Google Cloud und GitLab: DevSecOps-Managed-Plattform plus Sonos-Patenterfolg
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google Cloud und GitLab bauen eine gemanagte DevSecOps-Plattform direkt auf Google-Infrastruktur aus. Damit rĂĽcken Enterprise-Workloads stärker in Richtung „Security by Design“ und automatisierter Betriebsprozesse. Parallel stärkt ein Berufungsentscheid im Patentstreit mit Sonos Googles Position bei Smart-Speaker-Technologien. FĂĽr Investoren verdichten sich damit Cloud- und KI-Aktualisierungen zu einem Paket aus […]
KI-Kompetenzen zahlen sich aus – doch Emotion, Praxis und Governance entscheiden
LITAUEN / LONDON (IT BOLTWISE) – Unternehmen suchen zunehmend KI-Know-how, aber sie belohnen auch emotionale Intelligenz, Kreativität und echte Projektpraxis. Randstad-Daten zeigen starke Zuwächse bei Soft-Skills in Jobanzeigen, während KI-Spezialisten laut Randstad schneller aufsteigen und mehr verdienen. Gleichzeitig verschärft der EU AI Act ab 2025 schrittweise Transparenz- und Auditpflichten, wodurch Governance-Fähigkeiten fĂĽr Einsteiger an Bedeutung […]
Broadcom setzt mit Spring-Sicherheit auf Java-Tanzu statt nur auf KI-Chips
SANTA CLARA / LONDON (IT BOLTWISE) – Broadcom treibt die Sicherheit im Spring- und Java-Umfeld deutlich nach vorn: Laut Bericht stieg die Zahl der gemeldeten Spring-SicherheitslĂĽcken zwischen März und April 2026 um ĂĽber 1.700%. FĂĽr zahlende Tanzu-Spring-Kunden sollen vorvalidierte CVE-Patches den Fix-Zyklus verkĂĽrzen. Gleichzeitig baut das Unternehmen die Clean-Room-Build-Architektur fĂĽr Java-Abhängigkeiten bis ins Spring-Ă–kosystem aus, […]
Anthropic erweitert Project Glasswing mit Claude Mythos auf kritische Infrastrukturen in 15+ Ländern
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic rollt Project Glasswing mit seinem leistungsstarken Modell Claude Mythos Preview auf rund 150 neue Organisationen in ĂĽber 15 Ländern aus. Damit sollen KI-gestĂĽtzte Scans kĂĽnftig in mehr Umgebungen stattfinden, deren Softwareausfälle oder Angriffe fĂĽr Millionen Menschen folgenreich wären. Die Ausweitung kommt kurz nach den IPO-Vorbereitungen des Unternehmens […]
OpenAI Frontier Models und Codex ab sofort auf AWS nutzbar
AMSTERDAM / LONDON (IT BOLTWISE) – OpenAI macht seine Frontier-Modelle und Codex ĂĽber Amazon Bedrock allgemein verfĂĽgbar. FĂĽr Unternehmen senkt das laut Anbieter die HĂĽrden, um KI in bestehende Security-, Governance- und Deployment-Prozesse einzubinden. Damit sollen Teams schneller von Tests zur produktiven Nutzung wechseln – inklusive der vertrauten AWS-Kontrollen. Ergänzend kĂĽndigt OpenAI die nächste Ausbaustufe […]
Lohnabrechnungen: Ăśbergangsfrist endet 31. Dezember 2026
BERLIN / LONDON (IT BOLTWISE) – Unternehmen mĂĽssen die Weichen fĂĽr digitale Lohnabrechnungen jetzt stellen: Die Ăśbergangsfrist läuft zum 31. Dezember 2026 aus, ab Januar 2027 sind bestimmte Lohnunterlagen elektronisch zu fĂĽhren. Gleichzeitig beschleunigen KI-gestĂĽtzte Dokumentenprozesse die Umstellung, während neue Sicherheits- und Automatisierungsansätze in HR-Workflows und CI/CD-Pipelines an Bedeutung gewinnen. Der Beitrag zeigt, warum „Zero […]
Cyber Resilience Act: Ab 2027 droht Marktausschluss fĂĽr unsichere Software
BRĂśSSEL / LONDON (IT BOLTWISE) – Der EU Cyber Resilience Act (CRA) verschärft den Druck auf Softwarehersteller: Ab Mitte 2026 mĂĽssen ausgenutzte Schwachstellen gemeldet werden, ab Dezember 2027 kann nicht konforme Software faktisch vom Markt verschwinden. FĂĽr Unternehmen bedeutet das in der Praxis mehr als Technik-Updates – es geht um dokumentierte Prozesse entlang des gesamten […]
npm fĂĽhrt staged publishing ein: 2FA-Freigabe stoppt riskante Supply-Chain-Publishes
LONDON (IT BOLTWISE) – npm bekommt mit staged publishing ein neues Kontrollmodell: Maintainer laden Pakete zunächst in eine Stage-Queue hoch und mĂĽssen dann per 2FA manuell freigeben, bevor Versionen installierbar werden. Damit schafft GitHub nach dem Prinzip „proof of presence“ eine zusätzliche HĂĽrde gegen automatisierte Manipulationen aus kompromittierten Accounts oder fehlerhaften CI/CD-Pipelines. Die Umstellung ist […]
npm fĂĽhrt staged publishing ein: 2FA-Freigabe vor Paket-Installation
LONDON (IT BOLTWISE) – GitHub macht npm-Deployments sicherer: Mit „staged publishing“ mĂĽssen Maintainer eine 2FA-Pflichtaktion ausfĂĽhren, bevor ein Paket öffentlich installierbar wird. Zusätzlich ergänzt npm gezielte Install-Quellen-Flags, die Nicht-Registry-Quellen besser kontrollierbar machen. Die Ă„nderungen kommen in einer Phase steigender Angriffe auf Open-Source-Ă–kosysteme und richten sich besonders an CI/CD-Workflows, die bisher unbemerkt kompromittiert werden konnten. Wer […]
GitLab Version 19.0: DevSecOps-Upgrade, KI-Funktionen und Börsenreaktion im Wettbewerbsvergleich
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitLab treibt seine DevSecOps-Plattform mit Version 19.0 weiter nach vorn und koppelt KI-gestĂĽtzte Entwicklung enger an Sicherheits- und Governance-Funktionen. Die Aktie reagierte spĂĽrbar positiv und machte deutlich, wie stark der Markt auf Produktzyklen und Funktionsumfang schaut. FĂĽr Unternehmen und deutsche Tech-Anleger rĂĽckt damit die Frage in den Vordergrund, […]
Grafana-Breach: TanStack-npm-Chain kompromittierte GitHub-Repositories
BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet nach einem GitHub-Breach, dass der Zugriff auf seine Repositories durch eine npm-Lieferkettenattacke entstanden ist. Laut Unternehmen waren keine Produktionssysteme oder die Grafana-Cloud-Betriebsumgebung betroffen, jedoch interne Code- und Team-Repositorys. Die Angreifer erbeuteten zudem Informationen, darunter auch geschäftliche Kontaktangaben, und stellten anschlieĂźend eine Erpressungsforderung. Grafana reagiert mit Token-Rotation, […]
CISA-Leak in öffentlichem GitHub-Repo: Admin-Keys und Klartext-Passwörter
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein öffentlicher Code-Archivzugang eines CISA-nahem Dienstleisters enthĂĽllte hochprivilegierte AWS-GovCloud-Credentials sowie Klartext-Passwörter und Token fĂĽr interne Systeme. Sicherheitsforscher zeigen, dass dabei auch Mechanismen gegen Secret-Leaks in GitHub deaktiviert waren. Besonders heikel: Die gefundenen Artefakte deuten auf tiefe Einblicke in Build-, Test- und Deployment-Prozesse sowie auf potenziell missbrauchbare Lateralmöglichkeiten. CISA […]
TeamPCP droht mit Verkauf von Mistral-KI-Code-Repositories
LONDON (IT BOLTWISE) – Eine Hackergruppe bietet offenbar fast 450 Code-Repositories aus dem Umfeld von Mistral AI zum Verkauf an, andernfalls droht ein Leak. Ausgelöst wurde der Vorfall durch eine Kettenreaktion nach einem Supply-Chain-Angriff auf CI/CD-Workflows, die auch in weitere Ă–kosysteme wie npm und PyPI hineinwirkten. Betroffene Akteure betonen, dass nicht das Kernmaterial kompromittiert worden […]
GitLab setzt auf KI-Agenten zur Marktstärkung
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitLab setzt auf KĂĽnstliche Intelligenz, um seine Marktposition im DevSecOps-Bereich zu stärken. Trotz eines Kursverlusts von fast einem Drittel seit Jahresbeginn zeigt die Aktie Anzeichen einer Erholung. Die Integration von KI-Agenten und ein flexibles Abrechnungssystem sollen dabei helfen. GitLab hat sich in den letzten Jahren als ein bedeutender […]
GitLab setzt auf KI und Aktienrückkäufe zur Stabilisierung
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitLab steht vor Herausforderungen im DevSecOps-Markt, da Analysten die Aktie herabstufen. Trotz eines neuen Jahrestiefs setzt das Unternehmen auf KI-Integration und AktienrĂĽckkäufe, um den Abwärtstrend zu stoppen. GitLab befindet sich in einer kritischen Phase, in der technologische Innovationen auf wachsende Skepsis am Kapitalmarkt treffen. Das Unternehmen hat kĂĽrzlich […]
KI-gestützte Sicherheitslösungen treiben DevSecOps-Markt voran
BERLIN / LONDON (IT BOLTWISE) – Der Markt fĂĽr DevSecOps-Lösungen erlebt ein rasantes Wachstum, angetrieben durch die Integration von KI in Sicherheitslösungen und strengere EU-Regularien. Neue Plattformen und Finanzierungen zielen darauf ab, die Risiken von KI-generiertem Code zu minimieren und die Sicherheit nahtlos in Entwicklerworkflows zu integrieren. Die Integration von KĂĽnstlicher Intelligenz in Sicherheitslösungen revolutioniert […]
Red Hat schlieĂźt kritische SicherheitslĂĽcken im Developer Hub
LONDON (IT BOLTWISE) – Red Hat hat kĂĽrzlich mehrere kritische SicherheitslĂĽcken in seinem Developer Hub geschlossen, um die Integrität von Software-Lieferketten zu gewährleisten. Unternehmen sind aufgefordert, die neuesten Patches umgehend zu installieren, um sich vor potenziellen Angriffen zu schĂĽtzen und Compliance-Anforderungen zu erfĂĽllen. Red Hat hat kĂĽrzlich mehrere kritische SicherheitslĂĽcken in seinem Developer Hub geschlossen, […]
F5 Inc.: Strategische Neuausrichtung in der Multi-Cloud-Ära
SEATTLE / LONDON (IT BOLTWISE) – F5 Inc. transformiert sich von einem traditionellen Load-Balancer-Anbieter zu einem fĂĽhrenden Akteur im Bereich Multi-Cloud und Application Security. Mit einer umfassenden Plattformstrategie, die sowohl Hardware als auch SaaS-Lösungen umfasst, positioniert sich das Unternehmen als unverzichtbarer Partner fĂĽr Unternehmen, die in einer zunehmend verteilten IT-Landschaft operieren. F5 Inc. hat sich […]
GitLab und AppLovin: Zwei Tech-Aktien mit groĂźem Potenzial
SAN FRANCISCO / LONDON (IT BOLTWISE) – In der dynamischen Welt der Technologieinvestitionen gibt es immer wieder Unternehmen, die durch ihre innovativen Ansätze und beeindruckenden Wachstumszahlen hervorstechen. Zwei solcher Unternehmen sind GitLab und AppLovin, die beide in ihren jeweiligen Bereichen bemerkenswerte Fortschritte erzielen und Investoren anziehen. GitLab, ein fĂĽhrendes Unternehmen im Bereich der DevSecOps, hat […]
FedRAMP-Moderate: Wie Startups den Weg in den Bundesmarkt meistern
LONDON (IT BOLTWISE) – Der Eintritt in den Bundesmarkt kann fĂĽr viele Startups wie eine unĂĽberwindbare HĂĽrde erscheinen, insbesondere wenn es um die Einhaltung der FedRAMP-Standards geht. Doch mit der richtigen Strategie und einem klaren Fokus auf Sicherheit und Compliance können auch kleinere Unternehmen diesen anspruchsvollen Prozess erfolgreich meistern. Der Weg zur FedRAMP-Moderate-Zertifizierung ist fĂĽr […]
GitLabs KI-Assistent: Sicherheitslücke ermöglichte Code-Diebstahl
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im KI-Assistenten von GitLab hat die Entwicklergemeinschaft alarmiert. Diese Schwachstelle hätte es Angreifern ermöglichen können, Quellcode zu stehlen und Nutzer auf bösartige Websites umzuleiten. GitLab, eine bekannte Plattform fĂĽr Open-Source-Repositorys, hat mit seinem KI-Assistenten ‘Duo’ eine bedeutende SicherheitslĂĽcke aufgedeckt. Diese Schwachstelle, die als indirekte Prompt-Injection bezeichnet wird, […]
Sicherheitsstrategien fĂĽr moderne Anwendungen: Vom Code bis zur Cloud
MĂśNCHEN (IT BOLTWISE) – In der heutigen schnelllebigen digitalen Welt stehen Unternehmen vor der Herausforderung, ihre Sicherheitsstrategien an die rasante Entwicklung moderner Anwendungen anzupassen. Während die Cloud-Technologie neue Möglichkeiten eröffnet, bleiben SicherheitslĂĽcken oft unbemerkt, bis es zu spät ist. Die Geschwindigkeit, mit der moderne Anwendungen entwickelt werden, ĂĽbertrifft häufig die Fähigkeit der Sicherheitsteams, Schritt zu […]
Strategische Partnerschaft zur Bereitstellung von KI-Agenten an der taktischen Front
WILMINGTON / MĂśNCHEN (IT BOLTWISE) – In einer bedeutenden Entwicklung fĂĽr die militärische Technologie haben Second Front Systems und EdgeRunner AI eine Partnerschaft angekĂĽndigt, um KI-Agenten an der taktischen Front bereitzustellen. Die Partnerschaft zwischen Second Front Systems und EdgeRunner AI markiert einen wichtigen Schritt in der Bereitstellung von KI-Technologien fĂĽr militärische Anwendungen. Durch die Nutzung […]
Cloud-Sicherheit auf der RSAC 2025: Die wichtigsten Sessions im Ăśberblick
SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – Die RSA Conference 2025 steht vor der TĂĽr und bietet eine FĂĽlle an Sessions, die sich mit den neuesten Entwicklungen in der Cloud-Sicherheit beschäftigen. In einer Zeit, in der Bedrohungen immer raffinierter werden, ist es entscheidend, dass die Verteidiger der Cyberwelt zusammenarbeiten und Wissen teilen. Das diesjährige Motto […]

























#Sophos