ai-cursor-dune-slide-sandbox-escape

Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]

ai-adobe-coldfusion-campaign-classic-patch

Adobe patcht 7 CVSS-10.0 Schwachstellen in ColdFusion und Campaign Classic

BERLIN / LONDON (IT BOLTWISE) – Adobe hat Sicherheitspatches fĂĽr mehrere CVSS-10.0-Schwachstellen in ColdFusion und Campaign Classic veröffentlicht. Die LĂĽcken reichen von Uploads gefährlicher Dateitypen und fehlerhafter Eingabevalidierung bis zu Path Traversal, das sowohl CodeausfĂĽhrung als auch Dateileseangriffe ermöglichen kann. Zusätzlich schlieĂźt Adobe mit CVE-2026-48286 eine kritische Autorisierungs-LĂĽcke in bestimmten On-Premise-Setups von Adobe Campaign Classic. […]

ai-browser-ransomware-infernograbber

InfernoGrabber: KI generiert Browser-Ransomware ĂĽber Chromium File System Access API

TEL AVIV / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben einen neuen, KI-gestĂĽtzten Angriffspfad: Browser-Ransomware, die ohne nativen Payload-Installschritt direkt im Browser funktioniert. Der Fall nutzt die File System Access API moderner Chromium-Browser, nachdem Opfer ĂĽber eine Phishing-Ansicht in die Vergabe von Dateizugriffen gelotst werden. Besonders brisant ist, dass ein Frontier-KI-Modell offenbar eigenständig eine praktisch nutzbare […]

ai-progress-kemp-loadmaster-rce

Progress Kemp LoadMaster: Pre-Auth RCE-Fehler wird aktiv angegriffen

TORONTO / LONDON (IT BOLTWISE) – Laut Angaben von eSentire wird der kritische Progress-Kemp-LoadMaster-Fehler CVE-2026-8037 bereits aktiv ausgenutzt. Betroffen sind laut Advisory Versuche ab dem 29. Juni 2026, bei denen Angreifer ohne gĂĽltige Zugangsdaten Befehle auf den Appliances ausfĂĽhren wollen. Die Schwachstelle hat eine hohe Bewertung (CVSS 9,6) und erlaubt Remote Code Execution ĂĽber eine […]

ai-cybersecurity-resilience-2026-gap-awareness

2026 Cybersecurity Assessment: Wo Awareness in Resilienz kippt

LONDON (IT BOLTWISE) – Das neue Bitdefender Cybersecurity Assessment fĂĽr 2026 legt einen Widerspruch offen: Viele Teams verstehen Cyberrisiken gut, scheitern aber an der Umsetzung in belastbare Resilienz. Besonders kritisch ist die LĂĽcke bei KI-Nutzung, Shadow AI und der Sicht auf tatsächliche Exposition. Gleichzeitig zeigen die Daten, dass zentrale Angriffswege wie Living-off-the-Land trotz hoher Trefferquoten […]

ai-cyber-resilience-assessment-2026

KI-Schattennutzung und LOTL: Bitdefender zeigt 2026 LĂĽcken bei Cyber-Resilienz

LONDON (IT BOLTWISE) – Bitdefender zeigt mit dem Cybersecurity Assessment 2026, wie groĂź die LĂĽcke zwischen Cyber-Awareness und echter Resilienz in Unternehmen ist. Besonders auffällig: Viele Teams sehen KI-Nutzung nur unvollständig, während gleichzeitig klassische Angriffsmuster wie Living-off-the-Land (LOTL) zu wenig Aufmerksamkeit bekommen. Hinzu kommt ein Kulturproblem nach Incidents, bei dem Vertraulichkeit teils wichtiger wirkt als […]

ai-microsoft-pqc-roadmap-2029

Microsoft beschleunigt PQC-Roadmap: Umstellung auf 2029

LONDON (IT BOLTWISE) – Microsoft beschleunigt seine „Quantum Safe Program“-Roadmap und will kritische Produkte und Services bis 2029 auf Post-Quantum-Kryptografie umstellen. Damit reagiert das Unternehmen auf eine verschobene Risikobewertung rund um kryptografisch relevante Quantencomputer. Zusätzlich sollen PQC-Anforderungen in die Secure Future Initiative integriert und Crypto-Agility systematisch als Engineering-Standard verankert werden. Der Schritt steht im Kontext […]

ai-tkms-atlas-elektronik-cyberattack

TKMS unter Druck: Hackerangriff auf Atlas Elektronik trifft maritime IT

ESSEN / LONDON (IT BOLTWISE) – Ein gemeldeter Cyberangriff auf eine TKMS-Tochter zwingt den RĂĽstungs- und Technologiekonzern zur Schadensbewertung. Besonders kritisch ist dabei der Fokus auf maritime Elektronik und Hydroakustik, weil DatenabflĂĽsse schnell Fragen zu Projektvertraulichkeit und Lieferkettenauswirkungen auslösen können. Während Websites zeitweise ausfielen, bleibt unklar, ob Erpressung droht oder welche Systeme konkret betroffen sind. […]

ai-phantom-squatting-domain-phishing

Phantom Squatting: KI erfindet Domains fĂĽr Phishing und Malware, bevor Defender reagieren

LONDON (IT BOLTWISE) – Unit 42 zeigt, wie Angreifer „phantom squatting“ nutzen: KI generiert erfundene Domains, Angreifer registrieren sie als Erstes und platzieren sofort Phishing- und Malware-Ziele. In einem Test mit 685.339 Fragen entstanden 2,1 Millionen Links, von denen ein Teil bereits als bösartig eingestuft wurde und rund 250.000 noch unregistrierte Ziele boten. Entscheidender Faktor […]

ai-phantom-squatting-phishing-domains

Phantom Squatting: KI halluziniert Domains und Angreifer registrieren sie zuerst

PALO ALTO / LONDON (IT BOLTWISE) – Berichten zufolge zeigt Unit 42, wie Angreifer von KI-Halluzinationen profitieren: Modelle erfinden Domains, und wer sie zuerst registriert, erbt den Vertrauensvorschuss. In Tests wurden 685.339 Fragen zu 913 Marken in Millionen Links ĂĽbersetzt, darunter bereits tausende als klar bösartig eingestufte Adressen. Besonders kritisch ist, dass viele Phantom-Domains neu […]

ai-anthropic-fable5-export-freigabe

Anthropic schaltet Claude Fable 5 nach Export-Entschärfung wieder frei

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Exportkontrollen fĂĽr Anthropics Claude Fable 5 sind gefallen, damit geht das Modell weltweit wieder online. Der RĂĽckschlag war kurzfristig: Anfang Juni hatte das Commerce Department den Zugang wegen eines jailbreak-gestĂĽtzten Sicherheitsvorfalls stark eingeschränkt. Anthropic fĂĽhrt nun einen zusätzlichen Sicherheits-Classifier ein, der die gemeldete Angriffstechnik gezielt blockieren soll. Gleichzeitig […]

ai-azure-cli-credential-spray-ropc-conditional-access

Azure-CLI-Credential-Spray nutzt ROPC und umgeht Conditional Access

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Credential-Spray gegen die Azure-CLI. In einem Zeitraum von 12 bis 26. Juni sollen mehr als 81 Millionen Login-Versuche mindestens 78 Konten in 64 Organisationen kompromittiert haben. Besonders kritisch: Viele Ziele hatten Conditional-Access-Richtlinien aktiv, die jedoch offenbar nicht fĂĽr den verwendeten OAuth-Flow griffen. Der Angriff […]

ai-clickfix-api-payloads-downloads-amsi

ClickFix verlagert Malware-Payloads auf API-Server und umgeht Windows-Scans

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass ClickFix seine schädlichen Befehle nicht mehr nur lokal ausliefert, sondern per API-Server on demand bereitstellt. Dadurch erhält jeder Besucher eine andere „Verkleidung“, während das zugrunde liegende Script vergleichbar bleibt. Zusätzlich drängt eine neue Downloads-Ordner-Variante die AusfĂĽhrung näher an AMSI vorbei, weil das Clipboard nur eine harmlose Orchestrator-Zeile enthält. […]

ai-citrix-netscaler-patches-2026

Citrix schlieĂźt NetScaler-SicherheitslĂĽcken: File-Read und DoS per Update

LONDON (IT BOLTWISE) – Citrix hat mehrere Schwachstellen in NetScaler ADC und NetScaler Gateway geschlossen, die Angreifern beliebiges Dateilesen oder Denial-of-Service ermöglichen. Besonders kritisch ist ein Fehler mit CVSS 8,8 im SAML-Kontext, der auf Speicher-Overread basiert. Ein weiterer Punkt betrifft HTTP/2-Streams und erfordert neben dem Software-Update teils eine manuelle Konfigurationsanpassung. FĂĽr Unternehmen bedeutet das: schnelle […]

ai-mcp-tool-description-poisoning

Microsoft warnt vor vergifteten MCP-Tool-Beschreibungen: KI-Agenten geben Daten ab

BERLIN / LONDON (IT BOLTWISE) – Microsoft zeigt, wie Angreifer KI-Agenten kapern können, indem sie nur die Tool-Beschreibungen manipulieren, die ein Agent fĂĽr seine Entscheidungen nutzt. Das klingt harmlos, funktioniert aber besonders gefährlich: Die Agenten brechen keine Regeln, fĂĽhren aber dennoch heimlich schädliche Aktionen aus. Betroffen sind vor allem Umgebungen, in denen KI nicht nur […]

ai-silent-swap-clipper

Silent Swap: Browser-Extensions manipulieren Krypto-Adressen im Clipboard

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne „Silent Swap“, die ĂĽber manipulierte Chromium-Extensions Krypto-Zahladressen im Clipboard austauscht. Laut McAfee Labs laufen diese Angriffe teils ĂĽber unsigned Installer und injizieren die Schadkomponente, ohne den ĂĽblichen Store-Prozess zu durchlaufen. Zusätzlich verknĂĽpft die Malware die Ermittlung der Command-and-Control-Serverdetails mit der Blockchain, um Updates ohne erneutes Ausrollen […]

ai-cve-2026-48558-oidc-simplehelp-taskweaver

CVE-2026-48558: SimpleHelp wird als OIDC-Angriffspunkt fĂĽr TaskWeaver und Djinn Stealer genutzt

LONDON (IT BOLTWISE) – Angreifer missbrauchen die Schwachstelle CVE-2026-48558 in SimpleHelp, um ĂĽber einen manipulierten OpenID-Connect-Ablauf eine vollauthentifizierte „Technician“-Sitzung zu erlangen. Die Kampagne liefert dabei gleich zwei bekannte Muster: einen stark verschleierten Node.js-Loader namens TaskWeaver und einen plattformĂĽbergreifenden Dieb von Zugangsdaten, Djinn Stealer. Entscheidend ist, dass der Fehler als CVSS 10,0 eingestuft wurde und damit […]

ai-oracle-peoplesoft-shinyhunters-ssrf-cve

ShinyHunters-Angriff auf Oracle PeopleSoft: CVE-9,8 und 3,1 TB bei NAIC

AUSTIN / LONDON (IT BOLTWISE) – Die Hackergruppe ShinyHunters hat laut Berichten Daten aus mehr als 100 Organisationen abgezogen und trifft damit auch den PeopleSoft-Umfeldbereich. Besonders schwer wiegt der Fall um die US-Versicherungsaufsicht NAIC: angeblich 3,1 Terabyte, darunter Produktionslogs, Cloud-Konfigurationen und Finanzberichte. Technisch verweist der Vorfall auf eine PeopleSoft-Schwachstelle mit kritischem CVSS-Score von 9,8, die […]

ai-software-supply-chain-spectra-assure-hacker-news-award-2026

ReversingLabs Spectra Assure gewinnt Hacker-News-Star-Award 2026 fĂĽr Software-Supply-Chain-Sicherheit

CAMBRIDGE / LONDON (IT BOLTWISE) – ReversingLabs hat Spectra Assure als Best Software Supply Chain Security Platform bei den inauguralen Hacker-News-Cybersecurity-Star-Awards ausgezeichnet bekommen. Die Plattform soll dabei nicht nur klassische Artefakte wie Binaries prĂĽfen, sondern auch virtuelle Container, KI-Modelle und Open-Source-Komponenten automatisiert auf Integrität und Sicherheitsrisiken vor dem Einbau in die Softwarekette. Ausschlaggebend ist laut […]

ai-rustduck-botnet-ddos-evasion

RustDuck: Botnetz-Malware wird von C auf Rust umgebaut und tarnt sich vor Analyse

LONDON (IT BOLTWISE) – RustDuck nutzt infizierte Router, IP-Kameras und Server fĂĽr Distributed Denial of Service. Auffällig ist die komplette Umschreibung zentraler Komponenten von C nach Rust sowie ein mehrstufiger Tarnmechanismus, der Analyseumgebungen frĂĽh erkennt. Damit verlagert sich der Fokus fĂĽr Verteidiger von einzelnen Fixes auf das SchlieĂźen ganzer Angriffswege: schwache Fernzugänge, ungepatchte Geräte und […]

ai-mcp-tool-poisoning-agent-data-leak

Microsoft warnt vor Tool-Poisoning bei KI-Agenten: Datenabfluss ohne Regelbruch

LONDON (IT BOLTWISE) – Microsoft zeigt in neuer Sicherheitsforschung, wie KI-Agenten ĂĽber manipulierte Tool-Beschreibungen (MCP) still Daten an Angreifer abgeben können, obwohl der Agent nie offensichtliche Regeln verletzt. Der Angriff funktioniert, indem Textinstruktionen in einer scheinbar harmlosen Tool-„Hilfe“ Aktionen in Business-Workflows auslösen. Besonders kritisch wird es, wenn Unternehmen KI-Agents mit Zugriff auf E-Mail-, Datei- und […]

ai-langflow-rce-monero-miner

Langflow-RCE wird missbraucht: Monero-Miner ĂĽber exponierte KI-App-Endpoints

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer laufenden Missbrauchswelle der Langflow-SicherheitslĂĽcke CVE-2026-33017. Ăśber einen unauthentifizierten RCE-Angriff lassen sich Mining- und Persistenz-Komponenten auf öffentlich erreichbaren KI-Anwendungs-Endpoints ausrollen. In einem 19-tägigen Zeitraum zwischen 27. März und 15. April 2026 wurde die Kampagne beobachtet. Besonders kritisch: Der Payload kann ĂĽber wiederverwendete SSH-SchlĂĽssel seitliche Bewegungen auslösen […]

silent-swap-crypto-clipper-google-notes-browser

Silent Swap: Kryptowährungs-Clipper tarnt sich als „Google Notes“ in Browsern

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne „Silent Swap“, die Wallet-Adressen heimlich im Browser austauscht, sobald Nutzer eine Transaktion starten. Der Angreifer nutzt manipulierte Chromium-Profile und eine bösartige Erweiterung, die wie ein harmloses „Google Notes“-Tool wirkt. Mit der „EtherHiding“-Technik löst der Malware-Angreifer C2-Details ĂĽber die Blockchain auf, wodurch Domains schnell rotierbar […]

2.542 Leser gerade online auf IT BOLTWISE


KI-Jobs