GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026
LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgefĂĽhrt wird. Der Fix wird zudem laut […]
CloudSMART Modernization Experience Pack: HCLTech hilft beim IT-Aufräumen
MĂśNCHEN / LONDON (IT BOLTWISE) – HCLTech positioniert das CloudSMART Modernization Experience Pack als strukturiertes Service-Bundle, das Legacy-Anwendungen in ĂĽberschaubaren Sprints in die Cloud bringt. Statt reiner Transformationsfolien stehen Workshops, Code-Analysen und ein Pilot fĂĽr ein oder zwei Kernanwendungen im Mittelpunkt. FĂĽr Unternehmen verspricht das kĂĽrzere Release-Zyklen und weniger manuelle Regressionstests, zugleich aber auch neue […]
KI-Finanzierungswoche: 1,3 Mrd. US-Dollar fĂĽr Agenten, Infra und Compliance
LONDON (IT BOLTWISE) – In der Wochenschau zu Startup-Finanzierungen flieĂźen insgesamt 1,3 Mrd. US-Dollar in neue Runden rund um KI-Agenten, Infrastruktur und sicherheitsnahe Anwendungen. Besonders auffällig sind Investments in bare-metal-GPU-Cloud, Energie-Intelligenz fĂĽr Rechenzentren und KI-gestĂĽtzte Compliance, die Anforderungen in maschinenprĂĽfbaren Code ĂĽbersetzt. Dazu kommen Fortschritte bei Quanten- und optischer Hochgeschwindigkeits-Connectivity sowie Automatisierungstools fĂĽr Industrie-Workflows. Die […]
GitLab Aktie: Konsens bleibt vorsichtig bei Bewertung und GAAP-Wende
LONDON (IT BOLTWISE) – Da am Handelstag keine klar datierten Neuigkeiten zur GitLab-Aktie im Vordergrund stehen, fokussiert sich der Blick auf den Analystenkonsens und die dahinterliegende Erwartungshaltung. Während viele Häuser GitLab weiterhin mit „Buy“ oder „Outperform“ sehen, bleibt die Skepsis bei der Bewertung und beim Timing der Ergebniswende bestehen. Besonders im Fokus steht, wie schnell […]
UHF X11 bringt native X11-UnterstĂĽtzung auf Apple Vision Pro
CUPERTINO / LONDON (IT BOLTWISE) – Mit UHF X11 können Entwickler ihre klassischen Unix- und Linux-Anwendungen kĂĽnftig in räumlichen Fenstern auf dem Apple Vision Pro anzeigen, ohne auf eine visionOS-Portierung zu warten. Der Ansatz basiert auf einer vollständigen X11-Fensterimplementierung, sodass auch ältere Workflows aus DevOps und Systemadministration in den Spatial-Workspace wandern. Besonders relevant ist die […]
F5-Aktie: Langfristige Strategie fĂĽr Application Security im Multi-Cloud-Fokus
LONDON (IT BOLTWISE) – Während im Handelsticker keine frische Ad-hoc-Meldung auftaucht, lohnt sich bei der F5-Aktie der Blick auf das Geschäftsmodell: Der US-Spezialist koppelt Application Security eng mit Multi-Cloud-Delivery. Im Zentrum stehen wiederkehrende Software- und Serviceumsätze, die die Ergebnisbasis stabiler machen sollen. Gleichzeitig verschärft sich der Wettbewerb mit Akamai, Cloudflare und Cloud-Hyperscalern, die Security-Stacks zunehmend […]
KI-Code-Sicherheit: KI-generierter Code verdoppelt das Risiko und zwingt zur Governance
LONDON (IT BOLTWISE) – Immer mehr Unternehmen setzen auf KI-Programmierwerkzeuge, doch die Sicherheitslage gerät dabei aus dem Tritt. Studien berichten, dass KI-generierter Code das Sicherheitsrisiko verdoppeln kann und viele Organisationen kaum Transparenz ĂĽber die entstehenden Codebestände haben. Zusätzlich verschärfen neue Angriffswege wie „Agentjacking“ die Lage, weil gefälschte Fehler-Reports KI-Assistenten zu schädlichen Aktionen verleiten. Gleichzeitig reagieren […]
Claude Code: Anthropic macht aus Code-Sessions interaktive Web-„Artifacts“ für Teams
LONDON / LONDON (IT BOLTWISE) – Anthropic erweitert Claude Code um „Artifacts“, mit denen Ergebnisse aus Code-Sessions in live-fähige Webseiten ĂĽberfĂĽhrt werden. Die Inhalte werden ĂĽber private URLs gehostet und lassen sich automatisch aktualisieren, sobald sich Code oder Daten ändern. Damit rĂĽckt KI-gestĂĽtztes Engineering stärker in Richtung integrierter Product- und Release-Workflows – zugleich wächst der […]
KI-Agenten automatisieren Deployments: Vercel meldet 50% und Apple bringt Vibe Coding
SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Agenten ĂĽbernehmen im DevOps-Alltag zunehmend nicht nur UnterstĂĽtzung, sondern steuern Deployment- und Entwicklungsabläufe weitgehend selbstständig. Vercel berichtet, dass Agenten mittlerweile ĂĽber 50 Prozent der Deployments auslösen, während Block mit einem KI-Orchestrator tägliche Merge- und Operationen automatisiert. Parallel erweitert Apple mit Xcode 27 das „Vibe […]
NetOps.ai von Tech Mahindra: KI-gestĂĽtzte Orchestrierung fĂĽr 5G und Open-RAN
LONDON (IT BOLTWISE) – Tech Mahindra bringt mit NetOps.ai eine Plattform auf den Markt, die 5G- und Open-RAN-Netze schneller aufsetzen, testen und im Betrieb optimieren soll. Im Kern geht es um die Abkehr von manuellen Site-Ă„nderungen hin zu Playbooks, Telemetrie-Analysen und herstellerĂĽbergreifender Orchestrierung. Damit zielt das Unternehmen auf weniger Ausfälle, kĂĽrzere Rollout-Zyklen und weniger Integrationschaos […]
KI-Coding und autonome Agenten treiben Softwareentwicklung – Produktivität steigt, Risiken nehmen zu
LONDON (IT BOLTWISE) – Laut aktuellen Umfragen greifen Unternehmen inzwischen massiv zu KI-gestĂĽtztem Coding, und agentische Systeme erledigen Teile von Entwicklungsaufgaben eigenständig. Das beschleunigt Deliverables messbar, erhöht aber gleichzeitig das Sicherheits- und Compliance-Risiko, weil KI-Code schwerer zu auditieren ist. Der Artikel ordnet die wichtigsten Kennzahlen, Marktbewegungen und technischen HĂĽrden ein und zeigt, wie Teams ihre […]
IBM watsonx Code Assistant: KI schreibt Enterprise-Code schneller – und sicherheitsrelevant
ARMONK / LONDON (IT BOLTWISE) – IBM erweitert mit dem watsonx Code Assistant die KI-gestĂĽtzte Softwareentwicklung fĂĽr Unternehmen und integriert Code-Vorschläge direkt in gängige Toolchains. Der Assistent zielt besonders auf Enterprise-Stacks wie Java, Automatisierung mit Ansible und Modernisierung von Cobol-Altlasten. FĂĽr IT-Teams verspricht das weniger Boilerplate und schnellere Patterns – zugleich bleibt das Thema Review, […]
SAP-Partnerschaft mit Conduct: KI soll Softwareänderungen in Wochen statt Monaten möglich machen
WALDORF / LONDON (IT BOLTWISE) – Conduct sammelt 60 Millionen US-Dollar ein und geht damit eine strategische Partnerschaft mit SAP ein. Ziel ist, Business-Entscheidungen schneller in technische Ă„nderungen zu ĂĽbersetzen, ohne dass Teams monatelang in komplexen ERP-Landschaften versinken. Die Ex-Palantir-GrĂĽnder wollen dabei vor allem Wartung und Umgebungs-Komplexität reduzieren. FĂĽr SAP und den Unternehmenssoftware-Markt ist das […]
US-Marine und US-Armee bauen KI- und Software-Pipelines fĂĽr Offiziere
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Marine startet eine gezielte „national talent search“, um erfahrene Software- und KI-Profis direkt in die Navy-Reserve zu commissionieren. Parallel baut die US-Armee Software-Operations-Rollen ĂĽber die Army Software Factory weiter aus, darunter ein neuer Warrant-Officer-Schwerpunkt. FĂĽr Unternehmen und Tech-Fachkräfte bedeutet das: Militärnahe KI- und Cyber-Fähigkeiten werden stärker als […]
JFrog und Anthropic: Cantor bestätigt Overweight nach KI-Integration
SUNNYVALE / LONDON (IT BOLTWISE) – Cantor Fitzgerald sieht JFrog nach einem Integrations-Update mit Anthropic weiter klar im Vorteil und lässt die Einstufung auf „Overweight“ bei 80,00 US-Dollar Kursziel. Im Fokus steht dabei nicht nur die klassische Verwaltung von Artefakten, sondern die Frage, wie sich KI-Modelle und deren Versionen in DevOps-Workflows kontrolliert ausrollen lassen. FĂĽr […]
Microsoft stockt offenbar GitHub-Rechenleistung auch ĂĽber AWS auf
LONDON (IT BOLTWISE) – Microsoft sucht offenbar zusätzliche Rechenkapazität, um den KI-getriebenen Run auf GitHub zu bedienen. Berichten zufolge sollen Engpässe, die durch agentic development und Code-Generation entstehen, zeitweise auch ĂĽber AWS abgefedert werden. Hintergrund ist die Diskrepanz zwischen wachsender Nachfrage und der realen Geschwindigkeit, mit der Rechenzentren sowie spezialisierte Hardware bereitgestellt werden. FĂĽr Unternehmen […]
GitLab kündigt KI-Entwicklungs-APIs an – doch das Produktivitätsparadoxon bleibt
LONDON (IT BOLTWISE) – GitLab stellt neue KI-Funktionen fĂĽr die Softwareentwicklung vor, darunter eine serverseitige Next-Generation-SCM-API und einen Kontext-Graph namens GitLab Orbit. Gleichzeitig zeigen mehrere Auswertungen, dass mehr generierter Code nicht automatisch zu besserer Wartbarkeit fĂĽhrt. Teams berichten ĂĽber längere Review-Zyklen, steigende ungeregelte Integration und Hinweise auf wachsende Instabilität. FĂĽr Engineering- und Security-Leads wird damit […]
Prisma Cloud: Palo Alto Networks stärkt Cloud-Security für Multi-Cloud-Teams
SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks bringt mit Prisma Cloud eine zentrale Sicherheitsplattform fĂĽr Multi-Cloud-Umgebungen voran. Die Cloud-nativen Module prĂĽfen Konfigurationen kontinuierlich, scannen Workloads bereits in der CI/CD-Phase und ĂĽberwachen zur Laufzeit verdächtige Aktivitäten in Containern und Serverless-Szenarien. FĂĽr Unternehmen bedeutet das weniger manuelle PrĂĽfzyklen und eine einheitliche Durchsetzung von Richtlinien […]
Apple „Container Machines“: Persistente Linux-Umgebungen auf dem Mac statt VM-Workarounds
LONDON (IT BOLTWISE) – Apple bringt mit „Container Machines“ eine macOS-native Möglichkeit, persistente Linux-Umgebungen direkt zu betreiben: so schnell wie Container, so verlässlich wie virtuelle Maschinen. Entwicklern, die bisher auf Tools wie Docker Desktop oder OrbStack setzten, wird damit ein Open-Source-Weg ohne zusätzliche Lizenzkosten in Aussicht gestellt. Entscheidend ist die Einbindung echter Init-Prozesse wie systemd, […]
KI-Agenten im Engineering: ADLC senkt Time-to-Market deutlich
BERLIN / LONDON (IT BOLTWISE) – Immer mehr Teams ersetzen einzelne Code-Assistenten durch autonome KI-Agenten, die ganze Entwicklungszyklen koordinieren. Der Trend zum „Agentic Development Lifecycle“ (ADLC) verspricht schnellere Auslieferung und höhere Engineering-Produktivität, erhöht aber gleichzeitig die Angriffsfläche. FĂĽr Unternehmen werden daher Governance, Nachvollziehbarkeit und EU-Compliance zum zentralen Bestandteil der Architektur. Welche technischen Bausteine und SicherheitsmaĂźnahmen […]
BSI warnt: Red Hat Quay kann per Remote-Angriff beliebigen Code ausfĂĽhren
LONDON (IT BOLTWISE) – Das BSI meldet SicherheitslĂĽcken in Red Hat Quay mit einem CVSS-Base Score von 7,1 und warnt vor Remote-Angriffen durch einen authentisierten Angreifer. Laut Hinweis sind neben UNIX auch die Container-Registry selbst betroffen und können zur AusfĂĽhrung beliebigen Codes sowie zu serverseitigen Request-Forgery-Angriffen (SSRF) missbraucht werden. FĂĽr Unternehmen zählt jetzt vor allem […]
Miasma-Wurm kompromittiert 73 GitHub-Repos in 105 Sekunden
LONDON (IT BOLTWISE) – Ein selbstvermehrender Wurm namens Miasma hat in nur 105 Sekunden 73 Microsoft-relevante GitHub-Repositories stillgelegt und dabei gezielt Zugangstoken von Cloud- und KI-Entwicklern abgegriffen. Auslöser war laut Sicherheitsanalysen ein kompromittiertes Contributor-Konto, das einen schadhaften Commit in ein Azure-Framework einschleuste. Besonders brisant: Der Wurm zielt auf Token- und Geheimnisdaten ĂĽber mehrere Cloud-Provider und […]
Azure Linux 4.0 (Preview): Fedora-Basis fĂĽr schnellere Cloud-Workloads
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Azure Linux 4.0 eine Fedora-basierte Distribution als Public Preview in den Azure Marketplace. Der Fokus liegt auf Cloud-Workloads, nicht auf Desktop-Einsatz, und erste Zahlen deuten auf messbare Verbesserungen bei Image-Pull-Zeiten und Abfrage-Latenzen hin. Besonders relevant ist die Migration in groĂźem MaĂźstab, die Databricks mit ĂĽber 100.000 […]

























#Sophos