ai-education-canvas-cambridge-breach

Canvas-Leak und Cambridge-Ausfall: Bildung wird zur Cyber-Front

CAMBRIDGE / LONDON (IT BOLTWISE) – Cambridge musste A-Level-PrĂĽfungen wegen durchgesickerter Aufgaben annullieren, während Instructure Canvas einem Ransomware-Vorfall mit angeblich 275 Millionen Datensätzen gegenĂĽbersteht. Parallel zeigen weitere Sicherheitsmeldungen von Lernplattformen bis hin zu Drupal und Cloud-Speichern, wie schnell Bildungsdaten zu einem Ziel werden. FĂĽr Institutionen geht es dabei nicht nur um Schadensbegrenzung, sondern um Fairness, […]

ai-nimbus-manticore-seo-poisoning-minifast

Nimbus Manticore nutzt SEO-Poisoning und MiniFast fĂĽr Langzeitspionage

LONDON (IT BOLTWISE) – Staatlich gesteuerte Angreifer rund um Nimbus Manticore kombinieren SEO-Poisoning mit einer neuen 64-Bit-Backdoor namens MiniFast. Dabei sollen Entwickler ĂĽber manipulierte Suchtreffer gezielt auf eine präparierte Download-Seite gelotst werden, um ĂĽber Monate Zugang und Daten zu exfiltrieren. Der Vorfall zeigt zudem, wie eng KI-fokussierte Supply-Chain- und Token-Abgriffe inzwischen mit klassischen Web-Angriffen verwoben […]

ai-security-week-recap-supply-chain-tokens

KI-Access-Tokens, Linux-Root-Bugs und Supply-Chain-Kaskaden: Die Security-Woche im Blick

LONDON (IT BOLTWISE) – In dieser Woche zeigen sich die typischen Muster moderner Cyberangriffe besonders deutlich: Supply-Chain-Komponenten werden kompromittiert, Zero-Days laufen parallel in mehreren Produkten, und Botnets greifen offene Angriffsflächen automatisiert an. Gleichzeitig rĂĽcken neue Abwehr- und Sharing-Konzepte in den Fokus, etwa KI-gestĂĽtzte Zugriffstokens fĂĽr Passwortmanager. FĂĽr Unternehmen bedeutet das vor allem eins: Patch-Disziplin und […]

ai-security-recap-github-vscode-extension

Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze

LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]

ai-drupal-cisa-kev-sql-injection

CISA nimmt Drupal-Core-SQLi in die KEV-Liste auf – Ausnutzung in freier Wildbahn

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-9082, eine SQL-Injection im Drupal Core, in ihr KEV-Katalog aufgenommen, weil Belege fĂĽr aktive Ausnutzung vorliegen. Die Schwachstelle wurde erst kurz zuvor gepatcht, doch bereits in den Tagen danach melden Anbieter mehr als 15.000 Angriffsversuche auf tausenden Drupal-Seiten. Besonders kritisch: Je nach Zielkonfiguration kann […]

ai-drupal-kev-sql-injection-alert

CISA nimmt Drupal-Core-SQLi (CVE-2026-9082) in KEV auf – Ausnutzung aktiv

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-9082, eine SQL-Injection im Drupal-Core, in sein KEV-Katalogsystem aufgenommen, nachdem Hinweise auf aktive Ausnutzung vorlagen. Die Schwachstelle betrifft laut Behörde alle unterstĂĽtzten Drupal-Core-Versionen und kann ĂĽber speziell präparierte Requests zu Privilege Escalation bis hin zu Remote Code Execution fĂĽhren. Zwei Tage nach dem Drupal-Fix melden Sicherheitsanbieter […]

ai-drupal-cve-postgresql-patch

Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites

LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates fĂĽr eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer ĂĽber speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution fĂĽhren. Entscheidend ist, dass neben dem Drupal-Update auch […]

drupal-core-security-update-20-mai-2026

Drupal plant am 20. Mai 2026 kritische Core-Security-Updates fĂĽr alle unterstĂĽtzten Versionen

LONDON (IT BOLTWISE) – Drupal kĂĽndigt fĂĽr den 20. Mai 2026 ein „core security release“ an, das fĂĽr alle unterstĂĽtzten Branches zwischen 5 und 9 Uhr UTC ausgerollt wird. Betreiber sollen in diesem Zeitfenster Kapazitäten einplanen, weil innerhalb von Stunden oder Tagen nach einer Veröffentlichung typischerweise neue Exploits entstehen. Die Drupal Security Team weist auĂźerdem […]

ai-drupal-saml-sso-security

SicherheitslĂĽcke in Drupal SAML SSO: BSI warnt vor Risiken

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitswarnung fĂĽr das Content-Management-System Drupal herausgegeben. Eine Schwachstelle im SAML SSO-Modul ermöglicht es Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Systeme unter Linux, UNIX und Windows. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat am 1. April 2026 eine […]

ai-drupal-security-vulnerability

Drupal-SicherheitslĂĽcke: Cross-Site Scripting in UI Icons und Quick Edit Modulen

BONN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den Drupal-Modulen UI Icons und Quick Edit ermöglicht Cross-Site Scripting-Angriffe. Diese Schwachstellen betreffen sowohl UNIX als auch Windows Betriebssysteme und erfordern dringende SicherheitsmaĂźnahmen. Experten empfehlen, die neuesten Updates und Patches zu installieren, um die Sicherheit der Systeme zu gewährleisten. Das Bundesamt fĂĽr Sicherheit in […]

ai-drupal-canvas

Drupal Canvas: Neuer visueller Page Builder fĂĽr individuelle Webseiten

LONDON (IT BOLTWISE) – Drupal hat mit Canvas einen neuen visuellen Page Builder vorgestellt, der es Nutzern ermöglicht, individuelle Webseiten ohne tiefgehende Programmierkenntnisse zu erstellen. Dieses Tool richtet sich an Site-Builder und Content-Teams, die bisher zwischen vorgefertigten Templates und komplexer individueller Entwicklung wählen mussten. Canvas bietet eine benutzerfreundliche Drag-and-Drop-Oberfläche und ermöglicht die Erstellung mehrerer Seiten […]

ai-drupal-security-updates

Drupal-SicherheitslĂĽcken: Kritische Updates fĂĽr Module erforderlich

MĂśNCHEN (IT BOLTWISE) – SicherheitslĂĽcken in Drupal-Modulen gefährden die Integrität von Websites, die mit diesem CMS erstellt wurden. Administratoren sind aufgerufen, dringend Sicherheitsupdates durchzufĂĽhren, um potenzielle Angriffe abzuwehren. Die Sicherheit von Websites, die mit dem Content Management System (CMS) Drupal erstellt wurden, steht derzeit im Fokus, da mehrere SicherheitslĂĽcken in verschiedenen Modulen entdeckt wurden. Diese […]

764 Leser gerade online auf IT BOLTWISE


KI-Jobs