PraisonAI-Update zu CVE-2026-44338: Angreifer missbrauchen KI-SicherheitslĂĽcke nach vier Stunden
BERLIN / LONDON (IT BOLTWISE) – Kriminelle Gruppen nutzen eine kritische SicherheitslĂĽcke im KI-Framework PraisonAI offenbar schon wenige Stunden nach dem Erscheinen des Updates aus. Mit CVE-2026-44338 können Angreifer ohne Authentifizierung sensible Endpunkte erreichen und KI-Agenten unbefugt steuern. Zusätzlich melden Sicherheitsforscher weitere Schwachstellen in PraisonAI sowie Angriffe auf andere Software-Stacks. FĂĽr Betreiber bedeutet das: Update-Priorisierung, […]
PraisonAI: CVE-2026-44338 ermöglicht Auth-Bypass – Angriffe innerhalb von Stunden
LONDON (IT BOLTWISE) – Sicherheitsforscher melden, dass Angreifer die PraisonAI-LĂĽcke CVE-2026-44338 (CVSS 7,3) schon wenige Stunden nach der Offenlegung gezielt ausnutzen. Im Kern geht es um fehlende Authentifizierung: Bestimmte Endpunkte können ohne Token aufgeschaltet und mit vordefinierten Workflows bedient werden. Der Vorfall unterstreicht, wie riskant voreingestellte Schutzmechanismen in Open-Source-Frameworks sein können, wenn sie in Produktion […]
SicherheitslĂĽcke in PraisonAI: Schnelle Ausnutzung durch Angreifer
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in PraisonAI, einem Open-Source-Framework fĂĽr Multi-Agenten-Orchestrierung, wurde innerhalb von Stunden nach ihrer Bekanntgabe von Angreifern ausgenutzt. Die Schwachstelle, bekannt als CVE-2026-44338, ermöglicht es Angreifern, auf geschĂĽtzte Endpunkte zuzugreifen, ohne sich authentifizieren zu mĂĽssen. Die SicherheitslĂĽcke CVE-2026-44338 in PraisonAI, einem Open-Source-Framework fĂĽr die Orchestrierung von Multi-Agenten, hat innerhalb […]
Kryptomining-Kampagne zielt auf ComfyUI-Instanzen ab
LONDON (IT BOLTWISE) – Eine neue Bedrohung zielt auf ĂĽber 1.000 öffentlich zugängliche ComfyUI-Instanzen ab. Diese werden in ein Botnetz fĂĽr Kryptowährungs-Mining und Proxy-Dienste integriert. Die Angriffe nutzen eine Fehlkonfiguration aus, die es ermöglicht, ohne Authentifizierung auf die Systeme zuzugreifen. Die betroffenen Instanzen werden fĂĽr das Mining von Monero und Conflux sowie fĂĽr den Einsatz […]





#Sophos