ai-searchleak-m365-copilot-oneclick-exfiltration

SearchLeak: One-Click-Exfiltration ĂĽber Microsoft 365 Copilot Enterprise Search

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz kann manchmal auch als Angriffsvektor dienen: Forschende zeigen mit SearchLeak, wie ein einzelner Klick auf einen scheinbar vertrauenswĂĽrdigen Microsoft-Link Daten aus der Microsoft-365-Copilot-Enterprise-Suche abziehen könnte. Der Weg kombiniert drei Schwächen, darunter eine Parameter-zu-Prompt-Injection und ein Timing-Problem beim Streaming von Antwortinhalten. Kritisch ist vor allem der Zugriff auf E-Mails, Kalenderdetails […]

ai-water-utility-ot-scan-response

Kalifornia Water Service: Kein Hinweis auf Kompromittierung nach angeblichem Iran-Hack

CHICO / LONDON (IT BOLTWISE) – Kalifornia Water Service (CalWater) weist Berichte ĂĽber einen angeblichen Cyberangriff aus iranisch unterstĂĽtzten Gruppen zurĂĽck. Laut Unternehmen wurden keine Wasseranlagen kompromittiert, und es gebe keine Anzeichen fĂĽr Eingriffe in Produktions- und Verteilungsprozesse. Vorläufige Scans von internen IT- und OT-Netzen sollen sauber geblieben sein, während das Unternehmen weiter ĂĽberwacht und […]

ai-cybersecurity-recap-chrome-vpn-peopleSoft

Chrome-0-Day, PeopleSoft-Exploit & VPN-Fehler: Der Sicherheits-Recap der Woche

LONDON (IT BOLTWISE) – In dieser Woche häufen sich Ausnutzungen gegen Unternehmen: Ein aktiv kompromittierter Chrome-0-Day mit CVE-2026-11645, ein PeopleSoft-Exploit ĂĽber ShinyHunters und eine Check-Point-Schwachstelle in Remote Access VPN bei IKEv1. Ergänzt wird das Bild durch Supply-Chain-Angriffe auf Pakete sowie KI-gestĂĽtzte Phishing-Lures, die gezielt Konten und Multi-Faktor-Codes abgreifen. FĂĽr Security-Teams bedeutet das vor allem Tempo […]

ai-litellm-cve-chain-admin-codeexec

LiteLLM-Patch schlieĂźt CVE-Kette: Angriff von Admin bis Code-Execution

BERLIN / LONDON (IT BOLTWISE) – Eine Schwachstellenkette in LiteLLM erlaubt es mit einem Standard-User bis zum Proxy-Admin aufzusteigen und anschlieĂźend Code auf dem Gateway auszufĂĽhren. Obsidian Security bewertet die komplette Kette mit CVSS 9,9 und nennt als GegenmaĂźnahme den Upgrade auf LiteLLM v1.83.14-stable oder neuer. Da das Gateway als zentrale Vermittlung zwischen Agenten und […]

ai-lite-llm-vulnerability-chain-gateway-takeover

LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE

LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]

ai-searchleak-copilot-bing-oneclick

One-Click-Bug in Microsoft 365 Copilot SearchLeak: Datenabfluss über Bing möglich

LONDON (IT BOLTWISE) – Ein neuer Sicherheitsfehler im Microsoft 365 Copilot Enterprise Search könnte Angreifern per „One-Click“-Exfiltration E-Mails, Datei-Zugriffe und sogar MFA-Codes zugänglich gemacht haben. Forschende kombinieren dafĂĽr drei Schwachstellenklassen zu einem Pfad, der ohne Passwort und ohne Prompt-Abfrage auskommt. Besonders kritisch ist der Weg ĂĽber die Streaming-Ausgabe und eine CSP-Allowlist, bei der Bing zum […]

ai-onboarding-enrollment-password-reset

Onboarding-Passwörter: Wie temporäre Zugangsdaten unnötig Angriffsfläche schaffen

LONDON (IT BOLTWISE) – Beim Onboarding werden neue Mitarbeitende oft mit „first-day“-Passwörtern gestartet, die per E-Mail oder SMS verteilt werden. Genau diese Praxis erhöht das Risiko, dass temporäre Codes unbemerkt dauerhaft aktiv bleiben. Der Beitrag zeigt, warum Standardwege wie Weitergabe, fehlendes ZurĂĽcksetzen oder vergessene Default-Credentials Angreifern TĂĽr und Tor öffnen. Gleichzeitig wird eine sicherere Alternative […]

ai-ransomware-preparedness

NCSC-Chef warnt: Ransomware-Resilienz muss zur strategischen Priorität werden

UK / LONDON (IT BOLTWISE) – Der NCSC-Chef Richard Horne fordert Organisationen auf, Ransomware-Resilienz wie eine Management-Strategie zu behandeln. In einem Podcast-Interview skizziert er einen harten Realitätscheck: Unternehmen mĂĽssen vier Wochen ohne kritische IT-Betriebssysteme durchhalten können. Im Fokus stehen getestete Wiederherstellungspläne, klare Verantwortlichkeiten in der FĂĽhrungsebene und die Ablehnung von Lösegeld als belastbare „Recovery“-Strategie. Gleichzeitig […]

ai-chrome-extension-adware-traffic-fraud

152 Chrome-Extensions missbrauchen New-Tab-Wallpaper fĂĽr Adware-Fraud

LONDON (IT BOLTWISE) – Eine neu identifizierte Kampagne missbraucht 152 Google-Chrome-Extensions, die sich als New-Tab-Wallpaper tarnt, um unerwĂĽnschte Software (PUP) zu verteilen und „organischen“ Traffic zu fälschen. Laut Forschern laufen die Angebote ĂĽber 38 Publisher-Konten und wurden bereits rund 105.000 Mal installiert. Besonders kritisch: In Installations- und Deinstallationsphasen werden Tracking-Parameter und Google-Redirect-Formate genutzt, um Klicks […]

ai-sniper-dz-browser-push-fraud-mena

Sniper Dz: PhaaS-Kit missbraucht Browser-Benachrichtigungen und Linktree-Umleitungen in MENA

LONDON (IT BOLTWISE) – Laut Sicherheitsforschern nutzt Sniper Dz ein Phishing-as-a-Service-Kit, um Nutzer in MENA ĂĽber Social-Engineering, „Allow“-Benachrichtigungen und Umleitungs-Ketten systematisch in eine Monetarisierungs-Funnel zu fĂĽhren. Statt klassischer Malware setzen die Betreiber auf Missbrauch legitimer Web-Mechanismen, Premium-SMS, kostenpflichtige Anrufe und Anlagebetrug. Besonders auffällig: Wiederverwendete VAPID-SchlĂĽssel deuten auf eine gemeinsame Push-Notification-Infrastruktur hin. Damit rĂĽckt der Missbrauch […]

ai-pan-os-globalprotect-cve-2026-0257

PAN-OS GlobalProtect: CVE-2026-0257 wird aktiv ausgenutzt – Palo Alto warnt

PALO ALTO / LONDON (IT BOLTWISE) – Palo Alto Networks meldet, dass eine neu offengelegte Schwachstelle in PAN-OS (CVE-2026-0257) bereits aktiv ausgenutzt wird, um unautorisierte Zugriffe auf GlobalProtect-Portale einzurichten. Der Fehler betrifft Authentifizierungslogik in Portal- und Gateway-Komponenten und erhielt einen CVSS-Score von 7,8. Laut Unternehmen verliefen frĂĽhe Aktivitäten zunächst in begrenztem Umfang, ohne bestätigte Post-Exploitation […]

ai-maritime-deescalation-hormuz-risk

USA und Iran einigen sich vorläufig: Deeskalation mit Folgen für Handel und IT-Sicherheit

WASHINGTON / LONDON (IT BOLTWISE) – USA und Iran melden eine vorläufige Einigung zur Beendigung militärischer Operationen. Gleichzeitig rĂĽckt die Frage in den Vordergrund, ob die Lockerung bei der Schifffahrt durch die StraĂźe von Hormus tatsächlich einsetzt und wie schnell Unternehmen ihre Risiko-Modelle neu kalibrieren. Während Europa UnterstĂĽtzung fĂĽr die RĂĽckkehr der Handelsschifffahrt signalisiert, bleibt […]

ai-amd-auto-updater-rce-cve-2026-40677

AMD Auto Updater: RCE-Lücke, verzögerte Meldung und Streit um Bug-Bounty-Regeln

LONDON (IT BOLTWISE) – Eine Schwachstelle im AMD Auto Updater ermöglicht offenbar das Einschleusen von Schadcode per Remote Code Execution, wenn Angreifer Kommunikationswege manipulieren. Der Security-Researcher MrBruh meldete den Fehler frĂĽhzeitig, doch das Bug-Bounty-Programm stufte ihn zunächst als nicht förderfähig ein. Erst später folgte die öffentliche Offenlegung mit der CVE-Nummer CVE-2026-40677 und Empfehlungen fĂĽr Updates […]

ai-phantom-apple-m1-security-fractal

FractalOS findet Phantom-Spekulation auf Apple M1 – „Safer“ gilt nicht mehr

CAMBRIDGE (MIT) / LONDON (IT BOLTWISE) – Der MIT-Kernel Fractal OS liefert erste Hinweise auf Phantom-Spekulation auf Apple-M1-Chips und stellt damit die verbreitete Annahme „Apple Silicon ist sicherer“ infrage. Besonders konkret wird es bei der Frage, wie stark Privileggrenzen im Conditional Branch Predictor tatsächlich getrennt sind. FrĂĽhere Forschung wirkte teilweise widersprĂĽchlich, weil sie auf macOS-Layern […]

ai-jqwik-anti-ai-llm-scanner-worms

Anti-AI-Klausel in jqwik und LLM-Scanner im Kampf gegen Worms in der Supply Chain

LONDON (IT BOLTWISE) – Eine Anti-AI-Klausel im Java-Testframework jqwik hat sich gegen KI-Coding-Agents gewendet: Ein versteckter Bot-Befehl lieĂź Tests in Log-Ausgaben scheinbar „verschwinden“. Parallel dazu zeigt eine neue Sicherheitsanalyse zu „Mini Shai-Hulud“-WĂĽrmern, wie Angreifer LLM-Scanner gezielt verwirren, etwa durch abstĂĽrzende oder verweigerungs-auslösende Codekommentare. Der Doppelbefund macht deutlich, dass KĂĽnstliche Intelligenz weder als SchutzmaĂźnahme noch als […]

ai-philippines-government-cybersecurity-defacement

Cyberangriff auf Philippinen: Behörden nach Website-Defacements zu härterer Security gezwungen

MANILA / LONDON (IT BOLTWISE) – Nach der Manipulation der offiziellen Websites von Senat und Repräsentantenhaus ruft die philippinische Nationalpolizei (PNP) alle Behörden zu einer umfassenden PrĂĽfung ihrer SicherheitsmaĂźnahmen auf. Der Angriff dient laut den Ermittlern als Weckruf fĂĽr bessere Abstimmung zwischen Ressorts, schnellere Reaktion und belastbares Monitoring gegen sich wandelnde Bedrohungen. Im Fokus stehen […]

ai-atomic-arch-ebpf-rootkit-aur

Atomic Arch: Tausende AUR-Pakete mit eBPF-Rootkit und Credential-Stealer

LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Attacke im Arch Linux User Repository (AUR) betrifft laut Branchenberichten Tausende Pakete und kombiniert einen Rust-basierten Credential-Stealer mit einem eBPF-Rootkit. Die Malware wird ĂĽber kompromittierte AUR-„Adoptionen“ ausgeliefert, sobald Nutzer ein scheinbar legitimes PKGBUILD bauen. Auffällig ist, dass kein CVE veröffentlicht wurde und offizielle Arch-Repositorys unberĂĽhrt bleiben. Sonatype bewertet die […]

ai-fbi-worldcup-drone-threat

Iranische Hacker wollen FBI-Drohnen zur FuĂźball-WM kompromittiert haben

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Eine pro-iranische Hackergruppe behauptet, die Drohnen-Infrastruktur des FBI fĂĽr die Beobachtung der FuĂźball-WM kompromittiert zu haben. Laut den Aktivisten hätten sie Zugriff auf Bildmaterial aus der Luft, um Live-EindrĂĽcke von Spielen und Sicherheitslagen zu erhalten. Gleichzeitig richten sie Drohungen gegen Team-Busse und fordern strengere Kontrollen vor Ort. Das […]

ai-water-utility-it-ot-incident

VorwĂĽrfe zu Hacking-Angriffen auf Kaliforniens Wasserwerke: Keine OT-Ăśbernahme belegt

LONDON (IT BOLTWISE) – Ein mit dem Iran verknĂĽpfter Hacker behauptet, mehrere kalifornische Wasserwerke geknackt zu haben und zeigt angebliche Rechnungsdaten. Laut dem Betreiber gebe es bislang jedoch keine Hinweise auf Kompromittierung von Wasserproduktion oder -auslieferung in den IT-, OT- und Lieferketten. Experten verweisen darauf, dass zwar Zugriffe auf GPS-Korrektur- und Kundendatenbank-Systeme möglich waren, eine […]

ai-handala-threat-intel-soc-operations

Handala droht mit neuen Attacken in Israel – Sicherheitslage und KI-/SOC-Relevanz

LONDON (IT BOLTWISE) – Die Hackergruppe Handala kĂĽndigt in einer neuen Erklärung binnen Stunden weitere Angriffe auf Ziele in israelischem Territorium an. FĂĽr Unternehmen und Behörden ist vor allem entscheidend, wie solche Meldungen in der Praxis in Risiko- und Incident-Response-Planungen ĂĽbersetzt werden. Der Beitrag ordnet ein, warum die Kombination aus politischer Lage, unklarer Attribution und […]

ai-krispy-kreme-fried-donut

Krispy-Kreme-Hack per Pfanne: So entsteht aus dem Donut ein knuspriges Dessert

NEW YORK / LONDON (IT BOLTWISE) – Ein viraler Food-Hack macht aus dem Krispy-Kreme Original Glazed in der Pfanne ein knuspriges, karamellisiertes Dessert mit weichem Kern. Auslöser war eine TikTok-Experimentieridee, die auf die Frage „war es crispy?“ aus einem Popkultur-Moment anspielt. FĂĽr Marken zeigt der Trend, wie schnell Community-Tests zu neuen Konsumerwartungen werden. Gleichzeitig rĂĽcken […]

ai-router-dns-hijack-warning

FBI warnt: Russische APT28 kapert alte WLAN-Router ĂĽber DNS-Einstellungen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI und das Justizministerium warnen vor einer kompromittierenden Route-Attacke auf veraltete SOHO-WLAN-Router: Angreifer der Gruppe APT28 sollen DNS-Einstellungen manipuliert haben, um Traffic ĂĽber eigene Server umzuleiten. Dadurch können sie Ziele identifizieren, Logins und Authentifizierungstokens abgreifen und sensible Daten mitlesen. Zwar sei ein Teil der US-Infrastruktur im April […]

ai-water-ot-security-calwater

CalWater weist Vorwürfe zu Hack an Wasserwerken zurück – keine Kompromittierung

BAKERSFIELD / LONDON (IT BOLTWISE) – Eine mutmaĂźlich mit dem Iran verknĂĽpfte Hackergruppe will mehrere Wasserwerke in Kalifornien kompromittiert haben. California Water Service widerspricht und erklärt nach einem ersten internen Scan, es gebe keine Anzeichen fĂĽr eine Beeinträchtigung der IT- sowie der OT-Umgebung in Produktion und Auslieferung. Damit rĂĽckt erneut die Frage in den Fokus, […]

1.147 Leser gerade online auf IT BOLTWISE


KI-Jobs