ai-microsoft-opfauxsign-artifact-signing

Microsoft stoppt Malware-Signing-as-a-Service hinter Rhysida & Co.

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat mit „OpFauxSign“ einen Malware-Signing-Service abgeschaltet, der das Artifact Signing von Entwicklern missbrauchte, um bösartige Payloads als vertrauenswĂĽrdige Software auszugeben. Der Angreifer „Fox Tempest“ soll dafĂĽr kurzfristige, gefälschte Signatur-Zertifikate erzeugt und damit Sicherheitskontrollen umgangen haben. Besonders brisant ist die nachgelagerte Nutzung: Malware und Rhysida-Ransomware wurden laut Microsoft ĂĽber […]

ai-identity-gap-agent-iam

Identity-Gaps bei Agent-KI: Warum IAM jetzt der Engpass wird

BERLIN / LONDON (IT BOLTWISE) – Neue Befunde zeigen, dass bei der Vorbereitung auf Agent-KI ein zentrales Sicherheitsfundament fehlt: sauberes Identity- und Access-Management. Besonders alarmierend ist, dass „unsichtbare“ Identitätsanteile inzwischen das Bild dominieren und dadurch selbst rationale Agenten in unautorisierte Aktionen rutschen können. Die Studie beschreibt konkrete LĂĽcken wie lokale Nicht-Mensch-Accounts, zu breite Privilegien und […]

webworm-echo-creep-graphworm-discord-microsoft-graph

Webworm erweitert Backdoors: EchoCreep via Discord und GraphWorm via Microsoft Graph API

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Stufe der Webworm-Aktivität: Zwei maĂźgeschneiderte Backdoors, EchoCreep und GraphWorm, nutzen Discord bzw. Microsoft Graph API als Kommunikations- und Steuerkanal. Damit verschiebt sich der Fokus weiter von klassischen „Full-Backdoors“ hin zu halb-legitimen Werkzeugen, die sich im Netzwerk besser tarnen. Gleichzeitig setzen die Angreifer auf Proxy-Ketten und […]

ai-typosquatting-supply-chain-runtime-2026

Supply-Chain-Angriffe per KI: Typosquatting greift jetzt Browser-Laufzeit an

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen KI, um täuschend echte Lookalike-Domains und kompromittierte Pakete so schnell zu liefern, dass klassische SchutzmaĂźnahmen im Unternehmensstack oft zu spät greifen. Der Fokus verschiebt sich von der Frage, ob Nutzer Links aus Versehen anklicken, hin zu dem, was legitime Drittanbieter-Skripte im Browser tatsächlich tun. Besonders kritisch sind […]

typosquatting-ki-supply-chain-runtime-monitoring

Typosquatting in der KI-Ära: Jetzt greifen Angriffe in die Supply Chain

MĂśNCHEN / LONDON (IT BOLTWISE) – KI erzeugt Tausende täuschend ähnliche Domains in Minuten und macht Kampagnen damit schneller als Abwehrprozesse. Entscheidend ist aber der neue Hebel: Angreifer platzieren Lookalike-Ziele direkt in legitime Dritt-Skripte, die im Browser ausfĂĽhren. Firewalls, WAFs, EDR und auch CSP bleiben dabei oft blind, weil sie nicht beobachten, was die freigegebenen […]

microsoft-mitigation-yellowkey-bitlocker-cve-2026-45585

Microsoft liefert Mitigation fĂĽr YellowKey: BitLocker-Bypass CVE-2026-45585

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine Mitigation fĂĽr die BitLocker-Bypass-LĂĽcke „YellowKey“ veröffentlicht, nachdem der Fehler eine Woche zuvor öffentlich bekannt wurde. Die Schwachstelle (CVE-2026-45585, CVSS 6.8) zielt auf das Startverhalten im Windows-Recovery-Umfeld und kann bei physischem Zugriff den Schutz von verschlĂĽsselten Volumes umgehen. Administratoren sollen die WinRE-Image-PrĂĽfung und die Anpassung von BootExecute […]

tanstack-npm-supply-chain-trifft-grafana-github

TanStack-npm-Kette trifft Grafana: GitHub-Workflows kompromittiert

BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass die jĂĽngste SicherheitslĂĽcke in erster Linie auf sein GitHub-Umfeld beschränkt war, jedoch sensible interne Artefakte betraf. Laut dem Unternehmen begann der Vorfall ĂĽber einen TanStack-npm-Supply-Chain-Angriff, der ĂĽber eine fehlende Rotation eines Workflow-Tokens erst die tiefere Kompromittierung von Repositorys ermöglichte. Zusätzlich erhielt Grafana Berichten zufolge eine […]

grafana-breach-tanstack-npm-github-repositories

Grafana-Breach: TanStack-npm-Chain kompromittierte GitHub-Repositories

BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet nach einem GitHub-Breach, dass der Zugriff auf seine Repositories durch eine npm-Lieferkettenattacke entstanden ist. Laut Unternehmen waren keine Produktionssysteme oder die Grafana-Cloud-Betriebsumgebung betroffen, jedoch interne Code- und Team-Repositorys. Die Angreifer erbeuteten zudem Informationen, darunter auch geschäftliche Kontaktangaben, und stellten anschlieĂźend eine Erpressungsforderung. Grafana reagiert mit Token-Rotation, […]

ai-gemini-3-5-flash-agenten-coding

Gemini 3.5 Flash: KI-Agenten und Coding mit starkem Tempo fĂĽr Enterprise

LONDON (IT BOLTWISE) – Mit Gemini 3.5 Flash bringt der Anbieter eine neue Modellfamilie an den Start, die „frontier“ Leistung gezielt mit niedrigem Tempo fĂĽr KI-Agenten und Programmieraufgaben verbindet. Im Fokus stehen langlaufende, mehrschrittige Workflows, die Aufgaben bisherige Entwicklungs- oder PrĂĽfzyklen verkĂĽrzen sollen. FĂĽr Entwickler, Unternehmen und Endnutzer wird das Modell ĂĽber App, Search und […]

github-teamcpb-internen-repos-leak-supply-chain-wurm

GitHub prĂĽft mutmaĂźlichen Leak von internen Repos durch TeamPCP und warnt vor Supply-Chain-Wurm

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen mutmaĂźlichen unautorisierten Zugriff auf interne Repositories, nachdem der Threat Actor TeamPCP Quellcode und interne Strukturen zum Verkauf angeboten haben soll. Parallel wächst eine selbstverbreitende Malware-Kampagne weiter, die ĂĽber kompromittierte Python-Pakete in automatisierten Build- und Deployment-Prozessen FuĂź fasst. Besonders kritisch: der Code läuft ohne sichtbare Spuren […]

ki-agenten-neue-suchbox-personal-intelligence

KI-Agenten und neue Suchbox: Die nächste Stufe von AI Search

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein groĂźer Suchanbieter bringt KI-Agenten, eine neu gestaltete intelligente Suchbox und agentisches „Coding“ direkt in die Suche. Gleichzeitig wächst „Personal Intelligence“ auf fast 200 Länder, verknĂĽpft Apps sicher und macht Kontext zur neuen Suchdimension. Ziel ist, dass Nutzer Aufgaben nicht nur beantworten lassen, sondern fortlaufend betreuen und umsetzen […]

trapdoor-android-ad-fraud-455-apps-html5

Trapdoor: Android-Ad-Fraud ĂĽber 455 Apps und HTML5-Cashout-Domains

SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher decken eine Android-Malvertising-Kampagne auf, die ĂĽber scheinbar harmlose Utility-Apps eine mehrstufige Betrugskette anstößt. Laut Analyse wurden zeitweise 659 Millionen Gebotsanfragen pro Tag ausgelöst, bei insgesamt ĂĽber 24 Millionen App-Installationen. Zentral ist ein selbstfinanzierender Kreislauf, der HTML5-basierte Cashout-Webseiten nutzt und nur bei ĂĽber Anzeigenkampagnen gewonnenen Nutzern aktiv wird. […]

dirtydecrypt-cve-2026-31635-linux-poe-lpe-poC

DirtyDecrypt (CVE-2026-31635): PoC fĂĽr Linux-LPE nach Kernel-Patch

LONDON (IT BOLTWISE) – FĂĽr die Linux-SicherheitslĂĽcke CVE-2026-31635 ist ein öffentliches PoC-Exploit-Programm erschienen. Die Schwachstelle DirtyDecrypt (DirtyCBC) zielt auf eine fehlende Copy-on-Write-Absicherung im Kernel-Pfad und kann lokale Rechteausweitung ermöglichen. Gleichzeitig zeigen weitere aktuelle LPE-Varianten, dass sich mehrere verwandte Fehlerbilder innerhalb kurzer Zeit häufen. Entwickler und Distributionen rĂĽsten deshalb mit schnelleren Notfallmechanismen und beschleunigten Fix-Repositories. Dass […]

lieferkettenangriff-dozente-open-source-pakete

Lieferkettenangriff: Hacker kompromittieren Dutzende Open-Source-Pakete

SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer frischen Welle von Lieferkettenangriffen gegen weit verbreitete Open-Source-Komponenten. Angreifer sollen dabei Entwicklerkonten ĂĽbernommen und in kurzer Zeit hunderte bösartige Paketversionen verteilt haben. Ziel ist offenbar das Abgreifen von Zugangsdaten, etwa fĂĽr Passwortverwaltungen, um Datenexfiltration und weitere Malware-Verbreitung zu ermöglichen. Der Vorfall zeigt einmal mehr, […]

dirtydecrypt-poc-linux-kernel-local-privilege-escalation

DirtyDecrypt-PoC: Linux-Kernel droht Local Privilege Escalation

LONDON (IT BOLTWISE) – Ein veröffentlichter PoC zu DirtyDecrypt zeigt, wie ein fehlender Copy-on-Write-Guard im Kernel bei bestimmten Konfigurationen Local Privilege Escalation ermöglichen kann. Betroffen sind unter anderem Linux-Distributionen mit CONFIG_RXGK, in Containern sogar potenziell der Weg aus dem Pod. Zeitgleich wächst der Druck auf Kernel-Teams, die VerfĂĽgbarkeit von NotfallmaĂźnahmen wie einem runtime „Killswitch“ zu […]

ai-ki-krypto-token-aktien-security

KI- und Krypto-Impulse: Gericht gegen Musk, Token-Aktien und neue Modell-Roadmaps

BERLIN / LONDON (IT BOLTWISE) – Mehrere Entwicklungen prägen derzeit die KI- und Krypto-Landschaft: In einem vielbeachteten Verfahren scheitern die Klagen rund um eine KI-Strategie in der Instanz, während die US-Regulierung On-Chain-Tokenisierung von Aktien näher rĂĽckt. Parallel deuten neue Trainings- und Tooling-Signale bei groĂźen KI-Modellen auf beschleunigte Multi-Language-Workflows hin. FĂĽr Unternehmen wird damit die Frage […]

oauth-consent-phishing-umgeht-mfa-refresh-tokens

OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen

LONDON (IT BOLTWISE) – Neue Berichte zeigen, dass Angreifer beim OAuth-Consent nicht mehr Passwörter ausrollen mĂĽssen, sondern sich Refresh-Tokens erschleichen. Dadurch passiert die eigentliche MFA-PrĂĽfung auf der legitimen Identitätsseite – und das bösartige Token läuft anschlieĂźend mit der in der Tenant-Konfiguration definierten Reichweite weiter. FĂĽr Unternehmen verschiebt sich das Risiko damit von der Anmeldungsebene hin […]

drupal-core-security-update-20-mai-2026

Drupal plant am 20. Mai 2026 kritische Core-Security-Updates fĂĽr alle unterstĂĽtzten Versionen

LONDON (IT BOLTWISE) – Drupal kĂĽndigt fĂĽr den 20. Mai 2026 ein „core security release“ an, das fĂĽr alle unterstĂĽtzten Branches zwischen 5 und 9 Uhr UTC ausgerollt wird. Betreiber sollen in diesem Zeitfenster Kapazitäten einplanen, weil innerhalb von Stunden oder Tagen nach einer Veröffentlichung typischerweise neue Exploits entstehen. Die Drupal Security Team weist auĂźerdem […]

budibase-sicherheitswarnung-cvss-99-schwachstellen

Budibase-Sicherheitswarnung: Hochrisiko-Schwachstellen mit CVSS 9,9

BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik warnt vor mehreren Schwachstellen in Budibase. Laut Meldung kann ein entfernter, authentisierter Angreifer Rechte ausweiten, SchutzmaĂźnahmen umgehen und sogar Cross-Site-Scripting-Angriffe sowie DatenabflĂĽsse anstoĂźen. Besonders kritisch ist die Bewertung mit CVSS 9,9 (Base) und Remoteangriffen, sodass kurzfristiges Patchen und die PrĂĽfung betroffener Installationen […]

bsi-vim-schwachstelle-cvss-7-3-update-priorisieren

BSI warnt: Neue Schwachstellen in vim (CVSS 7,3) – Update jetzt priorisieren

BERLIN / LONDON (IT BOLTWISE) – Das BSI meldet eine neue IT-SicherheitslĂĽcke in vim, die auf Linux, UNIX und Windows-Systemen sowie in bestimmten vim-Versionen wirkt. Laut CVSS erreicht die Schwachstelle einen Base Score von 7,3 und erlaubt potenziell die AusfĂĽhrung beliebigen Codes. FĂĽr Administratoren bedeutet das: Updates und Workarounds mĂĽssen kurzfristig priorisiert, betroffene Umgebungen eng […]

seppmail-gateway-kritische-luecken-rce-mailzugriff

SEPPMail Gateway: mehrere kritische Lücken ermöglichen RCE und Zugriff auf E-Mail-Daten

LONDON (IT BOLTWISE) – Sicherheitsforscher melden mehrere kritische Schwachstellen im SEPPMail Secure E-Mail Gateway. Nach Einschätzung der Untersucher könnten Angreifer damit im schlimmsten Fall Remote Code Execution erreichen und zugleich beliebige E-Mails aus der virtuellen Appliance auslesen. Besonders kritisch ist dabei die Kombination aus Pfadmanipulation, fehlender Autorisierung und unsicherer Auswertung von Eingaben. Betroffen sind offenbar […]

bsi-sicherheitshinweis-spss-modeler-cvss-75

BSI warnt: IBM SPSS Modeler SicherheitslĂĽcke (CVSS 7,5) bedroht Linux, UNIX und Windows

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in IBM SPSS Modeler veröffentlicht. Betroffen sind Linux, UNIX und Windows; der Remoteangriff ist laut Meldung möglich. Die Einstufung mit einem CVSS-Base Score von 7,5 signalisiert zwar „mittel“, kann aber in der Praxis zu einem Denial of Service fĂĽhren. Damit rĂĽckt […]

budibase-sicherheitswarnung-cvss-9-9-schwachstellen

Budibase-Sicherheitswarnung: CVSS 9,9 und mehrere Schwachstellen

BONN / LONDON (IT BOLTWISE) – Budibase steht wegen mehrerer Schwachstellen unter erhöhter Beobachtung: In der Sicherheitswarnung werden Remote-Angriffe mit einem Base Score von 9,9 als kritisch-hoch bewertet. Ein authentisierter Angreifer soll damit Administratorrechte erlangen, Sicherheitsmechanismen umgehen sowie Cross-Site-Scripting ausfĂĽhren oder Informationen abziehen können. FĂĽr Betreiber bedeutet das vor allem: kurzfristiges Patch- und Workaround-Testing, konsequentes […]

bsi-sicherheitshinweis-imagemagick-schwachstellen-2026

BSI warnt vor ImageMagick-Schwachstellen: Updates und Workarounds jetzt prĂĽfen

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 17.05.2026 einen Sicherheitshinweis fĂĽr ein weit verbreitetes Bildverarbeitungs-Toolkit veröffentlicht. Mehrere Schwachstellen können Angreifern aus der Ferne zu einem Denial of Service oder zur Offenlegung von Informationen verhelfen. Betroffen sind sowohl Linux/UNIX als auch Windows sowie mehrere Versionen des Produkts. IT-Teams sollten die betroffenen Releases zeitnah […]

701 Leser gerade online auf IT BOLTWISE


KI-Jobs