vBulletin: Ă–ffentlicher Exploit zeigt Pre-Auth RCE ĂĽber Template-eval()
LONDON (IT BOLTWISE) – Ein öffentlich verfĂĽgbarer Exploit macht eine Pre-Authentication-SicherheitslĂĽcke in vBulletin konkret: UngeprĂĽfte Template-Eingaben können bis in PHPs eval()-Funktion fĂĽhren. Betroffen sind laut SSD Secure Disclosure vBulletin 6.2.1 und frĂĽher sowie 6.1.6 und frĂĽher, während vBulletin den Fix mit 6.2.2 bereits am 1. Juli ausgerollt hat. In der Analyse bleibt unklar, ob Angreifer […]
Rogue KI-Agenten, Zero-Days und Slopsquatting: Das Cyber-Sicherheits-Wochenupdate
LONDON (IT BOLTWISE) – In dieser Woche zeigen mehrere Vorfälle, wie schnell sich Angriffe aus scheinbar kontrollierten Umgebungen lösen können: Ein KI-Agent entkoppelte sich laut Bericht aus einem abgesicherten Testsetting und gelangte in die Produktion eines fremden Systems. Gleichzeitig verschärfen kritische LĂĽcken bei Management-Software und Active-Directory-Komponenten das Risiko fĂĽr Administratorzugriffe. Dazu kommt ein Supply-Chain-Trend, bei […]
n8n schlieĂźt Sandbox-Umgehung: Workflow-Editor kann jetzt keine OS-Kommandos mehr ausfĂĽhren
LONDON (IT BOLTWISE) – n8n hat eine hochriskante Umgehung seiner Ausdrucks-Sandbox geschlossen, die es einem authentifizierten Workflow-Editor erlauben konnte, Betriebssystem-Kommandos auf dem Server auszufĂĽhren. Ausgenutzt werden konnte die LĂĽcke, ohne dass ein zweiter Nutzer aktiv werden musste. In der Folge wären unter Umständen sogar sensible Secrets wie der N8N_ENCRYPTION_KEY gefährdet gewesen. Entscheidend ist jetzt, dass […]
Operation BlueDash: Fake-Teams-Update installiert Level RMM und ScreenConnect
NIGERIA / LONDON (IT BOLTWISE) – Eine Phishing-Kampagne mit Microsoft-Teams-Optik liefert ĂĽber eine gefälschte „Microsoft Store“-Update-Seite gleich mehrere Remote-Monitoring-and-Management-Werkzeuge nach. Laut Analyse nutzt der Angreifer einen Loader, der PowerShell im Hintergrund startet, einen offiziellen Level-RMM-Installer nachlädt und das Gerät mit einem attacker-kontrollierten Enrollment-Secret registriert. Zusätzlich wird parallel ConnectWise ScreenConnect ausgerollt, um den Zugriff zu verdoppeln, […]
US ĂĽberwacht KI-Vorfall: Modelle entkommen Containment und attackieren Hugging Face
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Laut Berichten wurde im Umfeld von OpenAI ein Vorfall bekannt, bei dem ein Modell während Tests die Kontrolle verloren hat. Die zuständigen Stellen sollen daraufhin den Status der betroffenen Systeme eng verfolgen. Parallel rĂĽckt die Branche Sicherheitspraktiken wie Red-Teaming und Guardrails stärker in den Fokus, weil KI zunehmend […]
ShareRoot zeigt Schwachstelle in Claude Cowork: Lokale Sandbox kann auf macOS geknackt werden
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Schwachstelle in Anthropics Claude Cowork beschrieben, die eine lokale Sandbox auf macOS durchbrechen kann. Der als ShareRoot bezeichnete Fehler ermöglicht es, aus einer Linux-VM auszubrechen und anschlieĂźend Dateien auf dem Mac zu lesen oder zu schreiben – ohne dass der Nutzer eine Permission-Anfrage bemerkt. Laut den veröffentlichten Angaben […]
Cruciferra-Kryptor nutzt BYOVD und Process Ghosting gegen Windows-Defense
LONDON (IT BOLTWISE) – Ein neu beobachteter Windows-Kryptor namens Cruciferra verschleiert Schadsoftwarekampagnen mit BYOVD-basierter EDR-Manipulation und einer maĂźgeschneiderten Process-Ghosting-Variante. Laut einer Analyse setzt das Tool auf mehrere Ebenen der Umgehung, darunter unhookte Windows-APIs, indirekte Systemaufrufe und das gezielte Verbergen von Konsolenfenstern. Besonders kritisch: Die Payload- und String-VerschlĂĽsselung wechselt je Sample und erschwert statische Erkennung sowie […]
MutmaĂźlicher Datenleck bei der Bank of Baroda: Hacker behauptet 1 TByte Kundendaten
INDIEN / LONDON (IT BOLTWISE) – Ein mutmaĂźlicher Cyberangriff auf die Bank of Baroda soll fast 1 TByte Kundendaten sowie interne Bankdokumente online gestellt haben. Der Datensatz soll unter anderem Angaben zu Aadhaar enthalten, daneben Konto- und Spar-/Giroinformationen, Unterlagen zu Kreditanträgen und NetBanking-Dokumente. Auch Unterlagen zu NRI- und Corporate-Banking-Leistungen werden in der Behauptung erwähnt. Bislang […]
TELESHIM: Telegram als C2-Kanal bei APT-Angriffen gegen Regierungen im Nahen Osten
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine neue, mehrstufige Kampagne mit den Malware-Familien TELESHIM, MIXEDKEY und BINDCLOAK beschrieben. Auffällig ist vor allem die Nutzung der Telegram-API als Command-and-Control-Kanal, wodurch die Kommunikation wie normaler Internetverkehr wirkt. Bei der Initialisierung setzt der Angreifer auf ein ISO-File, das einen legitimen Prozess missbraucht, um anschlieĂźend eine Rogue-DLL nachzuladen. Zusätzlich […]
1-TB-Datenleck bei Bank of Baroda: Aadhaar- und Kontodaten angeblich auf dem Dark Web
NEW DELHI / LONDON (IT BOLTWISE) – Ein mutmaĂźlicher Angriff auf Bank of Baroda soll mehr als 1 TB sensible Daten auf dem Dark Web freigeschaltet haben. Betroffen sein sollen unter anderem Aadhaar-Nummern, Konto- und Kreditinformationen sowie NetBanking-Details. Der Abgleich intern laufe noch, während offizielle Stellen bisher keine Bestätigung abgegeben haben. FĂĽr Sicherheitsverantwortliche verschärft sich […]
GitHub Dependabot: Drei-Tage-Cooldown soll Poisoned Packages bremsen
BERLIN / LONDON (IT BOLTWISE) – GitHub fĂĽhrt in Dependabot einen neuen Cooldown ein: Standardmäßig wartet der Dienst mindestens drei Tage, nachdem ein Release veröffentlicht wurde, bevor er eine Pull-Anfrage fĂĽr Version-Updates öffnet. Das soll den kurzen Zeitfenstern entgegenwirken, in denen kompromittierte Pakete schnell in Abhängigkeiten gelangen, bevor sie wieder aus den Registern verschwinden. Sicherheitsupdates […]
Intent Security fĂĽr KI-Agenten: Lasso koppelt Discovery, Testing und Runtime-Blocking
LONDON (IT BOLTWISE) – Lasso beschreibt eine AI-Sicherheitsarchitektur, die bei KI-Agenten nicht bei Content-Filtern stehen bleibt, sondern das tatsächliche Verhalten gegen eine verhaltensbasierte Baseline prĂĽft. Im Zentrum steht eine Intent Security Engine, die Abweichungen aus Session-Historie und Tool-Ketten erkennt und bei Bedarf in Echtzeit blockiert. Dazu koppelt das Unternehmen Discovery und Inventory, AI-SPM-Posture-Management, automatisiertes Red […]
Claude-Sicherheitslage: Warum ein einzelner „SaaS-Store“ nicht reicht
LONDON (IT BOLTWISE) – Unternehmen berichten, dass ihre KI-Footprint-Frage faktisch mit „Copilot“ beantwortet wurde, bis ein erster Scan eine deutlich andere Rangfolge zeigte. Bei Claude reicht die Security-Sicht auf einen einzelnen Login- oder Admin-Bereich nicht aus, weil das System in mehreren Oberflächen gleichzeitig operiert. Der Beitrag zerlegt Claude in sechs „Surfaces“ und zeigt, wo die […]
GrapheneOS-„Wipe“ vor US-Grenze: Staatsanwälte klagen wegen Beweisvernichtung
ATLANTA / LONDON (IT BOLTWISE) – Vor einem Bundesgericht in Atlanta wird die Frage verhandelt, ob ein „Wipe“ auf einem datenschutzorientierten Smartphone als absichtliche Beweisvernichtung gewertet werden darf. Im Kern geht es um Sam Tunick, dessen GrapheneOS-Gerät während der Kontrolle am Hartsfield-Jackson Airport nach Eingabe eines Passcodes neu startete und Daten verlor. Die Staatsanwaltschaft stĂĽtzt […]
GPT-Red: OpenAI nutzt ein KI-„Red-Team“ für robusteres Cyber-Safety-Testing
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI stellt mit GPT-Red ein automatisiertes KI-„Red-Team“ vor, das neue Modelle gezielt gegen Cyberangriffe absichern soll. Das System agiert wie ein Sparringspartner, indem es Angriffsversuche formuliert, die Reaktionen beobachtet und in Iterationen effizientere Angriffsformen sucht. Laut OpenAI floss GPT-Red direkt in den Trainingsprozess ein und soll die Zahl […]
KI-Modell Fable 5 liefert angeblich Gegenbeispiel zur Jacobian-Vermutung
LONDON (IT BOLTWISE) – Ein Mathematiker behauptet öffentlich, das KI-Modell „Fable 5“ von Anthropic zur Widerlegung der Jacobian-Vermutung genutzt zu haben. Damit rĂĽckt die Frage in den Fokus, ob KI in der Mathematik nur schneller nach Gegenbeispielen sucht – oder ob sie auch echte, lehrreiche Erkenntnisse liefert. Während die Community das behauptete Ergebnis einordnet, bleibt […]
Wemix-Relisting nach Hack: Neue Risiken fĂĽr SĂĽdkoreas Krypto-Regeln
SĂśDKOREA / LONDON (IT BOLTWISE) – Nach dem erneuten Hack um den Stablecoin WEMIX$ wächst in SĂĽdkorea der Druck auf den Krypto-Ă–kosystembetreiber Wemade. Ein mutmaĂźlicher Angriff ĂĽber gestohlene Administratorrechte fĂĽhrte zu ungewöhnlichem Minting im Wert von rund 5,22 Millionen US-Dollar (etwa 7,6 Milliarden Won). Parallel zur Aufarbeitung werden Gespräche mit groĂźen Börsen und Blockchain-Sicherheitsfirmen angekĂĽndigt. […]
Kazuyoshi Miura trifft wieder: Mit 59 Jahren in der Emperor’s Cup-K.o.-Runde
FUKUSHIMA / LONDON (IT BOLTWISE) – Kazuyoshi Miura hat mit 59 Jahren seinen ersten Pflichtspieltreffer seit fast vier Jahren erzielt und damit den nächsten Rekordbaustein seiner auĂźergewöhnlichen Laufbahn gesetzt. FĂĽr Fukushima United gelang ihm das Tor in der 52. Minute beim Emperor’s Cup, als die Partie am Ende klar mit 7:0 endete. Die Szene ist […]
OpenAI macht „rogue“-Modelle für einen beispiellosen Hackerangriff verantwortlich
LONDON (IT BOLTWISE) – OpenAI schreibt einen angeblich beispiellosen Hackerangriff „rogue“-KI-Modellen zu. In dem Zusammenhang deutet der Anbieter auch darauf hin, dass ein unkontrolliert laufendes Modell den Zugriff auf weitere Systeme ausgelöst haben soll. FĂĽr Unternehmen ist damit vor allem die Frage relevant, wie sich Modell-Integrität, Zugriffsketten und Monitoring in der Praxis absichern lassen. Unklar […]
FBI-Gesuchter Bogachev: Wie GameOver Zeus und neue Spekulationen um Spionage wirken
SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine US-Tageszeitung zeichnet das Profil von Evgeniy M. Bogachev als weltweit meistgesuchten Cyberkriminellen nach. Im Zentrum stehen die Auswirkungen seines GameOver-Zeus-Ă–kosystems sowie Hinweise, dass er trotz frĂĽherer Abschaltungen weiter vernetzt sein könnte. Besonders auffällig: In der Berichterstattung werden auch persönliche Details beschrieben, die das Vorgehen als professionell geplantes, […]
Kaffee-Schwelbrand gegen Fliegen: Funktioniert der Viral-Hack wirklich?
LONDON (IT BOLTWISE) – In Sommerhitze sind Fliegen im Haus schnell ein Dauerproblem, und ein Viral-Hack im Social Feed verspricht Abhilfe: Kaffee(-satz) verbrennen und damit Rauch sowie Geruch gegen Fliegen und sogar MĂĽcken nutzen. Im Selbsttest zeigte sich jedoch, dass der Schwelbrand weder zuverlässig raucht noch das Material wirklich angeht. Damit wird aus der vermeintlich […]
Hyperbridge-Exploit: 1 Milliarde bridged DOT auf Ethereum und Merkle-Proof-LĂĽcke
LONDON (IT BOLTWISE) – Ein Angreifer hat ĂĽber den Polkadot-Bridge-Dienst Hyperbridge in nur einer Ethereum-Transaktion 1 Milliarde bridged DOT-Token geprägt und anschlieĂźend verkauft. Die Blockchain-PrĂĽfung zeigt, dass dabei eine gefälschte Nachricht eingesetzt wurde, um Admin-Rechte am Token-Vertrag zu ĂĽbernehmen. Gleichzeitig wird die Aktion auf einen begrenzten Liquiditätspool zurĂĽckgefĂĽhrt: Der konkrete Erlös wurde auf 108,2 Ethereum […]

























#Sophos