sicherheitsupdate-mongodb-php-driver-cve-2026-6811

Sicherheitsupdate fĂĽr MongoDB PHP Driver: DoS-LĂĽcke CVE-2026-6811

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer SicherheitslĂĽcke im MongoDB PHP Driver, die durch einen Remote-Angreifer einen Denial-of-Service auslösen kann. Eingestuft wird die Schwachstelle als mittel (CVSS Base Score 5,9), betrifft Linux, UNIX und Windows sowie den Open-Source-Datenbankstack. Der Hinweis verknĂĽpft CVE-2026-6811 mit konkreten Empfehlungen zu Updates, Workarounds und Patches. FĂĽr […]

mattermost-desktop-schwachstellen-cve-2026-3471-4643

Mattermost Desktop: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche erhalten einen neuen Hinweis zu Mattermost Desktop: Mehrere Schwachstellen (u.a. CVE-2026-3471 und CVE-2026-4643) können laut Bewertung einen nicht näher spezifizierten Angriff ermöglichen. Der Remote-Charakter und der CVSS Base Score von 7,3 bedeuten fĂĽr viele Installationen Handlungsdruck. Betroffen sind Versionen unterhalb mehrerer Releases auf Windows, Linux und UNIX. Entscheidend […]

webmin-sicherheitsluecke-cve-2026-42210-cvss-9-8

Webmin-SicherheitslĂĽcke CVE-2026-42210: Remote-Risiko hoch (CVSS 9,8)

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren Schwachstellen in Webmin und stuft das Risiko mit CVSS 9,8 als hoch ein. Laut Hinweis ist ein Remote-Angriff möglich, der im schlimmsten Fall Administratorrechte ausnutzt. Besonders fĂĽr Linux- und UNIX-Umgebungen ist der Update- und Patch-Zeitplan jetzt entscheidend. Der Beitrag ordnet die technische Angriffslogik ein, […]

webmin-sicherheitsluecke-cve-2026-42210-cvss-9-8

Webmin-Fix dringend: Web-Admin-LĂĽcke mit CVSS 9,8 bedroht Linux/UNIX

LONDON (IT BOLTWISE) – Die Sicherheitswarnung zu Webmin ist fĂĽr viele Linux- und UNIX-Umgebungen ein akuter Handlungsimpuls: Die LĂĽcke ermöglicht offenbar Remote-Angriffe und kann am Ende Adminrechte verschaffen. Betroffen sind Open-Source-Installationen unterhalb der genannten Versionen. Mit einem CVSS-Base-Score von 9,8 zählt die Schwachstelle zu den Hochrisiken, sodass Patching und Workarounds zeitnah priorisiert werden sollten. FĂĽr […]

seppmail-kritische-schwachstellen-rce-mailzugriff

SEPPmail: Mehrere kritische Schwachstellen ermöglichen RCE und Zugriff auf Mailverkehr

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren schwerwiegenden LĂĽcken in einem Enterprise-Email-Gateway, die sich bis zu Remote Code Execution (RCE) und dem Lesen von beliebigem Mailverkehr ausnutzen lassen. Betroffen sind besonders Funktionen in der neuen UI und diverse Schnittstellen, darunter Upload-/Template-Mechanismen sowie unzureichend geschĂĽtzte Endpunkte. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Patchen […]

nx-console-18-95-0-kompromittiert-vscode-credential-stealer

Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]

medibank-cyberangriff-2022-robustheit-krankenversicherungsmodell

Medibank nach Cyberangriff: Wie robust ist das Krankenversicherungsmodell?

MELBOURNE / LONDON (IT BOLTWISE) – Medibank steht nach dem Cyberangriff 2022 und anhaltenden Rechtsstreitigkeiten erneut unter Beobachtung von Aufsichtsbehörden und Gerichten. FĂĽr Anleger rĂĽckt damit die Frage in den Vordergrund, wie belastbar das Geschäftsmodell bei IT- und Reputationsrisiken bleibt. Gleichzeitig wirkt der Versicherungs- und Regulierungsrahmen in Australien wie ein doppelter Taktgeber: Er stabilisiert Prämienlogiken, […]

mini-shai-hulud-antv-npm-credential-stealer

Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer

ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]

github-actions-tags-umgelenkt-imposter-commit

GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite

BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]

brb-banco-de-brasilia-regionalbank-digitalisierung-staatskunden

BRB Banco de BrasĂ­lia: Regionalbank, Digitalisierung und Staatskunden im Anlegerblick

SAO PAULO / LONDON (IT BOLTWISE) – BRB Banco de BrasĂ­lia rĂĽckt mit neuen Geschäftszahlen und einer klaren Digitalstrategie stärker in den Blick internationaler Investoren. Als Regionalbank mit starker Verankerung im Wirtschaftsraum Brasilias kombiniert sie Lohnabtretungsmodelle ffcr Staatsbedienstete mit digitalen Services. Entscheidend ist dabei, wie gut die Bank in einem zinsgetriebenen Umfeld Ertrag und Risiko […]

brandenburg-datenschutz-akteneinsicht-ki-projekte

Brandenburgs Datenschutz: Behördliche Akteneinsicht stockt – auch bei KI-Projekten

BRANDENBURG / LONDON (IT BOLTWISE) – Der Datenschutzbericht aus Brandenburg macht sichtbar, warum BĂĽrger bei Akteneinsicht immer wieder auf Widerstand und Verzögerungen stoĂźen. Gleichzeitig rĂĽckt die Behörde KI-Projekte in den Fokus und kritisiert, dass Datenschutz und KI-spezifische Risiken oft zu spät mitgedacht werden. Besonders im Umfeld digitaler Sicherheitsvorfälle zeigen sich LĂĽcken in Transparenz und Dokumentation. […]

vatikan-enzyklika-magnifica-humanitas-ki-veroeffentlichung

Vatikan kündigt Enzyklika „Magnifica humanitas“ zu KI an

VATIKANSTADT / LONDON (IT BOLTWISE) – Der Vatikan veröffentlicht am 25. Mai 2026 die erste Enzyklika von Papst Leo XIV. Sie trägt den Titel „Magnifica humanitas“ und setzt den Fokus auf den Schutz der menschlichen Person im Zeitalter der KĂĽnstlichen Intelligenz. Am selben Tag ist eine Präsentationsveranstaltung im Synodensaal geplant, bei der Theologie, KI-Forschung und […]

ai-kommentare-abschlussreden-campus-reaktion-jobmarkt

AI-Kommentare bei Absolventen: Warum Tech-Rhetorik auf dem Campus kippt

TUCSON / LONDON (IT BOLTWISE) – Mehrere Absolventenproteste ĂĽber AI-Kommentare bei Abschlussreden zeigen, wie emotional der KI-Diskurs inzwischen aufgeladen ist. Während BranchenfĂĽhrer KĂĽnstliche Intelligenz als Karrierechance rahmen, sehen viele Studierende sie gleichzeitig als Wettbewerbsdruck im Arbeitsmarkt. Der Vorfall lenkt den Fokus auf Kommunikationsqualität, KI-Transparenz und die Frage, ob Unternehmen und Hochschulen realistische Qualifikationspfade anbieten. Gleichzeitig […]

echo-protocol-hack-tornado-cash-eth-ueberweisung

EchoProtocol-Hack: Hacker mischen Gelder ĂĽber TornadoCash

LONDON (IT BOLTWISE) – Ein Angriff auf EchoProtocol zeigt, wie schnell sich gestohlene Krypto-Assets in DeFi-Landschaften bewegen lassen. Laut Sicherheitsauswertungen wurden eBTC im Wert von rund 76,7 Millionen US-Dollar geprägt, ein Teil davon ĂĽber weitere Protokolle verschoben und schlieĂźlich in 384 ETH umgewandelt. Besonders kritisch: Der Abfluss lief ĂĽber TornadoCash, was die Ermittlungs- und Compliance-HĂĽrden […]

tanstack-supply-chain-angriff-openai-macos-code-signing

TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation

LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]

credential-und-session-exposure-monitoring-baseline

Credential- und Session-Exposure Monitoring als Security-Baseline

BERLIN / LONDON (IT BOLTWISE) – Viele Datenschutz- und Ransomware-Vorfälle beginnen nicht mit einem spektakulären Perimeter-Break, sondern mit gĂĽltigem Login-Material, das woanders kompromittiert wurde. Genau hier setzt Credential- und Session-Exposure Monitoring an: Es macht sichtbar, wenn Unternehmenszugänge bereits auĂźerhalb der eigenen Security-Grenzen zirkulieren. Der Artikel ordnet ein, warum insbesondere gestohlene Browser-Sessions schwerer zu erkennen sind […]

cisa-leak-oeffentliches-github-aws-govcloud-keys

CISA-Leak in öffentlichem GitHub-Repo: Admin-Keys und Klartext-Passwörter

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein öffentlicher Code-Archivzugang eines CISA-nahem Dienstleisters enthĂĽllte hochprivilegierte AWS-GovCloud-Credentials sowie Klartext-Passwörter und Token fĂĽr interne Systeme. Sicherheitsforscher zeigen, dass dabei auch Mechanismen gegen Secret-Leaks in GitHub deaktiviert waren. Besonders heikel: Die gefundenen Artefakte deuten auf tiefe Einblicke in Build-, Test- und Deployment-Prozesse sowie auf potenziell missbrauchbare Lateralmöglichkeiten. CISA […]

ciso-update-github-token-azure-wordpress-aktive-angriffe

CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe

LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]

banken-reagieren-auf-ki-cyberrisiken-patch-tempo

Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days

GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]

7-eleven-breach-shinyhunters-salesforce-franchise-daten

7-Eleven-Breachdaten: ShinyHunters fordert Lösegeld und veröffentlicht offenbar Salesforce-Records

IRVING / LONDON (IT BOLTWISE) – 7-Eleven bestätigt einen unautorisierten Zugriff auf Systeme zur Ablage von Franchise-Bewerbungsunterlagen. Laut den Behauptungen der Gruppe ShinyHunters wurden dabei mehr als 600.000 Salesforce-Datensätze kompromittiert. Der Angreifer koppelt die Veröffentlichung offenbar an eine Lösegeldforderung mit Frist. FĂĽr Unternehmen zeigt der Vorfall, wie eng CRM-Plattformen, Partnerdaten und Incident-Response-Prozesse heute verzahnt sind. […]

interpol-operation-ramz-201-festnahmen-gegen-phaas-phishing

INTERPOL Operation Ramz: 201 Festnahmen gegen PhaaS & Phishing in MENA

MENA-REGION / LONDON (IT BOLTWISE) – INTERPOL hat mit „Operation Ramz“ eine grenzĂĽberschreitende Razzia gegen Cyberkriminalität in Nordafrika und dem Nahen Osten durchgefĂĽhrt. 201 Festnahmen, 382 identifizierte Verdächtige und Hinweise auf mehrere Phishing- und Malware-Infrastrukturen zeigen die Reichweite des Vorgehens. Besonders auffällig ist die Störung eines Phishing-as-a-Service-Angebots (PhaaS) nach der Beschlagnahme eines Servers. Der Einsatz […]

adshares-bridge-exploit-erstattung-86-betrug

Adshares-Bridge-Exploit: Angreifer erstattet 86% – Betrug in der Rückkehrphase

LONDON (IT BOLTWISE) – Ein Angreifer hinter dem Adshares-Bridge-Exploit vom 17. Mai hat einen Teil der Beute zurĂĽckgegeben und damit rund 86% des geschätzten Schadens abgedeckt. Forschende ordnen die Schwachstelle als Problem in der Bridge-Mint-Validierung ein und sehen den Vorfall als klassische LĂĽcke in der Cross-Chain-Logik. Gleichzeitig warnen Security-Teams: Gerade nach teilweisen RĂĽckzahlungen steigt die […]

ai-grafana-labs-token-leak-codebase

Grafana Labs warnt vor Token-Leak: Angreifer exfiltrieren Code

SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass ein Hacker ĂĽber einen geleakten Zugangstoken auf die GitHub-Umgebung zugreifen und den Code herunterladen konnte. Das Unternehmen betont, dass dabei keine Kundendaten oder personenbezogenen Informationen betroffen gewesen seien. Gleichzeitig seien Erpressungsversuche erfolgt, die Grafana Labs mit Verweis auf FBI-Empfehlungen zurĂĽckwies. Jetzt steht im Fokus, […]

leidos-auftragseingang-verstaerkung-cybersecurity

Leidos: RĂĽstung und Cyber-Nachfrage stĂĽtzen die Auftragslage

RESTON / LONDON (IT BOLTWISE) – Leidos Holdings rĂĽckt nach neuen Quartalssignalen und einem starken Auftragseingang erneut in den Fokus internationaler Anleger. Im Zentrum steht die anhaltende Nachfrage aus Verteidigung, Geheimdiensten und sicherheitskritischer IT. Damit verbindet das Unternehmen Projektarbeit ĂĽber Jahre hinweg mit Service- und Modernisierungserlösen, die die Sichtbarkeit kĂĽnftiger Umsätze erhöhen können. Besonders im […]

1.320 Leser gerade online auf IT BOLTWISE


KI-Jobs