CISA-Exposition: Offen zugängliche Passwörter und Cloud-Keys im Web
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher meldete öffentlich zugänglich gewordene Zugangsdaten, die auf Cloud- und interne Systeme einer US-Behörde verwiesen. Betroffen waren offenbar Token, „Cloud Keys“ und weitere sensible Dateien, die in einer öffentlich erreichbaren GitHub-Umgebung auftauchten. Die EnthĂĽllung wirft ein Schlaglicht auf das Risiko von Credential-Leakage entlang der Lieferkette mit Auftragnehmern. […]
Lieferkettenangriff: Hacker kompromittieren Dutzende Open-Source-Pakete
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer frischen Welle von Lieferkettenangriffen gegen weit verbreitete Open-Source-Komponenten. Angreifer sollen dabei Entwicklerkonten ĂĽbernommen und in kurzer Zeit hunderte bösartige Paketversionen verteilt haben. Ziel ist offenbar das Abgreifen von Zugangsdaten, etwa fĂĽr Passwortverwaltungen, um Datenexfiltration und weitere Malware-Verbreitung zu ermöglichen. Der Vorfall zeigt einmal mehr, […]
KI-Fehlermeldungen ĂĽberfluten die Linux-Sicherheitsliste: Torvalds fordert mehr Tiefe
LONDON (IT BOLTWISE) – Linus Torvalds warnt in seinem neuesten Kernel-Update, dass KI-gestĂĽtzte Bugreports die Linux-Sicherheitsliste zunehmend „unmanageable“ machen. Hauptproblem sind Duplikate und Meldungen ohne nachvollziehbare Verifikation, weil verschiedene Personen mit ähnlichen Werkzeugen auf die gleichen Schwachstellen stoĂźen. Torvalds fordert deshalb, gefundene Bugs nicht nur zu reporten, sondern mit Patch, Reproduktion und Substanz nachzuweisen. Gleichzeitig […]
Budibase-Sicherheitswarnung: CVSS 9,9 und mehrere Schwachstellen
BONN / LONDON (IT BOLTWISE) – Budibase steht wegen mehrerer Schwachstellen unter erhöhter Beobachtung: In der Sicherheitswarnung werden Remote-Angriffe mit einem Base Score von 9,9 als kritisch-hoch bewertet. Ein authentisierter Angreifer soll damit Administratorrechte erlangen, Sicherheitsmechanismen umgehen sowie Cross-Site-Scripting ausfĂĽhren oder Informationen abziehen können. FĂĽr Betreiber bedeutet das vor allem: kurzfristiges Patch- und Workaround-Testing, konsequentes […]
BSI warnt vor ImageMagick-Schwachstellen: Updates und Workarounds jetzt prĂĽfen
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 17.05.2026 einen Sicherheitshinweis fĂĽr ein weit verbreitetes Bildverarbeitungs-Toolkit veröffentlicht. Mehrere Schwachstellen können Angreifern aus der Ferne zu einem Denial of Service oder zur Offenlegung von Informationen verhelfen. Betroffen sind sowohl Linux/UNIX als auch Windows sowie mehrere Versionen des Produkts. IT-Teams sollten die betroffenen Releases zeitnah […]
Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]
Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer
ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]
GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite
BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]
CISA-Leak in öffentlichem GitHub-Repo: Admin-Keys und Klartext-Passwörter
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein öffentlicher Code-Archivzugang eines CISA-nahem Dienstleisters enthĂĽllte hochprivilegierte AWS-GovCloud-Credentials sowie Klartext-Passwörter und Token fĂĽr interne Systeme. Sicherheitsforscher zeigen, dass dabei auch Mechanismen gegen Secret-Leaks in GitHub deaktiviert waren. Besonders heikel: Die gefundenen Artefakte deuten auf tiefe Einblicke in Build-, Test- und Deployment-Prozesse sowie auf potenziell missbrauchbare Lateralmöglichkeiten. CISA […]
KI-Agenten bei GitHub, Microsoft und Slack: Von Copilot-Workflows zu Agent ID
LONDON (IT BOLTWISE) – GitHub, Microsoft und Slack schieben KI-Agenten in den Arbeitsalltag: von agentengesteuerten Code-Workflows bis zu KI-Briefings und Office-Funktionen. Gleichzeitig rĂĽckt die Security-Frage in den Fokus, weil mehr Autonomie auch mehr Angriffsfläche bedeutet. Der Beitrag ordnet technische Grundlagen, Markttrends und regulatorische Implikationen ein – und zeigt, was Unternehmen 2026 praktisch erwarten können. Die […]
CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe
LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]
Grafana Labs warnt vor Token-Leak: Angreifer exfiltrieren Code
SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass ein Hacker ĂĽber einen geleakten Zugangstoken auf die GitHub-Umgebung zugreifen und den Code herunterladen konnte. Das Unternehmen betont, dass dabei keine Kundendaten oder personenbezogenen Informationen betroffen gewesen seien. Gleichzeitig seien Erpressungsversuche erfolgt, die Grafana Labs mit Verweis auf FBI-Empfehlungen zurĂĽckwies. Jetzt steht im Fokus, […]
Grafana-Hackerangriff auf GitHub: Code exfiltriert, Lösegelddrohung abgelehnt
LONDON (IT BOLTWISE) – Grafana bestätigt, dass Angreifer ĂĽber ein gestohlenes Token auf das GitHub-Umfeld zugegriffen und den Quellcode exfiltriert haben. Zwar fanden die ersten Untersuchungen laut Anbieter keine Hinweise auf Kundendaten oder eine Beeinträchtigung von Produktionssystemen. Die Angreifer versuchten anschlieĂźend, mit einer Lösegeldforderung den Code-Verbleib zu erzwingen. Grafana hat darauf reagiert, indem es Credentials […]
OpenClaw: 1,3 Millionen US-Dollar KI-API-Kosten in einem Monat
WIEN / LONDON (IT BOLTWISE) – Der OpenClaw-Entwickler Peter Steinberger zeigt, wie teuer KI-gestĂĽtztes Coding mit rund 100 Agenten werden kann: 1,3 Millionen US-Dollar in nur 30 Tagen. Die Rechnung basiert auf 603 Milliarden Tokens und wird laut Posting u. a. durch einen besonders aggressiven Fast-Mode-Preisrahmen getrieben. Gleichzeitig liefert das Projekt eine Art Stresstest dafĂĽr, […]
Cybersecurity-Rundup: Grafana-Token, Azure-Klassifizierung, WordPress-Skimming und Notfall-Patches
BERLIN / LONDON (IT BOLTWISE) – Mehrere Sicherheitsvorfälle rĂĽcken Entwickler- und Cloud-Umgebungen gleichermaĂźen in den Fokus: Von einem kompromittierten Quellcode-Token bei einem Dashboard-Anbieter bis zu umstrittener Azure-Disclosure. Zeitgleich wird bei einem WordPress-Plugin aktiv Zahlungsdaten abgegriffen, während Behörden in den USA beschleunigte Reparaturen fĂĽr kompromittierte Netzwerkkomponenten und Exchange-nahe Angriffsflächen fordern. Das Gesamtbild zeigt, wie schnell aus […]
Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]
Grafana lehnt Lösegeld nach Quellcode-Diebstahl ab und stärkt GitHub-Schutz
PORTLAND / LONDON (IT BOLTWISE) – Grafana Labs berichtet ĂĽber unbefugten Zugriff auf Teile seiner GitHub-Umgebung, nachdem ein kompromittierter Token missbraucht wurde, um den Quellcode herunterzuladen. Das Unternehmen sagt, es gebe keine Hinweise auf eine Gefährdung von Kundendaten oder auf Auswirkungen in Kundenumgebungen. Zugleich bestätigt Grafana, dass der Angreifer anschlieĂźend Lösegeld forderte, um den veröffentlichten […]
Grafana-Token-Leak mit Codebase-Download und Erpressungsversuch
LONDON (IT BOLTWISE) – Grafana meldet einen Token-Vorfall, bei dem Unbefugte Zugriff auf das GitHub-Umfeld erhielten und die Codebasis herunterladen konnten. Das Unternehmen betont, dass keine Kundendaten oder personenbezogene Informationen betroffen gewesen seien. Parallel kam es zu einer Erpressungs- und Lösegeldforderung, auf die Grafana nach FBI-Hinweisen nicht einzugehen will. Der Vorfall zeigt, wie schnell kompromittierte […]
Microsoft setzt auf KI-Agenten: Copilot Studio per Drag-and-Drop
BERLIN / LONDON (IT BOLTWISE) – Microsoft verlagert seine KI-Strategie deutlich: Von Chat-Assistenten hin zu KI-Agenten, die Aufgaben ĂĽber mehrere Anwendungen hinweg selbstständig koordinieren. Mit einem neuen visuellen Workflow-Designer fĂĽr Copilot Studio sollen Unternehmen komplexe Automatisierungen ohne tiefgehende Programmierkenntnisse erstellen können. Gleichzeitig zieht Microsoft seine internen Lizenz- und Tool-Entscheidungen enger zusammen, indem Copilot-basierte Angebote andere […]
Produktivität 2026: Flexible Arbeitszeit, Deep Work und Ergonomie im Enterprise-Fokus
BERLIN / LONDON (IT BOLTWISE) – Deutsche Beschäftigte melden 2026 zwar weiterhin hohe Arbeitszufriedenheit, doch Motivation und Prozessgestaltung bleiben vielerorts hinter den Erwartungen zurĂĽck. Im Zentrum der Diskussion stehen flexiblere Arbeitszeitmodelle, die rechtssicher planbar sind, sowie eine deutlich bessere ergonomische und psychologische Gestaltung von Arbeit. Gleichzeitig rĂĽckt Deep Work als operatives Vorgehensmodell in den Fokus: […]
Angular-Sicherheitshinweis: Mittelwertiges Risiko und Update-Fahrplan
BONN / LONDON (IT BOLTWISE) – Das BSI meldet einen Sicherheitshinweis fĂĽr das Frontend-Framework Angular. Betroffen sind mehrere Angular-Versionen sowie Systeme unter Linux, UNIX und Windows. Laut CVSS handelt es sich um ein Risiko der Stufe mittel (Base Score 5,8) mit Remoteangriff als mögliches Szenario. Der Artikel ordnet ein, was die Schwachstelle fĂĽr Datenintegrität bedeutet […]
Identitätsdiebstahl 2026: KI-Angriffe, Supply-Chain-Exploits und der Umstieg auf Passkeys
LONDON (IT BOLTWISE) – 2026 trifft Identitätsdiebstahl Unternehmen und Nutzer zugleich: gestohlene Zugangsdaten landen im Darknet, während KI-gestĂĽtzte Angriffe Passwörter beschleunigt knacken. Gleichzeitig geraten Entwickler-Ă–kosysteme in den Fokus, etwa ĂĽber Supply-Chain-Angriffe auf CI/CD-Pipelines und Signaturprozesse. In der Praxis rĂĽckt deshalb Zero-Trust-Absicherung in den Vordergrund – flankiert vom Umstieg auf Passkeys nach FIDO2, etwa im Managed […]
GitHub Copilot Desktop: Microsoft bringt agentische Workflows auf den Rechner
SAN FRANCISCO / LONDON (IT BOLTWISE) – Microsoft rollt mit GitHub Copilot Desktop eine Desktop-Vorschau aus, die von KI-Textvorschlägen hin zu agentischen Workflows fĂĽhrt. Die Anwendung soll komplexe Programmieraufgaben end-to-end abwickeln, inklusive automatisierter Code-ĂśberprĂĽfung und ZusammenfĂĽhrung. Gleichzeitig konsolidiert Microsoft intern die Tool-Landschaft und integriert KI-Funktionen stärker in das Entwickler- und Produkt-Ă–kosystem. Damit rĂĽckt auch die […]

























#Sophos