ai-microsoft-aspnet-security-patch

Microsoft behebt kritische SicherheitslĂĽcke in ASP.NET Core

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine kritische SicherheitslĂĽcke in ASP.NET Core geschlossen, die es Angreifern ermöglichen könnte, Systemprivilegien zu erlangen. Die Schwachstelle, die als CVE-2026-40372 bekannt ist, wurde von einem anonymen Forscher entdeckt und gemeldet. Sie betrifft Anwendungen, die auf Nicht-Windows-Betriebssystemen laufen und bestimmte Versionen von Microsoft.AspNetCore.DataProtection verwenden. Microsoft hat kĂĽrzlich eine […]

ai-esri-arcgis-security

SicherheitslĂĽcke in ESRI ArcGIS bedroht Windows-Systeme

BERLIN / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in ESRI ArcGIS bedroht Windows-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die die Dringlichkeit von Updates und Patches unterstreicht. Die Schwachstelle ermöglicht es Angreifern, SicherheitsmaĂźnahmen zu umgehen und Privilegien zu erhöhen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat […]

ai-anthropic-claude-code

Anthropic verärgert Entwickler mit Preiserhöhung für Claude Code

LONDON (IT BOLTWISE) – Anthropic hat kĂĽrzlich Claude Code aus seinem Pro-Plan entfernt, was zu einem erheblichen Preisanstieg fĂĽr Entwickler fĂĽhrt. Diese Ă„nderung hat in der Entwicklergemeinschaft fĂĽr Empörung gesorgt, da die Kosten fĂĽr den Zugang zu Claude Code von 20 auf 100 US-Dollar pro Monat gestiegen sind. OpenAI hat schnell reagiert und bestätigt, dass […]

ai-mustang-panda-lotuslite

Mustang Panda: Neue Malware-Variante LOTUSLITE zielt auf Banken in Indien

LONDON (IT BOLTWISE) – Eine neue Variante der bekannten Malware LOTUSLITE, die von der chinesischen Hackergruppe Mustang Panda entwickelt wurde, zielt auf Indiens Bankensektor. Die Malware nutzt dynamische DNS-basierte Command-and-Control-Server, um Daten zu exfiltrieren und Fernzugriff zu ermöglichen. Die Cybersecurity-Forscher von Acronis haben eine neue Variante der Malware LOTUSLITE entdeckt, die gezielt auf den Bankensektor […]

ai-sandbox-security-vulnerability

Sicherheitslücke in Terrarium ermöglicht Root-Zugriff

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der Python-basierten Sandbox Terrarium ermöglicht es Angreifern, beliebigen Code mit Root-Rechten auszufĂĽhren. Diese Schwachstelle, die durch eine JavaScript-Prototyp-Ketten-Traversierung entsteht, könnte weitreichende Folgen fĂĽr die Sicherheit von Container-Umgebungen haben. Eine schwerwiegende SicherheitslĂĽcke in der Python-basierten Sandbox Terrarium, die von Cohere AI entwickelt wurde, sorgt derzeit fĂĽr Aufsehen in […]

ai-supply-chain-security

Supply-Chain-Sicherheit: Die neue Herausforderung fĂĽr Unternehmen

LONDON (IT BOLTWISE) – Angesichts der zunehmenden Bedrohung durch Supply-Chain-Angriffe wird die Ăśberwachung des Dark Webs und die Analyse von Cyber-Signalen immer wichtiger. Unternehmen mĂĽssen ihre Sicherheitsstrategien anpassen, um Risiken in komplexen, vernetzten Umgebungen frĂĽhzeitig zu erkennen und zu mindern. Die Bedrohung durch Supply-Chain-Angriffe hat in den letzten Jahren erheblich zugenommen. Diese Angriffe zielen nicht […]

ai-pnpm-11-release

pnpm 11: Neue Sicherheitsstandards und ESM-Distribution

LONDON (IT BOLTWISE) – Die Veröffentlichung von pnpm 11 bringt bedeutende Ă„nderungen in der JavaScript-Paketverwaltung mit sich. Mit einem Fokus auf Sicherheit und Effizienz fĂĽhrt die neue Version ESM-Distributionen und ein SQLite-gestĂĽtztes Store-Index ein. Diese Entwicklungen versprechen eine verbesserte Leistung und erhöhte Sicherheit fĂĽr Entwickler weltweit. Die Veröffentlichung von pnpm 11 markiert einen bedeutenden Fortschritt […]

ai-kelpdao-hack

KelpDAO-Hack: Angreifer bewegt 176 Millionen Dollar ĂĽber Blockchains

LONDON (IT BOLTWISE) – Der jĂĽngste Krypto-Hack bei KelpDAO hat eine neue Phase erreicht, da der Angreifer beginnt, die gestohlenen 176 Millionen Dollar ĂĽber verschiedene Blockchains zu waschen. Dies geschieht durch den Einsatz von Cross-Chain-BrĂĽcken und Datenschutzprotokollen, was die RĂĽckverfolgung der Gelder erschwert. Der KelpDAO-Hack hat die Krypto-Welt erneut erschĂĽttert und zeigt die anhaltenden Sicherheitsprobleme […]

ai-vercel-oauth-breach

Vercel-Datenleck: SicherheitslĂĽcke bei OAuth-Integrationen aufgedeckt

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall bei Vercel hat die Schwachstellen von OAuth-Integrationen in Unternehmensumgebungen offengelegt. Durch die Kombination eines infizierten Mitarbeiters und einer unzureichend gesicherten OAuth-Berechtigung konnten Angreifer auf Vercels Produktionsumgebungen zugreifen. Der jĂĽngste Sicherheitsvorfall bei Vercel, einem fĂĽhrenden Anbieter von Cloud-Plattformen, hat die Risiken von OAuth-Integrationen in Unternehmensumgebungen offengelegt. Ein […]

ai-jack-dennis-legacy

Jack Dennis: Pionier der Hacker-Kultur und Wegbereiter der Informatik

CAMBRIDGE / LONDON (IT BOLTWISE) – Jack B. Dennis, eine SchlĂĽsselfigur in der Entwicklung der Informatik und der Hacker-Kultur, ist im Alter von 94 Jahren verstorben. Der MIT-Professor emeritus prägte ĂĽber vier Jahrzehnte hinweg die Zeitteilung und Computerarchitektur und beeinflusste Generationen von Ingenieuren. Seine Arbeit an der Multics-Architektur legte den Grundstein fĂĽr Unix, das heute […]

ai-systembc-server

SystemBC-Server enthĂĽllt ĂĽber 1.570 Opfer der Gentlemen-Ransomware

LONDON (IT BOLTWISE) – Eine neue Untersuchung hat die Aktivitäten der Gentlemen-Ransomware-Gruppe aufgedeckt, die mit dem Einsatz von SystemBC-Malware ĂĽber 1.570 Opfer weltweit kompromittiert hat. Diese Gruppe nutzt ausgeklĂĽgelte Techniken, um ihre Angriffe zu verschleiern und ihre Reichweite zu erweitern. Die Bedrohungsakteure, die mit der Ransomware-as-a-Service (RaaS) Operation The Gentlemen in Verbindung stehen, wurden bei […]

ai-network_security_vulnerabilities

Sicherheitslücken in Lantronix und Silex Geräten bedrohen Netzwerke

LONDON (IT BOLTWISE) – Sicherheitsforscher haben 22 neue Schwachstellen in beliebten Modellen von Serial-to-IP-Konvertern von Lantronix und Silex entdeckt. Diese Schwachstellen, die unter dem Namen BRIDGE:BREAK bekannt sind, könnten ausgenutzt werden, um anfällige Geräte zu kapern und die von ihnen ausgetauschten Daten zu manipulieren. In der Welt der Netzwerksicherheit sind neue Bedrohungen aufgetaucht, die die […]

ai-ransomware-negotiation

Ransomware-Verhandlungen: Insider unterstĂĽtzt BlackCat-Angriffe

LAND O’LAKES / LONDON (IT BOLTWISE) – Ein ehemaliger Ransomware-Verhandler hat sich schuldig bekannt, US-Unternehmen durch die UnterstĂĽtzung der BlackCat-Gruppe geschädigt zu haben. Angelo Martino nutzte seine Position, um vertrauliche Informationen an die Cyberkriminellen weiterzugeben und so höhere Lösegeldforderungen zu ermöglichen. In einem aufsehenerregenden Fall von Cyberkriminalität hat Angelo Martino, ein ehemaliger Ransomware-Verhandler aus Land […]

ai-soc-efficiency

Effiziente SOCs: Wie sie MTTR optimieren und Zeitverschwendung vermeiden

LONDON (IT BOLTWISE) – In der heutigen digitalen Welt ist die Minimierung der Mean Time to Respond (MTTR) entscheidend fĂĽr den Schutz von Unternehmensdaten. Reife Security Operations Centers (SOCs) haben Wege gefunden, ihre Reaktionszeiten zu optimieren, indem sie Bedrohungsinformationen nahtlos in ihre Arbeitsabläufe integrieren. In der modernen Cybersicherheitslandschaft ist die Mean Time to Respond (MTTR) […]

ai-nfc-malware-attack

Neue Malware-Kampagne in Brasilien: NGate nutzt HandyPay zur NFC-Datenentwendung

BRASILIEN / LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne zielt auf brasilianische Nutzer ab, indem sie die legitime App HandyPay missbraucht. Die Angreifer haben die App mit bösartigem Code versehen, um NFC-Daten und PINs von Zahlungskarten zu stehlen. In Brasilien ist eine neue Malware-Kampagne aufgetaucht, die sich die Android-Malware-Familie NGate zunutze macht. Diese Kampagne zielt […]

ai-google-antigravity-security

SicherheitslĂĽcke in Googles Antigravity IDE behoben

LONDON (IT BOLTWISE) – Google hat eine kritische SicherheitslĂĽcke in seiner Entwicklungsumgebung Antigravity geschlossen. Diese Schwachstelle ermöglichte es Angreifern, durch eine sogenannte Prompt Injection beliebigen Code auszufĂĽhren. Die SicherheitslĂĽcke wurde durch eine Kombination aus unzureichender Eingabevalidierung und der Ausnutzung von Antigravitys Datei-Erstellungsfähigkeiten verursacht. Google hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in seiner integrierten Entwicklungsumgebung Antigravity geschlossen, […]

ai-identity-attacks

Identitätsbasierte Angriffe: Die unterschätzte Gefahr für Unternehmen

LONDON (IT BOLTWISE) – Identitätsbasierte Angriffe sind eine der größten Bedrohungen fĂĽr die Cybersicherheit von Unternehmen. Angreifer nutzen gestohlene Anmeldedaten, um sich Zugang zu verschaffen, ohne dass aufwendige Exploits nötig sind. Die Geschwindigkeit und Raffinesse dieser Angriffe nehmen durch den Einsatz von KI weiter zu. In der Welt der Cybersicherheit hat sich in den letzten […]

ai-amd-security-vulnerability

SicherheitslĂĽcke bei AMD-Prozessoren und Xen: Niedriges Risiko, aber Handlungsbedarf

BONN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke betrifft AMD-Prozessoren und das Open-Source-Virtualisierungstool Xen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen Sicherheitshinweis veröffentlicht, der die Betriebssysteme Linux und UNIX betrifft. Die Schwachstelle ermöglicht es Angreifern, Informationen offenzulegen, wird jedoch als niedriges Risiko eingestuft. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) […]

ai-apache-airflow-security

SicherheitslĂĽcke bei Apache Airflow: Hohe Risiken fĂĽr UNIX-Systeme

BERLIN / LONDON (IT BOLTWISE) – Eine neue Sicherheitswarnung des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI) betrifft Apache Airflow und den Apache Airflow Keycloak Provider. Mehrere Schwachstellen gefährden UNIX-Systeme und ermöglichen Angreifern potenziell den Zugriff auf sensible Daten. Die SicherheitslĂĽcke wird als hoch eingestuft und erfordert umgehende MaĂźnahmen. Das Bundesamt fĂĽr Sicherheit in der […]

ai-ibm-spss-security

IBM SPSS: Sicherheitslücke gefährdet Systeme weltweit

BONN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in IBM SPSS bedroht die IT-Sicherheit weltweit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine mittelgradige Schwachstelle identifiziert, die es Angreifern ermöglicht, Denial-of-Service-Angriffe durchzufĂĽhren. Betroffen sind Systeme auf Linux, UNIX und Windows. IBM SPSS, ein weit verbreitetes Softwarepaket fĂĽr statistische Analysen, steht derzeit im […]

ai-dnsmasq-security

SicherheitslĂĽcke in dnsmasq: Risiko fĂĽr Linux und UNIX

BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in dnsmasq bedroht Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat eine Warnung herausgegeben, die auf die Möglichkeit eines Denial-of-Service-Angriffs hinweist. Die Schwachstelle, die mit einem CVSS-Score von 7,5 bewertet wurde, erfordert dringende MaĂźnahmen zur Absicherung betroffener Systeme. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in […]

ai-langflow-security

Langflow: SicherheitslĂĽcken bedrohen UNIX und Windows

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat eine Warnung bezĂĽglich mehrerer SicherheitslĂĽcken in Langflow herausgegeben. Diese Schwachstellen betreffen sowohl UNIX als auch Windows und könnten von Angreifern ausgenutzt werden, um Dateien zu manipulieren oder vertrauliche Informationen offenzulegen. Die betroffenen Systeme sollten dringend aktualisiert werden, um die Risiken zu […]

ai-cisa-vulnerabilities

CISA fĂĽgt acht neue Schwachstellen hinzu: SicherheitslĂĽcken bei Cisco und anderen

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat acht neue Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Darunter befinden sich kritische SicherheitslĂĽcken in Cisco Catalyst SD-WAN Manager, die bereits aktiv ausgenutzt werden. Diese Entwicklungen unterstreichen die Dringlichkeit, dass Bundesbehörden bis April 2026 MaĂźnahmen ergreifen mĂĽssen. Die […]

ai-cybersecurity-vulnerabilities

CISA fĂĽgt acht neue Schwachstellen zur KEV-Liste hinzu

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat acht neue Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese betreffen unter anderem Cisco Catalyst SD-WAN Manager und zeigen die Dringlichkeit auf, SicherheitslĂĽcken in Unternehmensnetzwerken schnell zu schlieĂźen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich […]

378 Leser gerade online auf IT BOLTWISE


KI-Jobs