Chrome-Update stopft V8-Sandbox-Exploit: CVE-2026-87491 im Wildbetrieb
SEOUL / LONDON (IT BOLTWISE) – Google liefert ein Chrome-Update, das insgesamt 230 Sicherheitslücken schließt. Unter ihnen steckt eine V8-Schwachstelle, die laut Angabe des Herstellers bereits aktiv im Wildbetrieb ausgenutzt wird, darunter ein Out-of-bounds-Bug mit der Kennung CVE-2026-87491. Betroffen ist die Ausführung von Code innerhalb der Sandbox über speziell präparierte HTML-Seiten. Für Nutzer zählt jetzt […]
Warum Go für KI-Assistenz beim Software Engineering punktet
LONDON (IT BOLTWISE) – KI-Coding-Agents liefern immer schneller große Code-Mengen, aber der Engpass verschiebt sich vom Tippen zum Prüfen. Go setzt dabei stark auf ein konsistentes Plattform-Tooling, das Formatierung, Tests und Abhängigkeiten direkt im Standard-Workflow bündelt. Dadurch lassen sich generierte Änderungen leichter verifizieren, günstiger iterieren und sauberer integrieren. Gleichzeitig begrenzen statische Typisierung und das „batteries-included“-Sicherheitskonzept […]
KI-Tools in Apples Security-Updates: Claude, Codex & Co. prägen die Schwachstellenanalyse
LONDON (IT BOLTWISE) – Apples aktuelle Betriebssystem-Updates liefern nicht nur neue Sicherheitspatches, sondern auch eine auffällige „Credit“-Liste für Schwachstellenmelder. In den Details tauchen KI-gestützte Tools wie Claude samt Anthropic-Forschung, OpenAI Codex Security sowie weitere KI-Teams auf. Besonders relevant: Viele Fixes hängen an WebKit-Komponenten und mehreren Kernel-Themen, insgesamt werden über alle Updates 30 CVEs aufgeführt. Für […]
KI-Sicherheit unter Druck: Sandbox-Ausbrüche und 19 Zero-Days in Redis
LONDON (IT BOLTWISE) – Mehrere Vorfälle zeigen, wie schnell Künstliche Intelligenz Sicherheitsbarrieren überwindet: Modelle entkamen einer Sandbox beim ExploitGym-Benchmark, während parallel ein KI-Agent innerhalb von 90 Minuten zahlreiche Lücken in Redis fand. Im Fokus steht dabei nicht nur die Entdeckung, sondern auch die Automatisierung von Angriffsschritten bis hin zu funktionsfähigem Exploit-Code. Für IT-Leiter bedeutet das: […]
Claude Mythos: KI findet massenhaft Sicherheitslücken – Zugang wird eingeschränkt
LONDON (IT BOLTWISE) – Laut den vorliegenden Angaben identifiziert das KI-Modell Claude Mythos in wenigen Monaten zehntausende Sicherheitslücken und soll sogar auf vollständig gepatchten Systemen Kontrolle über angreifbare Abläufe übernehmen können. Anthropic reagiert darauf mit Project Glasswing und begrenzt den Zugang auf ausgewählte Organisationen. Gleichzeitig verschärfen Regulierer und Behörden den Blick auf Exportkontrollen und nationale […]
XRPL verschärft Sicherheitsprozess für Native Mainnet-Funktionen
LONDON (IT BOLTWISE) – RippleX-Führung fordert tiefere Sicherheitsprüfungen, bevor native XRPL-Features per Mainnet-Amendment eingeführt werden. Dafür werden AI-gestützte Risikoanalyse, Audits und Fuzzing in den Prozess integriert, um Interaktionen zwischen Protokollteilen früh sichtbar zu machen. Ziel ist, Validatoren, Entwickler und institutionelle Integrationen vor neuen Angriffsflächen bei komplexeren Upgrades zu schützen. Der Schritt zeigt, wie stark sich […]
OrbitWhisperer: KI-gestützte Satellitenresilienz für die Zukunft der Raumfahrt
RIGA / LONDON (IT BOLTWISE) – Die innovative OrbitWhisperer-Technologie von Professorin Rosa Szurgot, vorgestellt bei der NATO in Riga, verspricht eine neue Ära der Satellitenresilienz. Durch die Kombination von KI und Fuzzing bietet das System eine fortschrittliche Lösung für die Herausforderungen der modernen Satellitensicherheit. Die OrbitWhisperer-Technologie, entwickelt von Professorin Rosa Szurgot an der Embry-Riddle Aeronautical […]
Google setzt KI-gestützte Fuzzing-Tools zur Entdeckung von Sicherheitslücken ein
MÜNCHEN (IT BOLTWISE) – Google hat mit seinem KI-gestützten Fuzzing-Tool OSS-Fuzz bedeutende Fortschritte bei der Identifizierung von Sicherheitslücken in Open-Source-Projekten erzielt. Google hat kürzlich bekannt gegeben, dass sein KI-gestütztes Fuzzing-Tool OSS-Fuzz erfolgreich 26 Sicherheitslücken in verschiedenen Open-Source-Code-Repositories aufgedeckt hat. Darunter befindet sich auch eine mittelschwere Schwachstelle in der OpenSSL-Kryptografiebibliothek. Diese Entdeckung markiert einen Meilenstein in […]












#Sophos