Sicherheitsupdate fĂĽr MongoDB PHP Driver: DoS-LĂĽcke CVE-2026-6811
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke im MongoDB PHP Driver, die durch einen Remote-Angreifer einen Denial-of-Service auslösen kann. Eingestuft wird die Schwachstelle als mittel (CVSS Base Score 5,9), betrifft Linux, UNIX und Windows sowie den Open-Source-Datenbankstack. Der Hinweis verknĂĽpft CVE-2026-6811 mit konkreten Empfehlungen zu Updates, Workarounds und Patches. FĂĽr […]
Mattermost Desktop: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche erhalten einen neuen Hinweis zu Mattermost Desktop: Mehrere Schwachstellen (u.a. CVE-2026-3471 und CVE-2026-4643) können laut Bewertung einen nicht näher spezifizierten Angriff ermöglichen. Der Remote-Charakter und der CVSS Base Score von 7,3 bedeuten fĂĽr viele Installationen Handlungsdruck. Betroffen sind Versionen unterhalb mehrerer Releases auf Windows, Linux und UNIX. Entscheidend […]
Webmin-SicherheitslĂĽcke CVE-2026-42210: Remote-Risiko hoch (CVSS 9,8)
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Webmin und stuft das Risiko mit CVSS 9,8 als hoch ein. Laut Hinweis ist ein Remote-Angriff möglich, der im schlimmsten Fall Administratorrechte ausnutzt. Besonders fĂĽr Linux- und UNIX-Umgebungen ist der Update- und Patch-Zeitplan jetzt entscheidend. Der Beitrag ordnet die technische Angriffslogik ein, […]
Webmin-Fix dringend: Web-Admin-LĂĽcke mit CVSS 9,8 bedroht Linux/UNIX
LONDON (IT BOLTWISE) – Die Sicherheitswarnung zu Webmin ist fĂĽr viele Linux- und UNIX-Umgebungen ein akuter Handlungsimpuls: Die LĂĽcke ermöglicht offenbar Remote-Angriffe und kann am Ende Adminrechte verschaffen. Betroffen sind Open-Source-Installationen unterhalb der genannten Versionen. Mit einem CVSS-Base-Score von 9,8 zählt die Schwachstelle zu den Hochrisiken, sodass Patching und Workarounds zeitnah priorisiert werden sollten. FĂĽr […]
Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]
Medibank nach Cyberangriff: Wie robust ist das Krankenversicherungsmodell?
MELBOURNE / LONDON (IT BOLTWISE) – Medibank steht nach dem Cyberangriff 2022 und anhaltenden Rechtsstreitigkeiten erneut unter Beobachtung von Aufsichtsbehörden und Gerichten. FĂĽr Anleger rĂĽckt damit die Frage in den Vordergrund, wie belastbar das Geschäftsmodell bei IT- und Reputationsrisiken bleibt. Gleichzeitig wirkt der Versicherungs- und Regulierungsrahmen in Australien wie ein doppelter Taktgeber: Er stabilisiert Prämienlogiken, […]
Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer
ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]
GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite
BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]
BRB Banco de BrasĂlia: Regionalbank, Digitalisierung und Staatskunden im Anlegerblick
SAO PAULO / LONDON (IT BOLTWISE) – BRB Banco de BrasĂlia rĂĽckt mit neuen Geschäftszahlen und einer klaren Digitalstrategie stärker in den Blick internationaler Investoren. Als Regionalbank mit starker Verankerung im Wirtschaftsraum Brasilias kombiniert sie Lohnabtretungsmodelle ffcr Staatsbedienstete mit digitalen Services. Entscheidend ist dabei, wie gut die Bank in einem zinsgetriebenen Umfeld Ertrag und Risiko […]
Brandenburgs Datenschutz: Behördliche Akteneinsicht stockt – auch bei KI-Projekten
BRANDENBURG / LONDON (IT BOLTWISE) – Der Datenschutzbericht aus Brandenburg macht sichtbar, warum BĂĽrger bei Akteneinsicht immer wieder auf Widerstand und Verzögerungen stoĂźen. Gleichzeitig rĂĽckt die Behörde KI-Projekte in den Fokus und kritisiert, dass Datenschutz und KI-spezifische Risiken oft zu spät mitgedacht werden. Besonders im Umfeld digitaler Sicherheitsvorfälle zeigen sich LĂĽcken in Transparenz und Dokumentation. […]
AI-Kommentare bei Absolventen: Warum Tech-Rhetorik auf dem Campus kippt
TUCSON / LONDON (IT BOLTWISE) – Mehrere Absolventenproteste ĂĽber AI-Kommentare bei Abschlussreden zeigen, wie emotional der KI-Diskurs inzwischen aufgeladen ist. Während BranchenfĂĽhrer KĂĽnstliche Intelligenz als Karrierechance rahmen, sehen viele Studierende sie gleichzeitig als Wettbewerbsdruck im Arbeitsmarkt. Der Vorfall lenkt den Fokus auf Kommunikationsqualität, KI-Transparenz und die Frage, ob Unternehmen und Hochschulen realistische Qualifikationspfade anbieten. Gleichzeitig […]
EchoProtocol-Hack: Hacker mischen Gelder ĂĽber TornadoCash
LONDON (IT BOLTWISE) – Ein Angriff auf EchoProtocol zeigt, wie schnell sich gestohlene Krypto-Assets in DeFi-Landschaften bewegen lassen. Laut Sicherheitsauswertungen wurden eBTC im Wert von rund 76,7 Millionen US-Dollar geprägt, ein Teil davon ĂĽber weitere Protokolle verschoben und schlieĂźlich in 384 ETH umgewandelt. Besonders kritisch: Der Abfluss lief ĂĽber TornadoCash, was die Ermittlungs- und Compliance-HĂĽrden […]
TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation
LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]
CISA-Leak in öffentlichem GitHub-Repo: Admin-Keys und Klartext-Passwörter
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein öffentlicher Code-Archivzugang eines CISA-nahem Dienstleisters enthĂĽllte hochprivilegierte AWS-GovCloud-Credentials sowie Klartext-Passwörter und Token fĂĽr interne Systeme. Sicherheitsforscher zeigen, dass dabei auch Mechanismen gegen Secret-Leaks in GitHub deaktiviert waren. Besonders heikel: Die gefundenen Artefakte deuten auf tiefe Einblicke in Build-, Test- und Deployment-Prozesse sowie auf potenziell missbrauchbare Lateralmöglichkeiten. CISA […]
CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe
LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]
Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days
GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]
7-Eleven-Breachdaten: ShinyHunters fordert Lösegeld und veröffentlicht offenbar Salesforce-Records
IRVING / LONDON (IT BOLTWISE) – 7-Eleven bestätigt einen unautorisierten Zugriff auf Systeme zur Ablage von Franchise-Bewerbungsunterlagen. Laut den Behauptungen der Gruppe ShinyHunters wurden dabei mehr als 600.000 Salesforce-Datensätze kompromittiert. Der Angreifer koppelt die Veröffentlichung offenbar an eine Lösegeldforderung mit Frist. FĂĽr Unternehmen zeigt der Vorfall, wie eng CRM-Plattformen, Partnerdaten und Incident-Response-Prozesse heute verzahnt sind. […]
Adshares-Bridge-Exploit: Angreifer erstattet 86% – Betrug in der Rückkehrphase
LONDON (IT BOLTWISE) – Ein Angreifer hinter dem Adshares-Bridge-Exploit vom 17. Mai hat einen Teil der Beute zurĂĽckgegeben und damit rund 86% des geschätzten Schadens abgedeckt. Forschende ordnen die Schwachstelle als Problem in der Bridge-Mint-Validierung ein und sehen den Vorfall als klassische LĂĽcke in der Cross-Chain-Logik. Gleichzeitig warnen Security-Teams: Gerade nach teilweisen RĂĽckzahlungen steigt die […]
Grafana Labs warnt vor Token-Leak: Angreifer exfiltrieren Code
SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass ein Hacker ĂĽber einen geleakten Zugangstoken auf die GitHub-Umgebung zugreifen und den Code herunterladen konnte. Das Unternehmen betont, dass dabei keine Kundendaten oder personenbezogenen Informationen betroffen gewesen seien. Gleichzeitig seien Erpressungsversuche erfolgt, die Grafana Labs mit Verweis auf FBI-Empfehlungen zurĂĽckwies. Jetzt steht im Fokus, […]
Leidos: RĂĽstung und Cyber-Nachfrage stĂĽtzen die Auftragslage
RESTON / LONDON (IT BOLTWISE) – Leidos Holdings rĂĽckt nach neuen Quartalssignalen und einem starken Auftragseingang erneut in den Fokus internationaler Anleger. Im Zentrum steht die anhaltende Nachfrage aus Verteidigung, Geheimdiensten und sicherheitskritischer IT. Damit verbindet das Unternehmen Projektarbeit ĂĽber Jahre hinweg mit Service- und Modernisierungserlösen, die die Sichtbarkeit kĂĽnftiger Umsätze erhöhen können. Besonders im […]

























#Sophos