Cyberkriminalität, Malware und neue Angriffsflächen: Security-Update zur Wochenrunde 585
LONDON (IT BOLTWISE) – In der Wochenrunde 585 zeigt sich ein klares Muster: Angreifer professionalisieren sich ĂĽber mehrere Ebenen hinweg, von Ransomware und Backdoors bis hin zu Phishing-Wellen, die klassische E-Mail-Schutzmechanismen umgehen. Gleichzeitig liefern technische Findings Hinweise darauf, wie eng Schwachstellen, Supply-Chain-Risiken und neue Angriffstechniken wie Prompt Injection miteinander verwoben sind. FĂĽr Unternehmen bedeutet das […]
DHS-Server kompromittiert, Adobe beschleunigt Patches: Security-Lage im Ăśberblick
LONDON (IT BOLTWISE) – Mehrere Vorfälle greifen gleichzeitig in die Sicherheitslage ein: Ein mutmaĂźlicher Angriff auf die DHS-Dateninfrastruktur und ein kritischer Sandbox-Escape in Writer AI erhöhen den Druck auf Teams zur schnellen Härtung. Parallel kĂĽndigt Adobe eine schnellere Veröffentlichungsfrequenz fĂĽr Sicherheitspatches an, um die Zeitspanne fĂĽr aktive Ausnutzung nach Disclosure zu verkĂĽrzen. FĂĽr Unternehmen bedeutet […]
Sabotageverdacht bei Bahnbrand zwischen Düsseldorf und Köln: Verkehr, Infrastruktur und IT-Sicherheit im Fokus
KĂ–LN / DĂśSSELDORF / LONDON (IT BOLTWISE) – Nach einem Brand an einer zentralen Bahnstrecke zwischen DĂĽsseldorf und Köln ermittelt der Staatsschutz wegen möglicher Sabotage. Die Bahn rechnet mit spĂĽrbaren Einschränkungen, darunter Reparaturarbeiten und Umleitungen im Nah- und Fernverkehr. FĂĽr Betreiber und Unternehmen wird damit erneut sichtbar, wie eng Betriebssicherheit, Infrastruktur-Resilienz und Sicherheits-IT zusammenhängen. Parallel […]
Vinod Khosla kauft die Seattle Seahawks fĂĽr 9, 6 Milliarden US-Dollar
LONDON (IT BOLTWISE) – Die Seattle Seahawks werden fĂĽr 9, 6 Milliarden US-Dollar verkauft: Vinod Khosla und seine Familie ĂĽbernehmen die Kontrolle, während die NFL-Regeln enge Grenzen fĂĽr Finanzierung und Beteiligungsstrukturen setzen. FĂĽr Khosla ist es zugleich ein Schritt in ein etabliertes Sport-Ă–kosystem, in dem neue EigentĂĽmer häufig schon als Minderheitsinvestoren in anderen Ligen präsent […]
Kaufland testet KI am Einkaufswagen: Cloud-Invest und Betrugs-Checks
MĂśHLEN / LONDON (IT BOLTWISE) – Kaufland startet einen Pilottest mit neuen Technologien direkt am Einkaufswagen und will damit Betrugsversuche an der Waage erschweren. Im Hintergrund steht ein groĂźer Cloud-Ausbau der Schwarz-Gruppe: 11 Milliarden Euro fĂĽr Rechenzentrums- und KI-fähige Infrastruktur. Damit rĂĽckt das Thema EU AI Act vom Papier in die Praxis, weil Kameras und […]
Linux-GhostLock: 15 Jahre Root-Bug, Patch-Lage unklar
LONDON / LONDON (IT BOLTWISE) – Nebula hat fĂĽr den Linux-Kernel eine Root-Schwachstelle veröffentlicht, die offenbar 15 Jahre unbemerkt blieb. Der Use-after-free-Fehler (CVE-2026-43499) erlaubt bereits eingeloggten Nutzern das lokale Escalation von Privilegien bis Root – und selbst Container sollen nicht zuverlässig abschirmen. Gleichzeitig zeigen andere Meldungen der Woche, wie schnell Sicherheitsprobleme in der Praxis von […]
Angriffe auf Balochistan Police: Spionagegruppen kapern Portal-CMS und liefern Malware
QUETTA / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber eine langlaufende Cyberespionage-Kampagne gegen pakistanische Strafverfolgungsbehörden. Im Zentrum steht das Portal „Complaint Management System“ der Balochistan Police, ĂĽber das Angreifer sowohl Citizen- als auch Mitarbeiterdaten in ihren Zugriff bringen konnten. Laut Analyse wurden mehrere Web- und Netzwerk-Komponenten kompromittiert und verschiedene Malwarefamilien wie PlugX, ShadowPad, Cobalt Strike […]
Kompromittiertes jscrambler-Release 8.14.0: Rust-Infostealer via npm-Preinstall
LONDON (IT BOLTWISE) – Ein kompromittiertes npm-Release von jscrambler (Version 8.14.0) wird während der Installation durch einen bösartigen preinstall-Hook ausgerollt und startet einen plattformĂĽbergreifenden Rust-Infostealer ohne zusätzliche CLI-Befehle. Die Schadsoftware sammelt gezielt Cloud-SchlĂĽssel, Browser- und Messenger-Sessions sowie Secrets moderner KI-Tooling-Setups. Besonders kritisch: Unter Linux nutzt der Payload eine eBPF-Grundlage, also einen Einstieg in den Kernel, […]
Zimbra warnt vor kritischer stored-XSS-LĂĽcke im Classic Web Client
SAN FRANCISCO / LONDON (IT BOLTWISE) – Zimbra ruft Nutzer dazu auf, ein Update fĂĽr den Classic Web Client einzuspielen, weil ein speziell präparierter E-Mail-Input in der geöffneten Sitzung bösartigen Code ausfĂĽhren könnte. Die Schwachstelle wird als stored Cross-Site Scripting beschrieben und kann im Erfolgsfall Session-Daten sowie Einstellungen im Konto gefährden. Zwar nennt der Anbieter […]
EU senkt Pflichten in der Nachhaltigkeitsberichterstattung deutlich
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU will Unternehmen bei der Nachhaltigkeitsberichterstattung spĂĽrbar entlasten: Die Zahl der Pflichtangaben sinkt um mehr als 60 Prozent, bei allen Datenpunkten sogar um ĂĽber 70 Prozent. Laut den Planungen sollen die Berichtskosten zudem um mehr als 30 Prozent fallen. FĂĽr kleine und mittlere Unternehmen ist ein freiwilliger Standard […]
Progress fordert ShareFile-Kunden zur Offline-Schaltung der Storage-Zone-Controller auf
LONDON (IT BOLTWISE) – Progress schaltet bei ShareFile-Kunden vorĂĽbergehend Kontozugriffe fĂĽr betroffene Storage Zone Controller ab, nachdem das Unternehmen eine „credible external security threat“ bestätigt hat. Betroffene Systeme sollen offline bleiben, bis der Hersteller Details zur Ursache liefert und die Wiederinbetriebnahme freigibt. Der Schritt deutet auf eine LĂĽcke ohne sofortigen Patch hin oder auf ein […]
Neue U-Boot-Sicherheitslücken: Angreifer könnten Boot-Images zum Absturz oder Code-Execution bringen
LONDON (IT BOLTWISE) – Sechs neue Schwachstellen im U-Boot-Bootloader rĂĽcken das Risiko kompromittierter Firmware-Images in den Fokus: Zwei Fehler könnten bereits vor der Betriebssystemfreigabe Code ausfĂĽhren, vier weitere fĂĽhren zu Crashs. Die LĂĽcken werden durch eine fehlerhafte Verarbeitung ungeprĂĽfter FIT-Images ausgelöst, bevor Signaturen verifiziert werden. FĂĽr Hersteller von Router-, Kamera- und Server-Firmware bedeutet das: Upstream-Fixes […]
Laser-Fault-Angriff auf Tangem: Kartenpasswörter lassen sich hardwareseitig zurücksetzen
LONDON (IT BOLTWISE) – Ein präzise getimter Laserimpuls kann bei Tangem-Wallet-Karten die Passwort-ĂśberprĂĽfung in einem Secure-Element-Chip umgehen. Dadurch lässt sich das Setzen eines neuen Passworts ohne altes Geheimnis oder Recovery-Schritt auslösen – allerdings nur mit physischem Zugriff und hohem Laboraufwand. Die Schwachstelle gilt als dauerhaft, weil Tangem keine Firmware-Updates fĂĽr die bereits verkauften Karten vorsieht. […]
Kompromittierung bei Injective: Maliziöse npm-Pakete stehlen Wallet-Private-Keys
SAN FRANCISCO / LONDON (IT BOLTWISE) – Angreifer kompromittierten das GitHub-Repository von Injective Labs und veröffentlichten eine manipulierte npm-Version, die beim Einsatz sensible Wallet-Daten exfiltriert. Betroffen ist insbesondere die Paketfamilie rund um „@injectivelabs/[email protected]“, die zusätzlich ĂĽber transitive Abhängigkeiten in weitere Wallet-Bibliotheken hineinreicht. Obwohl die Version zwischenzeitlich als veraltet markiert wurde, sind die Build-Artefakte offenbar weiterhin […]
Wirtschaftstermine am 13. Juli 2026: Welche Signale für Tech- und Industrie-IT zählen
FRANKFURT / LONDON (IT BOLTWISE) – Am 13. Juli 2026 stehen mehrere Unternehmens- und Konjunkturtermine an, die auch fĂĽr technahe Investoren ein AugenmaĂź fĂĽr operative Stabilität geben. Besonders relevant sind Verkehrszahlen, Q2-Updates von Fastenal sowie Vorabmeldungen bei Volkswagen. Dazu kommt der Börsengang von Smag Mobile Antenna Masts im Scale-Segment der Frankfurter Wertpapierbörse. Der Artikel ordnet […]
Laser-Angriff setzt Tangem-Karten-PIN zurück und macht Firmware-Patches unmöglich
LONDON (IT BOLTWISE) – Forschende zeigen einen Laser-Angriff, der bei Tangem-Krypto-Wallet-Karten die PIN zurĂĽcksetzt – ohne die alte PIN und ohne zweite Karte. Der Reset nutzt einen Timing-Fehler im Chip-Check zwischen Normal- und Wiederherstellungsmodus. Da Tangem-Firmware-Updates nicht unterstĂĽtzt, bleiben bereits ausgelieferte Karten dauerhaft verwundbar. FĂĽr die meisten Nutzer ist das Risiko zwar gering, doch bei […]
MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld
SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]
OpenClaw: WhatsApp-zu-Host-Angriffskette ĂĽber drei gepatchte KI-SicherheitslĂĽcken
LONDON (IT BOLTWISE) – Offenbar lassen sich ĂĽber WhatsApp an eine KI-Assistenten-Instanz Nachrichten senden, die im schlimmsten Fall Code auf dem Host ausfĂĽhren. Auslöser sind drei inzwischen gepatchte OpenClaw-SicherheitslĂĽcken mit CVSS-Werten bis zu 8, 8, darunter Command-Injection und ein Pfad-Umgehungsproblem bei Bind-Mounts. FĂĽr Unternehmen ist die Nachricht besonders relevant, weil die praktische Auswirkung stark von […]
Gesundheits-Sparpaket passiert den Bundesrat: Kliniken erhalten 450 Mio. Euro für Stabilität
BERLIN / LONDON (IT BOLTWISE) – Der Bundesrat hat das Gesundheits-Sparpaket der Bundesregierung passieren lassen. Ein Vermittlungsausschuss wurde nicht angerufen, obwohl Länder und Parteien ĂĽber die Finanzierung kĂĽnftiger Tarifsteigerungen der Beschäftigten streiten. Zusätzlich sollen Krankenhäuser mit 450 Millionen Euro unterstĂĽtzt und Uni-Kliniken mit weiteren 100 Millionen Euro entlastet werden. FĂĽr Unternehmen und die digitale Gesundheits-IT […]
Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar
SAN FRANCISCO / LONDON (IT BOLTWISE) – Lumen Technologies hat mithilfe der Axonius Asset-Intelligence-Plattform Daten aus ĂĽber 40 getrennten Systemen zu einem einzigen vertrauenswĂĽrdigen Asset-Modell konsolidiert. Dabei stieg der ermittelte Bestand von rund 17.000 bekannten Cyber-Assets auf etwa 1, 1 Millionen Geräte. Die Folge: Lumen kann nun in Minuten klären, welche Systeme von kritischen Schwachstellen […]
WP-SHELLSTORM: Leckter Server zeigt Webshell-Brokerage fĂĽr Millionen WordPress- und Joomla-Seiten
LONDON (IT BOLTWISE) – Ein offengelegter Server liefert Einblicke in WP-SHELLSTORM: eine Webshell-Zwischenhandelskampagne, die ĂĽber bekannte Plugin-LĂĽcken massenhaft Backdoors auf kompromittierten WordPress- und Joomla-Seiten installiert. Die betroffene Infrastruktur blieb laut den Forschern rund drei Wochen ohne Passwort erreichbar, wodurch Werkzeuge, Logs und Ziellisten sichtbar wurden. Besonders brisant ist, dass kein Zero-Day nötig war: Externe Exploits […]
MVPNalyzer prĂĽft 281 kostenlose Android-VPN-Apps und deckt Datenlecks sowie schwache VerschlĂĽsselung auf
MĂśNCHEN / LONDON (IT BOLTWISE) – Forscher haben 281 kostenlose Android-VPN-Apps einem automatisierten Testsystem unterzogen und dabei grundlegende Sicherheitsfehler gefunden. 29 Apps leaken Traffic aus dem verschlĂĽsselten Tunnel, darunter auch DNS-Anfragen, die besuchten Websites sichtbar machen können. Besonders kritisch sind fĂĽnf Apps, die Konfigurationsdateien unverschlĂĽsselt laden und dadurch anfällig fĂĽr Tunnel-Hijacking werden. Ergänzend zeigen die […]
XRING: Ungepatchte XQUIC-Fehlberechnung kann HTTP/3-Server per Legal-Traffic crashen
SICHERHEITS-CHECK / LONDON (IT BOLTWISE) – Eine einzelne Fehlberechnung in der QUIC- und HTTP/3-Bibliothek XQUIC lässt sich offenbar ohne Anmeldung und ohne speziell „kaputten“ Verkehr auslösen: Ein kurzer, regelkonformer QPACK-Stream kann den Serverprozess zum Absturz bringen. Betroffen ist laut Sicherheitsmeldung jede XQUIC-Version bis 1.9.4 – und damit nicht nur der Alibaba-Stack, sondern auch zahlreiche Integrationen […]























#Sophos