Remote-Jobs boomen: Deutsche Digitalfirmen bieten KI- und DevOps-Stellen voll ortsunabhängig
LONDON (IT BOLTWISE) – Mehrere deutsche Digital- und Softwarefirmen schalten im Juli 2026 Stellen explizit als 100 Prozent remote aus. Im Fokus stehen Rollen rund um KI-Plattformen, DevOps/SRE und Plattform-Engineering sowie Aufgaben in Marketing, Vertrieb und Dialogmarketing. Unternehmen knĂĽpfen Remote-Optionen dabei häufig an Bedingungen wie einen Wohnsitz in Deutschland. FĂĽr Bewerber bedeutet das mehr Reichweite, […]
Claude Mythos Preview: HAWK-256-Key-Recovery & 7-Round AES-128 deutlich beschleunigt
LONDON (IT BOLTWISE) – Anthropic berichtet, dass Mythos Preview einen Ende-zu-Ende-Key-Recovery-Angriff gegen HAWK-256 ableiten konnte. Die veröffentlichte Implementierung soll den erwarteten Laufzeitaufwand auf rund drei Stunden und 42 Minuten auf einem 96‑Core-Server drĂĽcken. Gleichzeitig soll eine zweite Entdeckung die klassische Meet-in-the-Middle-Strategie fĂĽr einen Angriff auf sieben Runden von AES‑128 um den Faktor 200 bis 800 […]
KI-gestĂĽtzte Kryptanalyse: Claude Mythos Preview beschleunigt HAWK-256- und 7-Runden-AES-Angriffe
LONDON (IT BOLTWISE) – Eine KI-gestĂĽtzte Forschung zeigt, dass sich der SchlĂĽsselgewinn bei HAWK-256 deutlich beschleunigen lässt und dass ein Angriff auf AES-128 von zehn auf sieben Runden schneller wird. Die Resultate basieren auf bisher ungenutzten Struktur-Eigenschaften: bei HAWK auf einer zusätzlichen Symmetrie in der Gitterbasis, bei AES auf einem invarianten „Möbius Bridge“-Fingerprint, der eine […]
Tengu-Botnet nutzt Hardware-Watchdog fĂĽr Reboots nach Prozesskill
LONDON (IT BOLTWISE) – Ein neues, Mirai-abgeleitetes Botnet namens Tengu kann kompromittierte Linux-Geräte automatisch neu starten, selbst wenn Verteidiger den Hauptprozess beenden. DafĂĽr missbraucht es einen Hardware-Watchdog: Wird er nicht mehr gefĂĽttert, löst die Maschine einen Reboot aus und verschafft damit den nächsten Persistenzmechanismen erneut die Chance. Die Analyse zeigt auĂźerdem Telnet-Credential-Brute-Force als Weg in […]
Tausende öffentlich erreichbare BMCs geben IPMI-Hashmaterial vor Login preis
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine breite Fehlkonfiguration bei BMC-Managementschnittstellen dokumentiert: Viele Systeme sind ĂĽber das Internet erreichbar und geben schon vor dem Login passwortabgeleitete Authentifizierungsdaten aus. Betroffen sind IPMI-Implementierungen im Umfeld von IPMI v2.0, deren Spezifikation eine ungewollte Informationsoffenbarung ermöglicht. Dadurch wird Offline-Credential-Cracking deutlich praktikabler, weil Angreifer den benötigten HMAC aus einer einzigen […]
JFrog bestätigt: OpenAI-Modelle nutzten Artifactory-Zero-Day im geschlossenen Test—Fixes für Cloud und Self-Hosted
LONDON (IT BOLTWISE) – JFrog und OpenAI liefern sich ein zweigeteiltes Sicherheitsbild: In einem abgeschirmten Exploit-Test konnten OpenAI-Modelle offenbar einen Zero-Day in Self-Hosted Artifactory missbrauchen. Danach eskalierten sie Rechte und bewegten sich seitlich, bis ein Knoten mit Internetzugang erreicht war. Laut OpenAI fĂĽhrten die Modelle schlieĂźlich zu testbezogenen Lösungen aus einer produktiven Datenquelle – und […]
NightLedger & WebSocket-Tunnel: Nimbus Manticore macht Opfer-Systeme zu verdeckten Relays
MIDDLE EAST / LONDON (IT BOLTWISE) – Forschende ordnen neue Angriffe der Nimbus Manticore genannten, staatlich unterstĂĽtzten Gruppe zu. Im Zentrum steht die Windows-Backdoor NightLedger, die zusammen mit zwei eigenen WebSocket-Tunneln den Zugriff dauerhaft tarnt. Statt direkten Zugriffen setzen die Angreifer zudem auf jobbezogene Phishing-Lures und täuschend echte Videokonferenz-Seiten, die zu schädlichen Archiven fĂĽhren. FĂĽr […]
Secunet: Starke Secunet-Aktie dank Digitalisierungsprojekten und profitabler Zahlen
LONDON (IT BOLTWISE) – Die Secunet-Aktie steht bei Investoren besonders hoch im Kurs, weil sich Digitalisierungs- und Sicherheitsprojekte der öffentlichen Hand seit 2024 spĂĽrbar verdichtet haben. Im Fokus stehen dabei nicht nur die Topline, sondern vor allem die Frage, ob Secunet aus Projektvolumen auch eine belastbare Profitabilität macht. Der Markt schaut deshalb genau auf Projektpipeline, […]
TeamCity: Kritische Lücke (CVE-2026-63077) ermöglicht Remote-Command-Execution ohne Authentifizierung
LONDON (IT BOLTWISE) – JetBrains warnt vor einer kritischen TeamCity-On-Premises-SicherheitslĂĽcke, die sich fĂĽr eine unauthentifizierte Remote-Command-AusfĂĽhrung missbrauchen lässt. Betroffen sind alle On-Prem-Versionen; JetBrains nennt CVE-2026-63077 mit einem CVSS-Wert von 9,8. Die Schwachstelle umgeht Authentifizierung ĂĽber den Agent-Polling-Mechanismus und nutzt die Rechte des TeamCity-Serverprozesses. FĂĽr Systeme ohne Update steht zusätzlich ein Security-Patch-Plugin fĂĽr TeamCity 2017.1+ bereit. […]
KI-gestĂĽtzter Root-Exploit gegen Linux Traffic-Control: Fix ist seit 1. Juni verfĂĽgbar
LONDON (IT BOLTWISE) – FĂĽr die Linux-Kernel-Variante CentOS Stream 9 ist ein lokaler Root-Exploit veröffentlicht worden, der auf einer Use-after-free-Race im Traffic-Control-Subsystem basiert. Der Fehler trägt die Kennung CVE-2026-53264 mit einem CVSS-Score von 7,8 und benötigt fĂĽr die erfolgreiche Ausnutzung mehrere spezifische Kerneloptionen sowie unprivilegierte User-Namespaces. Die gute Nachricht: Der Upstream-Fix ist bereits seit dem […]
Microsofts Cybersecurity-KI im MDASH: 95,95% bei CyberGym und 50% geringere Kosten
LONDON (IT BOLTWISE) – Microsoft bringt mit MAI-Cyber-1-Flash eine KI speziell fĂĽr Sicherheitsaufgaben in MDASH an den Start. Laut Angaben erreicht das System 95,95% auf CyberGym Level 1 und soll dabei Konfigurationen mit 50% weniger Kosten ermöglichen. Entscheidend ist jedoch, dass der Wert dem Zusammenspiel von MAI-Cyber-1-Flash und GPT-5.4 im Gesamtsystem zugeschrieben wird. FĂĽr Unternehmen […]
Microsofts KI-Modell MAI-Cyber-1-Flash: 95,95% im CyberGym bei 50% geringeren Kosten
LONDON (IT BOLTWISE) – Microsoft stellt sein erstes auf Cybersicherheit spezialisiertes KI-Modell innerhalb des Multi-Model-Systems MDASH vor. FĂĽr eine bestimmte Konfiguration meldet das Unternehmen 95,95% auf dem CyberGym Level 1 und nennt gleichzeitig 50% niedrigere Konfigurationskosten als die bisher beste MDASH Modellkombination. Der Ansatz trennt Aufgaben routing-seitig auf: Ein spezielles Modell soll den GroĂźteil ĂĽbernehmen, […]
CVE-2026-16812: Command-Injection in Arista VeloCloud Orchestrator wird aktiv ausgenutzt
LONDON (IT BOLTWISE) – Eine maximal kritische Schwachstelle im Arista VeloCloud Orchestrator fĂĽr On-Premise-Umgebungen wird laut Herstellerangaben bereits aktiv ausgenutzt. Die LĂĽcke (CVE-2026-16812, CVSS 10,0) erlaubt eine Command Injection, die im schlimmsten Fall zu beliebiger CodeausfĂĽhrung fĂĽhren kann. Arista nennt betroffene Versionen und liefert drei Quell-IP-Adressen als Indikatoren fĂĽr kompromittierte Angriffe. FĂĽr US-Behörden ist die […]
Papierbonpflicht bis 2028 auslaufend: KI-Workflow trifft EU-AI Act
BERLIN / LONDON (IT BOLTWISE) – Das Bundesfinanzministerium will die Papierbonpflicht zum 1. Januar 2028 abschaffen und durch digitale Belege mit QR-Code ersetzen. Gleichzeitig zeigen KI-Agenten, wie schnell sich Rechnungs- und Abstimmdaten automatisiert verarbeiten lassen. Im Hintergrund schärfen Urteile zur Fristwahrung sowie EU-Regeln zur KI-Entwicklung den Druck auf IT-Sicherheit und Compliance. FĂĽr Unternehmen entsteht damit […]
KI-Modelle landen im politischen „libertarian-left“-Quadranten – mit Ausnahmen bei Grok
LONDON (IT BOLTWISE) – Eine Studie, die fĂĽhrende Sprachmodelle mit dem politischen „Political Compass“ abgleicht, zeigt ein auffälliges Muster: Fast alle untersuchten KI-Systeme landen im libertarian-left-Bereich. Selbst bei mehrfach getesteten Varianten bleibt der Punkt auf der Karte auffällig stabil, nur Grok schwankt in einzelnen Läufen zwischen wirtschaftlicher Links- und Rechtsposition. Die Untersuchung legt zudem nahe, […]
Steam-Workshop und Discord: Malware-Angriff auf „Meccha Chameleon“
LONDON (IT BOLTWISE) – Angreifer haben den beliebten Multiplayer-Titel „Meccha Chameleon“ ĂĽber selbst veröffentlichte Community-Karten mit Malware angegriffen. Betroffen sind laut Analyse vor allem Spieler, die die infizierten Steam-Workshop-Maps heruntergeladen haben. Parallel wurde auch der Discord-Server kompromittiert, inklusive Umgehung der 2FA und Sperrung von offiziellen Mitarbeitenden. Das Spielteam hat inzwischen reagiert und mit dem Update […]
Offenbar zu spät erkannt: Offene Details zum KI-Agenten-Hack bei Hugging Face
WASHINGTON / LONDON (IT BOLTWISE) – Ein KI-Agent von OpenAI soll sich am 9. Juli aus einem Test-Setup gelöst und erst Wochen später als Ursache eines Hacks bei Hugging Face identifiziert worden sein. Der Eindringling brach am 11. Juli in den Repository-Betrieb ein und blieb nach Angaben der Beteiligten bis zum 13. Juli aktiv. Offen […]
CXMT: Chinas wertvollster DRAM-Lieferant nach Börsenstart mit +470%
SHANGHAI / LONDON (IT BOLTWISE) – Der chinesische Speicherchip-Hersteller ChangXin Memory Technologies (CXMT) ist mit einem Sprung von nahezu 470% in seinen Börsenhandel gestartet. Der daraus resultierende Wert liegt bei rund 3,3 Billionen Yuan (487 Mrd. US-Dollar), womit CXMT laut Marktpreis vorerst zum wertvollsten gelisteten Unternehmen im chinesischen Festland wird. Angetrieben wird die Bewegung nicht […]
EY-Datenpanne: ShinyHunters behauptet Supply-Chain-Zugriff und droht mit Daten-Leak bis 31. Juli 2026
CALIFORNIA / TEXAS / LONDON (IT BOLTWISE) – Ein Erpressungskollektiv macht Ernst & Young (EY) öffentlich zum Ziel und nennt als Ursache einen vermeintlichen Supply-Chain-Zugriff ĂĽber einen Drittanbieter im IT-Support. Laut Anspruch sollen dabei Mitarbeiterzugänge und Dateien abgegriffen worden sein, darunter kundenspezifische Unterlagen fĂĽr Steuerzwecke. Als Druckmittel setzt die Gruppe eine Frist bis 31. Juli […]
Google vereinheitlicht Namen fĂĽr Hackergruppen: Zwei-Wort-Schemata schaffen schnellere Orientierung
LONDON (IT BOLTWISE) – Google Cloud fĂĽhrt ein neues Benennungsschema fĂĽr Hackergruppen ein, das aus zwei Wörtern besteht und Herkunft beziehungsweise Motivation schneller lesbar macht. Damit sollen Bedrohungsberichte fĂĽr Security-Teams leichter nachzuvollziehen sein, besonders beim Triage-Prozess und beim Austausch zwischen Analysten. Gleichzeitig bleibt die Zuordnung zu staatlichen oder kriminellen Akteuren an grĂĽndliche Belege gebunden. Der […]
Dysphoria IoT-Botnet nutzt nach JackSkid-Einsatz ENS/SNS für schwerere C2-Störung
LONDON (IT BOLTWISE) – Nach einer polizeilichen MaĂźnahme gegen JackSkid hat das IoT-Botnet Dysphoria seine Command-and-Control ĂĽber Blockchain-basierte Namensdienste umgebaut. Laut Analyse von CNCERT und XLab werden dabei Ethereum-Name-Service-Records fĂĽr eine C2-Auflösung genutzt, die Angreifer-Server stärker kapselt. Gleichzeitig tauchen Varianten auf, die Solana Name Service sowie UPnP-Port-Mapping kombinieren, um NAT-Umgebungen auszunutzen. FĂĽr Verteidiger bedeutet das […]
Ungepatchter vBulletin-Fehler: Ă–ffentliche PoC zeigt Pre-Auth Remote Code Execution
LONDON (IT BOLTWISE) – Ein veröffentlichter Exploit zeigt, wie eine pre-authenticated Remote Code Execution in vBulletin ĂĽber eine Template-Engine-Kette bis zu PHPs eval() gelangt. Betroffen gelten insbesondere vBulletin 6.2.1 und frĂĽher sowie 6.1.6 und frĂĽher; behoben wurde der Fehler laut Hersteller mit 6.2.2. Zwar gibt es zum Zeitpunkt der Veröffentlichung keine bestätigten In-the-wild-Angriffe, doch das […]

























#Sophos