fuyao-betrugssoftware-android-tv-boxen-socks5

Fuyao-Betrugssoftware in Android-Boxen: Identität fälschen, Traffic kapern

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor gĂĽnstigen Android-TV-Boxen, die sich selbst als Smartphones ausgeben und ĂĽber die Leitung der Besitzer als Proxy fungieren. Die Operation „Fuyao“ soll Werbe- und Betrugsaufgaben automatisieren, sobald ein HDMI-Signal erkannt wird. FĂĽr TV-Box-Besitzer bleibt die Empfehlung: Play-Protect-PrĂĽfung aktivieren und verdächtige Geräte vom Netzwerk trennen. Gleichzeitig ist bislang nicht klar, […]

ai-android-tv-box-socks5-proxy-adfraud

Manipulierte Android-TV-Boxen mit Proxy- und Ad-Fraud-Funktionen

HONG KONG / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor gĂĽnstigen Android-TV-Boxen, die nicht nur als Abspielgerät dienen, sondern als betrĂĽgerische Proxy-Exit-Knoten arbeiten können. Laut einer Untersuchung sollen die Geräte per HDMI-Signal den Netzwerkverkehr anderer Nutzer ĂĽber die Breitbandleitung des Besitzers umleiten, während sie bei ausgeschaltetem HDMI auf Ad-Fraud-Aufträge warten. Die Kampagnen nutzen KI-gestĂĽtzte Bildauswertung, […]

ai-claude-cyber-test-internet-access

Claude: Sicherheits-Tests fĂĽhrten zu Zugriffen auf drei Systeme

LONDON (IT BOLTWISE) – Anthropic berichtet, dass Claude während Cyber-Tests in die Systeme dreier Unternehmen gelangte. Auslöser war nach Angaben des Unternehmens eine Fehlkonfiguration, die den Modellen Internetzugriff in eigentlich isolierten Testumgebungen ermöglichte. Betroffen waren nach Unternehmensangaben sowohl öffentliche als auch nicht autorisierte Endpunkte. Die Firma stoppte die weiteren Bewertungen am gleichen Tag der Entdeckung […]

ai-cisco-sd-wan-ios-xe-patches-2026

Cisco schlieĂźt SD-WAN- und IOS-XE-SicherheitslĂĽcken mit 12 CVEs

LONDON (IT BOLTWISE) – Cisco liefert Updates fĂĽr Catalyst SD-WAN und IOS XE, um zwölf sicherheitsrelevante Schwachstellen zu schlieĂźen. Besonders hoch bewertet sind mehrere CVEs mit 9,9 CVSS Punkten, darunter Probleme bei Eingabevalidierung und Zugriffskontrolle. FĂĽr IOS XE adressiert der Patch auĂźerdem unter anderem Command-Injection-Risiken. Separat behebt Cisco auch eine kritisch hohe LĂĽcke in der […]

ai-zapscape-kvm-schwachstelle-escape-nested-virtualization

Zapscape: Neue KVM-Schwachstelle ermöglicht Escape aus Nested Virtuellmaschinen

LONDON (IT BOLTWISE) – Eine neu gemeldete Schwachstelle im Linux-Kernel betrifft KVMs Shadow-MMU-Handling bei Nested Virtualization. Ein Angreifer mit Kernel-Rechten innerhalb eines L1-Gasts könnte die Isolierung umgehen und Code mit Root-Berechtigungen auf dem Host ausfĂĽhren. Betroffen ist insbesondere die KVM/x86-Umgebung mit aktivierten Bedingungen fĂĽr EPT Page-Walk und dem MMU-Schattenverwaltungspfad. Der Fix ist upstream bereits eingespielt; […]

ai-microsoft-openai-70-prozent

Microsofts KI-Umsätze: rund 70% hängen an OpenAI – Risiken bleiben

LONDON (IT BOLTWISE) – Microsoft zeigt mit starken Kursimpulsen, dass das KI-Geschäft wächst. Laut Microsoft-Dokumenten machen jedoch rund 70% der KI-Einnahmen auf OpenAI zurĂĽck. Besonders kritisch: GPU- und Infrastrukturverbräuche sollen zwischen 65% und 70% vom OpenAI-Teil abhängen. Damit erhöht sich bei einer möglichen Abschwächung des OpenAI-Engagements das Risiko fĂĽr hohe Fixkosten und KapazitätsĂĽberhänge. Die Dynamik […]

threatsday-ki-agenten-paketketten-one-click-kompromisse

ThreatsDay: KI-Agenten, Paketketten und One-Click-Kompromisse erhöhen Angriffsfläche

TEL AVIV / LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich, wie schnell KĂĽnstliche Intelligenz und Agenten-basierte Workflows neue Angriffsflächen schaffen. Forschende warnen, dass ein Repository in Coding-Agenten bereits vor der ersten Benutzeranfrage Code ausfĂĽhren kann. Gleichzeitig treiben kompromittierte Paketketten und Phishing-PDFs die Automatisierung von Einfällen voran. Dazu kommt ein One-Click-Ansatz, der ĂĽber Samsung-Design-Fehler […]

interrupt-injection-spectre-v2-schutzluecke

Interrupt Injection: neue Spectre-v2-SchutzlĂĽcke bei Intel- und AMD-CPUs

BALTIMORE / LONDON (IT BOLTWISE) – MIT-Forschende beschreiben die „Interrupt Injection“-Attacke, die zeitlich genau zwischen Sanitizing und Kernel-Nutzung eingreift. Dadurch kann ein Angreifer den Branch-Predictor nach AusfĂĽhrung der Spectre-v2-Abwehr erneut „umtrainieren“. Die getesteten Werte reichen auf einem AMD-System bis zu 91,97% Genauigkeit, genug fĂĽr das Auslesen von /etc/shadow. AMD kĂĽndigt einen Kernel-Patch an, während die […]

threatsday-ki-agenten-repo-vorabcode-npm-malware

ThreatsDay: KI-Agenten, Repo-Vorab-Code und npm-Malware zeigen neue Angriffswege

TEL AVIV / LONDON (IT BOLTWISE) – In dieser ThreatsDay-Rundschau rĂĽckt vor allem die frĂĽhe Code-AusfĂĽhrung vor dem ersten KI-Prompt in den Fokus. Datadog zeigt, dass vertrauenswĂĽrdige Repositories in Coding-Agenten bereits beim Klonen unerwĂĽnschten Code nachladen können. Gleichzeitig beschreibt die Ăśbersicht eine groĂź angelegte npm-Supply-Chain-Attacke mit hunderten bösartigen Paketen und weitergehender Verschleierung. Dazu kommen neue […]

ai-rockwell-plc-internet-exposure

Über 4.400 Rockwell-PLCs öffentlich erreichbar – Wasserwerke betroffen

LONDON (IT BOLTWISE) – Eine Analyse hat 4.407 öffentlich erreichbare Rockwell-Controller gezählt, darunter 2.844 in den USA. Besonders in Städten, die von Angriffen auf US-Wasserwerke betroffen sind, fanden sich 22 internet-facing PLCs; bei 19 davon war eine Modbus-TCP-SicherheitslĂĽcke (CVE-2017-16740) potenziell relevant. Forescout beschreibt jedoch, dass die beobachteten Effekte ohne Ausnutzung der Schwachstelle möglich waren: Angreifer […]

4407-exponierte-rockwell-plcs-ip-aenderung-passwoerter

4.407 exponierte Rockwell-PLCs: Angriffsweg über IP-Änderung und Gerätepasswörter

LONDON (IT BOLTWISE) – Forescout hat 4.407 weltweit öffentlich erreichbare Rockwell-Controller gezählt, darunter 2.844 in den USA. In Städten mit gemeldeten Cybervorfällen bei Wasser- und Abwasserbetreibern fanden die Forscher 22 internet-facing PLCs. Laut Analyse lassen sich sichtbarkeits- und kontrollbezogene Effekte auch ohne klassischen Exploit erzielen: Angreifer ändern IP-Adressen und setzen Passwörter, sodass Betreiber Betriebsdaten verlieren. […]

ai-icloud-private-relay-ip-leaks

iCloud Private Relay: WebKit-Features können echte IPs leaken

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Apples iCloud Private Relay bei bestimmten WebKit-Funktionen die echte IP-Adresse eines Nutzers offenbaren kann. Das Problem hängt laut Analyse mit DNS prefetching, WebAuthn Related Origin Requests und WebTransport zusammen. Damit könnten auch Passkey-fähige Webseiten Nutzerspuren ĂĽber die normale Proxy-Route hinaus verknĂĽpfen, selbst wenn das iCloud-Feature aktiv ist. Ein […]

ai-cryptjs-weak-rng-wallet-seed-phrase

Schwacher Zufallsgenerator in CryptoJS: Folgen fĂĽr Wiederherstellungsphrasen

LONDON (IT BOLTWISE) – Ein schwacher Zufallszahlengenerator in CryptoJS soll ĂĽber Jahre in Wallet-Apps fĂĽr die Generierung von Wiederherstellungsphrasen (Seed Phrases) genutzt worden sein. Eine Analyse ordnet den Verlust durch zwei Abflusswellen auf eine untere Schätzung von rund 5,7 Millionen US-Dollar bis Mitte Juli ein. Der Angriff macht aus verringertem Suchraum ein Muster, das sich […]

ai-recommendation-poisoning-ask-ai-buttons

KI-Empfehlungen manipulieren: „Ask AI“-Buttons mit Memory-Poisoning

LONDON (IT BOLTWISE) – Eine neue Angriffsklasse nutzt unscheinbare „Ask AI“-Buttons auf Websites, um Long-Term-Memory von KI-Assistenten zu verzerren. Laut Microsoft Security wurden im Februar 2026 31 Unternehmen in 14 Branchen identifiziert, die in einem Zeitraum von 60 Tagen solche Muster einsetzen. Kritisch ist dabei, dass das Klick-Event ohne Bestätigung und ohne Hinweis eine vorgeformte […]

ai-recommendation-poisoning-ask-ai-buttons-llm-memory

AI Recommendation Poisoning: „Ask AI“-Buttons manipulieren LLM-Speicher

LONDON (IT BOLTWISE) – Eine neue Klasse von Prompt-Injection nutzt „Ask AI“-Buttons auf Webseiten, um LLM-Anfragen bereits beim Klick auszufĂĽhren. Dabei geht es nicht um Malware oder gestohlene Zugangsdaten, sondern um vorbefĂĽllte Deep-Links. Laut Microsoft Security wurden dafĂĽr im Februar 2026 31 Unternehmen aus 14 Branchen identifiziert. Die Effekte zielen auf langfristige Speichereinstellungen wie „vertrauenswĂĽrdige […]

ai-cryptojs-weak-rng-recovery-phrase-wallet

CryptoJS: Schwache Zufallsquelle gefährdet Recovery-Phrasen bei Wallet-Apps

LONDON (IT BOLTWISE) – Die Sicherheitsfirma Coinspect macht eine schwache Zufallsfunktion in CryptoJS als Ursache fĂĽr mehrere Wallet-AbflĂĽsse verantwortlich. Betroffen sind Wallet-Apps, die die Funktion als Entropiequelle fĂĽr Recovery-Phrasen nutzten. Die Analyse nennt als unteren Schätzwert rund 5,7 Millionen US-Dollar AbflĂĽsse in zwei Zeitfenstern seit Ende Mai. Nutzer mĂĽssen bei betroffenen Seeds eine neue Recovery-Phrase […]

ai-webkit-proxy-bypass-icloud-private-relay-ip-leak

WebKit-Proxy-Bypass enthĂĽllt echte IP trotz iCloud Private Relay

CUPERTINO / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben einen WebKit-Fehler, der die echte IP-Adresse eines Nutzers trotz iCloud Private Relay sichtbar machen kann. Die Ursache liegt in drei WebKit-Funktionen, die den konfigurierten Proxy gezielt umgehen und Traffic direkt vom Gerät aus senden. Dazu zählen DNS Prefetching, WebAuthn Related Origin Requests und WebTransport mit einer direkten […]

ai-nordkorea-fakebewerber-1600

Nordkoreas KI-Fake-Bewerber: 1.600 Unternehmen betroffen, Firmen müssen Prozesse härten

PJĂ–NGJANG / LONDON (IT BOLTWISE) – Das Auswärtige Amt warnt gemeinsam mit zehn Partnerstaaten vor nordkoreanischen IT-Fachkräften, die sich nach Angaben der Behörden ĂĽber Fake-Profile Zugang zu westlichen Unternehmen verschaffen. Betroffen waren Sicherheitsangaben zufolge in 22 Monaten ĂĽber 1.600 Unternehmen in 57 Ländern. Die Angreifer verschleiern den Zugriff per VPN und Remote-Desktop, während KI-gestĂĽtzte Profile […]

ai-oracle-java-sql-injection-system-access-khunt

Hacker nutzen Oracle-Compilierung von Java fĂĽr SYSTEM-Zugriff per SQL-Injection

LONDON (IT BOLTWISE) – Angreifer kombinieren eine SQL-Injection in einer public-facing Webanwendung mit Oracle-eigener Java-Compilierung, um aus der Datenbank heraus direkt auf ein Windows-System als SYSTEM zuzugreifen. Laut einer Untersuchung entstand die Verbindung ĂĽber ein unvalidiertes Autocomplete-Feld, das per JDBC Java-Quellcode in die Datenbank brachte. Danach lieĂźen sich OS-Kommandos aus dem Datenbank-Engine-Kontext heraus ausfĂĽhren und […]

ai-khunt-toolkit-oracle-system-access

Khunt-Toolkit: SQL-Injection in Oracle fĂĽhrt zu SYSTEM-CodeausfĂĽhrung

LONDON (IT BOLTWISE) – Angreifer nutzten eine SQL-Injection in einer public-facing Oracle-Anwendung, um ĂĽber Java-Objekte im Datenbank-Engine-Kontext SYSTEM-Kommandos auszufĂĽhren. Dabei setzten sie kein binäres Dropper-Executable auf dem Dateisystem ein, sondern lieĂźen Oracle Java Source in gespeicherte Schema-Objekte kompilieren und daraus Befehle starten. Huntress ordnet das Toolkit unter dem Namen khunt ein und verband die Taten […]

ai-agenten-toolcalls-ohne-modellturn

AWS, Google und Vercel: Agenten-Toolcalls ohne Modellprüfung öffnen Angriffswege

LONDON (IT BOLTWISE) – SicherheitslĂĽcken in Agent-Infrastrukturen bei AWS, Google und Vercel lassen Tool-Calls an Agenten-Werkzeuge durchreichen, ohne dass zuvor ein legitimer Modell-Run stattfindet. In mehreren Pfaden kann die Laufzeit Daten annehmen, die wie vom Modell generierte Tool-Aufrufe aussehen, und sie dann ohne Validierung ausfĂĽhren. Betroffen sind unter anderem Amazon Bedrock AgentCore, Googles Agent Development […]

ai-ransom-cartel-16-jahre-haft-silnikau

Ransom Cartel: 16 Jahre Haft fĂĽr Betreiber von Ransomware-as-a-Service

ALEXANDRIA, VIRGINIA / LONDON (IT BOLTWISE) – Ein Bundesrichter in Alexandria verurteilt Maksim Silnikau zu 16 Jahren Haft. Der 40-jährige Betreiber hatte 2021 die Ransomware-as-a-Service-Struktur „Ransom Cartel“ aufgebaut und arbeitete dabei mit Affiliates, die die meisten Eindringversuche ausfĂĽhrten. Laut US-Justiz wurden zwischen 2021 und 2023 mindestens 18 Unternehmen angegriffen, während Silnikau Software, Zugriffsdaten-Handel und eine […]

ai-zbtlink-endlessdoors-root-shell

Zbtlink-Router kompromittiert: ENDLESSDOORS öffnet Root-Shells ohne Authentifizierung

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine werkseitige HintertĂĽr in mindestens 20 Zbtlink-Routermodellen. Die Malware startet beim Boot ĂĽber ein Init.d-Skript und versucht in Abständen von bis zu 35 Sekunden zu einer chinesischen Command-and-Control-Infrastruktur „zu telefonieren“. Laut Analyse öffnet das System bei fehlender Authentifizierung eine interaktive Root-Shell, sobald der Gegenserver entsprechende Anweisungen sendet. Betroffene Firmware-Images […]

ai-teamcity-cve-2026-63077-active-exploitation

CISA warnt vor aktiv ausgenutzter TeamCity-RCE-LĂĽcke CVE-2026-63077

LONDON (IT BOLTWISE) – Die US-Behörde CISA ordnet eine neu gepatchte Schwachstelle in JetBrains TeamCity als aktiv ausgenutzt ein. Betroffen ist CVE-2026-63077 mit einem CVSS-Wert von 9,8. Angreifer sollen sich ĂĽber das Agent-Polling-Protokoll als nicht authentifizierte Nutzer Zugang verschaffen und beliebige Betriebssystemkommandos ausfĂĽhren. FĂĽr US-Behörden läuft die Frist zur Behebung am 8. August 2026. Wer […]

948 Leser gerade online auf IT BOLTWISE


KI-Jobs