LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE
LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]
Onboarding-Passwörter: Wie temporäre Zugangsdaten unnötig Angriffsfläche schaffen
LONDON (IT BOLTWISE) – Beim Onboarding werden neue Mitarbeitende oft mit „first-day“-Passwörtern gestartet, die per E-Mail oder SMS verteilt werden. Genau diese Praxis erhöht das Risiko, dass temporäre Codes unbemerkt dauerhaft aktiv bleiben. Der Beitrag zeigt, warum Standardwege wie Weitergabe, fehlendes ZurĂĽcksetzen oder vergessene Default-Credentials Angreifern TĂĽr und Tor öffnen. Gleichzeitig wird eine sicherere Alternative […]
NCSC-Chef warnt: Ransomware-Resilienz muss zur strategischen Priorität werden
UK / LONDON (IT BOLTWISE) – Der NCSC-Chef Richard Horne fordert Organisationen auf, Ransomware-Resilienz wie eine Management-Strategie zu behandeln. In einem Podcast-Interview skizziert er einen harten Realitätscheck: Unternehmen mĂĽssen vier Wochen ohne kritische IT-Betriebssysteme durchhalten können. Im Fokus stehen getestete Wiederherstellungspläne, klare Verantwortlichkeiten in der FĂĽhrungsebene und die Ablehnung von Lösegeld als belastbare „Recovery“-Strategie. Gleichzeitig […]
152 Chrome-Extensions missbrauchen New-Tab-Wallpaper fĂĽr Adware-Fraud
LONDON (IT BOLTWISE) – Eine neu identifizierte Kampagne missbraucht 152 Google-Chrome-Extensions, die sich als New-Tab-Wallpaper tarnt, um unerwĂĽnschte Software (PUP) zu verteilen und „organischen“ Traffic zu fälschen. Laut Forschern laufen die Angebote ĂĽber 38 Publisher-Konten und wurden bereits rund 105.000 Mal installiert. Besonders kritisch: In Installations- und Deinstallationsphasen werden Tracking-Parameter und Google-Redirect-Formate genutzt, um Klicks […]
WordPress-Plugins kompromittiert: versteckte Backdoors via manipulierte Skripte
LONDON (IT BOLTWISE) – Eine Tatgruppe manipulierte JavaScript-Dateien mehrerer WordPress-Marketing-Plugins und nutzte die Sessions eingeloggter Administratoren, um verdeckte Web-Backdoors zu installieren. Betroffen sind unter anderem PushEngage, OptinMonster und TrustPulse, deren Skripte ĂĽber CDN-Endpunkte ausgeliefert wurden. Laut Sansec reicht die Reichweite der drei Plugins zusammen fĂĽr ĂĽber 1,2 Millionen betroffene Installationen, wobei PushEngage am längsten exponiert […]
PAN-OS GlobalProtect: CVE-2026-0257 wird aktiv ausgenutzt – Palo Alto warnt
PALO ALTO / LONDON (IT BOLTWISE) – Palo Alto Networks meldet, dass eine neu offengelegte Schwachstelle in PAN-OS (CVE-2026-0257) bereits aktiv ausgenutzt wird, um unautorisierte Zugriffe auf GlobalProtect-Portale einzurichten. Der Fehler betrifft Authentifizierungslogik in Portal- und Gateway-Komponenten und erhielt einen CVSS-Score von 7,8. Laut Unternehmen verliefen frĂĽhe Aktivitäten zunächst in begrenztem Umfang, ohne bestätigte Post-Exploitation […]
USA und Iran einigen sich vorläufig: Deeskalation mit Folgen für Handel und IT-Sicherheit
WASHINGTON / LONDON (IT BOLTWISE) – USA und Iran melden eine vorläufige Einigung zur Beendigung militärischer Operationen. Gleichzeitig rĂĽckt die Frage in den Vordergrund, ob die Lockerung bei der Schifffahrt durch die StraĂźe von Hormus tatsächlich einsetzt und wie schnell Unternehmen ihre Risiko-Modelle neu kalibrieren. Während Europa UnterstĂĽtzung fĂĽr die RĂĽckkehr der Handelsschifffahrt signalisiert, bleibt […]
AMD Auto Updater: RCE-Lücke, verzögerte Meldung und Streit um Bug-Bounty-Regeln
LONDON (IT BOLTWISE) – Eine Schwachstelle im AMD Auto Updater ermöglicht offenbar das Einschleusen von Schadcode per Remote Code Execution, wenn Angreifer Kommunikationswege manipulieren. Der Security-Researcher MrBruh meldete den Fehler frĂĽhzeitig, doch das Bug-Bounty-Programm stufte ihn zunächst als nicht förderfähig ein. Erst später folgte die öffentliche Offenlegung mit der CVE-Nummer CVE-2026-40677 und Empfehlungen fĂĽr Updates […]
FractalOS findet Phantom-Spekulation auf Apple M1 – „Safer“ gilt nicht mehr
CAMBRIDGE (MIT) / LONDON (IT BOLTWISE) – Der MIT-Kernel Fractal OS liefert erste Hinweise auf Phantom-Spekulation auf Apple-M1-Chips und stellt damit die verbreitete Annahme „Apple Silicon ist sicherer“ infrage. Besonders konkret wird es bei der Frage, wie stark Privileggrenzen im Conditional Branch Predictor tatsächlich getrennt sind. FrĂĽhere Forschung wirkte teilweise widersprĂĽchlich, weil sie auf macOS-Layern […]
Anti-AI-Klausel in jqwik und LLM-Scanner im Kampf gegen Worms in der Supply Chain
LONDON (IT BOLTWISE) – Eine Anti-AI-Klausel im Java-Testframework jqwik hat sich gegen KI-Coding-Agents gewendet: Ein versteckter Bot-Befehl lieĂź Tests in Log-Ausgaben scheinbar „verschwinden“. Parallel dazu zeigt eine neue Sicherheitsanalyse zu „Mini Shai-Hulud“-WĂĽrmern, wie Angreifer LLM-Scanner gezielt verwirren, etwa durch abstĂĽrzende oder verweigerungs-auslösende Codekommentare. Der Doppelbefund macht deutlich, dass KĂĽnstliche Intelligenz weder als SchutzmaĂźnahme noch als […]
Cyberangriff auf Philippinen: Behörden nach Website-Defacements zu härterer Security gezwungen
MANILA / LONDON (IT BOLTWISE) – Nach der Manipulation der offiziellen Websites von Senat und Repräsentantenhaus ruft die philippinische Nationalpolizei (PNP) alle Behörden zu einer umfassenden PrĂĽfung ihrer SicherheitsmaĂźnahmen auf. Der Angriff dient laut den Ermittlern als Weckruf fĂĽr bessere Abstimmung zwischen Ressorts, schnellere Reaktion und belastbares Monitoring gegen sich wandelnde Bedrohungen. Im Fokus stehen […]
Atomic Arch: Tausende AUR-Pakete mit eBPF-Rootkit und Credential-Stealer
LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Attacke im Arch Linux User Repository (AUR) betrifft laut Branchenberichten Tausende Pakete und kombiniert einen Rust-basierten Credential-Stealer mit einem eBPF-Rootkit. Die Malware wird ĂĽber kompromittierte AUR-„Adoptionen“ ausgeliefert, sobald Nutzer ein scheinbar legitimes PKGBUILD bauen. Auffällig ist, dass kein CVE veröffentlicht wurde und offizielle Arch-Repositorys unberĂĽhrt bleiben. Sonatype bewertet die […]
Iranische Hacker wollen FBI-Drohnen zur FuĂźball-WM kompromittiert haben
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Eine pro-iranische Hackergruppe behauptet, die Drohnen-Infrastruktur des FBI fĂĽr die Beobachtung der FuĂźball-WM kompromittiert zu haben. Laut den Aktivisten hätten sie Zugriff auf Bildmaterial aus der Luft, um Live-EindrĂĽcke von Spielen und Sicherheitslagen zu erhalten. Gleichzeitig richten sie Drohungen gegen Team-Busse und fordern strengere Kontrollen vor Ort. Das […]
VorwĂĽrfe zu Hacking-Angriffen auf Kaliforniens Wasserwerke: Keine OT-Ăśbernahme belegt
LONDON (IT BOLTWISE) – Ein mit dem Iran verknĂĽpfter Hacker behauptet, mehrere kalifornische Wasserwerke geknackt zu haben und zeigt angebliche Rechnungsdaten. Laut dem Betreiber gebe es bislang jedoch keine Hinweise auf Kompromittierung von Wasserproduktion oder -auslieferung in den IT-, OT- und Lieferketten. Experten verweisen darauf, dass zwar Zugriffe auf GPS-Korrektur- und Kundendatenbank-Systeme möglich waren, eine […]
Handala droht mit neuen Attacken in Israel – Sicherheitslage und KI-/SOC-Relevanz
LONDON (IT BOLTWISE) – Die Hackergruppe Handala kĂĽndigt in einer neuen Erklärung binnen Stunden weitere Angriffe auf Ziele in israelischem Territorium an. FĂĽr Unternehmen und Behörden ist vor allem entscheidend, wie solche Meldungen in der Praxis in Risiko- und Incident-Response-Planungen ĂĽbersetzt werden. Der Beitrag ordnet ein, warum die Kombination aus politischer Lage, unklarer Attribution und […]
FBI warnt: Russische APT28 kapert alte WLAN-Router ĂĽber DNS-Einstellungen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI und das Justizministerium warnen vor einer kompromittierenden Route-Attacke auf veraltete SOHO-WLAN-Router: Angreifer der Gruppe APT28 sollen DNS-Einstellungen manipuliert haben, um Traffic ĂĽber eigene Server umzuleiten. Dadurch können sie Ziele identifizieren, Logins und Authentifizierungstokens abgreifen und sensible Daten mitlesen. Zwar sei ein Teil der US-Infrastruktur im April […]
CalWater weist Vorwürfe zu Hack an Wasserwerken zurück – keine Kompromittierung
BAKERSFIELD / LONDON (IT BOLTWISE) – Eine mutmaĂźlich mit dem Iran verknĂĽpfte Hackergruppe will mehrere Wasserwerke in Kalifornien kompromittiert haben. California Water Service widerspricht und erklärt nach einem ersten internen Scan, es gebe keine Anzeichen fĂĽr eine Beeinträchtigung der IT- sowie der OT-Umgebung in Produktion und Auslieferung. Damit rĂĽckt erneut die Frage in den Fokus, […]
Push Security gewinnt Cybersecurity Stars Award fĂĽr Secure Enterprise Browser
BOSTON / LONDON (IT BOLTWISE) – Push Security erhält den „Best Secure Enterprise Browser“-Preis bei den Cybersecurity Stars Awards. Entscheidend ist dabei das Betriebsmodell: Das Unternehmen setzt auf eine Browser-Extension statt auf eine harte Browser-Migration. Damit entsteht eine hochauflösende Telemetrie direkt im Browser und eine unmittelbare Reaktion auf Angriffe, bevor typische Sicherheitsprozesse „nachziehen“. FĂĽr Unternehmen […]
Hacker-Angriff auf philippinische Kongress-Websites: Details und Risiken
MANILA / LONDON (IT BOLTWISE) – Hacker haben nach Berichten die offiziellen Webseiten des philippinischen Repräsentantenhauses und später des Senats ins Visier genommen. Betroffen sein sollen dabei Komponenten der jeweiligen Webauftritte, die technisch und organisatorisch als öffentliche Infrastruktur gelten. In Sicherheitskreisen wird betont, dass solche Vorfälle nicht nur kurzfristige Unterbrechungen auslösen, sondern auch das Vertrauen […]
Iranische Hacker drohen mit Angriff auf Kaliforniens Trinkwasser – Experten zweifeln an Wirkung
LONDON (IT BOLTWISE) – Iranische Hacker der Gruppe „Handala“ behaupten, Systeme von Wasserbetreibern in Kalifornien infiltriert zu haben. Zwar nennt die Gruppe Städte wie Bakersfield, Visalia und Chico und veröffentlicht angeblich gescannte Screenshots zu Wasserrechnungen, doch Cybersecurity-Experten sehen derzeit keine Hinweise auf eine tatsächliche Abschaltung oder Manipulation der Versorgung. Im Hintergrund steht ein Eskalationsmuster im […]
APT28 nutzt kompromittierte Router und Cloud als Stealth-Backbone
LONDON / LONDON (IT BOLTWISE) – APT28 (Fancy Bear) verlagert immer größere Teile seiner Angriffe auf kompromittierte SOHO- und Edge-Router und nutzt Cloud-Dienste als versteckten Befehlskanal. Dadurch verschiebt sich der Charakter der Kampagnen: Angriffsdaten wirken wie legitime Internetaktivität, während kurzlebige Tools Spuren verwischen sollen. FĂĽr Unternehmen bedeutet das, dass klassische Perimeter-Checks allein nicht mehr reichen—Router- […]

























#Sophos