ai-whatsapp-meta-nso-contumpt

Meta sperrt WhatsApp-Phishing von NSO Group und beantragt Contempt Order

LONDON (IT BOLTWISE) – Meta meldet, dass es spear-phishing-Angriffe mit Verbindungen zum israelischen Spyware-Anbieter NSO Group auf WhatsApp erkannt und blockiert hat. Gleichzeitig geht der Konzern juristisch vor und beantragt eine Contempt Order, weil NSO Group eine dauerhafte VerfĂĽgung verletzt haben soll. Im Zentrum stehen laut Meta betrĂĽgerische Links zu externen Seiten auĂźerhalb von WhatsApp […]

ai-litellm-cve-2026-42271-rce

CVE-2026-42271: LiteLLM-Endpunkte ermöglichen unauthentifizierte RCE

WASHINGTON / LONDON (IT BOLTWISE) – Die CISA hat die SicherheitslĂĽcke CVE-2026-42271 in ihren Known Exploited Vulnerabilities-Katalog aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. Der Fehler betrifft BerriAI LiteLLM und kann ĂĽber manipulierte API-Anfragen zu einer Command Injection fĂĽhren. Betroffen sind bestimmte LiteLLM-Versionen und konkrete Endpunkte zur MCP-Server-Vorschau. FĂĽr Betreiber von KI-Proxy- oder Agenten-Setups bedeutet das: […]

ai-meta-off-site-personalization-feed-ki

Meta erweitert Feed- und KI-Personalisierung um Off-Site-Data

LONDON (IT BOLTWISE) – Meta will kĂĽnftig Informationen nutzen, die andere Unternehmen ĂĽber Nutzer-Aktivitäten auĂźerhalb der Plattformen teilen, um sowohl den Feed als auch Antworten aus dem KI-Chatbot stärker zu personalisieren. Das Unternehmen stellt dabei heraus, dass keine neuen Datentypen erhoben werden, sondern bestehende Nutzungsoptionen ausgeweitet werden. Gleichzeitig verschiebt Meta die Kontrolle ĂĽber diese Daten […]

ai-meta-offsite-feed-ki-personalization-controls

Meta will Off-Site-Unternehmensdaten fĂĽr Feed- und KI-Personalisierung nutzen

MENLO PARK / LONDON (IT BOLTWISE) – Meta erweitert die Personalisierung fĂĽr seinen Feed und Antworten aus dem KI-Chatbot: KĂĽnftig sollen Informationen von anderen Unternehmen auch dort einflieĂźen, nicht nur fĂĽr Werbung. Der Konzern betont, dass dabei keine neuen Datenquellen zusätzlich erschlossen werden und Nutzer ĂĽber neue Einstellungsmöglichkeiten steuern, wie Off-Site-Aktivitäten verwendet werden. Technisch verknĂĽpft […]

ai-veeam-rce-backup-patch-cve-2026-44963

Veeam-Backup-Fix gegen RCE-Lücke (CVE-2026-44963) für Domänennutzer

LONDON (IT BOLTWISE) – Veeam schlieĂźt eine kritische SicherheitslĂĽcke in Backup & Replication, die bei erfolgreicher Ausnutzung Remote Code Execution auf dem Backup-Server ermöglichen kann. Die Schwachstelle (CVE-2026-44963) betrifft insbesondere Version 12.3.2.4465 und frĂĽhere 12er-Builds, während Version 13.x durch Architekturänderungen nicht betroffen sein soll. Mit dem Release 12.3.2.4854 hat der Hersteller den Fehler behoben, sodass […]

ai-miasma-github-repos-security

Microsoft holt einige GitHub-Repos nach Prüfung zurück – andere bleiben wegen „Miasma“ offline

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt nach einer Sicherheitsuntersuchung einen Teil der betroffenen GitHub-Repositorys wieder online, hält jedoch andere vorerst offline. Hintergrund ist ein Supply-Chain-Vorfall, bei dem offenbar mehrere Open-Source-Projekte genutzt wurden, um einen Info-Stealer in fremden Code einzuschleusen. Die Angreifer setzen dabei auf Mechanismen, die erst beim Import oder beim Ă–ffnen in […]

ai-winrar-cve-2025-8088-stealer

WinRAR-Fehler CVE-2025-8088: Russland-nahe Gruppen zielen mit Stealern auf Ukraine

UKRAINE / LONDON (IT BOLTWISE) – Zwei russlandnahe Kampagnen nutzen weiterhin CVE-2025-8088 in WinRAR, um ĂĽber NTFS Alternate Data Streams heimlich Payloads zu platzieren und Informationen abzugreifen. Obwohl der Hersteller den Fehler bereits im Juli 2025 gepatcht hatte, berichten Analysten von anhaltendem Missbrauch bis in den April 2026. Die aktuelle Angriffslogik koppelt einen RAR-Carrier mit […]

ai-selfreplicating-worm-local-open-weight-models

Selbstreplizierender KI-Wurm mit lokalen Open-Weight-Modellen: Warum Patchen allein nicht reicht

TORONTO / LONDON (IT BOLTWISE) – Forschende aus Toronto haben einen Proof-of-Concept fĂĽr einen selbstreplizierenden KI-Wurm vorgestellt, der vollständig mit lokal laufenden Open-Weight-Modellen arbeitet. Er durchläuft ein Netzwerk ohne menschliche Eingriffe, identifiziert Schwachstellen, generiert zur Laufzeit passende Angriffsschritte und repliziert sich ĂĽber mehrere Generationen. Besonders brisant: Der Wurm liest veröffentlichte Sicherheitsadvisories zur Laufzeit und kann […]

ai-network-security-workflow-between-tools

Netzwerksicherheit scheitert oft an der AusfĂĽhrung zwischen Tools

LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sehen in modernen Netzwerken mehr als je zuvor, doch die Antwortzeit bleibt häufig zu lang. Der Engpass liegt nicht in der Erkennung oder im Tooling, sondern in der operativen Arbeit zwischen den Systemen: Kontext sammeln, Freigaben einholen, Ă„nderungen durchfĂĽhren und Nachweise dokumentieren. Neue Ansätze setzen daher auf intelligente Workflows, die […]

ai-frost-opfs-ssd-timing

FROST: KI-gestĂĽtzte Website-Fingerprints per SSD-Timing ĂĽber OPFS

WIEN / LONDON (IT BOLTWISE) – Forschende der TU Graz zeigen mit „FROST“ eine neue Timing-Attacke, die per JavaScript aus dem SSD-Zugriff ableitet, welche Websites und Apps Nutzer öffnen. Das Verfahren nutzt OPFS, eine seit 2023 etablierte Browser-Speicherfunktion, und funktioniert ohne Erweiterungen oder Native-Code. Damit wird aus einem lokalen Messkanal ein potenziell remote nutzbares Fingerprinting […]

ai-ddos-tempo-traffic-logs

DDoS-Welle legt Tempo in Indonesien zeitweise lahm – 24,9 Mio. Requests

JAKARTA / LONDON (IT BOLTWISE) – Tempo kämpft nach einer groĂźflächigen DDoS-Attacke gegen zeitweise Ausfälle: Das Team meldet insgesamt 24,9 Millionen bösartige Anfragen, die das Mediensystem mehrere Tage unter Druck setzten. Die Angriffe kamen vor allem in Abend- und frĂĽhen Morgenstunden und erreichten innerhalb von zwei Stunden eine Spitzenlast von 12,97 Millionen Requests. Erste Analysen […]

cisa-kev-litellm-cve-2026-42271-rce-mcp

CISA nimmt LiteLLM-Kette in die KEV-Liste auf: RCE ĂĽber MCP-Tests

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine hochkritische LĂĽcke in der BerriAI LiteLLM-Distribution in die Known Exploited Vulnerabilities (KEV) aufgenommen, weil Hinweise auf aktive Ausnutzung vorliegen. Betroffen ist eine Command-Injection, die es (unter bestimmten Auth-Szenarien) erlaubt, beliebige Befehle auf dem Host auszufĂĽhren. Zusätzlich hat Horizon3.ai eine Kettenausnutzung beschrieben, die ĂĽber eine Starlette-Validierungsumgehung […]

ai-context-mode-token-savings

„context-mode“ senkt KI-Programmierkosten um bis zu 98% durch bessere Kontextsteuerung

LONDON (IT BOLTWISE) – Ein Open-Source-Projekt namens „context-mode“ will das teuerste Problem beim KI-Programmieren entschärfen: Kontextverlust und Tokenverschwendung in langen Arbeitsläufen. Laut den Entwicklern reduziert der MCP-Plugin-Ansatz die Programmierkosten in bestimmten Szenarien um bis zu 98% und verlängert die effektive Bearbeitungszeit groĂźer Modelle von 30 Minuten auf bis zu 3 Stunden. Gleichzeitig soll eine „State-Memory“-Schicht […]

ai-hades-pypi-bun-setup-pth

Hades-Angriff auf PyPI: Bun-Credential-Stealer via *-setup.pth

LONDON (IT BOLTWISE) – Neue PyPI-Wellen unter dem Namen „Hades“ schleusen 37 bösartige Wheel-Artefakte in 19 Pakete ein und starten beim Python-Interpreter automatisch einen Bun-basierten Credential-Stealer. Der Angriff zielt nicht nur auf lokale Secrets, sondern auch auf CI/CD-Token, GitHub-Abläufe und die Nutzung von exfiltrationsnahen Propagationspfaden. Besonders kritisch: Ein „*-setup.pth“-Mechanismus erzeugt eine AusfĂĽhrungskante nach der Installation, […]

ai-ltmllm-cve-rce-kev

LiteLLM: CVE-2026-42271 in der Praxis ausgenutzt und Kette fĂĽhrt zu RCE

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine schwerwiegende Schwachstelle in BerriAI LiteLLM in den KEV-Katalog aufgenommen, weil sie aktiv ausgenutzt wird. Das Problem (CVE-2026-42271, CVSS 8,7) erlaubt bei fehlerhafter PrĂĽfung die AusfĂĽhrung beliebiger Kommandos auf dem Host. Zusätzlich zeigen Angreiferpfade, wie sich ĂĽber eine zweite Schwachstelle in Starlette (CVE-2026-48710) Authentifizierung umgehen und […]

ai-apple-intelligence-orchestrator-private-cloud

Apple Intelligence: Neue Architektur mit Google Gemini Foundation Models

CUPERTINO / LONDON (IT BOLTWISE) – Apple stellt eine ĂĽberarbeitete KI-Architektur fĂĽr Apple Intelligence vor, die auf Foundation Models aufsetzt, die gemeinsam mit Google entwickelt und an On-Device- sowie Server-Betrieb angepasst werden. Im Zentrum steht ein System-Orchestrator, der KI-Funktionen plattformĂĽbergreifend aussteuert und Antworten kontextsensitiv an App und Aufgabe anpasst. Die Modelle liefern laut Apple deutlich […]

ai-silent-ransom-group-fake-it-usb-remote-access

Silent Ransom Group: Wie Angreifer mit Fake-IT ins BĂĽro gehen, um Daten zu stehlen

LONDON (IT BOLTWISE) – Laut aktuellen Berichten greifen Kriminelle als angebliche IT-Mitarbeiter law firms an und verschaffen sich teils physisch Zugang, um Daten direkt von Rechnern zu kopieren oder heimlich Fernzugriff zu etablieren. Im Mittelpunkt steht dabei weniger die VerschlĂĽsselung als die Kombination aus Social Engineering, legitimen Remote-Management-Werkzeugen und der Drohung mit Datenleaks als Erpressungshebel. […]

ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Kernel-Use-after-Free ermöglicht lokalen Root- und Container-Exit

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine detaillierte, funktionierende Schwachstelle im Linux-Kernel veröffentlicht, die aus einem unprivilegierten lokalen Zugriff heraus Root-Rechte ermöglicht und Container-Namespace-Grenzen aufbrechen kann. Der Fehler CVE-2026-23111 liegt im nf_tables-Paketfilter und wurde am 5. Februar 2026 in Upstream-Code behoben. Da viele Distributionen die betroffenen Kernel-Features bereits standardmäßig aktiv haben, betrifft die LPE-Thematik besonders […]

ai-linux-kernel-cve-2026-23111

CVE-2026-23111: Linux-UAF ermöglicht lokales Root und Container-Breakout

LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Kernel-Fehler veröffentlicht: CVE-2026-23111 erlaubt einem unprivilegierten lokalen Nutzer den Sprung auf Root und das Durchbrechen von Container-Namespaces. Die Ursache liegt in nf_tables, genauer in der Packet-Filtering-Logik, und der Upstream-Patch wurde bereits am 5. Februar 2026 eingespielt. Die vollständige Exploit-Walkthrough erschien am 8. Juni, nachdem eine unabhängige Reproduktion […]

ai-charter-corporate-security-hacker

Charter ernennt Chris Hacker zum Head of Corporate Security

STAMFORD / LONDON (IT BOLTWISE) – Charter Communications stärkt seine Corporate Security und setzt dabei auf eine FĂĽhrungskraft mit profundem Hintergrund aus Luftfahrt- und Bundesbehörden. Chris Hacker ĂĽbernimmt die Leitung der Corporate Physical Security (CPS) und verantwortet Programme zum Schutz von Mitarbeitern, Einrichtungen und Betriebsabläufen. Gleichzeitig soll er Partnerschaften mit Polizei- und Sicherheitsbehörden ausbauen und […]

ai-anthropic-mythos-nsa-offensive-cyber

Anthropic Mythos: Vom Unternehmensmodell zum NSA-tauglichen Offensiv-Cyber-Tool

WASHINGTON / LONDON (IT BOLTWISE) – Berichten zufolge arbeitet Anthropic mit der NSA zusammen, um das KI-Modell Mythos fĂĽr offensive Cyber-Operationen einsetzbar zu machen. Dabei sollen Analysten direkt in die Nutzung und die Anpassung des Systems eingewiesen werden. Der Vorgang steht im Kontrast zu frĂĽheren politischen Sperren und Pentagons Einordnung als „Supply-Chain-Risk“. Gleichzeitig deutet der […]

ai-lockdown-mode-chatgpt-prompt-injection

OpenAI erweitert „Lockdown Mode“ für ChatGPT: Mehr Schutz vor Prompt Injection

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI bringt den „Lockdown Mode“ in ChatGPT fĂĽr deutlich mehr Nutzergruppen ausgerollt: zunächst fĂĽr berechtigte persönliche Konten und weiter fĂĽr selbst-verwaltete ChatGPT Business-Pläne. Der Modus soll die Wahrscheinlichkeit von Prompt-Injection-Angriffen und daraus resultierenden Datenlecks senken, indem er die Anbindung an Web-Tools und externe Dienste einschränkt. FĂĽr IT-Teams bedeutet […]

ai-eu-souveraenitaet-cloud-chips

EU-Souveränitäts-„Package“: Chips- und Cloud-Pläne gegen Abhängigkeit von US- und China-Tech

BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission legt ein „Sovereignty Package“ vor, das Abhängigkeiten von groĂźen US- und chinesischen Tech-Anbietern deutlich reduzieren soll. Im Zentrum steht ein neues Cloud- und KI-Framework, das Behörden zu abgestufter Bewertung der „Cloud-Souveränität“ verpflichtet. Ergänzt wird das Vorhaben durch einen Nachfolger zum Chips Act mit stärkerer Nachfragelogik, eine Open-Source-Finanzierung […]

ai-whatsapp-nso-phishing-court

Meta fordert Gerichtsbeschluss gegen NSO wegen neuer WhatsApp-Phishingversuche

WASHINGTON / LONDON (IT BOLTWISE) – Meta versucht erneut, NSO Group juristisch zu stoppen: Nach Berichten ĂĽber einen spear-phishing-angriff mit NSO-Bezug fordert das Unternehmen einen Contempt-Vorwurf vor Gericht. Im Kern geht es um die Frage, ob kommerzielle Ăśberwachungssoftware auch dann noch Messaging-Apps gefährdet, wenn Gerichte formell Verbote aussprechen. Meta betont zugleich, dass WhatsApp die Kampagne […]

976 Leser gerade online auf IT BOLTWISE


KI-Jobs