Cognition sammelt 1 Milliarde US-Dollar: Devin schreibt 89% des Codes autonom
SAN FRANCISCO / LONDON (IT BOLTWISE) – Cognition hat in einer Series D mehr als 1 Milliarde US-Dollar eingesammelt und die Bewertung auf 26 Milliarden US-Dollar angehoben. Entscheidend ist jedoch, dass das KI-System Devin inzwischen 89% des von Cognition eingereichten Codes selbst generiert. Die Wachstumsdaten deuten darauf hin, dass KI-native Softwareentwicklung von Prototypen in produktive […]
Gitea: Schwachstelle (CVE-2026-27771) macht „private“ Container ungeschützt
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Gitea-Schwachstelle, die „private“ Container-Images ohne Anmeldung zugänglich macht. Betroffen sind alle Gitea-Versionen vor 1.26.2; Schätzungen zufolge betrifft das zehntausende Deployments in mehreren Ländern. Als SofortmaĂźnahme empfiehlt sich das Update, alternativ kann kurzfristig eine Sign-in-Erzwingung konfiguriert werden. Der Vorfall zeigt, wie schnell fehlerhafte Zugriffskontrollen in Self-Hosting-Registries […]
BSI warnt: Hochriskante Schwachstellen in Microsoft Developer Tools
LONDON (IT BOLTWISE) – Das BSI meldet ein Update zu einer Schwachstellenlage in Microsoft Developer Tools mit der Risikostufe 5 und einem CVSS-Base-Score von 8,8. Betroffen sind u. a. Visual Studio, Visual Studio Code und .NET-Komponenten auf mehreren Betriebssystemen. Laut Bewertung sind Remoteangriffe möglich, bei denen Angreifer Code ausfĂĽhren, Privilegien erhöhen und Schutzmechanismen umgehen können. […]
ING nutzt „Vibe Coding“ KI, um Handelssysteme für Währungen und Kredite zu modernisieren
AMSTERDAM / LONDON (IT BOLTWISE) – ING integriert eine KI-gestĂĽtzte „Vibe Coding“-Ansatzweise, um Handelssysteme fĂĽr Währungen und Kredite schneller zu entwickeln und effizienter zu betreiben. FĂĽr die Bank steht dabei nicht nur die Code-Produktivität im Vordergrund, sondern auch eine engere Verbindung zwischen Modellentwicklung, Testing und dem Betrieb in risiko- und regulatorrelevanten Umgebungen. Damit adressiert ING […]
PagerDuty-Übernahme: Francisco Partners delistet die Aktie – was Anleger jetzt wissen müssen
SAN FRANCISCO / LONDON (IT BOLTWISE) – PagerDuty wird Berichten zufolge von Francisco Partners ĂĽbernommen und anschlieĂźend von der Börse genommen. Der Deal erfolgt als VollĂĽbernahme nach einer bereits erfolgten Integration von New Relic ins Portfolio, wodurch ein größeres Observability-zu-Incident-Management-Gesamtbild entstehen könnte. FĂĽr Aktionäre rĂĽckt vor allem die Barofferte mit Bewertungsaufschlag in den Vordergrund, während […]
GitHub-Betrug ĂĽber kompromittierte Repositories: TeamPCP bietet Daten fĂĽr bis zu 95.000 US-Dollar an
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen Hackerangriff, bei dem mindestens 3.800 interne Repositories gestohlen wurden. Als Ursache nennt der Dienst einen Entwickler, der ein bösartiges VS-Code-Skript nutzte, zudem entfernte GitHub die betroffene Extension. Eine kriminelle Gruppe bietet die Daten im Untergrund zum Verkauf an, was die Vertrauensbasis der Software-Lieferkette erneut unter […]
BSI C5:2026 verschärft Cloud-Compliance: KI, Post-Quanten und YAML für DevOps
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat den Cloud-Compliance-Kriterienkatalog C5:2026 veröffentlicht und die Anforderungen gegenĂĽber frĂĽheren Versionen deutlich ausgebaut. Mit 168 Kriterien rĂĽckt insbesondere die Sicherheit von KI-Workloads, Container-Umgebungen und der Ăśbergang zu Post-Quanten-Kryptografie in den Fokus. Neu ist zudem die Maschinenlesbarkeit als YAML, wodurch Compliance-Nachweise enger in DevOps-Pipelines integriert werden können. FĂĽr […]
Dynatrace Aktie: Wachstum, KI-Offensive und Observability-Wettbewerb im Fokus
WALTHAM / LONDON (IT BOLTWISE) – Dynatrace hat erneut Quartalszahlen geliefert und gleichzeitig seine KI-gestĂĽtzte Observability-Strategie in den Mittelpunkt gestellt. FĂĽr Anleger zählt dabei nicht nur das Wachstum bei Umsatz und bereinigtem Ergebnis, sondern auch die Frage, wie nachhaltig sich wiederkehrende Erlöse ausbauen lassen. Besonders spannend ist die Kombination aus Automatisierung, Sicherheitsbezug und Cloud-nativem Monitoring, […]
CI&T Inc: IT-Transformation für Unternehmen – warum die CINT-Aktie institutionelles Interesse weckt
CAMPINAS / LONDON (IT BOLTWISE) – CI&T Inc steht bei Investoren wieder stärker im Fokus, weil das Unternehmen einen klaren Weg von Digital-Strategie zu skalierbaren Cloud- und Datenlösungen anbietet. Der projektorientierte Ansatz mit langfristigen Kundenbeziehungen liefert dabei planbare Bausteine fĂĽr Umsatz und Auslastung. Gleichzeitig verschiebt sich der Wettbewerb: GroĂźe Beratungen und spezialisierte Anbieter liefern zunehmend […]
Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows
LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories ĂĽber manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]
Temporal wird Front-of-Shirt-Sponsor bei Crystal Palace: KI-Workflow am FuĂźballtrikot
BELLEVUE / LONDON (IT BOLTWISE) – Temporal, das auf Workflow-Orchestrierung spezialisierte Startup, wird ab der Saison 2026/27 Front-of-Shirt-Sponsor von Crystal Palace. Die MaĂźnahme ist mehr als Branding: Der Klub wird Temporal Cloud nutzen, um E-Commerce, Payments und Stadionprozesse zu modernisieren. Branchenbeobachter sehen darin einen ungewöhnlichen, aber gut getimten Schulterschluss zwischen Entwickler-Infrastruktur und dem globalen Sportpublikum. […]
SonarSource kauft Gitar: KI-native Code-Checks mit Agenten-Logik fĂĽr DevOps
LONDON (IT BOLTWISE) – SonarSource erweitert sein Code-Quality- und Security-Ă–kosystem: Das Unternehmen ĂĽbernimmt die KI-native Code-Review-Startup Gitar. Ziel ist, Reasoning-Fähigkeiten direkt in die Code-Verifikation von SonarQube einzubetten und damit von reinem Scannen hin zu agentischem PrĂĽfen und Beheben zu wechseln. FĂĽr DevOps-Teams bedeutet das weniger Abstimmungsaufwand in Pull Requests und ein besseres Governance- und Auditing-Niveau, […]
Socket sichert Open-Source-Code in Minuten ab und wird mit 60 Mio. US$ zur Unicorn-Story
SAN FRANCISCO / LONDON (IT BOLTWISE) – Socket hat 60 Millionen US-Dollar Series C eingesammelt und damit die Unicorn-Marke von 1 Milliarde US-Dollar erreicht. Die Firma scannt Open-Source-Pakete in Echtzeit auf bösartiges Verhalten, bevor sie in produktive Systeme gelangen. Ausschlaggebend ist die wachsende Sorge in Unternehmen, dass KI-gestĂĽtzte Entwicklungsprozesse schneller liefern, aber weniger Zeit fĂĽr […]
Supply-Chain-Angriffe per KI: Typosquatting greift jetzt Browser-Laufzeit an
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen KI, um täuschend echte Lookalike-Domains und kompromittierte Pakete so schnell zu liefern, dass klassische SchutzmaĂźnahmen im Unternehmensstack oft zu spät greifen. Der Fokus verschiebt sich von der Frage, ob Nutzer Links aus Versehen anklicken, hin zu dem, was legitime Drittanbieter-Skripte im Browser tatsächlich tun. Besonders kritisch sind […]
PagerDuty-Aktie unter Druck: Incident-Response, AIOps und der Kampf um Vertrauen
SAN FRANCISCO / LONDON (IT BOLTWISE) – PagerDuty hat nach durchwachsenen Quartalszahlen und einem vorsichtigen Ausblick spĂĽrbar Vertrauen im Markt verloren. FĂĽr Anleger steht nun weniger die Vision der Incident-Response-Plattform im Fokus als die Frage, ob Wachstum, Bindungsquote und Automatisierungs-Funktionalität die Erwartungen wieder einholen. Technisch lohnt sich besonders der Blick auf AIOps-Module, Integrationen und die […]
Gemini Spark und 3.5 Flash: Google treibt proaktive KI-Assistenten und KI-Infrastruktur voran
LONDON (IT BOLTWISE) – Google stellt auf der I/O 2026 proaktive KI-Assistenten wie Gemini Spark vor und kombiniert sie mit dem schnellen Modell Gemini 3.5 Flash. Parallel plant der Konzern ein milliardenschweres Infrastruktur-Joint-Venture mit Blackstone, um KI-Rechenleistung massiv auszubauen. Im Fokus stehen niedrigere Betriebskosten, mehr Automatisierung in Apps und zusätzliche Sicherheits- sowie Governance-Bausteine. Damit rĂĽckt […]
Lieferkettenangriff: Hacker kompromittieren Dutzende Open-Source-Pakete
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer frischen Welle von Lieferkettenangriffen gegen weit verbreitete Open-Source-Komponenten. Angreifer sollen dabei Entwicklerkonten ĂĽbernommen und in kurzer Zeit hunderte bösartige Paketversionen verteilt haben. Ziel ist offenbar das Abgreifen von Zugangsdaten, etwa fĂĽr Passwortverwaltungen, um Datenexfiltration und weitere Malware-Verbreitung zu ermöglichen. Der Vorfall zeigt einmal mehr, […]
Azure Linux 4.0: Microsoft bringt eine serverorientierte Linux-Distribution auf Azure
MINNEAPOLIS / LONDON (IT BOLTWISE) – Microsoft stellt mit „Azure Linux 4.0“ seine erste vollwertige, serverorientierte Linux-Distribution fĂĽr Azure bereit. Gleichzeitig wird das Container-Betriebssystem als „Azure Container Linux“ weiter als immutable, standardmäßig abgesichertes Host-Modell in den Vordergrund gerĂĽckt. Die Veröffentlichung soll den Betrieb im KI-nativen Zeitalter vereinfachen, indem Microsoft die gesamte Softwarelieferkette stärker kuratiert und […]
Agentic KI: Wie Startups schneller skalieren – und warum Incumbents neu denken müssen
LONDON (IT BOLTWISE) – Agentic KI verändert die Spielregeln fĂĽr die UnternehmensgrĂĽndung: Mit LLMs, die planen, handeln und koordinieren, sinken Aufwand und Kapitalbedarf fĂĽr Prototypen deutlich. Gleichzeitig wächst der Druck auf etablierte Unternehmen, weil neue Marktteilnehmer Prozesse schneller iterieren und neue Produkte in kurzen Zyklen testen. Der Artikel zeigt, wie Multi-Agent-Frameworks und gĂĽnstige APIs die […]
Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer
ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]
GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite
BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]
TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation
LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]
Vibe-Working: Diese Prompt-Skills entscheiden ĂĽber KI-Arbeit von morgen
LONDON / LONDON (IT BOLTWISE) – Vibe-Working bezeichnet einen Arbeitsstil, bei dem KĂĽnstliche Intelligenz einen GroĂźteil des Codes per Prompts erzeugt und Teams den Prozess „mitsteuern“ statt komplett selbst zu programmieren. Der Ansatz rĂĽckt Kommunikationsqualität, Dialogfähigkeit und kritische Bewertung in den Mittelpunkt. Damit verlagert sich der Fokus im Software Engineering von reiner Implementierung hin zu […]
Grafana Labs: Hacker stahlen GitLab-Zugang, Lösung bleibt offen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet einen erfolgreichen Cyberangriff ĂĽber einen gestohlenen Token, der Zugriff auf die GitLab-Umgebung erlaubte. Das Unternehmen verweigert eine Zahlung an die Erpresser und kĂĽndigt stattdessen SicherheitsmaĂźnahmen sowie die Token-Invalidierung an. Obwohl keine Kundendaten betroffen gewesen seien, gelangten die Angreifer an Quellcode-Repositories. Der Vorfall ordnet sich in […]

























#Sophos