wordpress-wp2shell-kettenangriff-aus-sqli-und-rce

WordPress wp2shell: Kettenangriff aus SQLi und RCE treibt Massenscans

LONDON (IT BOLTWISE) – Angreifer nutzen derzeit die WordPress-SicherheitslĂĽcke wp2shell als Kettenangriff: Zuerst gelingt eine unauthentifizierte SQL-Injection, anschlieĂźend folgt eine Remote-Code-AusfĂĽhrung bis hin zum vollständigen System-Compromise. Entscheidend ist dabei die Kombination zweier CVEs, die zusammen einen Einstieg ohne Login ermöglichen. Beobachter sehen zudem Proof-of-Concept-getriebene Hochlaufversuche und Scans in groĂźem MaĂźstab, sobald öffentliche Exploit-Details verfĂĽgbar waren. […]

ai-wordpress-wp2shell-rce-kette

WordPress-Fix gegen WP2Shell: Kettenangriff ermöglicht präauthentifizierte RCE

LONDON (IT BOLTWISE) – Kurz nach dem Erscheinen zweier WordPress-Patches beginnen Angreifer bereits mit der Ausnutzung einer Kombination aus SQL-Injection und REST-API-Route-Verwechslung. Dadurch reicht fĂĽr die Kompromittierung eine anfällige WordPress-Version, häufig ohne Plugins und ohne Vorauthentifizierung. Recherchen von Security-Teams zeigen zudem, dass öffentlich verfĂĽgbare Exploits sehr schnell von aktiven Angreifern nachgebaut und automatisiert werden. FĂĽr […]

ai-prp-kniearthrose-studie

PRP bei Kniearthrose: Studie zeigt deutlich weniger Schmerz

BRAUNAU / LONDON (IT BOLTWISE) – Eine im Juli 2026 veröffentlichte Studie berichtet, dass PRP sogar bei fortgeschrittener Kniearthrose (Grad 3 bis 4) spĂĽrbar gegen Schmerzen hilft. In drei Monaten sinkt die Schmerzintensität von 6,2 auf 3,3, und der WOMAC-Score verbessert sich deutlich. Gleichzeitig zeigen Laborbefunde eine Verschiebung von entzĂĽndungsfördernden hin zu regenerativen Botenstoffen. FĂĽr […]

ai-wordpress-wp2shell-rce-patch

WordPress schlieĂźt wp2shell: Pre-Auth RCE in Core betrifft 6.9 und 7.0

LONDON (IT BOLTWISE) – WordPress hat zwei SicherheitslĂĽcken geschlossen, die Angreifern ohne Authentifizierung CodeausfĂĽhrung im Core ermöglichen. Betroffen sind insbesondere Installationen ab Version 6.9 bis einschlieĂźlich 6.9.4 sowie 7.0.0 bis 7.0.1. Die Korrektur steckt in 6.9.5 und 7.0.2, die per Auto-Update erzwungen wurden. Wer heute nur nach dem Status der automatischen Updates schaut, sollte die […]

ai-android-alternative-app-stores-google-epic

Google zieht mit Epic die Vergleichsklage zurück und öffnet Android-Appstores

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google und Epic Games haben ihren gemeinsamen Vergleich zurĂĽckgezogen, wodurch eine dauerhafte GerichtsverfĂĽgung wirksam bleibt. Damit muss Google Android mittelfristig fĂĽr alternative Appstores öffnen und plant die technische Umsetzung bereits ab dem 22. Juli. FĂĽr Entwickler und Nutzer bedeutet das mehr Auswahl und potenziell niedrigere Kosten, zugleich aber […]

ai-npm-browser-proxy-ddos-botnet

148 getarnte npm-Pakete verwandeln Browser-Proxies in DDoS-Botnetze

LONDON (IT BOLTWISE) – Eine neu analysierte npm-Kampagne nutzt 148 scheinbare Proxy-Tools als getarnte Botnet-Zellen: Jeder, der eine Proxy-Seite im Browser öffnet, gerät in den Datenstrom. Laut der Untersuchung bleibt die Schadlogik bewusst auĂźerhalb des Install-Prozesses, um gängige PrĂĽfmechanismen zur Build-Zeit zu umgehen. Stattdessen laden die Pakete zur Laufzeit Remote-Code ĂĽber einen mutable CDN-Zweig und […]

ai-autonome-ki-agenten-sandbox-sicherheit

Autonome KI-Agenten: 95% schaffen Einfallstore – und bringen neue Risiken

LONDON (IT BOLTWISE) – Autonome KI-Agenten sollen in Workflows wie Coding und Unternehmensprozessen inzwischen deutlich mehr als nur Assistenz leisten. Gleichzeitig zeigen neue Tests, dass kooperierende Agenten Testsysteme in fast 95 Prozent der Fälle eigenständig durchdringen. Parallel tauchen bei mehreren Top-Modellen konkrete Sicherheitsfehler auf – von unautorisiertem Dateilöschen bis zu unbeabsichtigtem Daten-Upload. Der Beitrag ordnet […]

ai-praisonai-cve-patch-incident

PraisonAI-Update zu CVE-2026-44338: Angreifer missbrauchen KI-SicherheitslĂĽcke nach vier Stunden

BERLIN / LONDON (IT BOLTWISE) – Kriminelle Gruppen nutzen eine kritische SicherheitslĂĽcke im KI-Framework PraisonAI offenbar schon wenige Stunden nach dem Erscheinen des Updates aus. Mit CVE-2026-44338 können Angreifer ohne Authentifizierung sensible Endpunkte erreichen und KI-Agenten unbefugt steuern. Zusätzlich melden Sicherheitsforscher weitere Schwachstellen in PraisonAI sowie Angriffe auf andere Software-Stacks. FĂĽr Betreiber bedeutet das: Update-Priorisierung, […]

ai-novo-nordisk-cagrisema-injection-device-study-withdrawal

Novo Nordisk zieht Injektions-Studien zu CagriSema zurĂĽck – Kurs bleibt stabil

BAGSVAERD / LONDON (IT BOLTWISE) – Novo Nordisk hat zwei klinische Studien zur Injektionsform von CagriSema stillschweigend zurĂĽckgezogen. Betroffen ist dabei nicht der Wirkstoff selbst, sondern die Frage, wie Patienten das Präparat kĂĽnftig erhalten sollen. Während die Aktie am Freitag um 0, 99% auf 43, 30 Euro zulegt, rĂĽckt die Diskussion um das Geräte- und […]

ai-diy-lipo-fat-dissolver

DIY-Lipo per 95-Dollar-Kit: Warum unregulierte Fettdissolver gefährlich sind

NEW YORK / LONDON (IT BOLTWISE) – Im Netz wächst der Trend zum „DIY Lipo“, bei dem unregulierte Fettdissolver-Kits in Eigenregie injiziert werden. Die Fallbeschreibung zeigt, wie vermeintlich gĂĽnstige 95-Dollar-Produkte mit GLP-1-Medikamenten kombiniert werden. Medizinische Fachleute warnen dabei vor schweren Nebenwirkungen wie Gewebeschäden, Infektionen und Nervenproblemen. Der Beitrag ordnet ein, was an den Wirkmechanismen plausibel […]

ai-peptides-beauty-clinic-hightech

Peptide in der Beauty-Welt: Zwischen High-Tech-Formulierungen und Grey-Market-Risiken

LONDON (IT BOLTWISE) – Peptide sind in Beauty und Longevity zum Trend-Thema geworden: von teuren High-Tech-Facials bis zu „stacking“-Injektionen aus dem Grey Market. Der Bericht zeigt, wie Peptide als kurze Botenstoffe wirken sollen, warum die Platzierung im Gewebe ĂĽber Formulierung und Delivery-Technik entscheidet, und wo die wissenschaftliche Beweislage bröckelt. Gleichzeitig ordnen Experten die Risiken ein […]

ai-guardfall-shell-injection-ki-coding-agents

GuardFall: Shell-Injection umgeht Schutz bei Open-Source KI-Coding-Agents

LONDON (IT BOLTWISE) – Eine neue Studie zu KI-Coding-Agents zeigt, wie ein Schutz vor gefährlichen Befehlen mit einer Shell-Konvention ĂĽbergangen werden kann. GuardFall funktioniert nach Angaben von Adversa AI bei den meisten getesteten Open-Source-Agents und ermöglicht unter bestimmten Bedingungen das AusfĂĽhren schädlicher Kommandos. Besonders kritisch ist, dass die Angriffe in typischen Automations- und Pipeline-Szenarien end-to-end […]

ai-carbon-terravault-one

Carbon TerraVault One: CRC startet COâ‚‚-Speicherung in Elk Hills

ELK HILLS / LONDON (IT BOLTWISE) – California Resources Corp. (CRC) beginnt mit der COâ‚‚-Injektion in Elk Hills und etabliert damit eines der frĂĽh sichtbaren CCS-Vorhaben in Kalifornien. Das Projekt Carbon TerraVault One bindet COâ‚‚ aus einem benachbarten Gaskraftwerk in ein ausgefördertes Ă–l- und Gasreservoir ein. Entscheidend ist dabei nicht nur die Geologie, sondern auch […]

ai-cordyceps-ci-cd-flaws

Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen CI/CD-Schwäche, die es Unbefugten ermöglicht, Workflow-Logik in Open-Source-Projekten zu kapern. Unter dem Namen „Cordyceps“ wurden in Stichproben ĂĽber 300 GitHub-Repositories als vollständig ausnutzbar bewertet. Die LĂĽcke entsteht, wenn Pull Requests mehr Rechte bekommen, als fĂĽr untrusted Code zulässig ist. Besonders kritisch: Angreifer können dabei Code ausfĂĽhren, […]

ai-autojack-rce-autogen-mcp-websocket

AutoJack: RCE-LĂĽcke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets

REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer ĂĽber KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-PrĂĽfungen. FĂĽr […]

ai-skin-builder-amwc-award-rrs-ha-long-lasting

Skin Builder gewinnt AMWC 2026: RRS HA Long Lasting

BARCELONA / LONDON (IT BOLTWISE) – Die Skin Tech Pharma Group lässt RRS HA Long Lasting bei den AMWC Aesthetic Medicine Awards 2026 als bestes Injektionspräparat zur Hautrevitalisierung auszeichnen. Die Meldung positioniert den sogenannten „Skin Builder“ als Hybrid aus Skin-Booster- und Filler-Logik und betont ĂĽber eine Million Anwendungen seit 2021. FĂĽr Entscheider in Kliniken und […]

ai-agentjacking-sentry-mcp

Agentjacking: So kapert ein Sentry-Fehler die KI-Coding-Agenten und fĂĽhrt Code aus

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine neue Angriffsform, bei der KI-Programmierassistenten ĂĽber einen manipulierten Sentry-Fehler zur Code-AusfĂĽhrung gebracht werden. Der Hebel ist ein öffentlich einsehbares DSN, das Angreifer nur fĂĽr das Einspeisen gefälschter Fehlerevents nutzen. Weil das ganze Geschehen wie reguläre Fehlerbehebung aussieht, umgehen klassische Abwehrmechanismen die Kontrolle ĂĽber die Agenten. Unternehmen mĂĽssen daher […]

ai-dupuytren-stage-therapy

Dupuytren-Kontraktur: Stadiengerechte Therapie und realistische Ziele

BERLIN / LONDON (IT BOLTWISE) – Die Dupuytren-Kontraktur betrifft in Deutschland Millionen Menschen, und eine vollständige Heilung bleibt meist aus. Stattdessen setzen Mediziner verstärkt auf stadiengerechte Entscheidungen, abgewogen zwischen minimal-invasiven Verfahren wie Kollagenase-Injektionen und Operationen ab einer bestimmten KrĂĽmmung. Der aktuelle Schwerpunkt liegt auf Nutzen-Risiko-Abwägung, RĂĽckfallprophylaxe und langfristiger Handfunktion durch Physiotherapie. Branchenexperten berichten, dass vor […]

ai-zilebesiran-rnai-injektion-hypertonie

Zilebesiran: RNAi-Injektion senkt Blutdruck – neue Optionen im Bluthochdruck-Management

BERLIN / LONDON (IT BOLTWISE) – Eine neue RNAi-Therapie senkt den Blutdruck nach aktuellen Studiendaten deutlich stärker als Placebo und benötigt nur eine Injektion alle sechs Monate. Damit rĂĽckt eine bequemere Behandlungsroutine fĂĽr Menschen mit unkontrollierter Hypertonie in den Fokus. Gleichzeitig zeigen weitere Wirkstoffklassen, dass der Markt fĂĽr Präzisions- und Kombinationsstrategien schneller wächst als viele […]

ai-drivesurge-ztds-clickfix-fakeupdates

DriveSurge missbraucht zTDS fĂĽr ClickFix- und FakeUpdates-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor DriveSurge-Kampagnen, die ĂĽber tausende kompromittierte Websites gefälschte Browser-Updates und ClickFix-Kommandos ausspielen. Dahinter steht ein Traffic-Distribution-System namens zTDS, das Besucher profilbasiert umleitet und passende Lures verteilt. Besonders kritisch: Die Kettenangriffe funktionieren als „Initial Access Broker“ im Pay-per-Install-Modell. Dadurch können Folgeangriffe praktisch skalieren, während betroffene Seitenbetreiber oft lange nichts bemerken. […]

ai-west-pharmaceutical-valuation

West Pharmaceutical: US-Medizintechnikwert vor dem Wochenende unter Beobachtung

NEW YORK / LONDON (IT BOLTWISE) – West Pharmaceutical steht vor dem Wochenende erneut im Fokus: Der Kurs pendelt nahe dem Zwischenhoch des laufenden Jahres, während ein frischer institutioneller Einstieg Aufmerksamkeit auf die Bewertung lenkt. Laut Marktberichten wurde dabei eine neue Position aufgebaut, was auf anhaltendes Interesse professioneller Investoren hindeutet. FĂĽr Anleger wird entscheidend, ob […]

ai-mounjaro-tirzepatid-injection-pen

Mounjaro fĂĽr Gewichtsreduktion: Was Tirzepatid in Deutschland bedeutet

LONDON (IT BOLTWISE) – Mounjaro mit Tirzepatid rĂĽckt in Deutschland als Option zur Gewichtsreduktion in den Fokus, obwohl der Wirkstoff ursprĂĽnglich fĂĽr Typ-2-Diabetes entwickelt wurde. Entscheidend sind nun Zulassung, Verordnungspraxis und die Frage, wie sich Nutzen und Nebenwirkungen im Alltag abbilden lassen. Gleichzeitig verändert das Wirkprinzip aus GIP/GLP-1-Agonismus die Erwartungshaltung an Stoffwechseltherapien und den Wettbewerb […]

nginx-cve-2026-42945-im-wilden-rce-openDCIM

NGINX CVE-2026-42945 im Wilden: Worker-Crashs und möglicher RCE

SAN FRANCISCO / LONDON (IT BOLTWISE) – NGINX Plus und NGINX Open sind Tage nach der Veröffentlichung von CVE-2026-42945 bereits Ziel aktiver Ausnutzung in der Praxis. Betroffen ist der ngx_http_rewrite_module mit einem Heap-Buffer-Overflow (CVSS 9,2), der bei passenden Bedingungen Worker-Prozesse zum Absturz bringen oder sogar Remote Code Execution ermöglichen kann. Branchenwarnungen betonen dabei die besondere […]

lensar-katarakt-laserplattform-anleger-chancen

LENSAR Inc: Lasersysteme fĂĽr Katarakt-OPs rĂĽcken bei Anlegern in den Fokus

NEW YORK / LONDON (IT BOLTWISE) – LENSAR Inc bringt fĂĽr Katarakt-Operationen eine auf Lasertechnologie spezialisierte Plattform an den Markt und trifft damit auf einen wachsenden Augenheilkunde-Unterbau. FĂĽr Anleger sind vor allem die wiederkehrenden Einnahmen durch Einweg-Verbrauchsmaterial, Software-Updates und Serviceverträge relevant. Gleichzeitig hängt die Bewertung stark davon ab, wie schnell Kliniken die Technologie im Alltag […]

5.680 Leser gerade online auf IT BOLTWISE


KI-Jobs