SOC-Risikoketten stoppen: Aktualisierte Threat-Intelligence, Kontext und Response-Reports
LONDON (IT BOLTWISE) – Viele Sicherheitsvorfälle beginnen nicht mit einem Angriff am Perimeter, sondern mit unklaren Signalen, die zu lange ungeprĂĽft bleiben. Moderne SOCs verlagern deshalb den Fokus von reiner Detektion hin zu schnellerem Verstehen und handlungsfähigen Ergebnissen. DafĂĽr braucht es vor allem kontinuierlich aktualisierte Threat-Intelligence, präzisen Kontext fĂĽr die Triage und Reports, die Teams […]
SOC-Strategie: Kontext, Threat-Feeds und Sandbox-Reports gegen Incident-Risiken
BERLIN / LONDON (IT BOLTWISE) – Moderne Security Operations Center betrachten Incident Response zunehmend als ProzessverkĂĽrzung statt als reine Alarmjagd. Wenn Detektions-Feeds, Alert-Enrichment und Sandbox-gestĂĽtzte Reports zusammenpassen, sinkt die Zeit bis zur belastbaren Einordnung verdächtiger Aktivitäten. Das reduziert stille “Dwell Times” und verhindert, dass kleine Anomalien zu Betriebsunterbrechungen oder Compliance-Verstößen eskalieren. Der Artikel zeigt drei […]
GlassWorm: Takedown lahmt C2-Kanäle und trifft Entwickler-Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – CrowdStrike lässt die Kommando- und Steuerkanäle (C2) von GlassWorm gleichzeitig neutralisieren, um weitere Anweisungen und Payloads zu stoppen. Die Kampagne richtet sich seit 2025 gezielt gegen Softwareentwickler ĂĽber manipulierte VS-Code-Erweiterungen sowie kompromittierte npm- und Python-Pakete. Besonders brisant ist die Resilienz-Architektur der Angreifer, die unter anderem Blockchain-, Peer-to-Peer- und Kalenderdaten […]
GlassWorm: CrowdStrike und Partner stoppen C2-Server der Supply-Chain-Kampagne
LONDON (IT BOLTWISE) – CrowdStrike stoppt gemeinsam mit Google und der Shadowserver Foundation die gesamten Command-and-Control-Kanäle einer langlaufenden Software-Supply-Chain-Kampagne namens GlassWorm. Die Operation richtet sich gezielt an Entwickler: ĂĽber getarnte VS-Code-Erweiterungen sowie kompromittierte npm- und Python-Pakete werden Credentials abgegriffen und kompromittierte Hosts in stille Infrastruktur verwandelt. Besonders wirksam macht das Vorgehen die Kombination mehrerer, voneinander […]
Shadow AI kontrollieren: Governance, Fast Lane und Monitoring fĂĽr Unternehmen
BERLIN / LONDON (IT BOLTWISE) – Unternehmen kämpfen zunehmend mit Shadow AI: Mitarbeitende nutzen KI-Tools parallel zu offiziellen Systemen, oft ohne dass Security-Teams Zugriff oder Sichtbarkeit haben. Der Text zeigt einen praxisnahen Ansatz mit Bestandsaufnahme, einer arbeitenden Policy, einer „Fast Lane“ fĂĽr neue Tools, browser-nativem Monitoring sowie Just-in-time-Coaching. So lassen sich Produktivitätsgewinne absichern, ohne Mitarbeiter […]
Shadow AI sicher managen: 5 Schritte für Enterprise-Governance ohne Produktivitätsverlust
LONDON (IT BOLTWISE) – Wenn Mitarbeitende KI-Tools wie Schreibassistenten oder Coding Copilots installieren, wächst parallel ein Kontrollverlust: OAuth-Zugriffe, Browser-Extensions und nachträglich aktivierte KI-Funktionen umgehen häufig klassische Sicherheitschecks. Der Artikel zeigt deshalb einen fĂĽnfstufigen Ansatz, der Shadow AI in einen sichtbaren, genehmigten Pfad lenkt – ohne den Alltag auszubremsen. Im Fokus stehen Inventarisierung, eine praktikable Policy, […]
Gitea: Schwachstelle (CVE-2026-27771) macht „private“ Container ungeschützt
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Gitea-Schwachstelle, die „private“ Container-Images ohne Anmeldung zugänglich macht. Betroffen sind alle Gitea-Versionen vor 1.26.2; Schätzungen zufolge betrifft das zehntausende Deployments in mehreren Ländern. Als SofortmaĂźnahme empfiehlt sich das Update, alternativ kann kurzfristig eine Sign-in-Erzwingung konfiguriert werden. Der Vorfall zeigt, wie schnell fehlerhafte Zugriffskontrollen in Self-Hosting-Registries […]
Gitea-SicherheitslĂĽcke erlaubt Zugriff auf private Container-Images ohne Login
LONDON / LONDON (IT BOLTWISE) – In Gitea wurde eine Schwachstelle bekannt, die private Container-Images in einer Registry ohne Authentifizierung abrufbar macht. Betroffen sind Gitea-Versionen vor 1.26.2, während die Störung laut Sicherheitsrecherche bis zu vier Jahre unentdeckt blieb. Besonders kritisch ist der Umstand, dass ein Angreifer keine Konten, Passwörter oder sonstige Zugangsdaten benötigt, um Pull-Requests […]
BSI warnt vor Info-Leak in IBM Tivoli Netcool/OMNIbus (CVE-2020-15250)
LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu IBM Tivoli Netcool/OMNIbus veröffentlicht: Eine lokale Schwachstelle kann laut Bewertung Informationen offenlegen. Betroffen sind je nach Version Installationen unter Linux, UNIX und Windows, wobei die Risikoeinstufung mit einem CVSS-Base Score von 4,0 als „niedrig“ erfolgt. FĂĽr Betreiber stehen nun Hersteller-Updates und Workarounds im IBM Security […]
OpenShift Virtualization: SicherheitslĂĽcke erlaubt Privilegieneskalation (CVE-2026-7374)
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke in Red Hat OpenShift Virtualization. Ein entfernter, authentisierter Angreifer kann die Schwachstelle ausnutzen, um Privilegien zu eskalieren. Laut CVSS erreicht die LĂĽcke einen Base Score von 9,9 bei Remote-Angriffsfähigkeit. Entscheidend sind jetzt Updates, Workarounds und die zeitnahe PrĂĽfung betroffener Versionen. Das Bundesamt ffr […]
BSI warnt vor LangChain-SicherheitslĂĽcke (CVE-2026-44843) mit hohem Risiko
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine IT-SicherheitslĂĽcke in LangChain bekanntgegeben, die laut CVSS einen hohen Schweregrad erreicht. Betroffen sind unter anderem Linux, UNIX und Windows sowie Open-Source-Installationen von LangChain in bestimmten Versionen. Angreifer können dem Hinweis zufolge Dateien manipulieren und Informationen offenlegen – per Remoteangriff ohne Benutzerinteraktion. Unternehmen sollten jetzt ihre […]
BSI warnt vor 7-Zip-LĂĽcke: CodeausfĂĽhrung per Heap-Fehler CVE-2026-48095
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 26.05.2026 eine Sicherheitswarnung fĂĽr 7-Zip veröffentlicht. Die Schwachstelle mit dem CVE-Namen CVE-2026-48095 ermöglicht laut Meldung einen Remote-Angriff bis hin zur CodeausfĂĽhrung. Betroffen sind Linux, UNIX und Windows sowie die Open-Source-Versionen von 7-Zip. FĂĽr Unternehmen wird es jetzt vor allem darum gehen, Updates und Workarounds schnell […]
BSI warnt: Denial-of-Service-LĂĽcke in Red Hat Virtualization (Risiko mittel)
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer bereits 2021 bekanntgewordenen SicherheitslĂĽcke in Red Hat Virtualization veröffentlicht. Betroffen sind neben Linux auch mehrere Enterprise-Umgebungen wie Red Hat Enterprise Linux, IBM MQ und Komponenten rund um OpenShift. Ein entfernter Angreifer kann dem Hinweis zufolge einen Denial-of-Service auslösen, wobei der CVSS Base […]
BSI warnt: Hochriskante Schwachstellen in Microsoft Developer Tools
LONDON (IT BOLTWISE) – Das BSI meldet ein Update zu einer Schwachstellenlage in Microsoft Developer Tools mit der Risikostufe 5 und einem CVSS-Base-Score von 8,8. Betroffen sind u. a. Visual Studio, Visual Studio Code und .NET-Komponenten auf mehreren Betriebssystemen. Laut Bewertung sind Remoteangriffe möglich, bei denen Angreifer Code ausfĂĽhren, Privilegien erhöhen und Schutzmechanismen umgehen können. […]
BSI-Warnung zu Notepad++: CVE-2026-48770 und -48778, Risiko hoch
LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Notepad++ unter Windows. Laut Bewertung sind die Probleme mit einem CVSS-Base Score von 7,8 als hoch eingestuft. Angreifer könnten sowohl einen Denial of Service als auch die AusfĂĽhrung beliebigen Codes auslösen. Jetzt ist vor allem schnelles Patchen beziehungsweise das konsequente Einhalten von Workarounds gefragt. […]
BSI-Warnung zu OpenVPN Connect fĂĽr macOS: CVE-2026-9560 hochriskant
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten Schwachstelle in OpenVPN Connect unter macOS: Mit der CVE-2026-9560 lässt sich offenbar eine Privilegieneskalation ausnutzen. Betroffen sind Mac-Varianten sowie bestimmte Versionen des Open-Source-OpenVPN-Clients. Laut Bewertung liegt der CVSS Base Score bei 9,3, was die Dringlichkeit fĂĽr Unternehmen und IT-Teams erhöht. Jetzt geht es […]
KI-Chatbots leiten zu Cryptojacking: Microsoft warnt vor SEO- und LLM-Redirects
SEATTLE / LONDON (IT BOLTWISE) – Microsoft warnt vor einer aktiven Cryptojacking-Kampagne, die KI-Chatbot-Antworten als Liefermechanismus fĂĽr präparierte Downloadseiten missbraucht. Statt nur ĂĽber manipulierte Suchergebnisse zu wirken, lenken die Angreifer Nutzer neuerdings ĂĽber groĂźe Sprachmodelle zu attacker-gesteuerten Domains. Die Malware tarnt sich dabei als echte System- und Hardware-Tools, installiert ĂĽber DLL-Sideloading persistente Fernzugriffe und schaltet […]
KI-Bugjäger unter Druck: Ethical Hacker warnt vor Tools wie Mythos
BERLIN / LONDON (IT BOLTWISE) – Eine Spitzen-Hackerin aus der Pwn2Own-Szene warnt, dass leistungsfähige KI-Modelle wie Mythos den Wettbewerb zwischen menschlichen Bug-Jägern und automatisierten Angriffsmethoden stark verschieben könnten. Zwar helfen KI-gestĂĽtzte Assistenztools bereits beim schnelleren Testen und bei der Recherche, doch die Aussicht auf deutlich weniger „low-hanging fruit“ macht eine ganze Generation von Einzelfindern vorsichtiger. […]
MuddyWater nutzt DLL-Sideloading mit legitimen Windows-Binärdateien
LONDON (IT BOLTWISE) – Neue Erkenntnisse zu MuddyWater zeigen eine besonders ordentliche Angriffs-Kette: Angreifer platzieren mit gĂĽltig signierten Windows-Binaries Schad-DLLs ĂĽber Side-Loading, um Erkennung zu umgehen. In mehreren Ländern drangen sie offenbar mindestens eine Woche lang in Unternehmensnetzwerke ein, während sie gezielt nach Credentials und Browser-Daten suchten. Zusätzlich setzt die Kampagne auf Node.js-Skripte, die PowerShell […]
Iranische Hacker sollen LACMTA-Breach in Los Angeles ausgelöst haben
LOS ANGELES / LONDON (IT BOLTWISE) – Laut israelischen Forschern und einer Tel-Aviv-Security-Firma fĂĽhrte eine iranisch zugeschriebene Hackergruppe im März zu einem störenden Angriff auf das Netzwerk der Los Angeles County Metropolitan Transportation Authority. Der Vorfall zwang Teile des Systems zum Shutdown und soll mindestens 700 Gigabyte an E-Mails, Backups und Dateien kompromittiert haben. Die […]
KnowledgeDeliver: Kritische ASP.NET-Lücke ermöglichte Webshells und Backdoors
TOKIO / LONDON (IT BOLTWISE) – Google Mandiant beschreibt eine aktiv ausgenutzte KritikalĂĽcke im KnowledgeDeliver-LMS, die Angreifern die Installation von Webshells und persistenter Malware ermöglicht hat. Der Angriff baut auf hardcodierten ASP.NET machineKeys auf und nutzt ViewState-Deserialisierung, um per Remote-Request Code auszufĂĽhren. Besonders brisant: Die Kampagne ging nach der Serverkompromittierung weiter und manipulierte JavaScript sowie […]
BSI warnt: SUSE Manager Lücke mit CVE-2025-46811 wird als „hoch“ eingestuft
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer Schwachstelle im SUSE Manager veröffentlicht, die laut Bewertung gezielt aus der Ferne ausnutzbar ist. Mit einem CVSS-Base Score von 9,8 zählt die LĂĽcke zu den „hohen“ Risiken und kann Angreifern die AusfĂĽhrung beliebigen Codes mit Administratorrechten ermöglichen. Betroffen sind insbesondere Linux- und UNIX-Umgebungen, die […]
BSI warnt vor LiteLLM-Schwachstellen (CVSS 8,8) fĂĽr Linux/UNIX
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr LiteLLM veröffentlicht und stuft die Schwachstelle mit CVSS 8,8 als hoch ein. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie die Open-Source-Implementierung von LiteLLM. Ein entfernter, authentisierter Angreifer soll mehrere LĂĽcken ausnutzen können, um seine Rechte zu erhöhen. Das Update- und Workaround-Management ist damit […]

























#Sophos