Claude für Chrome: Sicherheitslücke ermöglicht Zugriff auf Gmail
BERLIN / LONDON (IT BOLTWISE) – Die SicherheitslĂĽcke in der „Claude for Chrome“-Erweiterung kann unbefugte Befehle aus dem Browser heraus ermöglichen – und zwar bis hin zu Zugriff auf Gmail-Nachrichten, sofern Nutzerrechte aktiv sind. Das Risiko trifft nicht nur IT-Teams, sondern potenziell auch Endanwender in Unternehmen mit Cloud-Postfächern und strikten Rollenmodellen. Gleichzeitig zeigt die Meldung, […]
1Password integriert Claude: KI meldet sich an, ohne Passwörter zu sehen
LONDON (IT BOLTWISE) – 1Password erweitert die UnterstĂĽtzung fĂĽr Claude so, dass die KI Web-Logins ausfĂĽhren kann, ohne Passwörter oder sensible Daten in ihren Kontext zu bekommen. Stattdessen ĂĽbermittelt 1Password Anmeldedaten nur nach Nutzerfreigabe direkt in den aktuellen Tab. Zusätzlich wird die Browser-Extension mit Agentic Mode ausgerĂĽstet, der selbst bei nicht aktivierter Integration KI-Agenten beim […]
ModHeader: Google und Microsoft entfernen gefährlichen Collector aus Chrome- und Edge-Extension
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google und Microsoft haben die Header-Editing-Extension ModHeader nach einer Code-Analyse aus dem WebStore entfernt. Im Paket soll ein Collector stecken, der beim ersten Blick wie inaktiv wirkt, aber bei einer einfachen Aktualisierung hätte aktiv werden können. Die Untersuchung prĂĽfte Signaturen der offiziellen Stores und ordnet die Abfragen konkreten, […]
OpenAI beendet Atlas-Browser am 9. August 2026 und verlagert KI-Browsing
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI schaltet den KI-gestĂĽtzten Browser Atlas am 9. August 2026 ab. Das Tool war erst im Oktober 2025 exklusiv fĂĽr macOS gestartet und sollte Seitenaufrufe, Analysen und agentenbasierte Schritte in einem Browser zusammenfĂĽhren. Nun setzt OpenAI stattdessen auf die Integration der Atlas-Technologie in die ChatGPT-Desktop-App sowie auf eine […]
OpenAI bĂĽndelt Codex, ChatGPT Work und Browserfunktionen in einer neuen Desktop-App
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI stellt den KI-Browser Atlas ein und verlagert dessen Kernfunktionen in mehrere neue Angebote rund um ChatGPT. Im Zentrum steht eine neue Desktop-Anwendung, die ChatGPT-Standards, das Assistenz-Tool ChatGPT Work und die Programmierhilfe Codex in einer Oberfläche zusammenfĂĽhrt. Zusätzlich liefert OpenAI eine Chrome-Erweiterung, die Chat- und Codex-Funktionen als Browser-Seitenleiste […]
ChatGPT Atlas endet: Diese KI-Browser nutzen Mac-User weiterhin
LONDON (IT BOLTWISE) – OpenAI beendet mit ChatGPT Atlas einen dedizierten KI-Browser und verlagert den Fokus in agentische Web-Funktionen der neuen ChatGPT-Desktop-App. FĂĽr Mac-Nutzer stellt sich damit die Frage, welche Alternativen im Alltag wirklich helfen: von Chrome-Erweiterungen bis zu Browsern wie Perplexitys Comet oder dem Arc-Nachfolger Dia. Der Artikel ordnet ein, warum ein Nischenbrowser oft […]
Browser-Extension Knockoff blendet bei Amazon fragwĂĽrdige Marken aus
LONDON (IT BOLTWISE) – Die Browser-Extension Knockoff macht Amazon-Ergebnisse aufgeräumter, indem sie Produkte von „No-Name“- und auffälligen Marken gezielt dimmt oder ausblendet. Dahinter steckt ein Abgleich der Artikel-Liste gegen ein Register mit 5.000 etablierten Marken. Die Filterlogik läuft lokal auf dem Gerät, ohne Login und ohne Tracking der Suchaktivität. FĂĽr Käufer bedeutet das weniger Scroll-Aufwand […]
ChatGPT Atlas: OpenAI schaltet den KI-Browser zum 9. August 2026 ab
LONDON (IT BOLTWISE) – OpenAI beendet den KI-Browser ChatGPT Atlas deutlich frĂĽher als viele Nutzer erwartet hatten. Laut AnkĂĽndigung soll das Tool am 9. August 2026 nicht mehr funktionieren. Wer Atlas produktiv genutzt hat, muss seine Lesezeichen, Tabs und den Verlauf rechtzeitig sichern. Gleichzeitig kĂĽndigt OpenAI an, zentrale Atlas-Funktionen in die reguläre ChatGPT-Desktop-App und eine […]
Knockoff fĂĽr Amazon: KI? Nein – lokale Filter gegen Fake-Marken in Webshops
LONDON (IT BOLTWISE) – Eine neue Browser-Erweiterung namens Knockoff blendet verdächtige Fake-Marken auf Amazon aus. Entwicklers Josh Pigford setzt dabei auf eine lokale AusfĂĽhrung ohne Konto, ohne Datentransfer und mit Open-Source-Code. Im Alltag schneidet das Tool in vielen Kategorien ĂĽberraschend gut ab, hat aber bei markenlosen Listings und bei Marken mit auffälliger Schreibweise eine gewisse […]
ChatGPT Atlas eingestellt: KI-Browser weicht Chrome-Erweiterung
LONDON (IT BOLTWISE) – OpenAI beendet sein ChatGPT-Browser-Experiment „Atlas“ nach kurzer Zeit und setzt stattdessen auf eine Erweiterung fĂĽr Google Chrome. Damit integriert sich ChatGPT direkt in die Browser-Umgebung, die Nutzer bereits täglich verwenden – inklusive Kompatibilität zu Microsoft Edge. Der Schritt signalisiert, dass ein agentischer Browser auf Basis von Chromium allein nicht reicht, wenn […]
OpenAI stellt Atlas ein – ChatGPT wird zum KI-Browser-Workspace
LONDON / LONDON (IT BOLTWISE) – OpenAI beendet Atlas, den KI-gestĂĽtzten Browser, den das Unternehmen im Oktober mit ChatGPT als Motor gestartet hatte. Stattdessen verlagert OpenAI zentrale „agentische“ Browserfunktionen in die ChatGPT-Desktop-App und in eine neue Chrome-Erweiterung. Damit soll ChatGPT Aufgaben ĂĽber Seiten hinweg im Hintergrund erledigen: von Fragen ĂĽber Inhalte bis zum Start längerer […]
Browser-Erweiterung „Knockoff“ erkennt Fake-Shops und Pseudo-Marken auf Amazon
LONDON (IT BOLTWISE) – Eine neue Browser-Erweiterung namens „Knockoff“ blendet auf Amazon verdächtige Shops und Pseudo-Marken aus und versieht sie mit auffälligen Labels. Die Logik konzentriert sich dabei stark auf ungewöhnliche Shop- und Markennamen, die häufig zu Kopien aus Billiganbietern passen. Gleichzeitig lässt sich die Bewertung ĂĽber Whitelists und Blocklisten steuern, um Fehlalarme zu reduzieren. […]
Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten
LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]
Opera GX: Kritische Schwachstelle installiert Mods still und exfiltriert Daten ĂĽber XS-Leaks
LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine kritische LĂĽcke, die durch das automatische Installieren von GX-Mods ohne Nutzerfreigabe sensible Daten abziehen kann. In einem Proof of Concept rekonstruierten Forschende aus nur einem Seitenbesuch die vollständige Gmail-Adresse des angemeldeten Nutzers. Der Fix ist mit Opera GX 130.0.5847.89 ausgeliefert, ein CVE wurde nicht vergeben. Besonders brisant: […]
PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions
LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]
PolinRider: Nordkoreanische Hacker streuen 108 Malware-Pakete ĂĽber npm & Co.
LONDON (IT BOLTWISE) – Nordkoreanisch verlinkte Angreifer aus der „Contagious Interview“-Kampagne veröffentlichen 108 bösartige Pakete und Browser-Extensions ĂĽber mehrere Ă–kosysteme wie npm, Packagist, Go und Chrome. Laut einer aktuellen Analyse bleiben die Aktivitäten aktiv, weil Maintainer-Accounts kompromittiert und Versionen in legitimen Repositories infiziert werden. FĂĽr Teams, die Build-Pipelines und Abhängigkeiten pflegen, verschiebt sich damit die […]
Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens „Silent Swap“ tarnt sich als Browser-Erweiterung, kapert zuerst die Browser-Konfiguration und ersetzt dann still Krypto-Wallet-Adressen in der Zwischenablage. Besonders knifflig: Die Angreifer ermitteln ihre Command-and-Control-Infrastruktur ĂĽber eine blockchain-basierte EtherHiding-Technik. Parallel dazu veröffentlicht die Branche frische Schadenszahlen und groĂźe Sicherheitsfixes wie bei Chrome. FĂĽr Unternehmen bedeutet das: technische […]
Silent Swap: Browser-Extensions manipulieren Krypto-Adressen im Clipboard
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne „Silent Swap“, die ĂĽber manipulierte Chromium-Extensions Krypto-Zahladressen im Clipboard austauscht. Laut McAfee Labs laufen diese Angriffe teils ĂĽber unsigned Installer und injizieren die Schadkomponente, ohne den ĂĽblichen Store-Prozess zu durchlaufen. Zusätzlich verknĂĽpft die Malware die Ermittlung der Command-and-Control-Serverdetails mit der Blockchain, um Updates ohne erneutes Ausrollen […]
Microsoft entfernt 119 StegoAd-Extensions: Steganografie im Browser-Ă–kosystem
LONDON (IT BOLTWISE) – Microsoft räumt 119 bösartige Edge-Extensions aus dem offiziellen Add-ons Store. Die Gruppe versteckte schädliche Befehle und Code per Steganografie in ansonsten funktionalem JavaScript und aktivierte den Payload erst drei bis fĂĽnf Tage nach der Installation. Laut Microsoft sind ĂĽber 2,6 Millionen Downloads möglich und die Betreiber portierten ihre Angriffe sogar von […]
Smart-TV-Proxyware, neue curl-LĂĽcken und KI-gestohlene Zugriffe: ThreatsDay im Ăśberblick
LONDON (IT BOLTWISE) – Smart-TVs dienen offenbar zunehmend als unauffällige Proxys: In Apps von LG und Samsung wurden in groĂźem Umfang Proxy-Software gefunden. Parallel decken mehrere Sicherheitsmeldungen Altlasten bei curl, kritische LĂĽcken in Hoppscotch und besonders riskante Browser-/Workflow-Angriffe auf. Dazu kommen neue MaĂźnahmen gegen Privileged-Account-Abuse, während Forschende zugleich eine Annäherung zwischen staatlicher Spionage und kriminellen […]
Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten
SAN FRANCISCO / LONDON (IT BOLTWISE) – Mehrere Sicherheitsforscher warnen vor Angriffen, die ohne Klick auskommen: Eine präparierte E-Mail kann KI-Assistenten dazu bringen, in Gmail und Google Drive Dateien zu löschen. Parallel zeigen neue Schwachstellenketten in Microsoft 365 Copilot und in Entwickler-Tools, wie schnell KI-Funktionen zu Angriffsflächen werden. Zusätzlich geraten Chrome-Erweiterungen mit groĂźen Nutzerzahlen unter […]
Steam-Workshop als Malware-Vektor: Kaspersky warnt vor bösartigen Wallpaper-Downloads
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Kampagne, die bösartige Inhalte ĂĽber den Steam-Workshop in scheinbar harmlose Wallpaper-Downloads einschleust. Angreifer missbrauchen dabei ein Wallpaper Engine-Feature, das animierte Hintergrundbilder bereitstellt, um Schadsoftware auf Rechnern zu installieren. Laut Kaspersky wurden bereits tausende Downloads verzeichnet und im untersuchten Fall eine Backdoor-Komponente getarnt ausgeliefert. Valve habe die betroffenen […]

























#Sophos