ai-identity-attack-path-credentials-cache

Warum Identität der Angriffspfad ist: Credential Chains in Hybrid-Umgebungen

LONDON (IT BOLTWISE) – Identitätsdaten werden oft wie ein „Zaun“ behandelt, dabei bilden sie in Hybrid-Setups die eigentliche Autobahn fĂĽr Angriffe. Gekaperte Caches, vergessene Rollen und ĂĽberprivilegierte Service-Identitäten können zusammenhängende Pfade von einem ersten Zugriff bis zu kritischen Cloud-Workloads eröffnen. Branchenanalysen zeigen: Viele Vorfälle wären mit besserer, vernetzter Sicht auf Identität, Berechtigungen und Kontext vermeidbar […]

ai-linux-kernel-cve-root-ptrace-ssh-keys

Linux-Kernel-Bug CVE-2026-46333 erlaubt Root-Kommandos nach neun Jahren

DEUTSCHLAND / LONDON (IT BOLTWISE) – Ein Linux-Kernel-Fehler mit der Kennung CVE-2026-46333 ermöglicht es einem unprivilegierten lokalen Nutzer unter bestimmten Standardinstallationen, Root-Kommandos auszufĂĽhren und sensible Dateien offenzulegen. Die Schwachstelle wurde laut Qualys offenbar neun Jahre lang ĂĽbersehen und hängt mit einer unzureichenden BerechtigungsprĂĽfung im Kernel-Trace-Mechanismus zusammen. Bereits ein öffentliches Proof-of-Concept wurde veröffentlicht, nachdem ein Kernel-Commit […]

ai-drupal-cve-postgresql-patch

Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites

LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates fĂĽr eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer ĂĽber speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution fĂĽhren. Entscheidend ist, dass neben dem Drupal-Update auch […]

ai-github-vscode-nx-console-breach

GitHub-Bresche durch vergiftete Nx Console VS-Code-Erweiterung

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt, dass eine Kompromittierung interner Repositories auf ein vergiftetes Nx-Console-Update fĂĽr Visual Studio Code zurĂĽckgeht. Laut Unternehmen wurde die Erweiterung nrwl.angular-console nach dem Einbruch in das System eines Entwicklers des Nx-Teams manipuliert. Der Angreifer konnte in kurzer Zeit tausende Repositories ausfiltern und dabei offenbar Credentials aus verschiedenen […]

ai-github-vscode-poisoned-extension

GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension fĂĽhrt zu kompromittierten Repos

LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurĂĽckgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten fĂĽr zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. FĂĽr Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]

ai-bundeswehr-beschaffung-matrix

Bundeswehr-Beschaffungsreform: Pistorius setzt auf Dezentralisierung und Matrix

BERLIN / LONDON (IT BOLTWISE) – Verteidigungsminister Pistorius will die Beschaffung der Bundeswehr mit einem neuen Reformanlauf deutlich umbauen: dezentraler, flexibler und organisatorisch neu gedacht. Im Zentrum stehen Pläne wie die Auflösung von Abteilungen und eine „unternehmerische Matrix“, die Entscheidungen näher an Projekten und Bedarfsträgern bringen soll. Damit reagiert der Staat auf den wiederkehrenden Vorwurf, […]

ai-zivilschutz-warnkette-kommunen

Zivilschutz in Deutschland: Bund braucht Kommunen und Planung

STUTTGART / LONDON (IT BOLTWISE) – Deutschland diskutiert den Ausbau des nichtmilitärischen Zivilschutzes mit größerem Budget, klarer Organisation und breiter Einbindung der lokalen Ebene. Der Kern der Debatte: Bund und Länder sollen nicht nur Pläne schreiben, sondern Kommunen, bestehende Hilfsstrukturen und die Bevölkerung systematisch in Schutzräume, Infrastrukturdetails und Schulungen einbinden. Im Mittelpunkt stehen dabei auch […]

ai-github-vscode-extension-breach-3800-repos

Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories

LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prĂĽfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen fĂĽr Angriffe genutzt werden. GitHub steht erneut […]

ai-grote-markt-ki-reiseplanung

KI-Reiseplanung für Brüssel: Wie der Grote Markt Besucher neu erleben lässt

BRĂśSSEL / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht aus einer klassischen Städtereise am Grote Markt eine planbare Erfahrung: Sie erkennt SehenswĂĽrdigkeiten, schlägt Laufwege vor und passt Empfehlungen an Tageszeit und Wetter an. Gleichzeitig rĂĽckt der Datenschutz in den Fokus, denn moderne Reise-Apps verarbeiten Standort- und Nutzungsdaten. Der Artikel zeigt, wie Enterprise- und Consumer-Systeme dafĂĽr […]

microsoft-open-source-rampart-clarity-agent-sicherheit

Microsoft Open-Source RAMPART und Clarity: Agent Security im Test

LONDON / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit RAMPART und Clarity zwei Open-Source-Tools, um KI-Agenten systematisch auf Sicherheitsrisiken zu testen und ihre Entscheidungen nachvollziehbar zu machen. RAMPART setzt auf pytest-native Sicherheits- und Red-Teaming-Tests, damit auch adversatives Verhalten frĂĽh erkannt wird. Clarity liefert einen strukturierten Arbeitsrahmen fĂĽr Problemklärung, Ursachenanalyse und nachvollziehbare Entscheidungsdokumentation, bevor Code entsteht. […]

ai-rampart-clarity-agent-safety-tests

Microsoft open-sourct RAMPART & Clarity fĂĽr sichere KI-Agenten-Tests

REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit RAMPART und Clarity zwei Open-Source-Werkzeuge, die KI-Agenten bereits in der Entwicklung gezielt auf Sicherheitsrisiken testen. RAMPART bringt ein Pytest-nahes Framework fĂĽr adversarial und harm-basiertes Testing mit, während Clarity Teams beim frĂĽhen Design- und Annahmen-Check begleitet. Die Kombination soll Security-PrĂĽfungen von einer einmaligen Review in dauerhaft nutzbare […]

ai-gemini-35-flash-parameter-kosten

Gemini 3.5 Flash: Parameter-Schatten und die Frage nach dem Preis

LONDON (IT BOLTWISE) – Bei Gemini 3.5 Flash sorgt ein Rechnungsergebnis aus der Entwickler-Community fĂĽr Parameterwerte und aktive Parameter fĂĽr Aufmerksamkeit. Gleichzeitig wird die Preislogik diskutiert: Pro Token steigt der Aufwand, und bei Benchmarks kann die Gesamtrechnung deutlich hter ausfallen. Der Artikel ordnet ein, was hinter der Schtzung steckt, warum MoE die „Flash“-Erwartung konterkariert und […]

ai-microsoft-opfauxsign-artifact-signing

Microsoft stoppt Malware-Signing-as-a-Service hinter Rhysida & Co.

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat mit „OpFauxSign“ einen Malware-Signing-Service abgeschaltet, der das Artifact Signing von Entwicklern missbrauchte, um bösartige Payloads als vertrauenswĂĽrdige Software auszugeben. Der Angreifer „Fox Tempest“ soll dafĂĽr kurzfristige, gefälschte Signatur-Zertifikate erzeugt und damit Sicherheitskontrollen umgangen haben. Besonders brisant ist die nachgelagerte Nutzung: Malware und Rhysida-Ransomware wurden laut Microsoft ĂĽber […]

ai-identity-gap-agent-iam

Identity-Gaps bei Agent-KI: Warum IAM jetzt der Engpass wird

BERLIN / LONDON (IT BOLTWISE) – Neue Befunde zeigen, dass bei der Vorbereitung auf Agent-KI ein zentrales Sicherheitsfundament fehlt: sauberes Identity- und Access-Management. Besonders alarmierend ist, dass „unsichtbare“ Identitätsanteile inzwischen das Bild dominieren und dadurch selbst rationale Agenten in unautorisierte Aktionen rutschen können. Die Studie beschreibt konkrete LĂĽcken wie lokale Nicht-Mensch-Accounts, zu breite Privilegien und […]

webworm-echo-creep-graphworm-discord-microsoft-graph

Webworm erweitert Backdoors: EchoCreep via Discord und GraphWorm via Microsoft Graph API

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Stufe der Webworm-Aktivität: Zwei maĂźgeschneiderte Backdoors, EchoCreep und GraphWorm, nutzen Discord bzw. Microsoft Graph API als Kommunikations- und Steuerkanal. Damit verschiebt sich der Fokus weiter von klassischen „Full-Backdoors“ hin zu halb-legitimen Werkzeugen, die sich im Netzwerk besser tarnen. Gleichzeitig setzen die Angreifer auf Proxy-Ketten und […]

ai-typosquatting-supply-chain-runtime-2026

Supply-Chain-Angriffe per KI: Typosquatting greift jetzt Browser-Laufzeit an

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen KI, um täuschend echte Lookalike-Domains und kompromittierte Pakete so schnell zu liefern, dass klassische SchutzmaĂźnahmen im Unternehmensstack oft zu spät greifen. Der Fokus verschiebt sich von der Frage, ob Nutzer Links aus Versehen anklicken, hin zu dem, was legitime Drittanbieter-Skripte im Browser tatsächlich tun. Besonders kritisch sind […]

typosquatting-ki-supply-chain-runtime-monitoring

Typosquatting in der KI-Ära: Jetzt greifen Angriffe in die Supply Chain

MĂśNCHEN / LONDON (IT BOLTWISE) – KI erzeugt Tausende täuschend ähnliche Domains in Minuten und macht Kampagnen damit schneller als Abwehrprozesse. Entscheidend ist aber der neue Hebel: Angreifer platzieren Lookalike-Ziele direkt in legitime Dritt-Skripte, die im Browser ausfĂĽhren. Firewalls, WAFs, EDR und auch CSP bleiben dabei oft blind, weil sie nicht beobachten, was die freigegebenen […]

commerzbank-warnung-umsatzrisiko-unicredit-uebernahme

Commerzbank warnt vor Umsatzrisiko: UniCredit-Ăśbernahme sorgt fĂĽr Alarm

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die Commerzbank warnt vor einem möglichen Umsatzrisiko von mehr als 1 Milliarde Euro im Fall einer Ăśbernahme durch UniCredit. Auf der Hauptversammlung fordert die Bank Investoren dazu auf, das feindliche Angebot abzulehnen. Neben finanziellen Folgen stehen dabei vor allem die operative Integration, die Stabilität von Kundenbeziehungen sowie […]

microsoft-mitigation-yellowkey-bitlocker-cve-2026-45585

Microsoft liefert Mitigation fĂĽr YellowKey: BitLocker-Bypass CVE-2026-45585

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine Mitigation fĂĽr die BitLocker-Bypass-LĂĽcke „YellowKey“ veröffentlicht, nachdem der Fehler eine Woche zuvor öffentlich bekannt wurde. Die Schwachstelle (CVE-2026-45585, CVSS 6.8) zielt auf das Startverhalten im Windows-Recovery-Umfeld und kann bei physischem Zugriff den Schutz von verschlĂĽsselten Volumes umgehen. Administratoren sollen die WinRE-Image-PrĂĽfung und die Anpassung von BootExecute […]

reformsignal-koalition-ki-it-sicherheit-verwaltung

Reformsignal der Koalition: Mehr Tempo fĂĽr KI, IT-Sicherheit und Verwaltung

BERLIN / LONDON (IT BOLTWISE) – Die Koalition sendet ein Reformsignal, indem sie auf bestimmte politische Symbolhandlungen verzichtet und stattdessen auf Vertrauensaufbau setzt. FĂĽr den Digital- und KI-Standort ist das vor allem deshalb relevant, weil Planbarkeit und Sicherheitsstandards den Unterschied zwischen Pilotprojekten und Skalierung machen. Wenn Reformen wie versprochen in konkrete IT-Regelwerke und Verwaltungsprozesse ĂĽbersetzen, […]

tanstack-npm-supply-chain-trifft-grafana-github

TanStack-npm-Kette trifft Grafana: GitHub-Workflows kompromittiert

BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass die jĂĽngste SicherheitslĂĽcke in erster Linie auf sein GitHub-Umfeld beschränkt war, jedoch sensible interne Artefakte betraf. Laut dem Unternehmen begann der Vorfall ĂĽber einen TanStack-npm-Supply-Chain-Angriff, der ĂĽber eine fehlende Rotation eines Workflow-Tokens erst die tiefere Kompromittierung von Repositorys ermöglichte. Zusätzlich erhielt Grafana Berichten zufolge eine […]

grafana-breach-tanstack-npm-github-repositories

Grafana-Breach: TanStack-npm-Chain kompromittierte GitHub-Repositories

BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet nach einem GitHub-Breach, dass der Zugriff auf seine Repositories durch eine npm-Lieferkettenattacke entstanden ist. Laut Unternehmen waren keine Produktionssysteme oder die Grafana-Cloud-Betriebsumgebung betroffen, jedoch interne Code- und Team-Repositorys. Die Angreifer erbeuteten zudem Informationen, darunter auch geschäftliche Kontaktangaben, und stellten anschlieĂźend eine Erpressungsforderung. Grafana reagiert mit Token-Rotation, […]

customers-bancorp-quartalszahlen-einlagen-zinsen

Customers Bancorp: US-Regionalbank rĂĽckt nach Quartalszahlen wieder in den Fokus

WEST READING / LONDON (IT BOLTWISE) – Customers Bancorp rĂĽckt nach neuen Quartalszahlen wieder stärker in den Blick von Anlegern. Im Zentrum stehen die Steuerung des Kreditportfolios, die Einlagenbasis sowie die Auswirkungen des aktuellen Zinsumfelds auf die Nettozinsmarge. Gleichzeitig zeigt das Institut, wie Digitalisierung und Risikomanagement in einer Regionalbank zusammenwirken. FĂĽr deutsche Investoren erweitert die […]

388 Leser gerade online auf IT BOLTWISE


KI-Jobs