cybersecurity-rundup-grafana-token-azure-skimming-patches

Cybersecurity-Rundup: Grafana-Token, Azure-Klassifizierung, WordPress-Skimming und Notfall-Patches

BERLIN / LONDON (IT BOLTWISE) – Mehrere Sicherheitsvorfälle rĂĽcken Entwickler- und Cloud-Umgebungen gleichermaĂźen in den Fokus: Von einem kompromittierten Quellcode-Token bei einem Dashboard-Anbieter bis zu umstrittener Azure-Disclosure. Zeitgleich wird bei einem WordPress-Plugin aktiv Zahlungsdaten abgegriffen, während Behörden in den USA beschleunigte Reparaturen fĂĽr kompromittierte Netzwerkkomponenten und Exchange-nahe Angriffsflächen fordern. Das Gesamtbild zeigt, wie schnell aus […]

vier-boesartige-npm-pakete-phantom-bot-ddos

Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]

npm-supply-chain-infostealer-phantom-bot-ddos

NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ă–kosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]

budibase-schwachstelle-cve-2026-45548-info-leak

Budibase-Schwachstelle CVE-2026-45548: Info-Leak bei Low-Code-Anwendungen

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Schwachstelle in Budibase, die bei einem Remote-Angriff mit Authentifizierung Informationen offenzulegen vermag. Laut GitHub Security Advisory ist die LĂĽcke dem CVE-2026-45548 zugeordnet und erreicht einen CVSS-Base-Score von 7,7. Betroffen sind Linux, UNIX und Windows sowie die Open-Source-Variante Budibase bis einschlieĂźlich 3.34.4. Unternehmen sollten jetzt […]

bsi-meldet-schwachstellen-mattermost-remote

BSI warnt: Mehrere Schwachstellen in Mattermost mit Remote-Angriffsrisiko

BERLIN / LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen in einem weit verbreiteten, webbasierten Team- und Messaging-Dienst. Betroffen sind bestimmte Server- und Plugin-Versionen, während ein Remote-Angriff grundsätzlich möglich ist. Mit einem CVSS-Base-Score von 7,3 steht das Thema zwar als „mittel“ da, erfordert aber dennoch zĂĽgiges Patchen und eine saubere Ausrollplanung. Welche Update- und […]

bsi-warnung-budibase-linux-unix-cvss-8-8

BSI-Warnung zu Budibase: Linux/UNIX mit hohem Risiko durch Budibase-LĂĽcke

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren SicherheitslĂĽcken in einer Open-Source Low-Code-Plattform und bewertet das Risiko als hoch. Besonders relevant: Ein entfernter, authentisierter Angreifer könnte Schutzmechanismen umgehen und je nach Schwachstelle Daten offengelegen, Code ausfĂĽhren oder Rechte erweitern. Mit einem CVSS Base Score von 8,8 und Remoteangriff als gegebenem Szenario rĂĽckt […]

verus-ethereum-bridge-hack-1158-mio-usd

Verus-Ethereum-Bridge gehackt: 11,58 Mio. USD Abfluss durch fehlende Betrag-Validierung

LONDON (IT BOLTWISE) – Bei einem Angriff auf eine Verus-Ethereum-Bridge sollen rund 11,58 Millionen US-Dollar aus dem Bridge-Reservebestand abgezogen worden sein. Entscheidend war laut technischen Analysen eine fehlende Validierung der Beträge auf der Quellkette: Der Smart Contract prĂĽfte Hash- und Zustandsbeweise, aber nicht, ob die angegebenen Quellbeträge auch wirklich zu den späteren Auszahlungen passten. Damit […]

fast16-malware-sabotage-nukleare-simulationen

Fast16: FrĂĽhe Malware sabotage fĂĽr nukleare Simulationssoftware

BERLIN / LONDON (IT BOLTWISE) – Eine neue Analyse zu der Lua-basierten Fast16-Malware ordnet sie als gezieltes Sabotage-Tool ein, das nukleare Waffentestsimulationen verfälschen sollte. Besonders brisant ist die nachgewiesene Kopplung an konkrete Simulationsprogramme und Aktivierungslogik, die nur unter physikalisch passenden Betriebszuständen eingreift. Damit rĂĽckt die Frage in den Fokus, wie lange solche Angriffe auf industrielle […]

fast16-vor-stuxnet-malware-sabotiert-nukleare-simul

Fast16: Vor-Stuxnet-Tool sabotiert nukleare Simulationsrechnungen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neue Auswertung zu Fast16 legt nahe, dass das Lua-basierte Malware-Framework gezielt Nuklearwaffen-Simulationen verfälschte. Im Fokus standen offenbar LS-DYNA und AUTODYN, also Software, die reale physikalische Belastungen, Materialmodelle und Detonationsprozesse nachbildet. Die Manipulation soll nur unter spezifischen Bedingungen fĂĽr schwere Schockkompressionen aktiv geworden sein, wodurch der Angriff besonders auf […]

non-human-identity-governance-ki-agents

Non-Human Identity Governance: Warum KI-Agents das Sicherheitsproblem verschärfen

BERLIN / LONDON (IT BOLTWISE) – Unternehmen verschieben das Identitätsrisiko zunehmend weg von Menschen hin zu Service-Accounts, Tokens und KI-Agents. Besonders problematisch ist dabei, dass viele dieser Non-Human Identities ohne klare Ownership, ohne Rotation und mit kaum nachvollziehbaren Audit-Trails laufen. Gleichzeitig multipliziert agentische KI die Reichweite von Fehlkonfigurationen, weil sie Berechtigungen dynamisch erweitern kann. Der […]

agentische-angriffe-voc-senkt-mttr-remediation

Agentische Angriffe überholen Security-Remediation – wie VOCs die Lücke schließen

LONDON (IT BOLTWISE) – Agentische Angriffe laufen längst nicht mehr nur schneller, sondern auch zielgerichteter. Wenn Security-Teams weiterhin manuell validieren und ĂĽber Ticket-Workflows remediieren, bleibt die entscheidende LĂĽcke zwischen Entdeckung und bestätigter Behebung bestehen. Der Beitrag zeigt, warum ein Vulnerability Operations Center (VOC) und agentische Exposure-Validierung die Tempo-Kluft schlieĂźen sollen. Besonders im regulierten Umfeld wird […]

ai-time-to-revoke-credential-revocation

Time-to-Revoke: Das fehlende KPI im KI-Exploit-Zeitalter

LONDON (IT BOLTWISE) – In der KI-Exploit-Ă„ra schrumpfen die Zeiten von der Schwachstelle bis zur Ausnutzung dramatisch. FĂĽr CISOs wird damit aber eine zweite LĂĽcke sichtbar: Wie lange bleiben exponierte Zugriffsrechte tatsächlich gĂĽltig, bevor sie widerrufen werden können? Der Beitrag argumentiert, dass „Time-to-Revoke“ neben „Time-to-Detect“ und „Time-to-Respond“ zur zentralen Board-Kennzahl werden muss. Denn bei credential-basierten […]

miniplasma-windows-cloud-filter-zero-day-system

MiniPlasma: Windows Cloud-Filter Zero-Day verleiht SYSTEM-Rechte trotz Patch

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Windows-Zero-Day mit dem Namen „MiniPlasma“ zeigt, dass selbst vollständig gepatchte Windows-11-Systeme auf Standard-Accounts unerwartet schnell eskalieren können. Der Proof-of-Concept setzt ĂĽber einen Cloud-Filter-Treiber an und verschafft einen SYSTEM-Level-Command-Prompt. Besonders brisant: Der Bug gilt als alt, wurde aber offenbar bis in aktuelle Builds nicht verlässlich unterbunden. FĂĽr Unternehmen […]

kelpdao-hack-sicherheitsreife-defi-bridges-infrastruktur

KelpDAO-Hack und die Sicherheitsreife von DeFi: von Smart Contracts zu Infrastruktur

LONDON / LONDON (IT BOLTWISE) – Ein 293-Millionen-US-Dollar-Exploit bei KelpDAO macht deutlich, dass DeFi derzeit weniger an Codefehlern scheitert als an den Schichten darum: BrĂĽcken, Governance, Betriebsprozesse und Drittanbieter. Experten ordnen den Vorfall als Wendepunkt ein, weil Risiko-Kaskaden ĂĽber gemeinsam genutzte Infrastruktur entstehen. Gleichzeitig wächst der Markt fĂĽr robustere, weniger experimentelle Protokolle. FĂĽr Unternehmen und […]

miniplasma-windows-0day-system-privilege-eskalation

MiniPlasma: Windows-0-Day ermöglicht SYSTEM-Privilege-Eskalation auch auf gepatchten Systemen

LONDON (IT BOLTWISE) – Ein neu veröffentlichter Windows-0-Day mit dem Namen MiniPlasma nutzt eine Kernel-Komponente, um auf vollständig gepatchten Systemen SYSTEM-Rechte zu erlangen. Betroffen ist offenbar der Cloud-Files-Mini-Filter-Treiber cldflt.sys, der ĂĽber eine Routine im Treiberpfad angreifbar sein soll. Sicherheitsforscher weisen zudem auf einen möglichen Patch-Rollback oder ein Wiederauftreten exakt derselben Schwachstelle hin. FĂĽr Unternehmen heiĂźt […]

warum-senior-developer-expertise-schwer-kommunizieren

Warum Senior Developer ihre Expertise schwer kommunizieren – das Zusammenspiel von Komplexität und Unsicherheit

BERLIN / LONDON (IT BOLTWISE) – Während KI-Tools Code immer schneller erzeugen, bleibt die eigentliche Herausforderung oft menschlich: Komplexität im Zaum halten und gleichzeitig Unsicherheit ĂĽber Produkt- und Marktnutzen aktiv reduzieren. Laut Branchenbeiträgen scheitert die Ăśbertragung von Senior-Expertise häufig daran, dass technische Teams „Komplexität“ anders gewichten als Stakeholder „Ungewissheit“. Der Artikel zeigt, wie sich Senior-Leitlinien […]

grafana-lehnt-loese-geld-ab-quellcode-github-token

Grafana lehnt Lösegeld nach Quellcode-Diebstahl ab und stärkt GitHub-Schutz

PORTLAND / LONDON (IT BOLTWISE) – Grafana Labs berichtet ĂĽber unbefugten Zugriff auf Teile seiner GitHub-Umgebung, nachdem ein kompromittierter Token missbraucht wurde, um den Quellcode herunterzuladen. Das Unternehmen sagt, es gebe keine Hinweise auf eine Gefährdung von Kundendaten oder auf Auswirkungen in Kundenumgebungen. Zugleich bestätigt Grafana, dass der Angreifer anschlieĂźend Lösegeld forderte, um den veröffentlichten […]

prudential-deal-indien-icici-prudential-fuer-anleger

Prudential-Deal in Indien: Was ICICI Prudential fĂĽr Anleger bedeutet

MĂśNCHEN / LONDON (IT BOLTWISE) – Prudential plant in Indien eine Mehrheitsbeteiligung an Bharti Life und muss dafĂĽr seine Anteile an ICICI Prudential Life Insurance auf unter 10 Prozent senken. Damit rĂĽckt nicht nur die Aktionärsstruktur, sondern auch die strategische Ausrichtung des Joint Ventures in den Fokus internationaler Anleger. FĂĽr das laufende Geschäft sind vor […]

atg-hack-usa-ot-sicherheit-vermutete-iranische-spur

ATG-Hack in den USA: Zweifel an Abwehr, mögliche iranische Urheberschaft

LONDON (IT BOLTWISE) – US-Behörden und Sicherheitskreise vermuten iranische Angreifer hinter kompromittierten Systemen, die in mehreren US-Bundesstaaten den FĂĽllstand von Tankanlagen fĂĽr Tankstellen ĂĽberwachen. Die EinbrĂĽche sollen vor allem auf ungeschĂĽtzte Automatic Tank Gauge (ATG)-Anbindungen zurĂĽckgehen, wodurch Anzeigen manipuliert, physische Schäden aber bisher nicht nachgewiesen worden sein sollen. Gleichzeitig wächst die Sorge, dass schon der […]

ki-hiring-mai-2026-ats-hn-vergleich

KI-Hiring im Mai 2026: Was ATS- und HN-Daten ĂĽber Softwarejobs verraten

LONDON (IT BOLTWISE) – Aus öffentlichen ATS-APIs und HN-Kommentaren zeichnet sich ein Mai-2026-Bild: KI bleibt der dominierende Hiring-Treiber, während klassische Softwarejobs zeitgleich unter Druck geraten. Die Daten zeigen eine deutliche Verschiebung hin zu „agentic“ KI-Stellen und weg von den Spitzenwerten beim Remote-Anteil. Gleichzeitig klaffen mehrere Messquellen auseinander, sodass „heiß“ und „kĂĽhl“ nebeneinander wahr sein können. […]

thorchain-warnung-fake-refund-scams-nach-hack-10m

THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams

LONDON (IT BOLTWISE) – THORChain meldet nach einem mehrkettenfähigen Angriff in der Größenordnung von ĂĽber 10 Millionen US-Dollar einen zweiten, besonders gefährlichen Schritt: gefälschte Refund- und Airdrop-Angebote. In einer dringenden Mitteilung warnt das Team vor Fake-Accounts, täuschenden Webseiten und dem Versuch, ĂĽber Wallet-Verbindungen und Signaturen Gelder abzuschöpfen. Während die technische Ursachenaufklärung weiterläuft, steht fĂĽr Nutzer […]

blm-stoppt-disersed-camping-sr9-zion

BLM stoppt weites Dispersed Camping an SR-9 bei Zion National Park

WASHINGTON / LONDON (IT BOLTWISE) – Das US-Innenministerium verschärft den Zugang zu freiem Camping rund um den Zion National Park: Das Bureau of Land Management will Dispersed Camping entlang des State Route 9 Korridors weitgehend beenden. Die MaĂźnahme soll den Druck durch steigende Besucherzahlen mindern und Schäden durch wildes Campen reduzieren. Kritiker warnen jedoch, dass […]

nginx-cve-2026-42945-im-wilden-rce-openDCIM

NGINX CVE-2026-42945 im Wilden: Worker-Crashs und möglicher RCE

SAN FRANCISCO / LONDON (IT BOLTWISE) – NGINX Plus und NGINX Open sind Tage nach der Veröffentlichung von CVE-2026-42945 bereits Ziel aktiver Ausnutzung in der Praxis. Betroffen ist der ngx_http_rewrite_module mit einem Heap-Buffer-Overflow (CVSS 9,2), der bei passenden Bedingungen Worker-Prozesse zum Absturz bringen oder sogar Remote Code Execution ermöglichen kann. Branchenwarnungen betonen dabei die besondere […]

1.376 Leser gerade online auf IT BOLTWISE


KI-Jobs