Warum Identität der Angriffspfad ist: Credential Chains in Hybrid-Umgebungen
LONDON (IT BOLTWISE) – Identitätsdaten werden oft wie ein „Zaun“ behandelt, dabei bilden sie in Hybrid-Setups die eigentliche Autobahn fĂĽr Angriffe. Gekaperte Caches, vergessene Rollen und ĂĽberprivilegierte Service-Identitäten können zusammenhängende Pfade von einem ersten Zugriff bis zu kritischen Cloud-Workloads eröffnen. Branchenanalysen zeigen: Viele Vorfälle wären mit besserer, vernetzter Sicht auf Identität, Berechtigungen und Kontext vermeidbar […]
iCloud-Phishing: So erkennen und stoppen Betrug mit gefälschtem Apple-Login
LONDON (IT BOLTWISE) – BetrĂĽger locken iPhone-Nutzer mit scheinbar echten Nachrichten, behaupten einen vollen iCloud-Speicher und erzeugen Zeitdruck, um Apple-ID-Zugangsdaten abzufragen. Hinter den Links steckt meist eine professionell wirkende Fake-Seite, die Anmeldedaten und teils sogar Kreditkarteninformationen einsammelt. Gleichzeitig ist nicht ausgeschlossen, dass auf das Smartphone zusätzliche Schadsoftware gelangt. Der Artikel erklärt, woran Betroffene die Masche […]
Linux-Kernel-Bug CVE-2026-46333 erlaubt Root-Kommandos nach neun Jahren
DEUTSCHLAND / LONDON (IT BOLTWISE) – Ein Linux-Kernel-Fehler mit der Kennung CVE-2026-46333 ermöglicht es einem unprivilegierten lokalen Nutzer unter bestimmten Standardinstallationen, Root-Kommandos auszufĂĽhren und sensible Dateien offenzulegen. Die Schwachstelle wurde laut Qualys offenbar neun Jahre lang ĂĽbersehen und hängt mit einer unzureichenden BerechtigungsprĂĽfung im Kernel-Trace-Mechanismus zusammen. Bereits ein öffentliches Proof-of-Concept wurde veröffentlicht, nachdem ein Kernel-Commit […]
Drupal-Core-Fail entdeckt: CVE-2026-9082 gefährdet PostgreSQL-Websites
LONDON (IT BOLTWISE) – Drupal hat Sicherheitsupdates fĂĽr eine hochkritische Schwachstelle im Core veröffentlicht, die Angreifer ĂĽber speziell präparierte Requests ausnutzen können. Betroffen sind vor allem Installationen, die PostgreSQL als Datenbank nutzen, und die Schwachstelle kann zu SQL-Injection, Datenabfluss und im Einzelfall sogar zu Remote Code Execution fĂĽhren. Entscheidend ist, dass neben dem Drupal-Update auch […]
GitHub-Bresche durch vergiftete Nx Console VS-Code-Erweiterung
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt, dass eine Kompromittierung interner Repositories auf ein vergiftetes Nx-Console-Update fĂĽr Visual Studio Code zurĂĽckgeht. Laut Unternehmen wurde die Erweiterung nrwl.angular-console nach dem Einbruch in das System eines Entwicklers des Nx-Teams manipuliert. Der Angreifer konnte in kurzer Zeit tausende Repositories ausfiltern und dabei offenbar Credentials aus verschiedenen […]
GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension fĂĽhrt zu kompromittierten Repos
LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurĂĽckgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten fĂĽr zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. FĂĽr Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]
Bundeswehr-Beschaffungsreform: Pistorius setzt auf Dezentralisierung und Matrix
BERLIN / LONDON (IT BOLTWISE) – Verteidigungsminister Pistorius will die Beschaffung der Bundeswehr mit einem neuen Reformanlauf deutlich umbauen: dezentraler, flexibler und organisatorisch neu gedacht. Im Zentrum stehen Pläne wie die Auflösung von Abteilungen und eine „unternehmerische Matrix“, die Entscheidungen näher an Projekten und Bedarfsträgern bringen soll. Damit reagiert der Staat auf den wiederkehrenden Vorwurf, […]
Zivilschutz in Deutschland: Bund braucht Kommunen und Planung
STUTTGART / LONDON (IT BOLTWISE) – Deutschland diskutiert den Ausbau des nichtmilitärischen Zivilschutzes mit größerem Budget, klarer Organisation und breiter Einbindung der lokalen Ebene. Der Kern der Debatte: Bund und Länder sollen nicht nur Pläne schreiben, sondern Kommunen, bestehende Hilfsstrukturen und die Bevölkerung systematisch in Schutzräume, Infrastrukturdetails und Schulungen einbinden. Im Mittelpunkt stehen dabei auch […]
Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories
LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prĂĽfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen fĂĽr Angriffe genutzt werden. GitHub steht erneut […]
KI-Reiseplanung für Brüssel: Wie der Grote Markt Besucher neu erleben lässt
BRĂśSSEL / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht aus einer klassischen Städtereise am Grote Markt eine planbare Erfahrung: Sie erkennt SehenswĂĽrdigkeiten, schlägt Laufwege vor und passt Empfehlungen an Tageszeit und Wetter an. Gleichzeitig rĂĽckt der Datenschutz in den Fokus, denn moderne Reise-Apps verarbeiten Standort- und Nutzungsdaten. Der Artikel zeigt, wie Enterprise- und Consumer-Systeme dafĂĽr […]
Microsoft Open-Source RAMPART und Clarity: Agent Security im Test
LONDON / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit RAMPART und Clarity zwei Open-Source-Tools, um KI-Agenten systematisch auf Sicherheitsrisiken zu testen und ihre Entscheidungen nachvollziehbar zu machen. RAMPART setzt auf pytest-native Sicherheits- und Red-Teaming-Tests, damit auch adversatives Verhalten frĂĽh erkannt wird. Clarity liefert einen strukturierten Arbeitsrahmen fĂĽr Problemklärung, Ursachenanalyse und nachvollziehbare Entscheidungsdokumentation, bevor Code entsteht. […]
Gemini 3.5 Flash: Parameter-Schatten und die Frage nach dem Preis
LONDON (IT BOLTWISE) – Bei Gemini 3.5 Flash sorgt ein Rechnungsergebnis aus der Entwickler-Community fĂĽr Parameterwerte und aktive Parameter fĂĽr Aufmerksamkeit. Gleichzeitig wird die Preislogik diskutiert: Pro Token steigt der Aufwand, und bei Benchmarks kann die Gesamtrechnung deutlich hter ausfallen. Der Artikel ordnet ein, was hinter der Schtzung steckt, warum MoE die „Flash“-Erwartung konterkariert und […]
Microsoft stoppt Malware-Signing-as-a-Service hinter Rhysida & Co.
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat mit „OpFauxSign“ einen Malware-Signing-Service abgeschaltet, der das Artifact Signing von Entwicklern missbrauchte, um bösartige Payloads als vertrauenswĂĽrdige Software auszugeben. Der Angreifer „Fox Tempest“ soll dafĂĽr kurzfristige, gefälschte Signatur-Zertifikate erzeugt und damit Sicherheitskontrollen umgangen haben. Besonders brisant ist die nachgelagerte Nutzung: Malware und Rhysida-Ransomware wurden laut Microsoft ĂĽber […]
Identity-Gaps bei Agent-KI: Warum IAM jetzt der Engpass wird
BERLIN / LONDON (IT BOLTWISE) – Neue Befunde zeigen, dass bei der Vorbereitung auf Agent-KI ein zentrales Sicherheitsfundament fehlt: sauberes Identity- und Access-Management. Besonders alarmierend ist, dass „unsichtbare“ Identitätsanteile inzwischen das Bild dominieren und dadurch selbst rationale Agenten in unautorisierte Aktionen rutschen können. Die Studie beschreibt konkrete LĂĽcken wie lokale Nicht-Mensch-Accounts, zu breite Privilegien und […]
Webworm erweitert Backdoors: EchoCreep via Discord und GraphWorm via Microsoft Graph API
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Stufe der Webworm-Aktivität: Zwei maĂźgeschneiderte Backdoors, EchoCreep und GraphWorm, nutzen Discord bzw. Microsoft Graph API als Kommunikations- und Steuerkanal. Damit verschiebt sich der Fokus weiter von klassischen „Full-Backdoors“ hin zu halb-legitimen Werkzeugen, die sich im Netzwerk besser tarnen. Gleichzeitig setzen die Angreifer auf Proxy-Ketten und […]
Supply-Chain-Angriffe per KI: Typosquatting greift jetzt Browser-Laufzeit an
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen KI, um täuschend echte Lookalike-Domains und kompromittierte Pakete so schnell zu liefern, dass klassische SchutzmaĂźnahmen im Unternehmensstack oft zu spät greifen. Der Fokus verschiebt sich von der Frage, ob Nutzer Links aus Versehen anklicken, hin zu dem, was legitime Drittanbieter-Skripte im Browser tatsächlich tun. Besonders kritisch sind […]
Typosquatting in der KI-Ära: Jetzt greifen Angriffe in die Supply Chain
MĂśNCHEN / LONDON (IT BOLTWISE) – KI erzeugt Tausende täuschend ähnliche Domains in Minuten und macht Kampagnen damit schneller als Abwehrprozesse. Entscheidend ist aber der neue Hebel: Angreifer platzieren Lookalike-Ziele direkt in legitime Dritt-Skripte, die im Browser ausfĂĽhren. Firewalls, WAFs, EDR und auch CSP bleiben dabei oft blind, weil sie nicht beobachten, was die freigegebenen […]
Commerzbank warnt vor Umsatzrisiko: UniCredit-Ăśbernahme sorgt fĂĽr Alarm
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die Commerzbank warnt vor einem möglichen Umsatzrisiko von mehr als 1 Milliarde Euro im Fall einer Ăśbernahme durch UniCredit. Auf der Hauptversammlung fordert die Bank Investoren dazu auf, das feindliche Angebot abzulehnen. Neben finanziellen Folgen stehen dabei vor allem die operative Integration, die Stabilität von Kundenbeziehungen sowie […]
Microsoft liefert Mitigation fĂĽr YellowKey: BitLocker-Bypass CVE-2026-45585
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine Mitigation fĂĽr die BitLocker-Bypass-LĂĽcke „YellowKey“ veröffentlicht, nachdem der Fehler eine Woche zuvor öffentlich bekannt wurde. Die Schwachstelle (CVE-2026-45585, CVSS 6.8) zielt auf das Startverhalten im Windows-Recovery-Umfeld und kann bei physischem Zugriff den Schutz von verschlĂĽsselten Volumes umgehen. Administratoren sollen die WinRE-Image-PrĂĽfung und die Anpassung von BootExecute […]
Reformsignal der Koalition: Mehr Tempo fĂĽr KI, IT-Sicherheit und Verwaltung
BERLIN / LONDON (IT BOLTWISE) – Die Koalition sendet ein Reformsignal, indem sie auf bestimmte politische Symbolhandlungen verzichtet und stattdessen auf Vertrauensaufbau setzt. FĂĽr den Digital- und KI-Standort ist das vor allem deshalb relevant, weil Planbarkeit und Sicherheitsstandards den Unterschied zwischen Pilotprojekten und Skalierung machen. Wenn Reformen wie versprochen in konkrete IT-Regelwerke und Verwaltungsprozesse ĂĽbersetzen, […]
TanStack-npm-Kette trifft Grafana: GitHub-Workflows kompromittiert
BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass die jĂĽngste SicherheitslĂĽcke in erster Linie auf sein GitHub-Umfeld beschränkt war, jedoch sensible interne Artefakte betraf. Laut dem Unternehmen begann der Vorfall ĂĽber einen TanStack-npm-Supply-Chain-Angriff, der ĂĽber eine fehlende Rotation eines Workflow-Tokens erst die tiefere Kompromittierung von Repositorys ermöglichte. Zusätzlich erhielt Grafana Berichten zufolge eine […]
Grafana-Breach: TanStack-npm-Chain kompromittierte GitHub-Repositories
BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet nach einem GitHub-Breach, dass der Zugriff auf seine Repositories durch eine npm-Lieferkettenattacke entstanden ist. Laut Unternehmen waren keine Produktionssysteme oder die Grafana-Cloud-Betriebsumgebung betroffen, jedoch interne Code- und Team-Repositorys. Die Angreifer erbeuteten zudem Informationen, darunter auch geschäftliche Kontaktangaben, und stellten anschlieĂźend eine Erpressungsforderung. Grafana reagiert mit Token-Rotation, […]
Customers Bancorp: US-Regionalbank rĂĽckt nach Quartalszahlen wieder in den Fokus
WEST READING / LONDON (IT BOLTWISE) – Customers Bancorp rĂĽckt nach neuen Quartalszahlen wieder stärker in den Blick von Anlegern. Im Zentrum stehen die Steuerung des Kreditportfolios, die Einlagenbasis sowie die Auswirkungen des aktuellen Zinsumfelds auf die Nettozinsmarge. Gleichzeitig zeigt das Institut, wie Digitalisierung und Risikomanagement in einer Regionalbank zusammenwirken. FĂĽr deutsche Investoren erweitert die […]

























#Sophos
#AmazonPrime
#Bestseller
