Silent Swap: Browser-Extensions manipulieren Krypto-Adressen im Clipboard
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne „Silent Swap“, die ĂĽber manipulierte Chromium-Extensions Krypto-Zahladressen im Clipboard austauscht. Laut McAfee Labs laufen diese Angriffe teils ĂĽber unsigned Installer und injizieren die Schadkomponente, ohne den ĂĽblichen Store-Prozess zu durchlaufen. Zusätzlich verknĂĽpft die Malware die Ermittlung der Command-and-Control-Serverdetails mit der Blockchain, um Updates ohne erneutes Ausrollen […]
Microsoft entfernt 119 StegoAd-Extensions: Steganografie im Browser-Ă–kosystem
LONDON (IT BOLTWISE) – Microsoft räumt 119 bösartige Edge-Extensions aus dem offiziellen Add-ons Store. Die Gruppe versteckte schädliche Befehle und Code per Steganografie in ansonsten funktionalem JavaScript und aktivierte den Payload erst drei bis fĂĽnf Tage nach der Installation. Laut Microsoft sind ĂĽber 2,6 Millionen Downloads möglich und die Betreiber portierten ihre Angriffe sogar von […]
Smart-TV-Proxyware, neue curl-LĂĽcken und KI-gestohlene Zugriffe: ThreatsDay im Ăśberblick
LONDON (IT BOLTWISE) – Smart-TVs dienen offenbar zunehmend als unauffällige Proxys: In Apps von LG und Samsung wurden in groĂźem Umfang Proxy-Software gefunden. Parallel decken mehrere Sicherheitsmeldungen Altlasten bei curl, kritische LĂĽcken in Hoppscotch und besonders riskante Browser-/Workflow-Angriffe auf. Dazu kommen neue MaĂźnahmen gegen Privileged-Account-Abuse, während Forschende zugleich eine Annäherung zwischen staatlicher Spionage und kriminellen […]
Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten
SAN FRANCISCO / LONDON (IT BOLTWISE) – Mehrere Sicherheitsforscher warnen vor Angriffen, die ohne Klick auskommen: Eine präparierte E-Mail kann KI-Assistenten dazu bringen, in Gmail und Google Drive Dateien zu löschen. Parallel zeigen neue Schwachstellenketten in Microsoft 365 Copilot und in Entwickler-Tools, wie schnell KI-Funktionen zu Angriffsflächen werden. Zusätzlich geraten Chrome-Erweiterungen mit groĂźen Nutzerzahlen unter […]
Steam-Workshop als Malware-Vektor: Kaspersky warnt vor bösartigen Wallpaper-Downloads
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Kampagne, die bösartige Inhalte ĂĽber den Steam-Workshop in scheinbar harmlose Wallpaper-Downloads einschleust. Angreifer missbrauchen dabei ein Wallpaper Engine-Feature, das animierte Hintergrundbilder bereitstellt, um Schadsoftware auf Rechnern zu installieren. Laut Kaspersky wurden bereits tausende Downloads verzeichnet und im untersuchten Fall eine Backdoor-Komponente getarnt ausgeliefert. Valve habe die betroffenen […]
UNK_DeadDrop: Nordkoreanische Hacker missbrauchen VS-Code-Projekte als Malware-Chain
LONDON (IT BOLTWISE) – Nordkoreanische Akteure nutzen mit UNK_DeadDrop gezielt Entwickler-Workflows: Phishing fĂĽhrt zu GitHub-Repositories, die beim Ă–ffnen in VS Code automatisch schädlichen Code starten. Die Kampagne zielt auf macOS, Linux und Windows und installiert dabei im Kern bösartige VSIX-Erweiterungen, die Anmeldedaten und Wallet-Informationen aus Browser-Extensions exfiltrieren. Experten ordnen das Vorgehen als weiteres Anzeichen fĂĽr […]
PowerToys 0.100: .NET 10 und 15% kleinere Installation fĂĽr Windows
LONDON (IT BOLTWISE) – Microsofts PowerToys erreicht Version 0.100 und rĂĽstet die Suite fĂĽr mehr Effizienz nach: Der Wechsel auf .NET 10 soll Startzeiten beschleunigen und die Systembelastung im Hintergrund senken. Gleichzeitig schrumpft die Installationsdatei um rund 15 Prozent, ohne dass der Funktionsumfang leidet. Besonders im Fokus steht der Text Extractor, der sich als zentrale […]
49ers-Cap-Space: Vertragsstrategie zwischen Guard-Upgrades und Edge-Tiefe
SAN FRANCISCO / LONDON (IT BOLTWISE) – Die San Francisco 49ers sollen laut Details zur Vertragsverlängerung von Trent Williams rund 70 Millionen US-Dollar Salary-Cap-Spielraum haben. Damit rĂĽckt weniger das nächste groĂźe Signing in den Fokus als vielmehr die Frage, welche LĂĽcken mit kurzfristig wirksamen Verträgen geschlossen werden. Gleichzeitig treiben die anstehenden Cap-SprĂĽnge bei Brock Purdy […]
Falcons erweitern Drake London: Cap-Effekt 2026 und die Planungslogik dahinter
ATLANTA / LONDON (IT BOLTWISE) – Die Atlanta Falcons sichern sich mit einer vierjährigen Vertragsverlängerung ĂĽber 141 Millionen US-Dollar die Dienste von Drake London und schaffen zugleich in der Saison 2026 rechnerisch mehr Cap-Space. Entscheidend ist dabei die reduzierte Auszahlungs-/Cap-Belastung im fĂĽnften Vertragsjahr: von 16,817 Millionen US-Dollar auf 7,946 Millionen US-Dollar. Der Cap-Effekt kippt jedoch […]
Push Security: KI-nativer Browser-Schutz gewinnt Best Secure Enterprise Browser
BOSTON / LONDON (IT BOLTWISE) – Push Security wird als Best Secure Enterprise Browser ausgezeichnet und setzt dabei auf einen KI-nativen Ansatz, der bestehende Browser per Lightweight-Extension absichert. Statt komplette Browser-Migrationen zu verlangen, liefert die Lösung hochauflösende Telemetrie direkt im Browser und kann Angriffe in Echtzeit blockieren. Besonders im Fokus stehen Session-Events, Clipboard-Aktivitäten, Token-Diebstahl sowie […]
Ende Juni droht das Aus: Chrome sperrt Manifest‑V2‑Werbeblocker komplett
LONDON (IT BOLTWISE) – Chrome fährt Ende Juni einen finalen Schnitt bei alten Erweiterungen. Betroffen sind Add-ons, die noch auf Manifest V2 basieren – damit dĂĽrften viele Werbeblocker wie uBlock Origin in der bisherigen Form ausfallen. Hintergrund ist die Umstellung auf Manifest V3, die den Zugriff von Erweiterungen stärker begrenzt und den Browser zugleich sicherer […]
PowerToys 0.100.0: .NET-10-Update spart Speicher und verbessert Multi-Monitoring
LONDON (IT BOLTWISE) – Microsoft bringt mit PowerToys 0.100.0 ein Update auf die .NET-10-Plattform und reduziert dabei den Speicherbedarf um rund 15 Prozent. Besonders Nutzer mit mehreren Displays profitieren von schnelleren Startzeiten, erweiterten Navigationshilfen und einer Dock-Funktion pro Bildschirm. Zusätzlich öffnen sich die Command Palette und damit das Ă–kosystem fĂĽr Drittanbieter-Erweiterungen, während Always On Top […]
One-Click-Token-Diebstahl in VS Code: GitHub-OAuth wird in GitHub.dev ausgelesen
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine One-Click-Angriffsoberfläche in Microsoft Visual Studio Code: Ăśber eine scheinbar harmlose Erweiterung lässt sich ein GitHub-OAuth-Token abgreifen und zum Zugriff auf private Repositories missbrauchen. Der Hebel sitzt nicht im klassischen Desktop-Workflow, sondern im Zusammenspiel aus VS-Code-Erweiterungen, untrusted Webviews und dem github.com-zu-github.dev-Token-Ăśbergang. Besonders kritisch ist, dass der Token offenbar nicht […]
macOS Tahoe 26.5.1 behebt M5-Problem bei Inhaltsfilter-Netzwerk-Erweiterungen
KALIFORNIEN / LONDON (IT BOLTWISE) – Apple verteilt macOS Tahoe 26.5.1 (Build 25F80) und adressiert damit ein Problem fĂĽr Unternehmensanwender: Macs mit M5-Chip konnten sich beim Einsatz bestimmter Netzwerk-Erweiterungen zur Inhaltsfilterung unerwartet ausschalten. Damit verbunden sind auch weitere, nicht im Detail dokumentierte Fehlerkorrekturen, während Apple keine sicherheitsrelevanten Ă„nderungen im Changelog hervorhebt. Der Fix betrifft damit […]
DuckDuckGo startet Browser-Erweiterungen für No-KI-Suche – Nutzerdaten & Wachstum im Fokus
LONDON (IT BOLTWISE) – DuckDuckGo bringt neue Browser-Erweiterungen heraus, mit denen Nutzer eine konsequent KI-freie Suche als Standard festlegen können. Sobald die Einstellung aktiv ist, landen Anfragen auf einer „AI-free“-Ergebnisseite ohne KI-gestĂĽtzte Antworten, ohne Chat-Prompts und mit weniger KI-Visuals im Ranking. Parallel melden die Anbieter steigende No-KI-Traffic-Werte und verweisen auf den Wettbewerbsdruck durch Googles AI-first […]
DuckDuckGo verdreifacht Traffic zur „No AI“-Suche nach Googles AI-Search-Update
LONDON (IT BOLTWISE) – DuckDuckGo meldet, dass die Traffic-Zahlen fĂĽr seine opt-in „No AI“-Suchseite deutlich gestiegen sind, nachdem Google seine KI-gestĂĽtzte Suche erneut stärker in den Vordergrund gerĂĽckt hat. Die Seite noai.duckduckgo.com gilt als Ziel fĂĽr Nutzer, die KI-Overviews und KI-gestĂĽtzte Antworten bewusst ausblenden möchten. Zusätzlich stellt der Anbieter Browser-Erweiterungen bereit, um die AI-freien Sucheinstellungen […]
DFKI Privacy Guardrail: Anonymisierte KI-Prompts direkt im Chrome-Browser
LONDON (IT BOLTWISE) – Das DFKI stellt eine Chrome-Erweiterung bereit, die KI-Prompts vor dem Absenden anonymisiert. Namen, E-Mail-Adressen und andere sensible Daten werden im Text durch typisierte Platzhalter ersetzt. Damit sollen Nutzer weniger unbeabsichtigt Informationen an KI-Server ĂĽbermitteln. Gleichzeitig setzt das Projekt auf einen Local-First-Ansatz, bei dem die Verarbeitung im Browser stattfindet. Wer im Alltag […]
CISA nimmt Supply-Chain-Bugs fĂĽr Daemon Tools und TanStack in KEV auf
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Cybersecurity-Behörde CISA ergänzt mit mehreren Supply-Chain-Fällen die Known Exploited Vulnerabilities (KEV) und nennt dabei unter anderem Daemon Tools Lite, TanStack und Nx Console. FĂĽr betroffene Systeme ist ein schneller Patch-Zyklus entscheidend, weil die Angriffe gĂĽltig signierte Artefakte und kompromittierte Release-Prozesse ausnutzten. Bundesbehörden sollen die LĂĽcken bis zum […]
Microsoft Marketplace fĂĽhrt Multiparty Private Offers in Europa ein
LONDON (IT BOLTWISE) – Microsoft macht Multiparty Private Offers (MPO) in 30 europäischen Ländern verfĂĽgbar und erlaubt damit komplexe Verträge mit mehreren Partnern direkt in der Azure-Cloud. Damit rĂĽckt der Marketplace noch stärker in Richtung zentraler Beschaffungs- und Vertriebsweg fĂĽr Unternehmenssoftware. Gleichzeitig zeigt ein Sicherheitsvorfall im Umfeld von Drittanbieter-Erweiterungen, wie stark Integrität und PrĂĽfung im […]
GitHub-Betrug ĂĽber kompromittierte Repositories: TeamPCP bietet Daten fĂĽr bis zu 95.000 US-Dollar an
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen Hackerangriff, bei dem mindestens 3.800 interne Repositories gestohlen wurden. Als Ursache nennt der Dienst einen Entwickler, der ein bösartiges VS-Code-Skript nutzte, zudem entfernte GitHub die betroffene Extension. Eine kriminelle Gruppe bietet die Daten im Untergrund zum Verkauf an, was die Vertrauensbasis der Software-Lieferkette erneut unter […]
GitHub-Hack ĂĽber kompromittierte VS-Code-Erweiterung trifft 3.800 Repos
LONDON (IT BOLTWISE) – GitHub meldet unautorisierte Zugriffe auf rund 3.800 interne Repositories, ausgelöst durch eine manipulierte Visual-Studio-Code-Erweiterung. Entscheidend ist dabei der Angriffsweg: Nicht ein Server-Fernangriff, sondern eine kompromittierte Entwickler-Workstation dient als BrĂĽcke. GitHub hat die betroffene Komponente entfernt, Endpunkte isoliert und kritische Credentials rotiert. Das Ereignis verschärft die Supply-Chain-Warnung fĂĽr jede Organisation, die Drittanbieter-Plugins, […]
YouTube-Erlebnis verbessern: Diese Browser-Extensions liefern mehr Komfort
LONDON (IT BOLTWISE) – Wenn Millionen neue Videos täglich hochgeladen werden, wird die Nutzeroberfläche zur entscheidenden Stellschraube: Genau hier setzen Browser-Extensions an. Der Ăśberblick zeigt fĂĽnf Add-ons, die YouTube per Theme- und UI-Anpassungen, granularer Wiedergabesteuerung, besserem Abo-Management sowie mit Umgestaltung von Titeln und Thumbnails auf ein produktiveres Niveau heben. Dabei geht es nicht um Ad-Blocking, […]
Nx Console: Supply-Chain-Angriff klont 3.800 GitHub-Repo-Container
LONDON (IT BOLTWISE) – Ein kompromittiertes VS-Code-Plugin namens Nx Console hat offenbar Entwicklerzugänge abgegriffen und anschlieĂźend rund 3.800 interne GitHub-Repositories geklont. Der Angreifer nutzt dabei eine Remote-Python-Backdoor sowie die GitHub Search API als verdeckten Kommunikationskanal. GitHub ordnet den Vorfall bisher seinem eigenen Unternehmensnetz zu und betont, dass Kunden-Repositorys und Nutzerdaten nicht betroffen seien. Sophos beschreibt […]

























#Sophos