OpenAI-TanStack-Lieferkettenangriff zwingt zu macOS-App-Updates
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld von einem TanStack-Lieferkettenangriff betroffen waren. Dabei seien jedoch weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum unbefugt verändert worden. Entscheidend fĂĽr viele Anwender: Wegen kompromittierter Signier-Zertifikate fĂĽr macOS mĂĽssen Nutzer ausgewählte ChatGPT- und Entwickler-Apps auf die neuesten Versionen aktualisieren. OpenAI beschreibt zudem […]
BSI warnt: Mehrere Netty-Schwachstellen mit CVSS 7,5 und Remote-Angriffspotenzial
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 05.05.2026 einen Sicherheitshinweis zu Netty veröffentlicht und mehrere Schwachstellen gemeldet, die sich auch aus der Ferne ausnutzen lassen. FĂĽr betroffene Installationen wurden zahlreiche CVEs sowie ein CVSS Base Score von 7,5 genannt. Besonders wichtig ist jetzt, Netty- und Systemstände zu prĂĽfen und die empfohlenen Patches […]
BSI warnt vor vm2: Remote-Code-AusfĂĽhrung mit CVE-2026-45411
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr die Node.js-Sandbox vm2 veröffentlicht und stuft das Risiko als hoch ein. Laut Warnlage kann ein entfernter Angreifer eine Schwachstelle ausnutzen, um beliebigen Programmcode auszufĂĽhren. Besonders kritisch ist die Kombination aus Remoteangriff und hoher CVSS-Bewertung von 9,8. Betreiber sollten die betroffenen vm2-Versionen zeitnah aktualisieren […]
Cursor baut in APAC massiv Personal auf – London folgt im Juli
SINGAPUR / LONDON (IT BOLTWISE) – Cursor, ein KI-Coding-Startup, plant in den kommenden sechs Monaten rund 200 Einstellungen in Asien-Pazifik. Im Fokus stehen Rollen, die die Software direkt bei Kunden ausrollen sollen, darunter Field Engineers und KI-Deployment-Experten. Parallel eröffnet das Unternehmen im Juli ein London-BĂĽro und skaliert damit sein europäisches Go-to-Market. Hintergrund ist auch ein […]
KI-Agenten zwischen Produktivität und Überwachung: Warum der Hype 2026 kippt
LONDON (IT BOLTWISE) – Der KI-Hype der letzten Jahre beschleunigt sich so stark, dass selbst erfahrene Entwickler ĂĽberfordern fĂĽhlen – und zugleich neue Agentenfunktionen in den Alltag dringen. Ein prominentes Beispiel: Ein autonomer Agent, der per Kamera-Ăśberwachung angeblich Verhalten steuert, steht sinnbildlich fĂĽr Utility und Creepy-Faktor zugleich. Während Coding- und Trading-Agenten Produktivität versprechen, steigt die […]
Mini Shai-Hulud: Angriff auf die Software-Lieferkette
LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Lieferkette hat mehrere prominente Pakete kompromittiert. Der Mini Shai-Hulud Wurm hat es auf npm und PyPI abgesehen und gefährdet damit die Sicherheit zahlreicher Entwickler und Unternehmen. Ein neuer Angriff auf die Software-Lieferkette hat die Technologiebranche erschĂĽttert. Der Mini Shai-Hulud Wurm, der von der Hackergruppe TeamPCP entwickelt […]
Entwickler setzen auf OpenCode als Alternative zu Anthropic
LONDON (IT BOLTWISE) – Die Entwicklergemeinschaft zeigt ein wachsendes Interesse an OpenCode als Alternative zu Anthropics Claude Code. Trotz der jĂĽngsten AnkĂĽndigungen von Anthropic, die ihre Plattform attraktiver machen sollen, zieht die Offenheit und Flexibilität von OpenCode viele Entwickler an. Anthropic hat kĂĽrzlich auf der Code with Claude-Konferenz bedeutende Erweiterungen fĂĽr seine Plattform angekĂĽndigt, darunter […]
Entwickler von PlayStation-Emulatoren fordern Stopp von KI-generiertem Code
LONDON (IT BOLTWISE) – Die Entwickler des PlayStation 3 Emulators RPCS3 haben genug von den zahlreichen KI-generierten Code-Beiträgen, die ihre GitHub-Seite ĂĽberfluten. Sie fordern die Community auf, sich mit echtem Programmieren zu beschäftigen, anstatt unverständlichen KI-Code einzureichen. Die Entwickler des Open-Source-PlayStation-3-Emulators RPCS3 haben sich an die Ă–ffentlichkeit gewandt, um die Flut von KI-generierten Code-Beiträgen auf […]
Coinbase setzt auf KI und reduziert Belegschaft um 14%
SAN FRANCISCO / LONDON (IT BOLTWISE) – Coinbase hat angekĂĽndigt, 14% seiner Belegschaft abzubauen, um sich auf eine Zukunft mit KĂĽnstlicher Intelligenz vorzubereiten. Diese Entscheidung ist Teil einer umfassenden Umstrukturierung, die auf die Effizienzsteigerung durch KI abzielt. Coinbase, eine der fĂĽhrenden Plattformen fĂĽr den Handel mit Kryptowährungen, hat kĂĽrzlich eine bedeutende Entscheidung getroffen: 14% der […]
Cyberangriffe: Neue Bedrohungen und SicherheitslĂĽcken im Fokus
LONDON (IT BOLTWISE) – Die Cyberwelt steht unter Druck: Angreifer nutzen SicherheitslĂĽcken in cPanel und Linux aus, während neue Phishing-Methoden und Malware die Bedrohungslage verschärfen. Unternehmen mĂĽssen schnell reagieren, um ihre Systeme zu schĂĽtzen. Die Cyberbedrohungen nehmen in einem alarmierenden Tempo zu, und die SicherheitslĂĽcken in cPanel und Linux sind nur die Spitze des Eisbergs. […]
EtherRAT: Bedrohung durch gefälschte Admin-Tools auf GitHub
LONDON (IT BOLTWISE) – Eine raffinierte Malware-Kampagne namens EtherRAT zielt auf hochprivilegierte IT-Konten ab, indem sie administrative Tools auf GitHub nachahmt. Diese Bedrohung nutzt SEO-Manipulationen und eine dezentrale Blockchain-Infrastruktur, um ihre Verbreitung und Beständigkeit zu sichern. Die jĂĽngste Entdeckung einer ausgeklĂĽgelten Malware-Kampagne namens EtherRAT hat die IT-Sicherheitswelt in Aufruhr versetzt. Diese Kampagne, die von der […]
Historische Archivierung: Der Quellcode von 86-DOS wird zugänglich gemacht
SEATTLE / LONDON (IT BOLTWISE) – Zum 45. Jahrestag von 86-DOS haben Historiker und Microsoft den Quellcode des ersten DOS-Betriebssystems auf Github veröffentlicht. Diese Initiative bietet einen faszinierenden Einblick in die Anfänge der PC-Ă„ra und die Entwicklung von Betriebssystemen, die die Grundlage fĂĽr moderne Computertechnologie bildeten. Zum 45. Jahrestag von 86-DOS haben Historiker und Microsoft […]
Google behebt kritische SicherheitslĂĽcken in Gemini CLI
LONDON (IT BOLTWISE) – Google hat eine schwerwiegende SicherheitslĂĽcke in seinem Gemini CLI behoben, die es Angreifern ermöglicht hätte, beliebige Befehle auf Host-Systemen auszufĂĽhren. Diese Schwachstelle, die eine CVSS-Bewertung von 10.0 erhielt, betrifft mehrere Versionen des Tools und könnte CI/CD-Pipelines in Angriffswege verwandeln. Google hat eine kritische SicherheitslĂĽcke in seinem Gemini CLI geschlossen, die es […]
GitHub behebt kritische SicherheitslĂĽcke in der Push-Pipeline
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub hat eine schwerwiegende SicherheitslĂĽcke in seiner Push-Pipeline geschlossen, die es Nutzern mit Push-Zugriff ermöglichte, beliebigen Code auf den Servern auszufĂĽhren. Die Schwachstelle wurde von Sicherheitsforschern entdeckt und innerhalb von Stunden gepatcht. GitHub hat kĂĽrzlich eine kritische SicherheitslĂĽcke in seiner Push-Pipeline geschlossen, die es authentifizierten Nutzern mit Push-Zugriff […]
KI-Modelle revolutionieren Cybersicherheit: Neue Herausforderungen fĂĽr Unternehmen
WASHINGTON / LONDON (IT BOLTWISE) – Die neuesten KI-Modelle von OpenAI und Anthropic stellen die Cybersicherheit auf den Kopf. Diese autonomen Systeme sind in der Lage, SicherheitslĂĽcken eigenständig zu identifizieren und auszunutzen, was Unternehmen weltweit zu einem Umdenken zwingt. Die Modelle Mythos und GPT-5.4-Cyber könnten die Art und Weise, wie wir IT-Sicherheit verstehen, grundlegend verändern. […]
GitHub Copilot stellt auf nutzungsbasierte Abrechnung um
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub kĂĽndigt eine bedeutende Ă„nderung in der Preisstruktur seines Copilot-Dienstes an. Ab dem 1. Juni wird die Abrechnung auf einer nutzungsbasierten Grundlage erfolgen, um die steigenden Kosten fĂĽr KI-Ressourcen zu decken. Diese Umstellung soll die finanzielle Nachhaltigkeit des Dienstes sichern und eine gerechtere Preisgestaltung ermöglichen. GitHub hat angekĂĽndigt, […]
Kritische Sicherheitslücke in GitHub ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in GitHub könnte es Angreifern ermöglichen, mit einem einzigen ‘git push’-Befehl Remote-Code auszufĂĽhren. Diese Schwachstelle betrifft sowohl GitHub.com als auch GitHub Enterprise Server und wurde von der Sicherheitsfirma Wiz aufgedeckt. Eine kritische SicherheitslĂĽcke in GitHub, die als CVE-2026-3854 identifiziert wurde, hat die Aufmerksamkeit der Cybersecurity-Community auf sich […]
LofyGang kehrt mit neuer Malware-Kampagne zurĂĽck
BRASILIEN / LONDON (IT BOLTWISE) – Eine brasilianische Hackergruppe namens LofyGang ist nach drei Jahren wieder aktiv und zielt mit einer neuen Malware-Kampagne auf Minecraft-Spieler ab. Die Gruppe nutzt eine als Hack getarnte Software, um sensible Daten zu stehlen. Diese Entwicklung zeigt die anhaltende Bedrohung durch Cyberkriminalität im Gaming-Sektor. Die brasilianische Hackergruppe LofyGang ist nach […]
GitHub Copilot: Neue Preisstruktur fĂĽr KI-Entwickler
LONDON (IT BOLTWISE) – GitHub fĂĽhrt eine neue Preisstruktur fĂĽr seinen KI-Assistenten Copilot ein, die auf verbrauchsbasierte Abrechnung setzt. Entwickler mĂĽssen sich nun an ein System gewöhnen, das die Nutzung in den Mittelpunkt stellt und Flatrates ablöst. Diese Ă„nderung spiegelt die steigenden Betriebskosten wider, die mit der Nutzung groĂźer Sprachmodelle verbunden sind. GitHub hat eine […]
Microsoft erhöht Preise für Github Copilot durch Token-basierte Abrechnung
REDMOND / LONDON (IT BOLTWISE) – Microsoft fĂĽhrt ein neues Abrechnungssystem fĂĽr Github Copilot ein, das auf der Nutzung von KI-Tokens basiert. Diese Ă„nderung wird fĂĽr viele Nutzer zu höheren Kosten fĂĽhren, da das bisherige Modell nicht mehr tragbar ist. Microsoft hat angekĂĽndigt, dass es ab dem 1. Juni ein neues Abrechnungssystem fĂĽr seinen KI-Assistenten […]
GitHub Copilot wechselt zu tokenbasierter Abrechnung: Was Entwickler wissen mĂĽssen
LONDON (IT BOLTWISE) – GitHub kĂĽndigt eine bedeutende Ă„nderung in der Abrechnung seiner Copilot-Dienste an. Ab dem 1. Juni 2026 wird das bisherige Flatrate-Modell durch ein tokenbasiertes Abrechnungssystem ersetzt. Diese Umstellung könnte insbesondere fĂĽr Entwickler, die intensiv mit dem Copilot arbeiten, erhebliche Kostensteigerungen mit sich bringen. GitHub hat angekĂĽndigt, dass ab dem 1. Juni 2026 […]
Sicherheitslücke in Open-Source-Paket gefährdet Millionen von Nutzern
LONDON (IT BOLTWISE) – Ein weit verbreitetes Open-Source-Paket wurde kompromittiert, was zur Gefährdung von Millionen von Nutzern fĂĽhrte. Angreifer nutzten eine Schwachstelle in der GitHub-Workflow-Konfiguration aus, um bösartigen Code zu verbreiten. Nutzer, die die betroffene Version installiert haben, sollten umgehend MaĂźnahmen ergreifen, um ihre Systeme zu sichern. Ein weit verbreitetes Open-Source-Paket mit ĂĽber einer Million […]

























#Sophos