Verträge und mehrere Hundert Milliarden US-Dollar für den Wiederaufbau adressiert. Im Hintergrund verschärft sich der politische Streit zwischen Polen und […]
Putin warnt vor NATO-Kriegsvorbereitung: Technische Folgen für Europas Sicherheitspolitik
MOSKAU / LONDON (IT BOLTWISE) – Kremlchef Wladimir Putin wirft der NATO vor, einen Angriff gegen Russland vorzubereiten und Militärhaushalte gezielt aufzustocken. Gleichzeitig stützt er die russische Budgetlogik mit dem Verweis auf einen erheblichen Anteil für Militär, Rüstung und Sicherheit. Für Unternehmen in Europa bedeutet das: Sicherheits- und Resilienzmaßnahmen müssen schneller in IT- und Lieferkettenprozesse […]
Raketenangriff auf Krywyj Rih: Infrastruktur trifft Zivilisten – Folgen für Resilienz
KRYWYJ RIH / LONDON (IT BOLTWISE) – In Krywyj Rih trifft russischer Raketenbeschuss mehrere Menschen und tötet mindestens drei Zivilisten. Weitere 19 Menschen wurden verletzt, fünf davon schwer, wie die ukrainische Militärverwaltung mitteilte. Die Meldung macht sichtbar, wie stark Angriffe auf zivile Infrastruktur auch technische Systeme, Logistik und die schnelle Lageerfassung belasten. Für Unternehmen und […]
Labours Nachfolge nach Starmer: Was Andy Burnhams Weg für KI-Politik in UK bedeutet
LONDON (IT BOLTWISE) – Die Rücktrittsankündigung von Keir Starmer verschiebt in Großbritannien nicht nur Posten, sondern auch den Kurs in Fragen wie KI-Regulierung, Datenschutz und Cybersicherheit. Im Zentrum steht Andy Burnham, der als Favorit für die Nachfolge gilt. Gleichzeitig wird diskutiert, ob weitere Labour-Kandidaten eine interne Wahl erzwingen und damit den Zeitplan bis in den […]
Trump lässt Quantum-Offensive anrollen: Ziel 2028-Rechner, PQC bis 2031
WASHINGTON / LONDON (IT BOLTWISE) – Zwei neue Executive Orders sollen die US-Quantum-Entwicklung beschleunigen: Bis 2028 soll ein für Wissenschaft nutzbarer Quantensystem-„Stepping Stone“ entstehen, während Bundesbehörden ihre Cybersicherheit bis 2031 auf post-quantenresistente Kryptografie umstellen müssen. Zusätzlich fließen laut Berichten 2 Milliarden US-Dollar in die staatliche Initiative, ergänzt durch ein separates Förderprogramm für die kommerzielle Fertigung. […]
CrowdStrike kündigt 4-zu-1-Aktiensplit an: CRWD bleibt bei Analysten gefragt
NEW YORK / LONDON (IT BOLTWISE) – CrowdStrike plant nach starken Kursgewinnen einen 4-zu-1-Aktiensplit, um den nominellen Aktienpreis zu senken. Analysten sehen die Nachfrage nach Cybersecurity-Lösungen weiterhin als tragfähig an und halten das Papier im positiven Bias. Im Hintergrund wird auch die Falcon-Plattform als Umsatzmotor sichtbar, inklusive neuer KI-Sicherheitsfunktionen für AWS-Umgebungen. Für Anleger und Unternehmen […]
Labour-Nachfolge nach Starmer-Rücktritt: Wie ein Burnham-Poker die KI-Politik in UK prägen könnte
LONDON / LONDON (IT BOLTWISE) – Nach dem Rücktritt von Premier Keir Starmer dreht sich in Großbritannien nicht nur die parteiinterne Nachfolgefrage, sondern auch die Frage, wie schnell neue Impulse für KI- und Datenpolitik gesetzt werden. Im Raum steht, dass Andy Burnham als Favorit gilt, zugleich könnten zusätzliche Kandidaten eine Parteibasis-Abstimmung erzwingen. Für Unternehmen und […]
Maliziöse npm-Pakete tarnen PostCSS-Tools und liefern Windows-RAT
LONDON (IT BOLTWISE) – Sicherheitsforschende haben mehrere bösartige npm-Pakete identifiziert, die sich als PostCSS-Tools ausgeben und beim npm install eine mehrstufige Infektionskette starten. Die Payload installiert einen Windows-Remote-Access-Trojaner und zieht über PowerShell, curl und Skript-/Python-Stufen weitere Komponenten nach. Entscheidend ist dabei die Tarnung über paketähnliche Namensmuster, die an sehr häufig genutzte Build-Dependencies wie postcss-selector-parser anknüpfen. […]
Logitech: Moderates Bewertungsbild trotz Seitwärtsrange an der Nasdaq
ZÜRICH / LONDON (IT BOLTWISE) – Logitech bleibt an der Nasdaq mit dem Ticker LOGI unter dem zuletzt erkennbaren Jahreshoch und bestätigt damit ein eher defensives Bewertungsprofil. Der Kurs bewegt sich in einer spürbaren Seitwärtsrange zwischen 98,50 US-Dollar und 122,41 US-Dollar, während gleitende Durchschnitte und Indikatoren ein Verkaufssignal zeigen. Parallel liegt der Analystenkonsens bei 113,50 […]
OpenAI bringt GPT-5.5-Cyber für Daybreak-Defender und beschleunigt Patching
LONDON (IT BOLTWISE) – OpenAI erweitert seine Daybreak-Initiative und stellt Verteidigern mit GPT-5.5-Cyber eine überarbeitete KI für Schwachstellenanalyse und Patch-Entwicklung bereit. Das Modell soll tiefere Analysen über große Code-Basen hinweg ermöglichen, Findings kontrolliert validieren und konkrete Remediations vorschlagen. Gleichzeitig erhält das Codex-Security-Plugin ein Update, das die Entdeckung und Absicherung bestehender Systeme beschleunigen soll. Für Unternehmen […]
F5-Aktie über 200-Tage-Linie: Nasdaq-Chartsignal im Vergleich zu SAP
NEW YORK / LONDON (IT BOLTWISE) – F5 Inc. zeigt am Nasdaq-Handel ein klares Chartbild: Die Aktie bewegt sich im Juni 2026 über ihrer 200-Tage-Linie und stärkt damit den mittelfristigen Aufwärtstrend. Gleichzeitig richtet sich der Blick vieler Anleger auf den Vergleich mit europäischen Software-Perlen wie SAP. Im Hintergrund steht jedoch vor allem das operative Kerngeschäft […]
Goldman warnt vor Risiken von FISA 702 und steigenden Lebenshaltungskosten
NEW YORK / LONDON (IT BOLTWISE) – Im US-Wahlkampf rückt der Kongressabgeordnete Dan Goldman die wirtschaftliche Belastung vieler Wähler in den Fokus und attackiert zugleich die außenpolitische Linie des früheren Präsidenten Trump. Besonders scharf fällt die Kritik an der Handhabung des Iran-Konflikts aus, weil sie aus seiner Sicht Unsicherheit für Märkte und Unternehmen verstärkt. Parallel […]
Starmer-Rücktritt verändert EU-UK-Zusammenarbeit für Data-Governance und Sicherheit
LONDON / LONDON (IT BOLTWISE) – Der Rücktritt von Keir Starmer öffnet im Vereinigten Königreich neue politische Optionen und verändert damit indirekt die digitale Agenda Richtung EU. Für Unternehmen wird vor allem relevant, wie stabil sich Standards bei Datenschutz, grenzüberschreitenden Datenflüssen und Cybersecurity auswirken. Gleichzeitig entscheidet sich, ob die Sicherheitskooperation mit NATO und bei der […]
Trump kritisiert NATO-Partner: Unsicherheit trifft Europas Investitionsklima
WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump kritisiert europäische NATO-Verbündete vor Gesprächen mit Mark Rutte erneut wegen ausbleibender Unterstützung. Er stellt dabei nicht nur Beiträge zur Verteidigung infrage, sondern auch die Verlässlichkeit amerikanischer Sicherheitszusagen. Für Unternehmen, die in Europa investieren, wächst damit die Sorge vor politisch getriebenen Risikoaufschlägen. Wie sich die Dynamik auf […]
Reformpaket und digitale Sicherheit: Wie Deutschlands Tempo Wirkung entfalten kann
SCHLESWIG-HOLSTEIN / LONDON (IT BOLTWISE) – Ministerpräsident Daniel Günther fordert ein umfassendes Reformpaket und drängt auf schnelle Umsetzung statt weiterer Verzögerungen. Im Fokus stehen wirtschaftliche Stabilität, Investitionshemmnisse wie Energiekosten und Bürokratie sowie Erwartungen der Bürger an eine faire Lastenverteilung. Für die Tech-Branche entscheidet sich daran, wie schnell Sicherheits- und Innovationsprogramme in der Praxis skaliert werden […]

























#Sophos