TanStack-Supply-Chain-Angriff trifft OpenAI: Zwei Geräte betroffen
LONDON (IT BOLTWISE) – OpenAI meldet einen gezielten Supply-Chain-Vorfall, der zwei Mitarbeitenden-Geräte im Unternehmensumfeld betroffen hat. Auslöser war offenbar eine Variante des als „Mini Shai-Hulud“ beschriebenen Angriffs, der ĂĽber TanStack-Kettenkomponenten und den Build-Kontext TĂĽren öffnet. Das Unternehmen betont, dass keine Kundendaten, keine Produktionssysteme und kein geistiges Eigentum unbefugt verändert wurden. Gleichzeitig zeigt der Fall, wie […]
Schwarz-Rot wackelt: Umfrage zeigt schwindendes Vertrauen und Druck auf Neuwahlen
BERLIN / LONDON (IT BOLTWISE) – Eine aktuelle YouGov-Umfrage zeichnet ein klares Bild: Fast die Hälfte der Deutschen will das zerstrittene Schwarz-Rot vorzeitig beenden. Besonders im Osten wächst der Druck fĂĽr Neuwahlen deutlich stärker als im Westen. Gleichzeitig zeigen die Präferenzen nach Parteirichtung, wie unterschiedlich die Mehrheiten die kĂĽnftige Regierungsstrategie bewerten. Der politische Streit rĂĽckt […]
Iran-Vermutung bei Angriff auf US-Gas-Monitoring: Risiken fĂĽr OT-Sicherheit
LONDON (IT BOLTWISE) – Angriffen auf US-Gas- und Kraftstoff-Ăśberwachungssysteme wird eine iranische Spur zugeschrieben. Betroffen waren Tank-Gauging-Anlagen, die zwar den FĂĽllstand nicht physisch veränderten, aber Anzeigen manipulierten. Besonders kritisch: Ein Zugriff auf ATG-Systeme könnte die Erkennung von Gaslecks zeitweise unterdrĂĽcken. Der Vorfall zeigt, wie verwundbar ungepatchte oder ungesicherte OT-Netze in der Praxis bleiben. US-Behörden und […]
Iran-nahe Hacker könnten Tank-Lesegeräte an US-Gastationen angreifen
LONDON (IT BOLTWISE) – Berichten zufolge könnten iran-nahe Hacker automatische Tank-Lesegeräte an US-Gastationen kompromittieren. Zwar gibt es bislang keine Hinweise auf physische Schäden oder manipulierte FĂĽllstände, doch das Szenario macht eine zentrale Schwachstelle deutlich: Lecks könnten unentdeckt bleiben. Die Meldung rĂĽckt zudem eine größere SicherheitslĂĽcke ins Zentrum, weil viele Systeme offenbar online sind und nicht […]
UHS-Quartalszahlen: Akut-Boost, Behavioral-Health-Kostendruck und was das fĂĽr Investoren bedeutet
KING OF PRUSSIA / LONDON (IT BOLTWISE) – Universal Health Services hat fĂĽr das Quartal bis zum 31. März 2026 steigende Nettoerlöse berichtet und den Ausblick präzisiert. Besonders der Akutbereich zeigt demnach RĂĽckenwind durch höhere Patientenzahlen und verbesserte Preise. Gleichzeitig bleibt das Behavioral-Health-Geschäft ein Kostenthema, getrieben von Personal- und VergĂĽtungsfragen. FĂĽr Investoren ist damit entscheidend, […]
OrBit-Rootkit: GitHub-Variante attackiert Linux und manipuliert SSH-Authentifizierung
LONDON (IT BOLTWISE) – Ein Rootkit namens OrBit soll seit Jahren Linux-Systeme infiltrieren, indem es Login- und Sudo-Zugangsdaten abgreift und gleichzeitig bei vielen Sicherheitschecks verborgen bleibt. Neue Analysen zeigen, dass OrBit nicht neu entwickelt wurde, sondern eine abgeänderte Version eines öffentlich verfĂĽgbaren Rootkits ist. Besonders kritisch ist ein Funktionssprung: In einer späteren Version kann OrBit […]
Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff
LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]
KI-getriebene Angriffe und SBOMs: Was CISO jetzt ĂĽber Zero-Days, Infostealer und BitLocker wissen mĂĽssen
LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sehen in dieser Woche, wie schnell KI-gestĂĽtzte Angriffe in reale Vorfälle mĂĽnden: von Proof-of-Concepts fĂĽr BitLocker-Umgehungen ĂĽber Infostealer in gefälschten Model-Repositories bis zu neuartigen Zero-Day-Kampagnen. Gleichzeitig rĂĽckt die Transparenz in der Lieferkette in den Fokus, etwa durch neue AI-SBOM-Ansätze und politische Koordination. FĂĽr CISOs bedeutet das: Patch- und Monitoring-Disziplin reicht […]
OpenClaw-Kettenangriff: Vier Lücken ermöglichen Datenklau, Rechteeskalation und Persistence
LONDON (IT BOLTWISE) – Sicherheitsforscher decken vier OpenClaw-LĂĽcken auf, die sich zu einem „Claw Chain“-Angriff verketten lassen: von CodeausfĂĽhrung im Sandbox-Kontext ĂĽber das Auslesen sensibler Daten bis hin zu dauerhafter Kontrolle. Besonders kritisch ist, dass mehrere Schritte durch „normales“ Agent-Verhalten aussehen können und dadurch traditionelle Kontrollen umgehen. Mit dem Fix auf OpenClaw 2026.4.22 rät man […]
Wan Hai setzt auf LNG und Asienrouten: Was die Containeraussichten treiben
TAIPEI / LONDON (IT BOLTWISE) – Wan Hai Lines investiert weiter in LNG-betriebene Containerschiffe und versucht damit, Emissionsauflagen sowie Kundenanforderungen im Asienhandel zu erfĂĽllen. FĂĽr deutsche Anleger ist vor allem relevant, wie eng die Erlöse an Frachtraten, Auslastung und Treibstoffkosten gekoppelt sind. Zugleich steigt der Druck, mit digitalen Track-and-Trace- und Dokumentenprozessen effizienter zu werden und […]
Domain kaufen bei Wix: Verwaltung, SSL & DNS aus einer Hand
BERLIN / LONDON (IT BOLTWISE) – Eine eigene Domain ist längst mehr als nur eine Webadresse: Sie ist Identität, Vertrauen und ein Baustein fĂĽr Sichtbarkeit im Suchraum. Wix positioniert den Domain-Kauf deshalb als durchgängigen Prozess im Konto – inklusive SSL, WHOIS-Datenschutz, DNS-Verwaltung und automatischer Verlängerung. Das reduziert MedienbrĂĽche zwischen Registrar, Website-Builder und Einstellungen, die sonst […]
Interne Angriffsfläche in 45 Tagen: Bitdefender macht „Living-off-the-Land“ messbar
LONDON (IT BOLTWISE) – Angreifer nutzen in vielen Organisationen weniger Malware als vielmehr die Werkzeuge, denen die Systeme bereits vertrauen. Bitdefender stellt dafĂĽr eine „Internal Attack Surface Assessment“ bereit, die innerhalb von 45 Tagen zeigt, welche legitimen Utilities und Zugriffswege real gefährlich sind. Das Ergebnis ist eine priorisierte Liste von Nutzern, Endpoints und Tools – […]
OpenAI-TanStack-Lieferkettenangriff zwingt zu macOS-App-Updates
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld von einem TanStack-Lieferkettenangriff betroffen waren. Dabei seien jedoch weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum unbefugt verändert worden. Entscheidend fĂĽr viele Anwender: Wegen kompromittierter Signier-Zertifikate fĂĽr macOS mĂĽssen Nutzer ausgewählte ChatGPT- und Entwickler-Apps auf die neuesten Versionen aktualisieren. OpenAI beschreibt zudem […]
Bitdefender startet 45-Tage-Internal-Attack-Surface-Assessment fĂĽr Windows-Umgebungen
BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Sicherheit hängt nicht nur von Erkennungstools ab, sondern davon, welche legitimen Funktionen Angreifer ĂĽberhaupt nutzen können. Bitdefender bietet mit einem 45-tägigen Internal Attack Surface Assessment eine strukturierte Bestandsaufnahme von Nutzern, Endpoints und „Living-off-the-Land“-Werkzeugen. Das Ziel: Angreifern frĂĽhe Wege in Ihrer Umgebung zu entziehen, statt nur später Alerts zu […]
TanStack Supply-Chain-Angriff trifft OpenAI: macOS-Updates wegen neuer Code-Signing-Zertifikate
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld durch einen Supply-Chain-Angriff auf TanStack betroffen waren. Der Vorfall fĂĽhrte zu einer gezielten Exfiltration von begrenztem Credential-Material aus internen Quellcode-Repositories, jedoch ohne Kompromittierung von Kundendaten, Produktionssystemen oder geistigem Eigentum. Besonders kritisch: Da die betroffenen Repositories Signierungszertifikate fĂĽr iOS, macOS und Windows […]
Cancom: Q1-EBITDA steigt klar, aber Umsatz bleibt leicht unter Druck
MĂśNCHEN / LONDON (IT BOLTWISE) – Cancom hat im ersten Quartal 2026 ein deutlich höheres EBITDA gemeldet, während der Umsatz leicht zurĂĽckging. FĂĽr den Markt steht damit weniger die Wachstumsstory im Fokus als die Frage, ob die Verbesserung der Profitabilität nachhaltig ist. Im TecDAX-Umfeld wird die Entwicklung zugleich als Signal fĂĽr die Reife des Managed-Services- […]
BSI-Update warnt vor ffmpeg-SicherheitslĂĽcke (CVSS 6,5)
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer SicherheitslĂĽcke in ffmpeg veröffentlicht, die mehrere Schwachstellen umfasst und auch Windows sowie UNIX-Umgebungen betrifft. Laut CVSS liegt der Base Score bei 6,5 (Risiko: mittel), wobei Remote-Angriffe grundsätzlich möglich sind. FĂĽr Administratoren zählt jetzt vor allem das zeitnahe Einspielen von Patches bzw. die Umsetzung von […]
SAP Patchday April 2026: Kritische LĂĽcke trifft Linux, UNIX und Windows mit Remote-Angriff
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke, die im Rahmen des SAP Patchday April 2026 bekannt wurde und mit hoher Risikostufe bewertet ist. Betroffen sind laut Meldung Betriebssysteme wie Linux, UNIX und Windows ebenso wie SAP Software. Besonders kritisch: Ein Remote-Angriff ist möglich, wodurch sich Angriffsversuche schneller automatisieren lassen. IT-Teams […]
BSI warnt vor MIT-Kerberos-Schwachstellen: Update fĂĽr Linux, UNIX und Windows
LONDON (IT BOLTWISE) – Das BSI hat ein Update zum MIT-Kerberos-Sicherheitshinweis veröffentlicht und nennt eine Schwachstelle mit CVSS 7,5, die Remote-Angriffe und damit potenziell Denial of Service ermöglichen kann. Betroffen sind gängige Linux-Distributionen sowie Windows-Umgebungen, in denen MIT Kerberos eingesetzt wird. FĂĽr Unternehmen heiĂźt das jetzt vor allem: Versionsstand prĂĽfen, Updates zeitnah einspielen und betroffene […]
BSI warnt: Mehrere Netty-Schwachstellen mit CVSS 7,5 und Remote-Angriffspotenzial
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 05.05.2026 einen Sicherheitshinweis zu Netty veröffentlicht und mehrere Schwachstellen gemeldet, die sich auch aus der Ferne ausnutzen lassen. FĂĽr betroffene Installationen wurden zahlreiche CVEs sowie ein CVSS Base Score von 7,5 genannt. Besonders wichtig ist jetzt, Netty- und Systemstände zu prĂĽfen und die empfohlenen Patches […]
BSI-Warnung zu CVE-2026-34588: RHEL & Linux/UNIX mit hohem Risiko
BONN / LONDON (IT BOLTWISE) – Eine aktuelle Sicherheitswarnung adressiert eine Schwachstelle in Red Hat Enterprise Linux und verwandten Linux/UNIX-Distributionen. Laut der Bewertung mit CVSS Base Score 8,8 besteht ein hohes Risiko und ein Remoteangriff ist möglich. Betroffen sind unter anderem RHEL (verschiedene Major-Versionen), Oracle Linux sowie RESF Rocky Linux. FĂĽr Administratoren steht jetzt vor […]
BSI warnt vor Apache Camel (Camel-Coap): CVE-2026-33453 mit CVSS 10,0
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritisch eingestuften Schwachstelle in Apache Camel veröffentlicht, die sich ĂĽber eine Remote-Komponente ausnutzen lässt. Der Fehler trägt die Kennung CVE-2026-33453 und wird im CVSS mit einem Base Score von 10,0 bewertet. Damit rĂĽckt vor allem die Frage in den Fokus, wie schnell […]

























#Sophos