ai-github-actions-checkout-pwn-request-guardrail

GitHub drosselt pwn-request-Angriffe mit actions/checkout in pull_request_target

BERLIN / LONDON (IT BOLTWISE) – GitHub bringt ein Sicherheits-Update für „actions/checkout“, das typische pwn-request-Angriffsmuster in „pull_request_target“-Workflows von Forks automatisch blockiert. Betroffen ist vor allem die Kombination aus privilegiertem GITHUB_TOKEN und dem Auschecken von Code aus nicht überprüften Pull Requests. Die Änderung startet am 18. Juni 2026 und soll bis 16. Juli 2026 auf alle […]

ai-five-eyes-cybersecurity-months

Five-Eyes-Warnung: KI könnte Abwehrmaßnahmen in Monaten überholen

LONDON (IT BOLTWISE) – Fünf-Mächte-Partner aus der Five-Eyes-Allianz warnen, dass Künstliche Intelligenz Cyber-Abwehrkonzepte innerhalb von Monaten obsolet machen kann. Auslöser ist die öffentliche Debatte rund um Anthropics Mythos-Modelle und deren Fähigkeiten, Software-Schwachstellen schneller zu finden. Die Behörden fordern eine rasche Umstellung von Security-Betrieb, Patch- und Zugriffskonzepten sowie eine Integration von KI in die Sicherheits-Workflows. Gleichzeitig […]

fake-ki-agent-skill-passiert-sicherheitschecks

Fake KI-Agent-Skill passiert Sicherheitschecks – Risiko durch externe Links

LONDON (IT BOLTWISE) – Sicherheitsforscher haben gezeigt, wie ein scheinbar harmloser KI-Agent-Skill Sicherheitsscanner umgehen kann: Die Prüfung sieht nur das eingereichte Paket, nicht die Inhalte externer Seiten, die der Skill erst nach der Freigabe lädt. In einem Experiment mit einer Skill-Plattform und gezielter Werbung installierten Nutzer den Skill in mehreren tausend Fällen, darunter offenbar auch […]

ai-post-quantum-cryptography-fristen-2030-2031

US-Exekutivorder setzt 2030/2031-Fristen für Post-Quantum-Kryptografie in Behörden

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Regierung zwingt Bundesbehörden mit einer Exekutivorder zu klaren Fristen für die Migration auf Post-Quantum-Kryptografie. Bis zum 31.12.2030 müssen „Key Establishment“-Mechanismen umgestellt sein, digitale Signaturen folgen bis zum 31.12.2031. Hintergrund ist das Risiko „Harvest now, decrypt later“, bei dem Angreifer heute verschlüsselte Daten sammeln und später entschlüsseln. Die […]

ai-novo-nordisk-cyberattack-1-3tb

Novo Nordisk: Hacker erbeuten 1,3 Terabyte Daten – Aktie bleibt robust

KOPENHAGEN / LONDON (IT BOLTWISE) – Zwei Erpressergruppen behaupten, beim Angriff auf Novo Nordisk 1,3 Terabyte Patientendaten erbeutet zu haben, und fordern Lösegeld in Millionenhöhe. Der Konzern weist die Forderungen zurück, nimmt betroffene Systeme vorsorglich vom Netz und betont, dass ein Teil der Daten pseudonymisiert sei. Während die IT-Teams die Infrastruktur härten, bleibt der Börsenkurs […]

ai-iran-mausoleum-event-security

Bestattung von Ajatollah Chamenei am 9. Juli: Sicherheits- und Informationsrisiken im Fokus

TEHERAN / MASCHHAD / LONDON (IT BOLTWISE) – Laut Berichten soll Ajatollah Ali Chamenei am 9. Juli in Maschhad beigesetzt werden, nachdem Sicherheitsbedenken mehrere Verschiebungen erzwungen hatten. Vorab sind Trauerzeremonien in Teheran und in Ghom geplant, für die teils mehrtägige Feiertage ausgerufen wurden. Für Unternehmen und Behörden wird vor allem relevant, wie stark solche Großereignisse […]

cybersicherheit-chip-updates-termine-24-juni-2026

Cybersicherheit und Chip-Updates: Tech-Relevante Börsen- und Konferenztermine am 24. Juni 2026

POTSDAM / FRANKFURT / BERLIN / LONDON (IT BOLTWISE) – Am 24. Juni 2026 bündelt die Agenda gleich mehrere Themen, die für CIOs, Security-Leads und KI-Entscheider relevant sind: Die Potsdamer Konferenz für nationale Cybersicherheit bringt BfV- und BSI-Spitzen zusammen, während in Frankfurt und bei US-Tech-Werten wie NVIDIA und Qualcomm Kapitalmarktimpulse auf die IT-Landschaft wirken. Ergänzt […]

github-actions-checkout-block-pwn-request-forks

GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026

LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgeführt wird. Der Fix wird zudem laut […]

ai-ukraine-wiederaufbau-konferenz-danzig

Tusk hält trotz Selenskyj-Absage an Ukraine-Wiederaufbaukonferenz fest

WARSCHAU / DZANZIG (GDAŃSK) / LONDON (IT BOLTWISE) – Polens Ministerpräsident Donald Tusk hält an der Wiederaufbaukonferenz für die Ukraine in Danzig fest, obwohl Wolodymyr Selenskyj als Co-Gastgeber abgesagt hat. Laut Bericht werden rund 200 Verträge und mehrere Hundert Milliarden US-Dollar für den Wiederaufbau adressiert. Im Hintergrund verschärft sich der politische Streit zwischen Polen und […]

ai-putin-nato-cyber-resilience

Putin warnt vor NATO-Kriegsvorbereitung: Technische Folgen für Europas Sicherheitspolitik

MOSKAU / LONDON (IT BOLTWISE) – Kremlchef Wladimir Putin wirft der NATO vor, einen Angriff gegen Russland vorzubereiten und Militärhaushalte gezielt aufzustocken. Gleichzeitig stützt er die russische Budgetlogik mit dem Verweis auf einen erheblichen Anteil für Militär, Rüstung und Sicherheit. Für Unternehmen in Europa bedeutet das: Sicherheits- und Resilienzmaßnahmen müssen schneller in IT- und Lieferkettenprozesse […]

ai-ukraine-kryvyi-rih-infrastructure-resilience

Raketenangriff auf Krywyj Rih: Infrastruktur trifft Zivilisten – Folgen für Resilienz

KRYWYJ RIH / LONDON (IT BOLTWISE) – In Krywyj Rih trifft russischer Raketenbeschuss mehrere Menschen und tötet mindestens drei Zivilisten. Weitere 19 Menschen wurden verletzt, fünf davon schwer, wie die ukrainische Militärverwaltung mitteilte. Die Meldung macht sichtbar, wie stark Angriffe auf zivile Infrastruktur auch technische Systeme, Logistik und die schnelle Lageerfassung belasten. Für Unternehmen und […]

ai-london-labour-succession-ki-governance

Labours Nachfolge nach Starmer: Was Andy Burnhams Weg für KI-Politik in UK bedeutet

LONDON (IT BOLTWISE) – Die Rücktrittsankündigung von Keir Starmer verschiebt in Großbritannien nicht nur Posten, sondern auch den Kurs in Fragen wie KI-Regulierung, Datenschutz und Cybersicherheit. Im Zentrum steht Andy Burnham, der als Favorit für die Nachfolge gilt. Gleichzeitig wird diskutiert, ob weitere Labour-Kandidaten eine interne Wahl erzwingen und damit den Zeitplan bis in den […]

ai-trump-quantum-pqc-2028-2031

Trump lässt Quantum-Offensive anrollen: Ziel 2028-Rechner, PQC bis 2031

WASHINGTON / LONDON (IT BOLTWISE) – Zwei neue Executive Orders sollen die US-Quantum-Entwicklung beschleunigen: Bis 2028 soll ein für Wissenschaft nutzbarer Quantensystem-„Stepping Stone“ entstehen, während Bundesbehörden ihre Cybersicherheit bis 2031 auf post-quantenresistente Kryptografie umstellen müssen. Zusätzlich fließen laut Berichten 2 Milliarden US-Dollar in die staatliche Initiative, ergänzt durch ein separates Förderprogramm für die kommerzielle Fertigung. […]

ai-crowdstrike-stock-split-4to1

CrowdStrike kündigt 4-zu-1-Aktiensplit an: CRWD bleibt bei Analysten gefragt

NEW YORK / LONDON (IT BOLTWISE) – CrowdStrike plant nach starken Kursgewinnen einen 4-zu-1-Aktiensplit, um den nominellen Aktienpreis zu senken. Analysten sehen die Nachfrage nach Cybersecurity-Lösungen weiterhin als tragfähig an und halten das Papier im positiven Bias. Im Hintergrund wird auch die Falcon-Plattform als Umsatzmotor sichtbar, inklusive neuer KI-Sicherheitsfunktionen für AWS-Umgebungen. Für Anleger und Unternehmen […]

ai-uk-labour-premier-nomination

Labour-Nachfolge nach Starmer-Rücktritt: Wie ein Burnham-Poker die KI-Politik in UK prägen könnte

LONDON / LONDON (IT BOLTWISE) – Nach dem Rücktritt von Premier Keir Starmer dreht sich in Großbritannien nicht nur die parteiinterne Nachfolgefrage, sondern auch die Frage, wie schnell neue Impulse für KI- und Datenpolitik gesetzt werden. Im Raum steht, dass Andy Burnham als Favorit gilt, zugleich könnten zusätzliche Kandidaten eine Parteibasis-Abstimmung erzwingen. Für Unternehmen und […]

ai-malicious-npm-postcss-windows-rat

Maliziöse npm-Pakete tarnen PostCSS-Tools und liefern Windows-RAT

LONDON (IT BOLTWISE) – Sicherheitsforschende haben mehrere bösartige npm-Pakete identifiziert, die sich als PostCSS-Tools ausgeben und beim npm install eine mehrstufige Infektionskette starten. Die Payload installiert einen Windows-Remote-Access-Trojaner und zieht über PowerShell, curl und Skript-/Python-Stufen weitere Komponenten nach. Entscheidend ist dabei die Tarnung über paketähnliche Namensmuster, die an sehr häufig genutzte Build-Dependencies wie postcss-selector-parser anknüpfen. […]

ai-logitech-nasdaq-trading-range

Logitech: Moderates Bewertungsbild trotz Seitwärtsrange an der Nasdaq

ZÜRICH / LONDON (IT BOLTWISE) – Logitech bleibt an der Nasdaq mit dem Ticker LOGI unter dem zuletzt erkennbaren Jahreshoch und bestätigt damit ein eher defensives Bewertungsprofil. Der Kurs bewegt sich in einer spürbaren Seitwärtsrange zwischen 98,50 US-Dollar und 122,41 US-Dollar, während gleitende Durchschnitte und Indikatoren ein Verkaufssignal zeigen. Parallel liegt der Analystenkonsens bei 113,50 […]

ai-gpt-55-cyber-daybreak-patching

OpenAI bringt GPT-5.5-Cyber für Daybreak-Defender und beschleunigt Patching

LONDON (IT BOLTWISE) – OpenAI erweitert seine Daybreak-Initiative und stellt Verteidigern mit GPT-5.5-Cyber eine überarbeitete KI für Schwachstellenanalyse und Patch-Entwicklung bereit. Das Modell soll tiefere Analysen über große Code-Basen hinweg ermöglichen, Findings kontrolliert validieren und konkrete Remediations vorschlagen. Gleichzeitig erhält das Codex-Security-Plugin ein Update, das die Entdeckung und Absicherung bestehender Systeme beschleunigen soll. Für Unternehmen […]

ai-f5-application-security-chart

F5-Aktie über 200-Tage-Linie: Nasdaq-Chartsignal im Vergleich zu SAP

NEW YORK / LONDON (IT BOLTWISE) – F5 Inc. zeigt am Nasdaq-Handel ein klares Chartbild: Die Aktie bewegt sich im Juni 2026 über ihrer 200-Tage-Linie und stärkt damit den mittelfristigen Aufwärtstrend. Gleichzeitig richtet sich der Blick vieler Anleger auf den Vergleich mit europäischen Software-Perlen wie SAP. Im Hintergrund steht jedoch vor allem das operative Kerngeschäft […]

ai-fisa-702-sicherheit-wahlkampf

Goldman warnt vor Risiken von FISA 702 und steigenden Lebenshaltungskosten

NEW YORK / LONDON (IT BOLTWISE) – Im US-Wahlkampf rückt der Kongressabgeordnete Dan Goldman die wirtschaftliche Belastung vieler Wähler in den Fokus und attackiert zugleich die außenpolitische Linie des früheren Präsidenten Trump. Besonders scharf fällt die Kritik an der Handhabung des Iran-Konflikts aus, weil sie aus seiner Sicht Unsicherheit für Märkte und Unternehmen verstärkt. Parallel […]

ai-eu-uk-datenschutz-sicherheit

Starmer-Rücktritt verändert EU-UK-Zusammenarbeit für Data-Governance und Sicherheit

LONDON / LONDON (IT BOLTWISE) – Der Rücktritt von Keir Starmer öffnet im Vereinigten Königreich neue politische Optionen und verändert damit indirekt die digitale Agenda Richtung EU. Für Unternehmen wird vor allem relevant, wie stabil sich Standards bei Datenschutz, grenzüberschreitenden Datenflüssen und Cybersecurity auswirken. Gleichzeitig entscheidet sich, ob die Sicherheitskooperation mit NATO und bei der […]

ai-trump-nato-rhetorik-investitionsrisiko

Trump kritisiert NATO-Partner: Unsicherheit trifft Europas Investitionsklima

WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump kritisiert europäische NATO-Verbündete vor Gesprächen mit Mark Rutte erneut wegen ausbleibender Unterstützung. Er stellt dabei nicht nur Beiträge zur Verteidigung infrage, sondern auch die Verlässlichkeit amerikanischer Sicherheitszusagen. Für Unternehmen, die in Europa investieren, wächst damit die Sorge vor politisch getriebenen Risikoaufschlägen. Wie sich die Dynamik auf […]

ai-schleswig-reform-auf-sicherheit

Reformpaket und digitale Sicherheit: Wie Deutschlands Tempo Wirkung entfalten kann

SCHLESWIG-HOLSTEIN / LONDON (IT BOLTWISE) – Ministerpräsident Daniel Günther fordert ein umfassendes Reformpaket und drängt auf schnelle Umsetzung statt weiterer Verzögerungen. Im Fokus stehen wirtschaftliche Stabilität, Investitionshemmnisse wie Energiekosten und Bürokratie sowie Erwartungen der Bürger an eine faire Lastenverteilung. Für die Tech-Branche entscheidet sich daran, wie schnell Sicherheits- und Innovationsprogramme in der Praxis skaliert werden […]

ai-whatsapp-vbscript-manageengine-rmm

WhatsApp-Betrug mit VBScript installiert ManageEngine-RMM zentral

LONDON (IT BOLTWISE) – Eine aktuelle Kampagne nutzt WhatsApp Desktop und Web, um über manipulierte VBScript-Dateien scheinbar harmlose Finanzdokumente zu verbreiten. Nach dem Start wird eine mehrstufige Infektionskette angestoßen, die am Ende eine legitime Remote Monitoring- und -Management-Lösung installiert. Besonders kritisch: Die Schadsoftware versucht dabei auch Schutzmechanismen wie UAC zu beeinflussen und gibt Angreifern anschließend […]

959 Leser gerade online auf IT BOLTWISE


KI-Jobs