KI-Agenten im Engineering: ADLC senkt Time-to-Market deutlich
BERLIN / LONDON (IT BOLTWISE) – Immer mehr Teams ersetzen einzelne Code-Assistenten durch autonome KI-Agenten, die ganze Entwicklungszyklen koordinieren. Der Trend zum „Agentic Development Lifecycle“ (ADLC) verspricht schnellere Auslieferung und höhere Engineering-Produktivität, erhöht aber gleichzeitig die Angriffsfläche. FĂĽr Unternehmen werden daher Governance, Nachvollziehbarkeit und EU-Compliance zum zentralen Bestandteil der Architektur. Welche technischen Bausteine und SicherheitsmaĂźnahmen […]
BSI warnt: Red Hat Quay kann per Remote-Angriff beliebigen Code ausfĂĽhren
LONDON (IT BOLTWISE) – Das BSI meldet SicherheitslĂĽcken in Red Hat Quay mit einem CVSS-Base Score von 7,1 und warnt vor Remote-Angriffen durch einen authentisierten Angreifer. Laut Hinweis sind neben UNIX auch die Container-Registry selbst betroffen und können zur AusfĂĽhrung beliebigen Codes sowie zu serverseitigen Request-Forgery-Angriffen (SSRF) missbraucht werden. FĂĽr Unternehmen zählt jetzt vor allem […]
Miasma-Wurm kompromittiert 73 GitHub-Repos in 105 Sekunden
LONDON (IT BOLTWISE) – Ein selbstvermehrender Wurm namens Miasma hat in nur 105 Sekunden 73 Microsoft-relevante GitHub-Repositories stillgelegt und dabei gezielt Zugangstoken von Cloud- und KI-Entwicklern abgegriffen. Auslöser war laut Sicherheitsanalysen ein kompromittiertes Contributor-Konto, das einen schadhaften Commit in ein Azure-Framework einschleuste. Besonders brisant: Der Wurm zielt auf Token- und Geheimnisdaten ĂĽber mehrere Cloud-Provider und […]
Azure Linux 4.0 (Preview): Fedora-Basis fĂĽr schnellere Cloud-Workloads
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Azure Linux 4.0 eine Fedora-basierte Distribution als Public Preview in den Azure Marketplace. Der Fokus liegt auf Cloud-Workloads, nicht auf Desktop-Einsatz, und erste Zahlen deuten auf messbare Verbesserungen bei Image-Pull-Zeiten und Abfrage-Latenzen hin. Besonders relevant ist die Migration in groĂźem MaĂźstab, die Databricks mit ĂĽber 100.000 […]
Microsoft bringt Coreutils nativ zu Windows und verbessert WSL-2-Performance
REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert mit „Coreutils for Windows“ erstmals eine native Möglichkeit, klassische Linux-Kommandos wie grep, sed, awk oder find direkt in Windows-Umgebungen auszufĂĽhren. Damit entkoppelt sich ein Teil der Entwickler-Workflows von WSL 2 und von Kompatibilitätsschichten wie Git Bash. Parallel kĂĽndigt der Konzern ein WSL-2-Update zur Behebung von Dateisystem-Engpässen an, […]
GitHub Copilot Desktop automatisiert CI/CD via Agent Merge ab Juni
LONDON (IT BOLTWISE) – GitHub bringt mit „Copilot Desktop“ eine agenten-native Arbeitsumgebung auf den Entwickler-Desktop und setzt mit „Agent Merge“ darauf, CI/CD-Schritte weitgehend selbstständig zusammenzufĂĽhren. Die Veröffentlichung fällt in eine Phase, in der Microsoft zusätzlich auf eigene Hardware und neue KI-Modelle setzt und damit den Wettbewerb um agentenfähige Entwicklungsworkflows verschärft. Gleichzeitig rĂĽckt die Sicherheits- und […]
Microsoft Build: RTX Spark Dev Box und Linux-Tools fĂĽr Windows-Entwickler
REDMOND / LONDON (IT BOLTWISE) – Microsoft startet auf der Build-Konferenz sowohl neue Hardware fĂĽr Entwickler als auch mehrere Windows-11-Updates fĂĽr WSL. Im Zentrum steht die Surface RTX Spark Dev Box mit NVIDIA-Chip sowie eine Reihe von Linux-kompatiblen Tooling-Verbesserungen. Zusätzlich fĂĽhrt Microsoft Microsoft Execution Containers ein, die KI-Agents in ĂĽberwachten Sandbox-Umgebungen betreiben sollen. FĂĽr Teams […]
Windows 11 fĂĽr Entwickler: Microsoft bringt Linux-Tools, WSL-Container und Intelligent Terminal zusammen
REDMOND / LONDON (IT BOLTWISE) – Microsoft startet auf seiner Build-Konferenz eine Entwickler-Erfahrung fĂĽr Windows 11, die sich spĂĽrbar stärker an Linux-Workflows anlehnt. DafĂĽr liefert der Konzern Linux-ähnliche Command-Line-Utilities nativ mit und baut WSL noch tiefer in den Windows-Alltag ein. Dazu kommt eine experimentelle „Intelligent Terminal“-Funktion, die Agenten-Kontexte ĂĽber ein Protokoll in das Terminal holt. […]
KI-Agenten wie Devin, Salesforce & Microsoft beschleunigen Softwareprojekte massiv
LONDON (IT BOLTWISE) – KI-Agenten drängen mit hoher Geschwindigkeit in Entwicklungs- und Produktivitätsprozesse: Cognition-„Devin“ soll Projekte teils in Tagen statt Monaten erledigen, während Salesforce nach der Claude-Code-Integration eine 18-fache Beschleunigung fĂĽr eine API-Migration meldet. Microsoft und Google erweitern ihre Plattformen um „Agent as Operator“-Funktionen, die sogar im Hintergrund Verwaltungs- und Internet-Workflows ausfĂĽhren. Gleichzeitig steigen aber […]
Autonome Code-Agenten: Von Mercedes’ 8 Tagen bis EU-KI-Vorgaben
LONDON (IT BOLTWISE) – Autonome Code-Agenten drängen mit hoher Geschwindigkeit in die Softwareentwicklung: Ein Mercedes-Benz-Modernisierungsprojekt soll statt acht Monaten in nur acht Tagen abgeschlossen worden sein. Gleichzeitig zeigen Finanzierungs- und Deployment-Beispiele von Cognition, Anthropic Claude und Codex, wie stark KI bereits heute Code schreibt, testet und Refactorings ausfĂĽhrt. FĂĽr Unternehmen wird die technische Produktivitätslage damit […]
Europas Börsen fester: Dell zieht Tech an, EZB im Fokus
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Europas Börsen starten am Freitagmittag ĂĽberwiegend fester, getragen von Hoffnung auf eine Annäherung im Konflikt USA/Iran. Gleichzeitig bleibt der Handel vorsichtig, weil Anleger erst belastbare Fakten sehen wollen. Der Ă–lpreis rutscht weiter ab, was Energiewerte unter Druck setzt, während der Technologiesektor spĂĽrbar zulegt. Im Hintergrund rĂĽckt die […]
BSI warnt vor GitLab-Schwachstelle CVE-2026-9807: Umgehen von Sicherheitsvorkehrungen
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 28.05.2026 einen Sicherheitshinweis fĂĽr GitLab veröffentlicht: Eine Schwachstelle mit CVE-2026-9807 kann von einem entfernten, authentisierten Angreifer genutzt werden, um Sicherheitsvorkehrungen zu umgehen. Obwohl die Risikostufe als niedrig (Risikokategorie 3) gefĂĽhrt wird, zeigt der CVSS-Base Score von 4,3, dass rechtzeitiges Patchen weiterhin wichtig ist. Betroffen sind […]
IBM und Red Hat: 5 Milliarden Euro fĂĽr KI-Absicherung von Open Source
LONDON (IT BOLTWISE) – IBM und Red Hat starten mit „Project Lightwell“ ein KI-gestĂĽtztes Sicherheitsprogramm, das Open-Source-Schwachstellen schneller finden und beheben soll. Insgesamt werden 5 Milliarden Euro in den Aufbau einer Plattform investiert, die sich als „Trusted Open Source Security Clearinghouse“ positioniert. Besonders in stark regulierten Branchen wie dem Finanzsektor richtet sich der Ansatz darauf, […]
Cognition sammelt 1 Milliarde US-Dollar: Devin schreibt 89% des Codes autonom
SAN FRANCISCO / LONDON (IT BOLTWISE) – Cognition hat in einer Series D mehr als 1 Milliarde US-Dollar eingesammelt und die Bewertung auf 26 Milliarden US-Dollar angehoben. Entscheidend ist jedoch, dass das KI-System Devin inzwischen 89% des von Cognition eingereichten Codes selbst generiert. Die Wachstumsdaten deuten darauf hin, dass KI-native Softwareentwicklung von Prototypen in produktive […]
Gitea: Schwachstelle (CVE-2026-27771) macht „private“ Container ungeschützt
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Gitea-Schwachstelle, die „private“ Container-Images ohne Anmeldung zugänglich macht. Betroffen sind alle Gitea-Versionen vor 1.26.2; Schätzungen zufolge betrifft das zehntausende Deployments in mehreren Ländern. Als SofortmaĂźnahme empfiehlt sich das Update, alternativ kann kurzfristig eine Sign-in-Erzwingung konfiguriert werden. Der Vorfall zeigt, wie schnell fehlerhafte Zugriffskontrollen in Self-Hosting-Registries […]
BSI warnt: Hochriskante Schwachstellen in Microsoft Developer Tools
LONDON (IT BOLTWISE) – Das BSI meldet ein Update zu einer Schwachstellenlage in Microsoft Developer Tools mit der Risikostufe 5 und einem CVSS-Base-Score von 8,8. Betroffen sind u. a. Visual Studio, Visual Studio Code und .NET-Komponenten auf mehreren Betriebssystemen. Laut Bewertung sind Remoteangriffe möglich, bei denen Angreifer Code ausfĂĽhren, Privilegien erhöhen und Schutzmechanismen umgehen können. […]
ING nutzt „Vibe Coding“ KI, um Handelssysteme für Währungen und Kredite zu modernisieren
AMSTERDAM / LONDON (IT BOLTWISE) – ING integriert eine KI-gestĂĽtzte „Vibe Coding“-Ansatzweise, um Handelssysteme fĂĽr Währungen und Kredite schneller zu entwickeln und effizienter zu betreiben. FĂĽr die Bank steht dabei nicht nur die Code-Produktivität im Vordergrund, sondern auch eine engere Verbindung zwischen Modellentwicklung, Testing und dem Betrieb in risiko- und regulatorrelevanten Umgebungen. Damit adressiert ING […]
PagerDuty-Übernahme: Francisco Partners delistet die Aktie – was Anleger jetzt wissen müssen
SAN FRANCISCO / LONDON (IT BOLTWISE) – PagerDuty wird Berichten zufolge von Francisco Partners ĂĽbernommen und anschlieĂźend von der Börse genommen. Der Deal erfolgt als VollĂĽbernahme nach einer bereits erfolgten Integration von New Relic ins Portfolio, wodurch ein größeres Observability-zu-Incident-Management-Gesamtbild entstehen könnte. FĂĽr Aktionäre rĂĽckt vor allem die Barofferte mit Bewertungsaufschlag in den Vordergrund, während […]
GitHub-Betrug ĂĽber kompromittierte Repositories: TeamPCP bietet Daten fĂĽr bis zu 95.000 US-Dollar an
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen Hackerangriff, bei dem mindestens 3.800 interne Repositories gestohlen wurden. Als Ursache nennt der Dienst einen Entwickler, der ein bösartiges VS-Code-Skript nutzte, zudem entfernte GitHub die betroffene Extension. Eine kriminelle Gruppe bietet die Daten im Untergrund zum Verkauf an, was die Vertrauensbasis der Software-Lieferkette erneut unter […]
BSI C5:2026 verschärft Cloud-Compliance: KI, Post-Quanten und YAML für DevOps
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat den Cloud-Compliance-Kriterienkatalog C5:2026 veröffentlicht und die Anforderungen gegenĂĽber frĂĽheren Versionen deutlich ausgebaut. Mit 168 Kriterien rĂĽckt insbesondere die Sicherheit von KI-Workloads, Container-Umgebungen und der Ăśbergang zu Post-Quanten-Kryptografie in den Fokus. Neu ist zudem die Maschinenlesbarkeit als YAML, wodurch Compliance-Nachweise enger in DevOps-Pipelines integriert werden können. FĂĽr […]
Dynatrace Aktie: Wachstum, KI-Offensive und Observability-Wettbewerb im Fokus
WALTHAM / LONDON (IT BOLTWISE) – Dynatrace hat erneut Quartalszahlen geliefert und gleichzeitig seine KI-gestĂĽtzte Observability-Strategie in den Mittelpunkt gestellt. FĂĽr Anleger zählt dabei nicht nur das Wachstum bei Umsatz und bereinigtem Ergebnis, sondern auch die Frage, wie nachhaltig sich wiederkehrende Erlöse ausbauen lassen. Besonders spannend ist die Kombination aus Automatisierung, Sicherheitsbezug und Cloud-nativem Monitoring, […]
CI&T Inc: IT-Transformation für Unternehmen – warum die CINT-Aktie institutionelles Interesse weckt
CAMPINAS / LONDON (IT BOLTWISE) – CI&T Inc steht bei Investoren wieder stärker im Fokus, weil das Unternehmen einen klaren Weg von Digital-Strategie zu skalierbaren Cloud- und Datenlösungen anbietet. Der projektorientierte Ansatz mit langfristigen Kundenbeziehungen liefert dabei planbare Bausteine fĂĽr Umsatz und Auslastung. Gleichzeitig verschiebt sich der Wettbewerb: GroĂźe Beratungen und spezialisierte Anbieter liefern zunehmend […]
Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows
LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories ĂĽber manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]

























#Sophos