ai-sase-ki-blindspot-perfect-packet

SASE verliert die Sicht auf KI: Warum Inspektion am Paket nicht mehr reicht

LONDON / LONDON (IT BOLTWISE) – Die SASE-Logik, die jahrelang funktionierte, stößt bei KI-Workflows an Grenzen: Paketinspektion sieht immer weniger vom eigentlichen Zweck einer Interaktion. Mit TLS 1.3, HTTP/3 und Certificate Pinning wird Decryption am Cloud-Proxy schnell unzuverlässig, wodurch Teams auf Ausnahmen ausweichen. Gleichzeitig verlagert sich der entscheidende Moment in Browser-Tabs und Agentenaktionen – dort, […]

ai-approval-gap-adtech-scripts-checkout

Approval Gap in Ad Tech: Warum KI-Live-Tags Sicherheit und Compliance sprengen

BERLIN / LONDON (IT BOLTWISE) – Ein freigegebener Marketing-Tag kann im laufenden Betrieb weitere fremde Skripte nachladen, ohne dass Security-Team, Compliance oder Auditoren das wirklich sehen. Genau diese LĂĽcke, den sogenannten „Approval Gap“, adressiert eine neue On-Demand-Session aus der Ad-Tech-Praxis. Im Fokus stehen technische Ursachen, konkrete PrĂĽfmechanismen und eine Roadmap, wie Unternehmen ihre Web-„Supply Chain“ […]

ai-merz-reformkurs-2026-sicherheitsrat-unterbau

Merz setzt auf Reformtempo 2026 – der digitale Unterbau für Sicherheit und Daten wird zur Schlüsselfrage

BERLIN / LONDON (IT BOLTWISE) – Friedrich Merz sagt, die Koalition habe „Tritt gefasst“ und will den Reformkurs gemeinsam fortsetzen. Im Fokus stehen bereits beschlossene Schritte wie eine Gesundheitsreform fĂĽr stabilere Krankenkassenbeiträge – sowie weitere Reformen bei Rente und Pflegeversicherung. Entscheidend wird dabei, wie schnell die Verwaltung die notwendigen IT- und Datengrundlagen modernisiert. Ergänzend kĂĽndigt […]

ai-cursor-workspace-gitexe-windows

Cursor-Sicherheitslücke: Workspace-„git.exe“ löst ohne Prompt Code-Ausführung unter Windows aus

BERLIN / LONDON (IT BOLTWISE) – Cursor kann auf Windows beim Ă–ffnen eines Projekts versehentlich eine im Workspace abgelegte git.exe starten. Die AusfĂĽhrung passiert ohne Warnhinweis, ohne Dialog und ohne vorherige Benutzeraktion, solange der Projektordner geöffnet bleibt. Damit kann ein beliebig veröffentlichtes Repository Code unter dem eingeloggten Benutzer ausfĂĽhren, inklusive Zugriff auf Quelltext, SSH-SchlĂĽssel und […]

ai-asyncapi-npm-botnet-ipfs-loader

Kompromittierte AsyncAPI-npm-Packages verteilen Multi-Stage Botnet-Loader via IPFS

BERLIN / LONDON (IT BOLTWISE) – Vier kompromittierte npm-Pakete aus dem @asyncapi-Namespace verteilen einen mehrstufigen Botnet-Loader. Die Malware wird nicht ĂĽber install-Skripte ausgelöst, sondern beim Laden der Bibliothek via require() in Node.js, lädt dann verschlĂĽsselte Folgekomponenten per IPFS nach. Als Kommunikations-Backbone dienen mehrere C2-Kanäle einschlieĂźlich HTTP, Nostr-Relays, BitTorrent DHT, libp2p und Ethereum-Smart-Contracts. Entscheidend: Die Veröffentlichung […]

ai-sonicwall-sma-1000-zero-days-ssrf-amc-ioc

SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos

SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]

ai-microsoft-patch-tuesday-zero-days-sharepoint-adfs

Patch Tuesday mit 622 Fixes: Zwei Zero-Days in SharePoint und AD FS aktiv ausgenutzt

LONDON (IT BOLTWISE) – Microsoft hat das umfangreichste Patch Tuesday seit Langem veröffentlicht: 622 CVEs, darunter zwei Zero-Days, die bereits aktiv angegriffen werden. Im Fokus stehen CVE-2026-56164 in SharePoint Server und CVE-2026-56155 in Active Directory Federation Services. Beide betreffen keine klassischen Remote-Code-Execution-Szenarien, sondern Rechteausweitungen in Systemen, die fĂĽr Identitäten und Token-Validierung zentral sind. Zusätzlich schlieĂźt […]

ai-sap-netweaver-cvss-99-patching

SAP patched CVSS-9.9 NetWeaver ABAP-LĂĽcke und weitere Kritische

WALLDORF / LONDON (IT BOLTWISE) – SAP hat im Rahmen der Security Updates fĂĽr Juli 2026 mehrere kritische Schwachstellen geschlossen. Besonders brisant ist eine NetWeaver-ABAP-LĂĽcke mit CVSS 9.9, die unter bestimmten Bedingungen zu Speicher-Korruption und damit zu unbefugtem Datenzugriff fĂĽhren kann. Zusätzlich adressiert SAP Probleme in SAP Approuter-Deployments (HTTP Request/Response Smuggling) sowie ein OAuth-2.0-Default-Credentials-Szenario in […]

ai-labubarart-rust-rat

LabubaRAT: Rust-RAT tarnt sich als NVIDIA-Software und steuert Windows-Hosts

SINGAPUR / LONDON (IT BOLTWISE) – Ein bislang undokumentierter Rust-basierter RAT namens LabubaRAT tarnt sich als NVIDIA-Software, um Windows-Hosts auszuspähen und fernzusteuern. Die Schadsoftware nutzt mehrere Kommunikationswege wie HTTPS, WebView2 und sogar DNS-Tunneling, um Zugriffe stabil zu halten. Laut Analyse lässt sich die Kampagneninfrastruktur ĂĽber Startparameter austauschen, sodass derselbe Build fĂĽr unterschiedliche Kampagnen wiederverwendbar bleibt. […]

ai-rabbitmq-oauth-tenant-schwachstellen

RabbitMQ: Zwei Schwachstellen leaken OAuth-Secrets und sprengen Tenant-Grenzen

LONDON (IT BOLTWISE) – RabbitMQ meldet gleich zwei Security-LĂĽcken, die im schlimmsten Fall OAuth-Client-Secrets preisgeben und damit eine vollständige Ăśbernahme des Brokers ermöglichen. AuĂźerdem kann eine fehlende Autorisierung dazu fĂĽhren, dass ein Angreifer Metadaten und Nachrichten-Zählwerte aus fremden Virtual Hosts ausliest. Betroffen sind Release-Linien ab 3.13.0; die Fixes sind bereits in mehreren 4.x- und 3.13.x-Versionen […]

ai-uefi-secure-boot-shim-bypass-incident

Veraltete Microsoft-signierte Linux-UEFI-Shims: Secure-Boot-Bypass möglich

LONDON (IT BOLTWISE) – Security-Forscher zeigen, dass 11 alte, Microsoft-signierte UEFI-Shim-Loader unter bestimmten Bedingungen Secure Boot aushebeln können. Der SchlĂĽssel ist eine weiterhin vertraute Zertifikatskette, obwohl einzelne Komponenten seit 2026 abgelaufen sind. Angreifer können damit schon in der Boot-Phase untrusted Code ausfĂĽhren und Persistenz aufbauen, bevor Betriebssystem und EDR/AV starten. Microsoft hat die betroffenen Shims […]

ai-pentera-mcp-validation-engine

Pentera nutzt MCP, um KI-Sicherheits-Workflows mit belegbaren Attack-Paths zu koppeln

LONDON (IT BOLTWISE) – KI-Sicherheitsagenten sollen schneller priorisieren und Empfehlungen aussprechen – doch ohne Belege bleibt es bei riskanter Schätzung. Pentera erweitert seine KI-Validierung, indem ein MCP-Server Attack-Paths und Testnachweise direkt in MCP-fähige Assistenten einspeist. So können Teams nicht nur „schwerwiegende Findings“ diskutieren, sondern nachweislich prĂĽfen, welche Schwachstellen tatsächlich zu einem Angriffspfad fĂĽhren. Entscheidend: Validierung […]

ai-crypto-wallet-extensions-privacy-tracking

Studie zu Browser-Krypto-Wallets: Adressleaks und Cross-Site Tracking-Risiken

LONDON (IT BOLTWISE) – Eine neue Untersuchung der KU Leuven zeigt, dass weit verbreitete Krypto-Wallet-Erweiterungen im Browser Adressen so preisgeben, dass sie sich zu einer Person verknĂĽpfen lassen. Die Forschenden identifizieren fĂĽnf Datenschutzschwachstellen, darunter persistierendes Tracking nach „Logout“ und die unbemerkte WiederverknĂĽpfung ĂĽber eingebettete Frames. Besonders brisant: In dem Szenario geht es nicht um gestohlene […]

ai-lithuania-sicherheitsagenda-regierung

Litauen setzt nach Regierungswechsel auf Sicherheitsagenda

VILNIUS / LONDON (IT BOLTWISE) – Litauen hat nach vier Wochen Ăśbergang eine neue RegierungsfĂĽhrung vereidigt. Die Mitte-Links-Koalition von Mindaugas Sinkevicius stellt die Sicherheit in den Mittelpunkt und besetzt SchlĂĽsselressorts mit personeller Kontinuität. AuĂźen- und Verteidigungspolitik sollen damit weitgehend stabil bleiben, während die Regierungsmehrheit ĂĽber 75 von 141 Sitzen abgesichert wird. FĂĽr Unternehmen wird entscheidend, […]

ai-koalition-der-willigen-uebung-polen

Polen startet im Herbst erste „Koalition der Willigen“-Manöver für Ukraine-Sicherheit

WARSCHAU / LONDON (IT BOLTWISE) – Polen bereitet im Herbst die ersten Militärmanöver der „Koalition der Willigen“ vor, die von den USA mitgetragen wird. Der polnische Ministerpräsident Donald Tusk nennt Frankreich und GroĂźbritannien als zentrale Teilnehmer. Ziel ist es, Sicherheitsgarantien fĂĽr die Ukraine und die Region in einsatznahen Szenarien vorzubereiten. FĂĽr Unternehmen könnte das vor […]

ai-grok-git-repo-upload

xAI Grok Build lädt komplette Git-Repositories hoch – ZDR/Privacy schaltet nur Training ab

SAN FRANCISCO / LONDON (IT BOLTWISE) – Bei xAI wurde Grok Build offenbar so betrieben, dass es nicht nur benötigte Dateien, sondern komplette Git-Repositories samt Commit-Historie in einen Cloud-Speicher hochlädt. Ein Researcher zeigte per Netzwerk-Analyse einen Größenunterschied von rund 27.800x zwischen Modellantwort und Upload-Daten. Kurz danach schaltete xAI Server-seitig den Codebase-Upload offenbar ab und deaktivierte […]

ai-authncontext-amr-acr-trust-layer

AMR & AuthnContext: Wie Login-Qualität in SSO-Protokollen messbar wird

LONDON (IT BOLTWISE) – Authentifizierung ist längst nicht mehr nur „Login erfolgreich“. AMR aus OpenID Connect und AuthnContext aus SAML beschreiben, wie ein Benutzer sich angemeldet hat – und ACR sagt zusätzlich, wie stark die Absicherung insgesamt war. Damit können Anwendungen Entscheidungen treffen, ob ein Nutzer fĂĽr eine Aktion „gut genug“ ist oder fĂĽr Transaktionen […]

ai-microsoft-salesforce-oauth-shinyhunters

Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce ĂĽber OAuth und Guest-Fehlkonfig

LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der SchlĂĽssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff fĂĽr Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Ăśberberechtigungen […]

ai-child-safety-online-eu-altersregeln

EU plant strengere Regeln fĂĽr Social-Media-Altersschranken und Kinderschutz

LONDON (IT BOLTWISE) – Die EU-Kommission rĂĽckt nach Empfehlungen eines Sonderpanels den Kinderschutz online deutlich stärker in den Fokus. Im Bericht geht es um schärfere SchutzmaĂźnahmen, mehr Verantwortung fĂĽr Plattformen und altersgerechte Zugänge zu Social Media. Gleichzeitig verweist Ursula von der Leyen auf die Digital Services Act als Rahmen, um schädliche Mechanismen konsequent zu adressieren. […]

ai-ciso-resilienz-sicherheitsdashboard

IT-Sicherheit: 90% der CISOs unter Druck – Resilienz und Tool-Konsolidierung

BERLIN / LONDON (IT BOLTWISE) – In Deutschland geraten viele CISOs in einen Dauerstress, denn laut den vorliegenden Erhebungen stehen etwa 90% der Verantwortlichen fĂĽr IT-Sicherheit unter erheblichem Druck. Gleichzeitig wird die durchschnittliche Amtszeit mit nur 18 bis 26 Monaten angegeben, was fĂĽr Organisationen ein erhebliches Risiko fĂĽr Kontinuität darstellt. Unternehmen reagieren mit Resilienzprogrammen, Deeskalations-Trainings […]

ai-ofac-first-vpn-ransomware-sanktionen

OFAC sanktioniert First VPN und Kryptor-Verkäufer wegen Ransomware-Support

LONDON (IT BOLTWISE) – Das US-Finanzministerium verhängt Sanktionen gegen eine VPN-Infrastruktur und gegen Personen, die Kryptor-Tools zum Verschleiern von Ransomware und anderer Malware verkauft haben. Im Zentrum steht „First VPN Service“, das laut Behörden seit Jahren von Kriminellen genutzt wurde, um Angriffe zu tarnen und Exfiltrationsdaten zu verwalten. Die MaĂźnahmen fallen zeitlich mit neuen EU- […]

ai-npm-student-proxy-ddos-browser-botnet

NPM: 148 „Student-Proxies“ wurden zu Browser-DDoS-Botnetzen

LONDON (IT BOLTWISE) – Eine Angriffsserie mit 148 npm-Paketen tarnte sich als „Student-Proxy“ und verwandelte Browser in ein DDoS-Botnetz. Laut Analyse von JFrog lief die Kampagne Anfang Mai rund zwei Wochen und nutzte dabei einen Proxy-Client als Zustellmechanismus. Im Kern wird nicht beim npm-Installieren zugeschlagen, sondern erst im geöffneten Tab: Remote-Code wird nachgeladen und anschlieĂźend […]

951 Leser gerade online auf IT BOLTWISE


KI-Jobs