ai-gemini-notification-authorization-hijack

Fake-Notification-Angriff: Wie Gemini auf Android durch Prompt-Injection per Messaging-Text umgangen werden konnte

LONDON (IT BOLTWISE) – Eine einzelne manipulierte Benachrichtigung sollte nachweisen, wie Googles Gemini auf Android indirekte Prompt-Injection auch dann akzeptiert, wenn kein bösartiges App-Setup nötig ist. Die Forschung von SafeBreach zeigt, dass Gemini Inhalte aus der Benachrichtigungsansicht als Handlungsanweisungen missverstehen kann und damit Tools zur Interaktion auslöst. DarĂĽber hinaus beschreibt die Studie eine Umgehung neuer […]

ai-android-gemini-notification-injection

Gefälschte Benachrichtigungen könnten Google Gemini auf Android manipulieren

ANDROID / LONDON (IT BOLTWISE) – Eine einzelne manipulierte Benachrichtigung könnte Google Gemini auf Android dazu gebracht haben, Tools auszufĂĽhren, Nachrichten zu fälschen und sogar langfristige Erinnerungen auf Kontoebene zu vergiften. Die Forschung von SafeBreach zeigt, wie ein Agent fĂĽr Benachrichtigungen Inhalte als Handlungsanweisungen missverstehen kann. Zwar hat Google inzwischen serverseitig gepatcht und keine Hinweise […]

ai-ultrahuman-wellness-breach-analytics-credentials

Ultrahuman: Hacker erbeuteten Wellness-Daten ĂĽber Malware-gestohlene Logins

INDIEN / LONDON (IT BOLTWISE) – Ultrahuman meldet einen Sicherheitsvorfall, bei dem Unbefugte auf Wellness-Daten von Kundinnen und Kunden zugriffen. Ausgelöst wurde der Vorfall offenbar durch gestohlene Zugangsdaten, die ĂĽber Malware auf einem Laptop eines Mitarbeiters entwendet wurden. Laut Anbieter betraf der Zugriff einen internen Analyse-Stack, während keine Zahlungs- oder Produktionssysteme kompromittiert worden seien. Jetzt […]

ai-doubleclick-malspam-desckvb-rat

DoubleClick-Malspam liefert DesckVB RAT: Angriffskette im Detail

LONDON (IT BOLTWISE) – In einer neuen Malspam-Kampagne missbrauchen Angreifer Googles DoubleClick-Domain, um eine ErkennungshĂĽrde zu umgehen und den .NET-basierten RAT DesckVB zu verteilen. Der Angriff nutzt dynamische Seiten-Inszenierung, um Empfängerinformationen automatisch einzubinden, bevor ein Loader weitere Payloads nachlädt. Besonders kritisch: Die Malware manipuliert Windows-Telemetrie auf API-Ebene, richtet Persistenz ein und fĂĽhrt Code in signierte […]

microsoft-365-android-debug-flag-token-abgriff

Microsoft 365 Android: Debug-Flag ermöglicht Token-Abgriff über Fremd-Apps

LONDON (IT BOLTWISE) – Microsoft hat einen Token-Abgriff in mehreren Microsoft-365-Android-Apps geschlossen: Ein ĂĽbrig gebliebenes Debug-Flag deaktivierte dort die PrĂĽfung, ob Token nur an vertrauenswĂĽrdige Microsoft-Apps ĂĽbergeben werden dĂĽrfen. Damit konnte theoretisch jede App auf demselben Gerät die Anmeldesitzung auslesen und ohne Passwort, Login-Screen oder Berechtigungsprompt auf E-Mail, Dateien und Kalender zugreifen. Betroffen waren u. […]

ai-redis-rce-cve-2026-23479

Redis-RCE via Use-after-Free: KI-Finder entdeckt CVE-2026-23479 nach 2 Jahren

LONDON / LONDON (IT BOLTWISE) – Redis hat einen Use-after-Free-Bug in der Blocking-Client-Logik geschlossen, der einen authentifizierten Angreifer zu Remote Code Execution fĂĽhren kann. Die Schwachstelle CVE-2026-23479 blieb ĂĽber zwei Jahre in mehreren stabilen Zweigen, bis ein autonomes KI-Tool sie in groĂźen Codebasen nachspĂĽrte. Laut Analysen erhöhen typische Cloud- und Standard-Deployments das Risiko zusätzlich: Viele […]

ai-ivip-iam-identity-visibility-control-plane

IVIP fĂĽr IAM: Identity Dark Matter sichtbar machen und kontrollieren

LONDON / LONDON (IT BOLTWISE) – Enterprise-IAM droht zu fragmentieren: Ein groĂźer Teil der Identitätsaktivität bleibt auĂźerhalb zentraler Sicht, wodurch Angriffsflächen entstehen, die Security-Teams erst zu spät erkennen. Mit Identity Visibility and Intelligence Platforms (IVIP) rĂĽckt eine neue „System-of-Systems“-Sicht auf Nutzer- und Maschinenidentitäten in den Fokus. Der Ansatz kombiniert kontinuierliche Anwendungstelemtrie, KI-gestĂĽtzte Analytik und zielgerichtete […]

vs-code-one-click-github-oauth-token-diebstahl

VS-Code-„One-Click“-Angriff: So können Angreifer GitHub-OAuth-Tokens abgreifen

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine „One-Click“-Kette ĂĽber Visual Studio Code, mit der Angreifer GitHub-OAuth-Tokens auslesen können. Betroffen ist ein Zusammenspiel aus dem VS-Code-Erlebnis im Browser (GitHub.dev) und Mechanismen zur Kommunikation zwischen dem Editor-Hauptfenster und Webviews. Der gestohlene Token kann Lese- und Schreibzugriffe bis hin zu privaten Repositories ermöglichen, sofern der Nutzer diese Rechte […]

ai-attack-path-mapping-network

Angreifer-Blick auf Netzwerke: Warum Zero-Days Patch-Zeitpläne entwerten

LONDON (IT BOLTWISE) – Zero-Days verschwinden nicht, und immer schnellere Exploit-Entwicklung macht starre Patch-Zeitpläne fĂĽr viele Organisationen trĂĽgerisch. Stattdessen rĂĽckt die Frage in den Mittelpunkt, wie Angreifer nach einem erfolgreichen Einstieg durch Ihr Netzwerk weiterkommen. In dem Webinar von HD Moore, dem MitbegrĂĽnder von Metasploit und CEO von runZero, steht deshalb das „Attack-Path“-Denken im Vordergrund: […]

ai-vscode-github-oauth-token-oneclick

One-Click-Token-Diebstahl in VS Code: GitHub-OAuth wird in GitHub.dev ausgelesen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine One-Click-Angriffsoberfläche in Microsoft Visual Studio Code: Ăśber eine scheinbar harmlose Erweiterung lässt sich ein GitHub-OAuth-Token abgreifen und zum Zugriff auf private Repositories missbrauchen. Der Hebel sitzt nicht im klassischen Desktop-Workflow, sondern im Zusammenspiel aus VS-Code-Erweiterungen, untrusted Webviews und dem github.com-zu-github.dev-Token-Ăśbergang. Besonders kritisch ist, dass der Token offenbar nicht […]

ai-ivip-identity-visibility-control

IVIP macht Identitäten sichtbar – und steuerbar: Angriffspfad Identity Dark Matter reduzieren

LONDON (IT BOLTWISE) – Identity Dark Matter wächst mit der Fragmentierung moderner Unternehmenssysteme: Tausende Anwendungen, dezentrale Teams und immer mehr nicht-menschliche Identitäten entziehen sich dabei oft der zentralen IAM-Sicht. Branchen-Reports ordnen mit IVIP jetzt eine zusätzliche „Visibility & Intelligence“-Schicht ein, die Signale aus Anwendungen konsolidiert und ĂĽber KI-Analytik in verwertbare Entscheidungen ĂĽbersetzt. Der Ansatz verspricht […]

ai-attack-path-mapping-network-security

Angreiferblick auf Netzwerke: Warum Attack-Path-Mapping Patch-Zyklen ersetzt

LONDON (IT BOLTWISE) – Angriffe nutzen keine einzelnen Zero-Days isoliert, sondern bewegen sich entlang von Wegen durch das Netzwerk. Im Webinar zeigt HD Moore, wie sich Netzwerkstrukturen aus Sicht eines Angreifers abbilden lassen – und warum „Patch alles rechtzeitig“ als Strategie an Grenzen stößt. Statt statischer Asset-Listen rĂĽckt Attack-Path-Mapping die tatsächlichen Verbindungen zwischen IT, IoT […]

ai-linux-kernel-update-bsi-remote-cvss-7-3

BSI-Update zu Linux-Kernel-Lücke: Remote-Angriff möglich (Risiko mittel)

LONDON (IT BOLTWISE) – Das BSI hat am 02.06.2026 ein Update zu einer Linux-Kernel-SicherheitslĂĽcke veröffentlicht, die mehrere Schwachstellen umfasst und einen Remote-Angriff ermöglicht. Obwohl die Risikoeinstufung als mittel (CVSS Base Score 7,3) erfolgt, können Angreifer je nach Umgebung SicherheitsmaĂźnahmen umgehen, Daten manipulieren oder einen Denial of Service auslösen. FĂĽr Unternehmen mit heterogenen Linux-Stacks—von Container-OS bis […]

ai-postgresql-jdbc-driver-dos-cve

BSI warnt: PostgreSQL JDBC Driver kann DoS auslösen (CVE-2026-42198)

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zum PostgreSQL JDBC Driver veröffentlicht. Betroffen sind gängige Linux-Distributionen sowie Windows-Setups, wenn der Treiber in Java-Anwendungen genutzt wird. Aus dem Bericht geht hervor, dass die Schwachstelle einen Denial of Service ermöglicht und per CVSS-Base Score 7,5 als mittel eingestuft wurde. Unternehmen sollten jetzt schnell […]

ai-opencti-cve-xss-linux

OpenCTI-Schachstelle CVE-2026-35212: BSI warnt vor Cross-Site Scripting in Linux

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Cross-Site-Scripting-Schwachstelle in OpenCTI, die entfernte Angreifer fĂĽr Angriffe ausnutzen können. Betroffen sind Linux-Umgebungen sowie Open-Source-Installationen von OpenCTI ab einer verwundbaren Version. Das Risiko wird als mittel eingestuft (CVSS Base Score 6,1), dennoch ist die zeitnahe Aktualisierung entscheidend. Wie die Herstellerempfehlungen und das zugehörige GitHub […]

ai-bsi-apache-camel-patch-update

BSI-Update: Hochrisiko-Schwachstellen in Apache Camel erfordern schnelle Patches

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt in einem aktualisierten IT-Sicherheitshinweis vor mehreren Hochrisiko-Schwachstellen in Apache Camel. Betroffen sind unter anderem Windows, UNIX sowie Red Hat Enterprise Linux samt Camel-Distributionen. Laut CVSS erreicht die Verwundbarkeit einen Base Score von 9,8 und ermöglicht Remote-Angriffe, bis hin zur AusfĂĽhrung von beliebigem Code. FĂĽr Betreiber bedeutet […]

ai-windows-search-uri-ntlmv2-smb-hashleak

Ungepatchte Windows-Search-URI-LĂĽcke leakt NTLMv2-Hashes ĂĽber SMB

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer weiterhin ungepatchten Schwachstelle im Windows-Search-URI-Handler, die Angreifer zur Offenlegung von NTLMv2-Hashes ausnutzen können. Entscheidend ist dabei der Abfluss ĂĽber SMB, sobald ein Nutzer eine manipulierte URL startet und der Rechner eine Verbindung zum Angreifer aufbaut. Die Folge kann sein, dass Angreifer die erbeuteten Hashes fĂĽr […]

ai-vim-codeexecution-bsi-2026

BSI warnt vor vim-Schwachstellen mit Codeausführung – jetzt patchen

LONDON (IT BOLTWISE) – Das BSI aktualisiert seine Sicherheitswarnung zu mehreren Schwachstellen in vim, die einen Angreifer zur CodeausfĂĽhrung ausnutzen kann. Betroffen sind unter anderem Linux-Distributionen wie Fedora und SUSE sowie Windows-Installationen und Open-Source-vim-Versionen. Auch wenn der CVSS Base Score von 4,8 als „mittel“ gilt, sollten Unternehmen die Patches und empfohlenen Workarounds zeitnah einplanen. Der […]

ai-libeconf-dos-cve-2023-22652-linux

BSI-Update zu libeconf: DoS-LĂĽcke CVE-2023-22652 in Linux

BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert einen Hinweis zu einer Linux-Schwachstelle in libeconf: Ein anonymer, entfernter Angreifer kann einen Denial-of-Service auslösen. Betroffen sind mehrere Distributionen, darunter Red Hat Enterprise Linux, Ubuntu, Debian, Fedora, SUSE und Oracle Linux. Die CVSS-Bewertung fällt mit 6,5 (Base) als mittel aus, dennoch ist die Remote-Angreifbarkeit ein klares […]

ai-linux-kernel-bsi-patch-update

BSI-Update: Linux-Kernel-Schwachstelle mit hoher Kritikalität für viele Distributionen

LONDON (IT BOLTWISE) – Das BSI warnt mit einem Update vom 02.06.2026 vor einer Linux-Kernel-SicherheitslĂĽcke mit mehreren betroffenen Komponenten und einem CVSS-Base-Score von 7,8. Obwohl der Remote-Exploit-Vektor als „nicht remote“ eingeordnet ist, können Angreifer ĂĽber lokale Pfade dennoch Folgen bis hin zu Rechteausweitung oder CodeausfĂĽhrung auslösen. FĂĽr Unternehmen heiĂźt das vor allem: zeitnahe Patch-Planung ĂĽber […]

ai-linux-kernel-bsi-warnung-patch

BSI warnt: Linux-Kernel-Schwachstellen (CVSS 8,6) erfordern schnelle Patches

LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung zu mehreren Schwachstellen im Linux Kernel veröffentlicht und stuft das Risiko mit CVSS Base Score 8,6 als hoch ein. Besonders relevant ist das, weil Remoteangriffe möglich sind und nicht nur der Kernel, sondern auch Distributionen wie Debian und Ubuntu betroffen sein können. FĂĽr IT-Teams heiĂźt das: […]

ai-anthropic-glasswing-expansion

Anthropic erweitert „Project Glasswing“ auf 150 neue Partner für KI-Sicherheitschecks

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic baut sein Programm „Project Glasswing“ aus: Von rund 50 Startpartnern geht es auf etwa 150 neue Organisationen, die kĂĽnftig Zugang zu „Claude Mythos Preview“ erhalten. Die Partner sollen ihre Codebasen automatisiert auf SicherheitslĂĽcken prĂĽfen und gefundene Schwachstellen beschleunigt in Richtung Fix, Disclosure und Deployment bringen. Damit reagiert […]

ai-openssh-cve-info-leak

BSI-Update zu OpenSSH: CVE-2024-39894 offenbart Informationen

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer OpenSSH-SicherheitslĂĽcke veröffentlicht, die als CVE-2024-39894 klassifiziert ist. Ein entfernter, anonymer Angreifer kann dabei Informationen aus dem System offenlegen. Obwohl die CVSS-Bewertung mit 3,1 als niedrig ausfällt, betrifft die LĂĽcke eine Vielzahl von Linux- und Windows-Setups sowie auch Appliance- und Netzwerkkomponenten. Der Beitrag ordnet ein, […]

ai-varnish-http-cache-cve-2026-50052

BSI warnt vor Varnish-HTTP-Cache-LĂĽcke (CVE-2026-50052) fĂĽr Linux/UNIX

BONN / LONDON (IT BOLTWISE) – Das BSI hat eine SicherheitslĂĽcke in Varnish HTTP Cache bekanntgemacht, die auf Linux- und UNIX-Systemen ausnutzbar sein kann. Die Schwachstelle (CVE-2026-50052) wird mit einem CVSS-Base-Score von 6,5 als Risiko „mittel“ eingestuft. Betroffen sind Varnish-Versionen in mehreren Release-Zweigen. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Einspielen von Updates, die […]

880 Leser gerade online auf IT BOLTWISE


KI-Jobs