Microsoft stoppt Malware-Signing-as-a-Service hinter Rhysida & Co.
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat mit „OpFauxSign“ einen Malware-Signing-Service abgeschaltet, der das Artifact Signing von Entwicklern missbrauchte, um bösartige Payloads als vertrauenswĂĽrdige Software auszugeben. Der Angreifer „Fox Tempest“ soll dafĂĽr kurzfristige, gefälschte Signatur-Zertifikate erzeugt und damit Sicherheitskontrollen umgangen haben. Besonders brisant ist die nachgelagerte Nutzung: Malware und Rhysida-Ransomware wurden laut Microsoft ĂĽber […]
Identity-Gaps bei Agent-KI: Warum IAM jetzt der Engpass wird
BERLIN / LONDON (IT BOLTWISE) – Neue Befunde zeigen, dass bei der Vorbereitung auf Agent-KI ein zentrales Sicherheitsfundament fehlt: sauberes Identity- und Access-Management. Besonders alarmierend ist, dass „unsichtbare“ Identitätsanteile inzwischen das Bild dominieren und dadurch selbst rationale Agenten in unautorisierte Aktionen rutschen können. Die Studie beschreibt konkrete LĂĽcken wie lokale Nicht-Mensch-Accounts, zu breite Privilegien und […]
Webworm erweitert Backdoors: EchoCreep via Discord und GraphWorm via Microsoft Graph API
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Stufe der Webworm-Aktivität: Zwei maĂźgeschneiderte Backdoors, EchoCreep und GraphWorm, nutzen Discord bzw. Microsoft Graph API als Kommunikations- und Steuerkanal. Damit verschiebt sich der Fokus weiter von klassischen „Full-Backdoors“ hin zu halb-legitimen Werkzeugen, die sich im Netzwerk besser tarnen. Gleichzeitig setzen die Angreifer auf Proxy-Ketten und […]
Supply-Chain-Angriffe per KI: Typosquatting greift jetzt Browser-Laufzeit an
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen KI, um täuschend echte Lookalike-Domains und kompromittierte Pakete so schnell zu liefern, dass klassische SchutzmaĂźnahmen im Unternehmensstack oft zu spät greifen. Der Fokus verschiebt sich von der Frage, ob Nutzer Links aus Versehen anklicken, hin zu dem, was legitime Drittanbieter-Skripte im Browser tatsächlich tun. Besonders kritisch sind […]
Typosquatting in der KI-Ära: Jetzt greifen Angriffe in die Supply Chain
MĂśNCHEN / LONDON (IT BOLTWISE) – KI erzeugt Tausende täuschend ähnliche Domains in Minuten und macht Kampagnen damit schneller als Abwehrprozesse. Entscheidend ist aber der neue Hebel: Angreifer platzieren Lookalike-Ziele direkt in legitime Dritt-Skripte, die im Browser ausfĂĽhren. Firewalls, WAFs, EDR und auch CSP bleiben dabei oft blind, weil sie nicht beobachten, was die freigegebenen […]
Microsoft liefert Mitigation fĂĽr YellowKey: BitLocker-Bypass CVE-2026-45585
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine Mitigation fĂĽr die BitLocker-Bypass-LĂĽcke „YellowKey“ veröffentlicht, nachdem der Fehler eine Woche zuvor öffentlich bekannt wurde. Die Schwachstelle (CVE-2026-45585, CVSS 6.8) zielt auf das Startverhalten im Windows-Recovery-Umfeld und kann bei physischem Zugriff den Schutz von verschlĂĽsselten Volumes umgehen. Administratoren sollen die WinRE-Image-PrĂĽfung und die Anpassung von BootExecute […]
TanStack-npm-Kette trifft Grafana: GitHub-Workflows kompromittiert
BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass die jĂĽngste SicherheitslĂĽcke in erster Linie auf sein GitHub-Umfeld beschränkt war, jedoch sensible interne Artefakte betraf. Laut dem Unternehmen begann der Vorfall ĂĽber einen TanStack-npm-Supply-Chain-Angriff, der ĂĽber eine fehlende Rotation eines Workflow-Tokens erst die tiefere Kompromittierung von Repositorys ermöglichte. Zusätzlich erhielt Grafana Berichten zufolge eine […]
Grafana-Breach: TanStack-npm-Chain kompromittierte GitHub-Repositories
BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet nach einem GitHub-Breach, dass der Zugriff auf seine Repositories durch eine npm-Lieferkettenattacke entstanden ist. Laut Unternehmen waren keine Produktionssysteme oder die Grafana-Cloud-Betriebsumgebung betroffen, jedoch interne Code- und Team-Repositorys. Die Angreifer erbeuteten zudem Informationen, darunter auch geschäftliche Kontaktangaben, und stellten anschlieĂźend eine Erpressungsforderung. Grafana reagiert mit Token-Rotation, […]
Gemini 3.5 Flash: KI-Agenten und Coding mit starkem Tempo fĂĽr Enterprise
LONDON (IT BOLTWISE) – Mit Gemini 3.5 Flash bringt der Anbieter eine neue Modellfamilie an den Start, die „frontier“ Leistung gezielt mit niedrigem Tempo fĂĽr KI-Agenten und Programmieraufgaben verbindet. Im Fokus stehen langlaufende, mehrschrittige Workflows, die Aufgaben bisherige Entwicklungs- oder PrĂĽfzyklen verkĂĽrzen sollen. FĂĽr Entwickler, Unternehmen und Endnutzer wird das Modell ĂĽber App, Search und […]
GitHub prĂĽft mutmaĂźlichen Leak von internen Repos durch TeamPCP und warnt vor Supply-Chain-Wurm
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen mutmaĂźlichen unautorisierten Zugriff auf interne Repositories, nachdem der Threat Actor TeamPCP Quellcode und interne Strukturen zum Verkauf angeboten haben soll. Parallel wächst eine selbstverbreitende Malware-Kampagne weiter, die ĂĽber kompromittierte Python-Pakete in automatisierten Build- und Deployment-Prozessen FuĂź fasst. Besonders kritisch: der Code läuft ohne sichtbare Spuren […]
KI-Agenten und neue Suchbox: Die nächste Stufe von AI Search
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein groĂźer Suchanbieter bringt KI-Agenten, eine neu gestaltete intelligente Suchbox und agentisches „Coding“ direkt in die Suche. Gleichzeitig wächst „Personal Intelligence“ auf fast 200 Länder, verknĂĽpft Apps sicher und macht Kontext zur neuen Suchdimension. Ziel ist, dass Nutzer Aufgaben nicht nur beantworten lassen, sondern fortlaufend betreuen und umsetzen […]
Trapdoor: Android-Ad-Fraud ĂĽber 455 Apps und HTML5-Cashout-Domains
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher decken eine Android-Malvertising-Kampagne auf, die ĂĽber scheinbar harmlose Utility-Apps eine mehrstufige Betrugskette anstößt. Laut Analyse wurden zeitweise 659 Millionen Gebotsanfragen pro Tag ausgelöst, bei insgesamt ĂĽber 24 Millionen App-Installationen. Zentral ist ein selbstfinanzierender Kreislauf, der HTML5-basierte Cashout-Webseiten nutzt und nur bei ĂĽber Anzeigenkampagnen gewonnenen Nutzern aktiv wird. […]
DirtyDecrypt (CVE-2026-31635): PoC fĂĽr Linux-LPE nach Kernel-Patch
LONDON (IT BOLTWISE) – FĂĽr die Linux-SicherheitslĂĽcke CVE-2026-31635 ist ein öffentliches PoC-Exploit-Programm erschienen. Die Schwachstelle DirtyDecrypt (DirtyCBC) zielt auf eine fehlende Copy-on-Write-Absicherung im Kernel-Pfad und kann lokale Rechteausweitung ermöglichen. Gleichzeitig zeigen weitere aktuelle LPE-Varianten, dass sich mehrere verwandte Fehlerbilder innerhalb kurzer Zeit häufen. Entwickler und Distributionen rĂĽsten deshalb mit schnelleren Notfallmechanismen und beschleunigten Fix-Repositories. Dass […]
Lieferkettenangriff: Hacker kompromittieren Dutzende Open-Source-Pakete
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer frischen Welle von Lieferkettenangriffen gegen weit verbreitete Open-Source-Komponenten. Angreifer sollen dabei Entwicklerkonten ĂĽbernommen und in kurzer Zeit hunderte bösartige Paketversionen verteilt haben. Ziel ist offenbar das Abgreifen von Zugangsdaten, etwa fĂĽr Passwortverwaltungen, um Datenexfiltration und weitere Malware-Verbreitung zu ermöglichen. Der Vorfall zeigt einmal mehr, […]
DirtyDecrypt-PoC: Linux-Kernel droht Local Privilege Escalation
LONDON (IT BOLTWISE) – Ein veröffentlichter PoC zu DirtyDecrypt zeigt, wie ein fehlender Copy-on-Write-Guard im Kernel bei bestimmten Konfigurationen Local Privilege Escalation ermöglichen kann. Betroffen sind unter anderem Linux-Distributionen mit CONFIG_RXGK, in Containern sogar potenziell der Weg aus dem Pod. Zeitgleich wächst der Druck auf Kernel-Teams, die VerfĂĽgbarkeit von NotfallmaĂźnahmen wie einem runtime „Killswitch“ zu […]
KI- und Krypto-Impulse: Gericht gegen Musk, Token-Aktien und neue Modell-Roadmaps
BERLIN / LONDON (IT BOLTWISE) – Mehrere Entwicklungen prägen derzeit die KI- und Krypto-Landschaft: In einem vielbeachteten Verfahren scheitern die Klagen rund um eine KI-Strategie in der Instanz, während die US-Regulierung On-Chain-Tokenisierung von Aktien näher rĂĽckt. Parallel deuten neue Trainings- und Tooling-Signale bei groĂźen KI-Modellen auf beschleunigte Multi-Language-Workflows hin. FĂĽr Unternehmen wird damit die Frage […]
Drupal plant am 20. Mai 2026 kritische Core-Security-Updates fĂĽr alle unterstĂĽtzten Versionen
LONDON (IT BOLTWISE) – Drupal kĂĽndigt fĂĽr den 20. Mai 2026 ein „core security release“ an, das fĂĽr alle unterstĂĽtzten Branches zwischen 5 und 9 Uhr UTC ausgerollt wird. Betreiber sollen in diesem Zeitfenster Kapazitäten einplanen, weil innerhalb von Stunden oder Tagen nach einer Veröffentlichung typischerweise neue Exploits entstehen. Die Drupal Security Team weist auĂźerdem […]
Budibase-Sicherheitswarnung: Hochrisiko-Schwachstellen mit CVSS 9,9
BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik warnt vor mehreren Schwachstellen in Budibase. Laut Meldung kann ein entfernter, authentisierter Angreifer Rechte ausweiten, SchutzmaĂźnahmen umgehen und sogar Cross-Site-Scripting-Angriffe sowie DatenabflĂĽsse anstoĂźen. Besonders kritisch ist die Bewertung mit CVSS 9,9 (Base) und Remoteangriffen, sodass kurzfristiges Patchen und die PrĂĽfung betroffener Installationen […]
BSI warnt: Neue Schwachstellen in vim (CVSS 7,3) – Update jetzt priorisieren
BERLIN / LONDON (IT BOLTWISE) – Das BSI meldet eine neue IT-SicherheitslĂĽcke in vim, die auf Linux, UNIX und Windows-Systemen sowie in bestimmten vim-Versionen wirkt. Laut CVSS erreicht die Schwachstelle einen Base Score von 7,3 und erlaubt potenziell die AusfĂĽhrung beliebigen Codes. FĂĽr Administratoren bedeutet das: Updates und Workarounds mĂĽssen kurzfristig priorisiert, betroffene Umgebungen eng […]
BSI warnt: IBM SPSS Modeler SicherheitslĂĽcke (CVSS 7,5) bedroht Linux, UNIX und Windows
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in IBM SPSS Modeler veröffentlicht. Betroffen sind Linux, UNIX und Windows; der Remoteangriff ist laut Meldung möglich. Die Einstufung mit einem CVSS-Base Score von 7,5 signalisiert zwar „mittel“, kann aber in der Praxis zu einem Denial of Service fĂĽhren. Damit rĂĽckt […]
Budibase-Sicherheitswarnung: CVSS 9,9 und mehrere Schwachstellen
BONN / LONDON (IT BOLTWISE) – Budibase steht wegen mehrerer Schwachstellen unter erhöhter Beobachtung: In der Sicherheitswarnung werden Remote-Angriffe mit einem Base Score von 9,9 als kritisch-hoch bewertet. Ein authentisierter Angreifer soll damit Administratorrechte erlangen, Sicherheitsmechanismen umgehen sowie Cross-Site-Scripting ausfĂĽhren oder Informationen abziehen können. FĂĽr Betreiber bedeutet das vor allem: kurzfristiges Patch- und Workaround-Testing, konsequentes […]
BSI warnt vor ImageMagick-Schwachstellen: Updates und Workarounds jetzt prĂĽfen
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 17.05.2026 einen Sicherheitshinweis fĂĽr ein weit verbreitetes Bildverarbeitungs-Toolkit veröffentlicht. Mehrere Schwachstellen können Angreifern aus der Ferne zu einem Denial of Service oder zur Offenlegung von Informationen verhelfen. Betroffen sind sowohl Linux/UNIX als auch Windows sowie mehrere Versionen des Produkts. IT-Teams sollten die betroffenen Releases zeitnah […]

























#Sophos