Codex-Zugangstoken ĂĽber npm-Remote-UI abgezogen: Neue Supply-Chain-Kampagne
LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Kampagne missbraucht ein scheinbar legitimes npm-Paket, um Codex-Authentifizierungstokens heimlich an einen Angreifer-Server zu exfiltrieren. Betroffen sind Entwickler, die ĂĽber eine Remote-Web-UI auf KĂĽnstliche Intelligenz-Workflows zugreifen und dabei lokale OAuth-Blobs fĂĽr die spätere Nutzung speichern. Anders als bei klassischen Typosquats wird keine „faul wirkende“ Attrappe eingesetzt, sondern Code in einer […]
WP Maps Pro: CVE-2026-8732 ermöglicht Admin-Übernahme per Magic Login
LONDON (IT BOLTWISE) – Angreifer versuchen derzeit, ĂĽber eine aktiv ausgenutzte Schwachstelle in WP Maps Pro Administrator-Konten auf betroffenen WordPress-Seiten anzulegen. Die LĂĽcke (CVE-2026-8732, CVSS 9,8) erlaubt Authentifizierungsumgehung ĂĽber einen missbrauchten „Temporary Access“-Mechanismus und endet in einer vollständigen Site-Ăśbernahme. Betroffene sollten das Plugin umgehend auf Version 6.1.1 aktualisieren, nachdem der Patch am 20. Mai 2026 […]
WP Maps Pro: CVE-2026-8732 wird aktiv ausgenutzt, Angreifer erstellen Admin-Konten
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen derzeit aktiv eine kritische Schwachstelle im WordPress-Plugin WP Maps Pro (CVE-2026-8732), um ohne Authentifizierung Administrator-Konten anzulegen. Der Fehler (CVSS 9,8) ermöglicht einen vollständigen Site-Takeover bei betroffenen Versionen bis einschlieĂźlich 6.1.0. Sicherheitsanbieter berichten von bereits blockierten Angriffswellen innerhalb von 24 Stunden, wodurch schnelles Patchen zur Priorität fĂĽr Betreiber […]
White-Hat-Hacker holt 2 Millionen US-Dollar aus defektem ICO-Smart-Contract zurĂĽck
LONDON (IT BOLTWISE) – Ein White-Hat-Hacker hat nach fast einem Jahrzehnt einen defekten Smart Contract aus einem 2016 gestarteten ICO reparationsnah „entblockt“ und rund 2 Millionen US-Dollar in Ether fĂĽr Investoren wieder freigelegt. Der Fall betrifft den Hong Coin (HONG) ICO, bei dem Gelder aufgrund eines Bugs in der Refund-Logik stecken geblieben waren. Laut Bericht […]
CBSE OnMark: Portal-Lücken laut Behörde eingedämmt
NEW DELHI / LONDON (IT BOLTWISE) – Nachdem ethische Hacker SicherheitslĂĽcken im CBSE-OnMark-Portal öffentlich gemacht hatten, erklärt die Behörde am 31. Mai 2026, die Schwachstellen seien „eingedämmt“ und weitere ausnutzbare LĂĽcken wĂĽrden ausgeschlossen. Laut CBSE habe ein Expertenteam aus Regierungsstellen sowie IITs die Systeme in den letzten Tagen gehärtet und auf eine sicherere Infrastruktur verlagert. […]
CBSE lässt OSM-Plattform prüfen: IIT-Teams schließen Sicherheitslücken
NEU-DELHI / LONDON (IT BOLTWISE) – Nachdem Sicherheitsforscher Schwachstellen in der On-Screen Marking-Plattform der Klasse 12 meldeten, zieht das CBSE nun Teams von IIT Madras und IIT Kanpur hinzu. Die Experten sollen die OSM-Umgebung durchgehend auditieren, bekannte LĂĽcken eindämmen und prĂĽfen, ob weitere Angriffsflächen existieren. Parallel setzt die Behörde die Post-Result-Services zum 1. Juni 2026 […]
White-Hat-Hacker erlangt 2 Mio. US-Dollar aus ICO-Fonds zurück – und zeigt, wie riskant Token-Vermögen ist
LONDON (IT BOLTWISE) – Ein White-Hat-Hacker soll rund 2 Mio. US-Dollar aus ICO-Fonds zurĂĽckerhalten haben. Der Vorfall macht deutlich, wie eng SicherheitslĂĽcken, Verwahrungskonzepte und die Nachverfolgung auf Blockchain-Ebene zusammenhängen. Gleichzeitig zeigt eine technische Sentiment-Betrachtung fĂĽr Ethereum ein neutrales bis gemischtes Bild ĂĽber mehrere Momentum- und Trendindikatoren hinweg. FĂĽr Unternehmen, die Krypto-Assets verwalten, rĂĽckt damit nicht […]
White-Hat-Hacker löst Refund-Fehler im HongCoin-ICO auf: 1.003 ETH frei
HONGKONG / LONDON (IT BOLTWISE) – Ein White-Hat-Entwickler hat einen Refund-Fehler im HongCoin-ICO-Contract aus dem Jahr 2016 behoben und dadurch rund 1.003 ETH freigeschaltet. Wie der Fall zeigt, reichte schon ein Coding-Problem, um eigentlich vorgesehene RĂĽckzahlungen dauerhaft zu blockieren. Entscheidend waren die Analyse der Admin-Logik, die verifizierte Korrektur auf dem Testnet und die anschlieĂźende AusfĂĽhrung […]
GREYVIBE: KI-Tools wie ChatGPT und Gemini treiben Phishing- und Malware-Angriffe
KIEW / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Cybercrime-Gruppe GREYVIBE, die generative KI wie ChatGPT und Google Gemini gezielt in ihren Angriffszyklus einbindet. Die Kampagne soll mindestens seit August 2025 aktiv sein und schwerpunktmäßig ukrainische Behörden sowie Militär- und Zivilstrukturen treffen. Technisch auffällig sind mehrstufige Lieferketten mit Spear-Phishing, täuschenden CAPTCHA-Seiten und passgenauen Ladeprogrammen. […]
Hyperbridge-Exploit: 1 Milliarde DOT-Token auf Ethereum geprägt – Admin-Zugriff per gefälschter Nachricht
LONDON (IT BOLTWISE) – Ein Angreifer hat Hyperbridge, ein plattformĂĽbergreifendes Interoperabilitäts-Setup auf Polkadot-Basis, missbraucht und innerhalb einer einzigen Ethereum-Transaktion 1 Milliarde bridged DOT-Token geprägt. Wie Sicherheitsfirmen berichten, gelangt der Zugriff ĂĽber eine gefälschte Nachricht auf die Admin-Steuerung des Token-Contracts. Die Ausbeute wird zwar durch die begrenzte Liquidität im bridged DOT-Pool auf 108,2 ETH gedeckelt, doch […]
Shadow Brokers: Warum geleakte NSA-Tools 10 Jahre später noch IT-Risiken prägen
WASHINGTON / LONDON (IT BOLTWISE) – Zehn Jahre nach dem Auftritt der „Shadow Brokers“ bleibt die Identität der Gruppe öffentlich ungeklärt. Gleichzeitig zeigt die anhaltende Wirkung geleakter NSA-Tools, dass fehlende Patches in Unternehmen immer noch das Einfallstor fĂĽr groĂźskalierte Angriffe sind. Besonders der EternalBlue-Komplex, der später bei WannaCry und anderen Kampagnen wiederverwendet wurde, macht deutlich, […]
OMB plant neue US-Grant-Regeln: Peer Review wird zur Nebensache
WASHINGTON / LONDON (IT BOLTWISE) – Die vorgeschlagenen Förderregeln des US-Office of Management and Budget (OMB) wĂĽrden Peer-Review deutlich entwerten und politischen Appointees das letzte Wort geben. Gleichzeitig sollen Bundesbehörden Grants kĂĽnftig jederzeit ohne belastbaren Nachweis stoppen können – unter einer breiten Formel „national interest“. FĂĽr Forschungsteams bedeutet das weniger Planungssicherheit, mehr Kultur-fokussierte PrĂĽfungen und […]
2026: Software-Schwachstellen ersetzen gestohlene Passwörter als häufigsten Einfallspunkt
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Laut Verizon startet der GroĂźteil der Angriffe 2026 häufiger mit ausnutzbaren Software-Schwachstellen als mit gestohlenen Zugangsdaten. Damit rĂĽckt die Absicherung von APIs, SaaS-Tools, VPNs, Identitätskomponenten und Entwickler-Workflows in den Mittelpunkt. Der Bericht zeigt auĂźerdem, wie KI Angriffe skalieren kann und warum Backup- sowie Wiederherstellungswege zum kritischen Ziel werden. […]
CBSE-Online-Marking-System: Teen-Hacker belegt Lücken – „Honey Singh“-Meme sorgt für Druck
DELHI / LONDON (IT BOLTWISE) – Ein 19-jähriger Sicherheitsforscher reagiert auf Klarstellungen des CBSE zu LĂĽcken im Online-Marking-Portal mit einem „Honey Singh“-Meme. Der Vorfall macht sichtbar, wie empfindlich Bildungsdatenprozesse auf Authentifizierungs- und Workflow-Schwächen reagieren. Während das Board von „containment“ spricht, eskaliert der öffentliche Streit rund um die Klasse-12-Bewertungen zusätzlich durch weitere Teen-Posts. FĂĽr Schulen, Anbieter […]
CBSEs On-Screen Marking: Ethik-Hacker kontert SicherheitslĂĽcke mit Meme
NEU-DELHI / LONDON (IT BOLTWISE) – Ein 19-Jähriger behauptet, SicherheitslĂĽcken im CBSE-Onlinesystem zur Notenvergabe (OSM) hätten es ihm ermöglicht, ohne vollständige Authentifizierung auf Bewertungsdaten zuzugreifen. Nachdem die Bildungsbehörde erklärte, die LĂĽcken seien „eingedämmt“, antwortete der Teenager öffentlich mit einem „Mic-drop“-Meme. Experten sehen darin vor allem ein AppSec- und Prozessproblem: Wenn Test- und Produktumgebung nicht sauber […]
Gravity Bridge erleidet Exploit über 5,4 Millionen US-Dollar – Gelder laufen offenbar über Binance
LONDON (IT BOLTWISE) – Nach einem neuen Exploit ist die Cross-Chain-BrĂĽcke Gravity Bridge um rund 5,4 Millionen US-Dollar ärmer. Wie Branchenanalysen berichten, soll ein Teil der Beute bereits ĂĽber ChangeNow und die zentrale Börse Binance verschoben worden sein. Gleichzeitig zeigen Onchain-Analysen, dass der Angreifer zum Zeitpunkt der Meldung noch rund 2.102 ETH hält – ein […]
CBSE-Datenleck-Vorwurf: Offene AWS-Bucket-Listen sollen Millionen SchĂĽlerdaten betreffen
LONDON (IT BOLTWISE) – Ein 19-jähriger Security-Hacker behauptet, dass in einem AWS-Speicherbereich gescannte CBSE-Antwortbögen und Aufgaben öffentlich ohne Anmeldung abrufbar gewesen seien. Parallel verweist er auf angebliche Schwächen im On-Screen-Markings-Portal, darunter angebliches Umgehen von OTP-Checks. CBSE widerspricht und erklärt, die Social-Post-URLs beträfen nur eine Testumgebung ohne echte Bewertungsdaten. FĂĽr Unternehmen und Bildungstechnologien stellt sich damit […]
Niederländische Behörden stoppen Botnetz mit 17 Millionen Geräten und Proxy-Infrastruktur
AMSTERDAM / LONDON (IT BOLTWISE) – Die niederländischen Strafverfolger haben ein Botnetz zerschlagen, das Berichten zufolge mindestens 17 Millionen kompromittierte Geräte fĂĽr Angriffe missbrauchte. Laut den Behörden spielten dabei ĂĽber 200 Server in den Niederlanden die Rolle einer zentralen Backend-Infrastruktur. In der Analyse rĂĽckt zudem die Proxy-Schiene in den Fokus, bei der kompromittierte Endgeräte als […]
Alephium: Fake-Bridge-Nachrichten treiben 815.000 US-Dollar Abfluss
LONDON (IT BOLTWISE) – Alephium meldet einen Angriff auf seine TokenBridge, bei dem in weniger als sieben Minuten rund 815.000 US-Dollar Abfluss entstanden. Ein Hacker nutzte eine Schwachstelle, die gefälschte Nachrichten durch das Guardian-Netzwerk schleuste und so betrĂĽgerische Token-Transfers autorisierte. Die Teams stoppen die BrĂĽcke, prĂĽfen Entschädigungsoptionen und berichten, dass keine Kompromittierung der Guardian-Private-Keys vorliegt. […]
Monero-Preis springt wegen vermuteter Hacker-Käufe – was On-Chain-Daten zeigen
LONDON / LONDON (IT BOLTWISE) – Monero (XMR) verzeichnete zuletzt einen kräftigen Kursschub von zeitweise rund 15%, nachdem groĂźe Umwandlungen von USDC in DAI und anschlieĂźend Käufe ĂĽber mehrere verbundene Wallets beobachtet wurden. Laut On-Chain-Analysen sollen die Aktivitäten von Adressen ausgehen, die mit einer Hacker-Gruppe in Verbindung stehen könnten. Gleichzeitig berichten Tools aus dem On-Chain-Ă–kosystem […]
Hallucinate: Browser-Rave ohne Login, der mit einem Server-Reset zurĂĽckkommt
LONDON (IT BOLTWISE) – Ein einsamer Entwickler hat mit Hallucinate eine browserbasierte Multiplayer-Rave-Experience gestartet, die in Stunden auf Hacker News und Reddit durchstartete. Das Projekt kommt ohne Login, ohne Werbung und ohne Konten aus – und setzt stattdessen auf eine schlanke Synchronisation von Zustandsänderungen. In der ersten Stunde brach der Betrieb unter dem Traffic zusammen, […]

























#Sophos