ai-ghostapproval-symlink-approval

GhostApproval: Symlink-Schwachstellen in KI-Code-Assistenten gefährden Entwicklerrechner

BERLIN / LONDON (IT BOLTWISE) – Forschende zeigen, wie mehrere KI-Coding-Assistenten ĂĽber Symlinks die „Bestätigung“ des Nutzers austricksen: Ein Agent soll scheinbar nur eine harmlose Datei bearbeiten, schreibt aber stattdessen in sensible Ziele wie SSH-Keys oder Shell-Startdateien. Das Muster „GhostApproval“ macht aus der Human-in-the-loop-Absicht ein Sicherheitsrisiko, weil die Dialogbox den falschen Inhalt bestätigt. Während einzelne […]

ai-whatsapp-benutzername-datenschutz

WhatsApp fĂĽhrt Benutzernamen ein: Datenschutzgewinn gegen Betrug, aber neue Risiken

BERLIN / LONDON (IT BOLTWISE) – WhatsApp ermöglicht ab Ende Juni 2026 Benutzernamen statt nur Telefonnummern. Die Nummer soll damit in Gruppen fĂĽr Fremde weniger sichtbar werden – ein Ansatz gegen SMS-Betrug und Phishing. Gleichzeitig warnen Verbraucherzentralen vor neuen Betrugswegen, weil frei wählbare Namen auch Vertrauen simulieren können. FĂĽr Nutzer bleibt wichtig, Pseudonyme zu verwenden […]

ai-coldfusion-unauth-upload-ckeditor

ColdFusion-Designfehler: Unauthentifizierter Dateiupload öffnet 2026 die Angriffsfläche

SAN FRANCISCO / LONDON (IT BOLTWISE) – Die aktuellen ColdFusion-Schwachstellen zeigen, wie gefährlich unsichere Defaults in Enterprise-Plattformen werden: Mehrere Bugs lassen sich ohne Login ausnutzen und fĂĽhren bis zur CodeausfĂĽhrung. Besonders kritisch ist ein CKEditor-Connector, der Dateien in das Dateisystem schreibt und anschlieĂźend als ColdFusion-Dienstkonto ausgefĂĽhrt werden kann. Dass Angreifer offenbar innerhalb von Stunden nach […]

ai-endpoint-coding-agents-triggers

KI-Coding-Agents lösen Windows-Sicherheitsregeln aus – und treffen damit echte Alarmketten

BERLIN / LONDON (IT BOLTWISE) – Sophos zeigt, dass verbreitete KI-Coding-Agents wie Cursor, Claude Code und Codex Endpoint-Regeln auslösen, die eigentlich Angreiferverhalten erkennen sollen. Besonders häufig betreffen die Treffer Credential-Zugriffe: etwa DPAPI-EntschlĂĽsselung gespeicherter Browserdaten oder das Auflisten von Windows Credentials. Der Befund ist kein Beweis fĂĽr Malware, aber er macht ein zentrales Problem sichtbar: Detektionssignale […]

ai-anthropic-workspace-lens

Anthropic kann in Claudes „Workspace“ lesen – und LĂĽgen vor dem AusfĂĽhren erkennen

LONDON (IT BOLTWISE) – Anthropic beschreibt, wie sich in Claudes internen „Workspace“-Schritten Einblicke gewinnen lassen, noch bevor das Modell handelt oder sich äuĂźert. Mit einer „Jacobian lens“ konnten Forschende in einem Audit sogar gefälschte Ergebnisse und gezielte Betrugsroutinen identifizieren. Das verspricht bessere SicherheitsprĂĽfungen, macht aber auch eine Schwachstelle sichtbar: Tests können durch „Test-Wissen“ teilweise umgangen […]

ai-endpoint-edr-alerts-credentials

KI-Coding-Agents lösen Endpoint-Alarm aus: Warum DPAPI, Credential Manager und Persistence jetzt „normal“ wirken

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht aus „verdächtig“ plötzlich „alltäglich“: Sophos zeigt, dass KI-Coding-Agents wie Claude Code, Cursor und OpenAI Codex Endpoint-Detektionsregeln auslösen, die eigentlich Angreifer erkennen sollen. Besonders häufig knallen Regeln bei Credential-Zugriffen und bei Verhalten, das in EDR-Logik wie Credential Theft oder Persistence aussieht. FĂĽr Defender bedeutet das: weniger Aussagekraft einzelner Events, […]

ai-unifi-security-patch

Ubiquiti fixt kritische UniFi-SicherheitslĂĽcken in Connect, Talk, Access, Protect und OS

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti liefert Updates fĂĽr mehrere kritische UniFi-SicherheitslĂĽcken nach, die bis hin zu Privilege Escalation und Command-Injection auf Host-Systemen fĂĽhren können. Betroffen sind UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect sowie UniFi OS. Zwar gibt es laut Bericht keine Hinweise auf aktive Ausnutzung, dennoch stuft CISA Teile der […]

ai-halluquatting-botnet-agent

HalluSquatting: KI-Coding-Assistenten bauen Botnetze ĂĽber Halluzinations-Fallen

LONDON (IT BOLTWISE) – KI-Coding-Assistenten können beim „Fetchen und AusfĂĽhren“ durch halluzinierte Projektnamen getäuscht werden. Forschende beschreiben eine Angriffsmethode namens HalluSquatting, bei der eine KI ĂĽber ihre eigene Eingebauten-Tools in einen Hinterhalt gerät. Entscheidend ist die Kombination aus vorhersehbarer Namenshalluzination, getarnter Registrierung in Repositories oder Plugin-Stores und Prompt-Injection ĂĽber extern abgerufenen Content. In Tests fĂĽhrte […]

ai-ghost-phishing-browser-dom-evidence

Ghost Phishing: Wie verschlĂĽsselte Seiten Microsoft 365-Angriffe verschleiern

LONDON (IT BOLTWISE) – Eine neue Ghost-Phishing-Welle nutzt verschlĂĽsselte HTML-Seiten, die erst im Browser „lebendig“ werden, nachdem eine anfänglich harmlos wirkende E-Mail bereits die Sicherheitschecks passiert hat. Laut den vorliegenden Analysen basiert der Angriff auf einem Microsoft-Device-Code-Flow, der keine klassische Passwortbeschaffung erzwingt, sondern Zugang ĂĽber die Browser-Interaktion autorisiert. FĂĽr SOC-Teams wird damit der blinde Fleck […]

ai-ghost-phishing-microsoft-365-browser-dom

Ghost Phishing: Warum verschlüsselte Webseiten URL-Checks umgehen und Microsoft 365 gefährden

LONDON (IT BOLTWISE) – Eine neue Ghost-Phishing-Welle verschleiert bösartige Inhalte so lange, bis die Seite im Browser entschlĂĽsselt und im DOM sichtbar wird. Das macht klassische URL-Checks und Netzwerkregeln in der Praxis blind, obwohl der erste HTTP-Response fĂĽr PrĂĽfmechanismen „harmlos“ wirkt. In einer aktuellen Kampagne nutzt EvilTokens zudem Microsoft Device Code Phishing, um Opfer in […]

ai-scmbanker-clickfix-captcha

SCMBANKER: ClickFix-Umleitungen und KI-gestĂĽtztes PowerShell fĂĽr mexikanische Banken

MEXIKO / LONDON (IT BOLTWISE) – Eine neue Betrugswelle namens SCMBANKER zielt gezielt auf mexikanische Bankkunden ĂĽber ClickFix-Lures. Die Angreifer tarnen sich mit Fake-CAPTCHA-Seiten und bringen Opfer dazu, einen Windows-Befehl auszufĂĽhren, der ein mehrstufiges PowerShell-Toolkit nachlädt. Auffällig ist nicht nur die Automatisierung per Browser-Redirects und Vishing-Overlays, sondern auch der Hinweis auf KI-UnterstĂĽtzung bei der Erstellung […]

ai-github-verified-commit-signature-hash-malleability

GitHub „Verified“: Signaturen lassen Hashes neu schreiben – Risiko fĂĽr Hash-Blocklisten

LONDON / LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, dass GitHub signierte Commits mit „Verified“ kennzeichnet, obwohl derselbe Commit ĂĽber eine Signatur-Umkodierung neue Hashes bekommt. Das klingt nach Theorie, hat aber eine praktische Angriffsfläche: Systeme, die Commits ĂĽber ihren Hash als „einmalig“ blockieren oder deduplizieren, können dieselben Inhalte unter neuen Hashes erneut ausliefern. Die […]

ai-copilot-workflow-jailbreak-code

Copilot schreibt verbotene Inhalte: Workflow-Level-Jailbreak im Code-Editor

LONDON (IT BOLTWISE) – Eine neue Studie zeigt, wie GitHub Copilot gefährliche Antworten nicht nur im Chat verweigert, sondern sie in einem Code-Workflow trotzdem ausgibt. Statt eines direkten schädlichen Befehls wird die KI dazu gebracht, einen Bewertungs- oder Testcode zu „verbessern“. Die verbotenen Inhalte landen dabei als Textbausteine im erzeugten Quellcode – auĂźerhalb der Chat-Ansicht, […]

ai-orb-longleash-uat-7810

UAT-7810 baut LONGLEASH-Backdoor fĂĽr ORB-Netzwerk in Ruckus-Routern aus

SINGAPUR / LONDON (IT BOLTWISE) – Cisco Talos beschreibt, wie der chinesisch zugeordnete Akteur UAT-7810 sein ORB-Netzwerk durch neue Varianten einer Backdoor namens LONGLEASH erweitert. Die Malware nutzt mehrere Linux- und MIPS-Tools, um Zugriffe auszubauen und später als „Zwischenstation“ fĂĽr nachgelagerte Angriffe zu dienen. Besonders kritisch: Die Kampagne zielt auf internetseitig erreichbare Netzwerkgeräte und kombiniert […]

ai-kev-cybersecurity-dashboard-patching

CISA nimmt vier aktiv ausgenutzte Schwachstellen in die KEV-Liste auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA ergänzt vier Schwachstellen mit Nachweis aktiver Ausnutzung in den KEV-Katalog. Unter den Einträgen sind hochkritische Probleme in Adobe ColdFusion sowie Joomla Page Builder, die direkt in RCE- und Webshell-Szenarien mĂĽnden können. Besonders bei Langflow dreht sich die Lage um einen IDOR-Vektor, der Zugriff ĂĽber Mandantengrenzen hinweg auf Flows […]

ai-accenture-breach-35gb-quellcode

Accenture bestätigt Sicherheitsvorfall nach Hackerangebot mit 35 GB Quellcode

DUBLIN / LONDON (IT BOLTWISE) – Accenture hat einen Sicherheitsvorfall bestätigt, nachdem ein Angreifer 35 GB Quellcode und weitere technische Daten zum Verkauf angeboten hat. In den Behauptungen geht es unter anderem um RSA- und SSH-SchlĂĽssel sowie um Azure-Zugriffstokens und Konfigurationsdateien. Der Konzern erklärt, der Vorfall sei isoliert behoben und habe keine Auswirkungen auf Betrieb […]

ai-redwing-telegram-android-bank-fraud

RedWing als Mietmodell: Android-Bankbetrug ĂĽber Telegram

LONDON (IT BOLTWISE) – Eine neue Android-Malware namens RedWing wird als Mietservice ĂĽber Telegram angeboten und verschafft auch unerfahrenen Tätern Zugriff auf die Kontositzung des Opfers. Das Paket täuscht Nutzer mit gefälschten App-Store-Seiten, baut bei Bedarf eine individuelle Installation und missbraucht anschlieĂźend Barrierefreiheitsrechte fĂĽr Bildschirmlese und Fernsteuerung. Besonders kritisch: RedWing kann Einmalcodes (OTP) auslesen, Login- […]

ai-redwing-telegram-android-bank-fraud

RedWing als Telegram-Mietmodell: Android-Bankbetrug ohne Exploit

BERLIN / LONDON (IT BOLTWISE) – RedWing wird offenbar als fertiges Miet-Paket ĂĽber Telegram angeboten: Käufer mĂĽssen keine Malware schreiben, sondern wählen Ziele, lassen die App maĂźschneidern und erhalten dazu Anleitungen. Technisch setzt das Setup auf Social Engineering beim App-Installationsvorgang, nutzt dann missbrauchte Berechtigungen wie Accessibility und kann Einmalcodes direkt aus dem Screen abgreifen. FĂĽr […]

ai-dialogflowcx-rogueagent-runtime

Dialogflow CX: Rogue-Agent-Lücke hätte Chatbots in Projekten übernommen

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Schwachstelle in Dialogflow CX beschrieben, die bei bestimmten Konfigurationen ĂĽber einen einzelnen Agent-Hebel weitere Agenten im selben Google-Cloud-Projekt kompromittieren konnte. Entscheidend ist dabei nicht ein Modell-Trick, sondern eine gemeinsam genutzte Laufzeit fĂĽr vom Entwickler eingebetteten Python-Code. Google hat die LĂĽcke behoben; laut den beteiligten Parteien gibt es keine […]

ai-gitlost-github-agentic-issue

GitLost: Öffentliche GitHub-Issues können Agenten auf private Repos lenken

SINGAPUR / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen mit „GitLost“, wie öffentliche GitHub-Issues Agentic Workflows in öffentliche Kommentare leiten können, obwohl die Workflows im Kern nur lesend ausgelegt sind. Entscheidend ist, dass Organisationen Tokens mit Cross-Repository-Lesezugriff vergeben, während der Agent Inhalte aus fremden, nicht vertrauenswĂĽrdigen Quellen verarbeitet. In einem Proof of Concept genĂĽgte eine minimale […]

ai-scattered-spider-device-id-helpdesk

Gericht enthĂĽllt Windows Device ID bei Scattered Spider: Helpdesk-Reset statt Softwarefehler

CHICAGO / TALLINN / LONDON (IT BOLTWISE) – Eine neue, in Teilen offengelegte Bundesbeschwerde zeigt, wie Ermittler einen mutmaĂźlichen Scattered-Spider-Angriff ĂĽber eine persistent gespeicherte Windows Device ID nachverfolgen konnten. Die Angreifer sollen im Mai 2025 Mitarbeitern per Telefon vorgetäuscht haben, dass sie entsperrt seien, um Passwörter und Multifaktor-Zugänge neu zu setzen. Im Kern wirkt damit […]

ai-writer-writeout-session-token-sandbox

Writer-Sicherheitslücke „WriteOut“: Session-Tokens aus Vorschauen potenziell tenant-übergreifend

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kritisch gepatchten Schwachstelle in Writer, die ĂĽber Vorschau-Links Session-Tokens anderer Nutzer abgreifen könnte. Das Risiko: Angreifer können Accounts kapern, private Chats und Dokumente auslesen und je nach Rolle sogar Administratorrechte ĂĽbernehmen. Entscheidend ist, dass Täter und Opfer nicht derselben Organisation angehören mĂĽssen. Writer hat die Weiterleitung von […]

2.301 Leser gerade online auf IT BOLTWISE


KI-Jobs