ai-langgraph-rce-sqlinjection-patch

LangGraph-Angriffskette: SQL Injection & RCE in Agenten-Framework

LONDON (IT BOLTWISE) – Angreifer könnten ĂĽber eine Kette von Schwachstellen in LangGraph selbst gehostete KI-Agents auf Servern per Remote Code Execution ĂĽbernehmen. Sicherheitsforscher berichten ĂĽber mehrere gepatchte LĂĽcken, darunter eine SQL-Injection in der SQLite-Checkpoint-Implementierung sowie eine unsichere msgpack-Deserialisierung. FĂĽr Unternehmen bedeutet das: Agenten-Frameworks brauchen nicht nur KI-Logik, sondern auch harte Eingabehygiene, Patch-Disziplin und abgesicherte […]

ai-interpol-sniper-dz-takedown-server-rack

INTERPOL stoppt Sniper Dz: Phishing-as-a-Service fĂĽr 45.000 Opfer auĂźer Betrieb

ALGERIEN / LONDON (IT BOLTWISE) – INTERPOL hat im Rahmen der Operation Ramz die Phishing-as-a-Service-Plattform Sniper Dz zerschlagen und den zentralen Administrator festnehmen lassen. Die Aktion lief ĂĽber mehrere Monate zwischen Oktober 2025 und Februar 2026 und umfasste Behörden aus 13 Ländern der MENA-Region. Sniper Dz, das offenbar seit mindestens 2015 aktiv war und sich […]

ai-smishing-outsider-gemini-sms-blocking

Google klagt chinesisches Smishing-Netz an: Gemini soll Betrugs-Kit Outsider befeuert haben

LONDON (IT BOLTWISE) – Google geht gegen ein chinesisches Smishing-Netzwerk vor und wirft ihm vor, den Gemini-Agenten fĂĽr groĂźangelegte Phishing-Angriffe gegen US-Kunden einzusetzen. Im Zentrum steht ein Phishing-as-a-Service-Kit namens Outsider, das laut Klage mit vorgefertigten Templates und einer Art Self-Service-Bot ĂĽber Telegram vertrieben wird. Google will die Infrastruktur des Netzwerks zerschlagen und arbeitet dafĂĽr mit […]

ai-atomic-arch-aur-infostealer-ebpf

Atomic Arch: AUR-Packages als Stealth-Infostealer mit eBPF-Rootkit

LONDON (IT BOLTWISE) – Angreifer haben im Arch User Repository (AUR) ĂĽber 400 Pakete gekapert, Build-Skripte umgeschrieben und damit einen KI-basiert? nein: einen KI-unabhängigen Infostealer auf Build-Hosts versteckt. Besonders kritisch: Das Vertrauen der Community in Paketnamen und Historie wurde ausgenutzt, nicht eine einzelne Schwachstelle. Je nach AusfĂĽhrung kann zusätzlich ein eBPF-Rootkit Prozesse und Verbindungen verschleiern, […]

ai-linux-login-pam-openssh-backdoor

Angriff ĂĽber PAM und OpenSSH: Linux-Login als Einfallstor fĂĽr nahezu zehn Jahre verdeckte Backdoors

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer ĂĽber Jahre versteckten Backdoor, die nicht in einzelne Malware verlegt wurde, sondern direkt in die Linux-Login-Kette. Ăśber manipulierte PAM-Module und veränderte OpenSSH-Binaries erlangte ein Angreifer Anmeldeinformationen und sogar Kommando-Interaktion, ohne klassische Exploits oder auffällige Schadsoftware-Spuren. Entscheidend ist: Standard-Containment hilft wenig, wenn die Programme zur Authentifizierung selbst kompromittiert […]

ai-slop-gatekeeping-forum

„KI-Slop“-Vorwürfe werden zum Gatekeeping-Mechanismus in Online-Foren

LONDON (IT BOLTWISE) – Eine aktuelle Studie zeigt, dass „KI Slop“-VorwĂĽrfe in Reddit und Hacker News von 2023 bis 2026 stark zunehmen. Entscheidend ist dabei weniger, ob Kommentare tatsächlich KI-geschrieben sind, sondern dass die Beschuldigungen zunehmend als soziale Grenzziehung funktionieren. Zusätzlich verlagert sich der Ton weg von Spott hin zu regel- und strukturorientiertem „EinschĂĽchtern“ im […]

push-security-ki-nativer-unternehmens-browser-schutz

Push Security: KI-nativer Browser-Schutz gewinnt Best Secure Enterprise Browser

BOSTON / LONDON (IT BOLTWISE) – Push Security wird als Best Secure Enterprise Browser ausgezeichnet und setzt dabei auf einen KI-nativen Ansatz, der bestehende Browser per Lightweight-Extension absichert. Statt komplette Browser-Migrationen zu verlangen, liefert die Lösung hochauflösende Telemetrie direkt im Browser und kann Angriffe in Echtzeit blockieren. Besonders im Fokus stehen Session-Events, Clipboard-Aktivitäten, Token-Diebstahl sowie […]

ai-fbi-drohnen-world-cup

Iran-linke Hacker drohen mit Angriffen auf US-World-Cup-Drohnen der FBI-Aufklärung

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Eine iranisch verknĂĽpfte Hackergruppe behauptet, FBI-Drohnen kompromittiert und World-Cup-SicherheitsmaĂźnahmen öffentlich unter Druck gesetzt zu haben. Laut Monitorberichten geht es um Aufklärungsdaten aus First-Person-View-Drohnen, die auch fĂĽr Gesichtserkennung und Kennzeichen-Scans eingesetzt werden sollen. Parallel hat die US-Justiz erneut vor Cyberangriffen durch staatlich unterstĂĽtzte Akteure gewarnt. FĂĽr Veranstalter und Sicherheits-Teams […]

ai-agentjacking-sentry-mcp

Agentjacking: KI-Coding-Agenten ĂĽber Sentry in die AusfĂĽhrung von Schadcode treiben

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Klasse von Angriffen, die KĂĽnstliche Intelligenz-basierten Coding-Agenten wie Claude Code und Cursor als AusfĂĽhrungsvektor missbrauchen. Der Trick: Gefälschte Sentry-Fehlermeldungen werden ĂĽber Model Context Protocol (MCP) als vermeintlich vertrauenswĂĽrdige Systemanweisungen an den Agenten ĂĽbergeben. Gelingt die Manipulation, kann der Agent in der Umgebung des Entwicklers beliebigen Code ausfĂĽhren […]

ai-agentjacking-sentry-mcp

Agentjacking: Wenn KI-Coding-Agents ĂĽber Sentry beliebigen Code ausfĂĽhren

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „Agentjacking“: Angreifer täuschen Sentry-Fehlermeldungen vor, sodass KI-Coding-Agents wie Cursor oder Claude Code daraus vertrauenswĂĽrdige „Resolution“-Schritte ableiten. Dadurch kann auf den Rechnern von Entwicklern beliebiger Code ausgefĂĽhrt werden – ohne Phishing oder klassische Vor-Kompro­mittierung. Besonders kritisch ist, dass der Angriff auf dem Modellkontext-Protokoll (MCP) und implizitem Vertrauen […]

ai-mdr-ai-soc-alertflut

MDR stößt an Grenzen: Warum ein AI SOC die Alert-Flut wirklich bewältigt

LONDON (IT BOLTWISE) – Managed Detection and Response klingt nach 24/7-Sicherheit, erfĂĽllt den Anspruch aber oft nur fĂĽr wenige, priorisierte Fälle. Eine neue Betrachtung zeigt, warum ein groĂźer Anteil der Alerts unreviewed bleibt und warum Angreifer genau dort ansetzen. Der Beitrag argumentiert, dass heutige Betriebskonzepte mehr brauchen als menschliches Triage-Queue-Management. Stattdessen rĂĽckt ein AI SOC […]

ai-soc-gegen-mdr-forensik-alert-triage

AI SOC statt MDR: Warum Security-Teams die Alert-LĂĽcke schlieĂźen mĂĽssen

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verändert die Logik von Security Operations grundlegend: MDR verteilt Alerts an Menschen, während Angreifer mit KI im Sekundentakt arbeiten. Der Artikel zeigt, warum ein groĂźer Teil der Meldungen trotz „24/7“-Versprechen nie wirklich untersucht wird und wie sich dadurch echte Bedrohungen im Depriorisierungsstapel verstecken. AuĂźerdem wird erklärt, was eine AI […]

ai-interpol-phishing-as-a-service-sniper-dz

INTERPOL stoppt Sniper Dz: Phishing-as-a-Service-Plattform mit 45.000 Opfern-Zieldaten

ALGERIEN / LONDON (IT BOLTWISE) – Eine von INTERPOL gefĂĽhrte Operation hat die ĂĽber Jahre aktive Phishing-as-a-Service-Plattform Sniper Dz weitgehend zerschlagen und den Administrator festnehmen lassen. Die Behörden sprechen von 201 Festnahmen in 13 Ländern und von Zehntausenden identifizierten Domains, die mit dem Dienst verknĂĽpft waren. Laut einer Analyse wurden Opferdaten in groĂźem Umfang gesammelt […]

ai-langgraph-rce-checkpoint

LangGraph-Kettenlücke ermöglicht Remote Code Execution bei Self-Hosting

LONDON (IT BOLTWISE) – Forschende haben mehrere gepatchte Schwachstellen in LangGraph offengelegt, darunter eine verwertbare Schwachstellenkette, die in Self-Hosting-Setups bis zur Remote Code Execution fĂĽhren kann. Betroffen sind insbesondere Checkpointer-Implementierungen mit steuerbaren Eingaben. Die Angriffe kombinieren Manipulationen an Checkpoint-Daten mit unsicherer Deserialisierung beim Laden historischer Zustände. FĂĽr Unternehmen bedeutet das vor allem: Updates einspielen, Zugriff […]

ai-audia6-europol-crypto-laundering-seizure

Europol schaltet „AudiA6“ ab: Große KI-lose Crypto-Mischdienste für Ransomware aufgedeckt

DEN HAAG / LONDON (IT BOLTWISE) – Europol und Partnerdienste haben den Krypto-Mischdienst „AudiA6“ zerschlagen, der nach Ermittlerangaben als zentrales „Finanz-Backbone“ fĂĽr Ransomware-Gruppen diente. Die Ermittlungen zeigen, wie mit Tausenden gefälschter bzw. gekaufter Identitäten, Money-Mule-Wallets und verschachtelten Transaktionsketten GeldflĂĽsse verschleiert wurden. Laut Europol soll der Dienst seit 2021 ĂĽber 336 Millionen Euro in illegale Gewinne […]

ai-ox-security-devsecops-platform

OX Security gewinnt DevSecOps-Preis: Eine Plattform fĂĽr Code, Cloud und Runtime

LONDON (IT BOLTWISE) – OX Security erhält den Best DevSecOps Platform Award bei den inauguralen Cybersecurity Stars Awards 2026. Prämiert wird eine Architektur, die Code-Scanning, Cloud-Schutz und Runtime-Analyse zu einer einzigen Sicherheitslogik verbindet. Damit sollen Teams die Ursachen von Schwachstellen im Software-Lifecycle schneller finden und beheben, statt Alerts aus getrennten Tools zu verwalten. OX Security […]

ai-microsoft-authenticator-cve-2026-41615

Microsoft Authenticator: BSI warnt vor hoher Schwachstelle CVE-2026-41615

Bonn / LONDON (IT BOLTWISE) – Das BSI stuft eine Schwachstelle in Microsoft Authenticator als hochriskant ein und weist auf eine mögliche Offenlegung von Informationen hin. Betroffen sind Android und iPhoneOS, wobei ein Remote-Angriff ausdrĂĽcklich als möglich gilt. Entscheidend ist jetzt, dass Unternehmen und Nutzer Updates zeitnah einspielen und Workarounds prĂĽfen. Die Warnung trägt die […]

ai-g7-ki-sbom-dell-bsod-microsoft-patching

G7 bringt KI-SBOM, Microsoft patcht Rekorde, Dell SupportAssist triggert BSOD – CISO-Update

LONDON (IT BOLTWISE) – Die G7-Länder veröffentlichen eine Anleitung fĂĽr KI-Software-Bill-of-Materials (SBOM) und verschieben damit den Fokus von einzelnen Modellen hin zu deren nachvollziehbarer Lieferkette. Gleichzeitig bestätigt Dell, dass SupportAssist bestimmte Windows-Systeme mit BSOD-AbstĂĽrzen auslösen kann – mit einem klaren Workaround. Während Microsoft mit ĂĽber 130 Patches in Richtung des eigenen Jahresrekords läuft, nutzen Angreifer […]

ai-oracle-peoplesoft-zero-day-attack

ShinyHunters missbraucht PeopleSoft-Zero-Day CVE-2026-35273 an Uni-Systemen

LONDON (IT BOLTWISE) – ShinyHunters nutzt einen bislang ungepatchten Oracle-PeopleSoft-Fehler (CVE-2026-35273) fĂĽr einen Einbruch in Unternehmensumgebungen und fordert Lösegeld, um Daten geheim zu halten. Laut Google Mandiant begann die Ausnutzung bereits zwischen 27. Mai und 9. Juni, während Oracle erst am 10. Juni eine Empfehlung veröffentlichte. Der Angriff traf vor allem Bildungseinrichtungen und kombinierte Remote-Code-Execution […]

ai-greatxml-bitlocker-bypass-winre-xml

GreatXML: BitLocker-Bypass über WinRE-XML-Dateien – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Ein neuer BitLocker-Bypass namens GreatXML nutzt WinRE-Umwege ĂĽber XML-Dateien in der Wiederherstellungspartition, um den Zugriff auf die verschlĂĽsselte Platte zu umgehen. Der Security-Researcher Chaotic Eclipse beschreibt einen Zusammenhang mit Windows Defender Offline Scan und veröffentlicht ein Schritt-fĂĽr-Schritt-Verfahren, das am Ende einen Shell-Zugriff mit erweiterten Rechten liefert. Die Veröffentlichung kommt kurz nach […]

ai-openclaw-agent-phishing-vcard

OpenClaw-Angriffe: Prompt-Injection und Agent-Phishing liefern Code und Geheimnisse

LONDON (IT BOLTWISE) – Zwei unabhängige Sicherheitsstudien zeigen, wie der selbst gehostete KI-Agent OpenClaw ĂĽber scheinbar harmlose Kontakte und normale E-Mails in schädliche Aktionen gedrängt werden kann. Dabei können versteckte Anweisungen dazu fĂĽhren, dass Code ausgefĂĽhrt wird oder vertrauliche Daten aus dem System herauswandern. Imperva meldet eine bereits gefixte Schwachstelle in Version 2026.4.23, während Varonis […]

ai-void-blizzard-us-charges

USA klagen gegen mutmaĂźlichen russischen Hacker: Void Blizzard im Visier

BOSTON / LONDON (IT BOLTWISE) – Die USA halten einen mutmaĂźlichen russischen Hacker nach seiner Auslieferung aus Thailand fest und werfen ihm vor, eine groĂź angelegte Cyber-Spionage-Kampagne ermöglicht zu haben. Der Beschuldigte soll die Aktivitäten eines Russland-nahen Kollektivs namens Void Blizzard unterstĂĽtzt haben, das laut Anklage zahlreiche US-Unternehmen kompromittierte. Besonders im Fokus steht das massenhafte […]

ai-google-ai-overviews-haftung

MĂĽnchner Urteil zu Google-AI-Overviews: Haftung fĂĽr falsche Inhalte

MĂśNCHEN / LONDON (IT BOLTWISE) – Ein regionales Gericht in Deutschland erklärt Google fĂĽr direkt haftbar, wenn KI-generierte SuchĂĽbersichten falsche Behauptungen verbreiten. Im konkreten Fall verknĂĽpfte die „AI Overview“ zwei Verlage mit angeblichen Betrugs- und Abo-Modellen, obwohl diese Verbindungen in den referenzierten Quellen nicht belegbar waren. Das Gericht behandelt die Ăśbersichten damit als eigene, von […]

ai-greatxml-bitlocker-winre-xml-bypass

GreatXML: BitLocker-Bypass über WinRE-Recovery-XML unterläuft Laufwerksverschlüsselung

LONDON (IT BOLTWISE) – Ein neuer BitLocker-Bypass namens GreatXML zeigt, wie Windows Recovery Environment und XML-basierte Startpfade zur Umgehung der LaufwerksverschlĂĽsselung ausgenutzt werden können. Der Angriff skizziert einen praktikablen Ablauf: Angreifer platzieren bestimmte XML-Dateien in der Recovery-Partition und starten anschlieĂźend in WinRE. Besonders kritisch ist die Verbindung zu „Defender Offline Scan“, weil das Ausnutzen offenbar […]

709 Leser gerade online auf IT BOLTWISE


KI-Jobs