ai-github-teamPCP-breach-repositories-lock-alert

GitHub meldet 3.800 kompromittierte Repositories – TeamPCP will 50.000 US-Dollar

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen groĂźen Sicherheitsvorfall, bei dem laut aktuellen Angaben 3.800 Repositories betroffen sein sollen. Im Mittelpunkt steht offenbar ein Zugriff, der ĂĽber ein kompromittiertes Mitarbeiter-Device und das Installieren einer bösartigen VS-Code-Erweiterung ausgelöst wurde. Während GitHub betont, es gebe keine Hinweise auf Auswirkungen auĂźerhalb interner Repositories, behauptet das […]

ai-spotify-reserved-concert-tickets

Spotify „Reserved“: Reservierte Konzerte-Tickets für Premium-Superfans in den USA

LONDON (IT BOLTWISE) – Spotify startet in den USA mit „Reserved“, einer Funktion, die Konzerttickets fĂĽr besonders aktive Premium-Abonnenten vorhalten soll. Statt endlosen Refreshes und Warteschlangen verspricht der Streaming-Dienst ein planbares Auswahlfenster, in dem Fans innerhalb eines Tages zugreifen können. Die Umsetzung erfolgt in Kooperation mit Live Nation und nutzt Nutzeraktivitäten wie Streams und Shares, […]

ai-showboat-linux-socks5-proxy-backdoor

Showboat-Linux-Malware: SOCKS5-Proxy und Rootkit-ähnliche Backdoor

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Linux-Malware namens Showboat, die seit spätestens Mitte 2022 Telekommunikationsnetze im Nahen Osten kompromittiert. Das modulare Framework nutzt einen SOCKS5-Proxy, verschickt Systeminformationen ĂĽber einen C2-Server und tarnt sich mit Mechanismen, die bis in Richtung rootkit-ähnlicher Fähigkeiten reichen. Die Analyse deutet zudem auf chinesisch verknĂĽpfte Angreifer hin, die offenbar […]

ai-threatsday-bulletin-security-overview

Bedrohungen im WochenĂĽberblick: Rootkits, Router-0-Day und KI-Angriffe

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer nutzen nicht nur LĂĽcken, sondern auch die scheinbar vertrauten Bausteine unserer IT—Updates, Cloud-Tokens, Druckdienste und Kommunikationsplattformen. Besonders kritisch ist der Vormarsch agentischer KI in Intrusionsketten, die traditionelle Erkennung per Signatur umgehen sollen. Ergänzt wird das Bild durch neu nachgewiesene Rootkit-Varianten, einen Composer-Token-Leak […]

ai-bsi-security-patch-management-2026

BSI-Warnungen: XWiki, Notepad++, memcached und Linux-Kernel erhalten Sicherheitsupdates

BONN / LONDON (IT BOLTWISE) – Mehrere aktuelle IT-Sicherheitsmeldungen des BSI betreffen weit verbreitete Komponenten von XWiki ĂĽber Notepad++ bis hin zu memcached. Dazu kommen Updates fĂĽr kritische System- und Infrastrukturbausteine wie den Linux Kernel sowie Sicherheitsanpassungen rund um FreeRDP und Docker. FĂĽr Unternehmen bedeutet das vor allem eins: schnelle Bewertung, saubere Patch-Pipelines und eine […]

ai-weekly-security-briefing

Sicherheitslage im Überblick: KI-Intrusionen, Linux-Rootkits und Token-Leaks treffen „vertrauenswürdige“ Systeme

LONDON (IT BOLTWISE) – Diese Woche zeigt, wie Sicherheitsvorfälle weniger wie „neue Angriffe“ wirken, sondern eher wie Missbrauch bereits vertrauter Bausteine: Updates, Paketmanager, Cloud-Tokens, Admin-Workflows und sogar Druck- bzw. Router-Infrastrukturen. Gleichzeitig beschleunigt KI-gestĂĽtzte Automatisierung das Vorgehen von Angreifern, indem sie Werkzeuge schneller zusammenstellt und Sicherheitsbarrieren mit Argumenten aus dem Red-Teaming-Umfeld umgeht. Persistente Linux-Malware und mehrere […]

ai-openssh-gssapi-delta-linux-update

BSI warnt vor OpenSSH GSSAPI delta: Update fĂĽr Linux-Installationen

BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer OpenSSH-SicherheitslĂĽcke veröffentlicht, die mit CVE-2026-3497 als Angriff ĂĽber das Netzwerk bewertet wird. Betroffen sind unter anderem gängige Linux-Distributionen wie Debian, Ubuntu und Red Hat Enterprise Linux sowie verbreitete Plattformen wie Red Hat OpenShift und IBM QRadar SIEM. Obwohl das Risiko als mittel […]

ai-identity-attack-path-credentials

Identitätsbasierte Angriffspfade: Warum gestohlene Rechte fast immer zum Ziel führen

LONDON (IT BOLTWISE) – In modernen Hybrid-Umgebungen wird Identität zur eigentlichen Angriffsroute: Ein gestohlener oder zwischengespeicherter ZugriffsschlĂĽssel genĂĽgt, um Berechtigungen ĂĽber mehrere Plattformen hinweg zu missbrauchen. Der Bericht beschreibt, wie Ketten aus Gruppenmitgliedschaften, Rollen und veralteten Rechten aus lokalen Systemen bis in kritische Cloud-Workloads fĂĽhren können. Gleichzeitig erklären Security-Teams, warum gängige Werkzeuge Authentifizierung und Privileged […]

ai-handala-cyber-threat-energy-infrastructure

Handala droht mit Cyberangriffen auf Energie- und Digitalinfrastruktur

LONDON (IT BOLTWISE) – Eine pro-iranische Hackergruppe namens Handala kĂĽndigt transnationale Cyberangriffe auf Energie- und Digitalinfrastruktur an, falls es zu militärischen Eskalationen zwischen den USA und Israel kommt. Laut der Drohkulisse will der Angreifer potenziell koordinierte Angriffe mit digitalen Störungen kombinieren. FĂĽr Unternehmen mit OT-Umgebungen, Cloud-Anbindungen und Identitätsinfrastrukturen bedeutet das vor allem: FrĂĽhwarnung, Härtung der […]

bsi-notepad-luecke-cve-2026-46710-cvss-7-3

BSI warnt vor Notepad++-LĂĽcke: CVE-2026-46710 mit Remote-Risiko

LONDON (IT BOLTWISE) – Das BSI hat fĂĽr Notepad++ einen Sicherheitshinweis veröffentlicht: Die Schwachstelle mit der Kennung CVE-2026-46710 wird mit einem CVSS-Base-Score von 7,3 als „mittel“ eingestuft und erlaubt offenbar auch Remote-Angriffe. Betroffen sind laut Hinweis Windows sowie Versionen unterhalb der aktuellen Fixstände. FĂĽr Unternehmen bedeutet das in erster Linie kurzfristigen Patch- und Workaround-Fokus, damit […]

ai-xwiki-bsi-cve-2026-23734-info-leak

BSI warnt: Kritische Informationsleak-Schwachstelle in XWiki (CVE-2026-23734)

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten Schwachstelle in XWiki, die bei einem Remoteangriff zur Offenlegung von Informationen fĂĽhren kann. Die Einstufung nach CVSS fällt mit 9,8 (Base Score) besonders deutlich aus, wodurch betroffene Systeme zeitnah aktualisiert werden sollten. FĂĽr die LĂĽcke wurde die eindeutige Kennung CVE-2026-23734 vergeben, um die […]

ai-defender-aktiv-ausgenutzt-cve-privilege-dos

Microsoft Warnt vor aktiv ausgenutzten Defender-Schwachstellen fĂĽr Privilege Escalation

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat zwei Schwachstellen in Microsoft Defender offengelegt, die bereits aktiv in realen Angriffen ausgenutzt werden. Besonders kritisch ist eine Privilege-Escalation-Fehlkonfiguration, die unter bestimmten Bedingungen SYSTEM-Rechte ermöglichen kann. Zusätzlich betrifft ein Denial-of-Service-Bug den Defender-Betrieb und kann die Schutzfähigkeit beeinträchtigen. FĂĽr betroffene Umgebungen sind zeitnahe Updates entscheidend, da die LĂĽcken […]

ai-memcached-bsi-cvss-81

BSI warnt vor hoher Bedrohung: memcached-SicherheitslĂĽcke mit CVSS 8,1

LONDON (IT BOLTWISE) – Das BSI hat am 20.05.2026 eine Sicherheitswarnung fĂĽr memcached veröffentlicht und ordnet die Schwachstelle als hoch ein (CVSS Base Score 8,1). Ein entfernter Angreifer kann demnach mehrere Schwächen ausnutzen, um Authentifizierung zu umgehen und potenziell vertrauliche Informationen offenzulegen. Besonders kritisch ist die Kombination aus Remote-Exploitation und mehreren betroffenen Bereichen im Open-Source-Stack. […]

ai-nghttp2-cve-server-dos

BSI warnt vor nghttp2-Schwachstelle: Updates fĂĽr Linux, UNIX und Windows

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer nghttp2-SicherheitslĂĽcke veröffentlicht, die in typischen HTTP/2-Implementierungen zu einem Denial of Service fĂĽhren kann. Betroffen sind je nach Produktstände u. a. Linux-Distributionen, Windows-Umgebungen sowie Container-Plattformen wie OpenShift. Der CVSS Base Score liegt bei 7,5, und der Remoteangriff ist möglich. FĂĽr Betreiber bedeutet das vor allem: […]

ai-identity-attack-path-credentials-cache

Warum Identität der Angriffspfad ist: Credential Chains in Hybrid-Umgebungen

LONDON (IT BOLTWISE) – Identitätsdaten werden oft wie ein „Zaun“ behandelt, dabei bilden sie in Hybrid-Setups die eigentliche Autobahn fĂĽr Angriffe. Gekaperte Caches, vergessene Rollen und ĂĽberprivilegierte Service-Identitäten können zusammenhängende Pfade von einem ersten Zugriff bis zu kritischen Cloud-Workloads eröffnen. Branchenanalysen zeigen: Viele Vorfälle wären mit besserer, vernetzter Sicht auf Identität, Berechtigungen und Kontext vermeidbar […]

ai-linux-kernel-cve-root-ptrace-ssh-keys

Linux-Kernel-Bug CVE-2026-46333 erlaubt Root-Kommandos nach neun Jahren

DEUTSCHLAND / LONDON (IT BOLTWISE) – Ein Linux-Kernel-Fehler mit der Kennung CVE-2026-46333 ermöglicht es einem unprivilegierten lokalen Nutzer unter bestimmten Standardinstallationen, Root-Kommandos auszufĂĽhren und sensible Dateien offenzulegen. Die Schwachstelle wurde laut Qualys offenbar neun Jahre lang ĂĽbersehen und hängt mit einer unzureichenden BerechtigungsprĂĽfung im Kernel-Trace-Mechanismus zusammen. Bereits ein öffentliches Proof-of-Concept wurde veröffentlicht, nachdem ein Kernel-Commit […]

ai-drupal-cve-postgresql-patch

Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites

LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates fĂĽr eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer ĂĽber speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution fĂĽhren. Entscheidend ist, dass neben dem Drupal-Update auch […]

ai-github-vscode-nx-console-breach

GitHub-Bresche durch vergiftete Nx Console VS-Code-Erweiterung

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt, dass eine Kompromittierung interner Repositories auf ein vergiftetes Nx-Console-Update fĂĽr Visual Studio Code zurĂĽckgeht. Laut Unternehmen wurde die Erweiterung nrwl.angular-console nach dem Einbruch in das System eines Entwicklers des Nx-Teams manipuliert. Der Angreifer konnte in kurzer Zeit tausende Repositories ausfiltern und dabei offenbar Credentials aus verschiedenen […]

ai-github-vscode-poisoned-extension

GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension fĂĽhrt zu kompromittierten Repos

LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurĂĽckgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten fĂĽr zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. FĂĽr Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]

ai-github-vscode-extension-breach-3800-repos

Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories

LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prĂĽfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen fĂĽr Angriffe genutzt werden. GitHub steht erneut […]

microsoft-open-source-rampart-clarity-agent-sicherheit

Microsoft Open-Source RAMPART und Clarity: Agent Security im Test

LONDON / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit RAMPART und Clarity zwei Open-Source-Tools, um KI-Agenten systematisch auf Sicherheitsrisiken zu testen und ihre Entscheidungen nachvollziehbar zu machen. RAMPART setzt auf pytest-native Sicherheits- und Red-Teaming-Tests, damit auch adversatives Verhalten frĂĽh erkannt wird. Clarity liefert einen strukturierten Arbeitsrahmen fĂĽr Problemklärung, Ursachenanalyse und nachvollziehbare Entscheidungsdokumentation, bevor Code entsteht. […]

ai-rampart-clarity-agent-safety-tests

Microsoft open-sourct RAMPART & Clarity fĂĽr sichere KI-Agenten-Tests

REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit RAMPART und Clarity zwei Open-Source-Werkzeuge, die KI-Agenten bereits in der Entwicklung gezielt auf Sicherheitsrisiken testen. RAMPART bringt ein Pytest-nahes Framework fĂĽr adversarial und harm-basiertes Testing mit, während Clarity Teams beim frĂĽhen Design- und Annahmen-Check begleitet. Die Kombination soll Security-PrĂĽfungen von einer einmaligen Review in dauerhaft nutzbare […]

ai-gemini-35-flash-parameter-kosten

Gemini 3.5 Flash: Parameter-Schatten und die Frage nach dem Preis

LONDON (IT BOLTWISE) – Bei Gemini 3.5 Flash sorgt ein Rechnungsergebnis aus der Entwickler-Community fĂĽr Parameterwerte und aktive Parameter fĂĽr Aufmerksamkeit. Gleichzeitig wird die Preislogik diskutiert: Pro Token steigt der Aufwand, und bei Benchmarks kann die Gesamtrechnung deutlich hter ausfallen. Der Artikel ordnet ein, was hinter der Schtzung steckt, warum MoE die „Flash“-Erwartung konterkariert und […]

694 Leser gerade online auf IT BOLTWISE


KI-Jobs