ai-gemini-flash-cyber-codemender

Google bringt „Gemini Flash Cyber“: günstigeres KI-Sicherheitsmodell für schnelle Patches

LONDON (IT BOLTWISE) – Google stellt mit „Gemini 3.5 Flash Cyber“ ein KI-Sicherheitsmodell vor, das Schwachstellen in Code schneller finden und gezielt beheben soll. Der Ansatz setzt auf niedrige Kosten pro Nutzung und nutzt Gemini ĂĽber einen Coding-Agenten mehrfach mit hoher Geschwindigkeit. Damit will der Konzern die LĂĽcke zu teureren, groĂźen Security-Modellen schlieĂźen, die bislang […]

ai-rspack-2-0-esm-performance-cache

Rspack 2.0: schneller bauen, weniger Abhängigkeiten, ESM-Upgrade

LONDON (IT BOLTWISE) – Rspack 2.0 bringt messbar schnellere Build-Zeiten, senkt den Cache- und Speicherbedarf und stellt gleichzeitig auf eine „pure ESM“-Kernbibliothek um. Im Mittelpunkt steht dabei nicht nur die Geschwindigkeit: Die Abhängigkeiten rund um den Dev-Server wurden drastisch reduziert. FĂĽr Teams heiĂźt das konkret weniger Installationsgewicht und einen leichteren Weg in modernere ECMAScript-Ausgabeformate. Gleichzeitig […]

ai-approval-gap-adtech-scripts-checkout

Approval Gap in Ad Tech: Warum KI-Live-Tags Sicherheit und Compliance sprengen

BERLIN / LONDON (IT BOLTWISE) – Ein freigegebener Marketing-Tag kann im laufenden Betrieb weitere fremde Skripte nachladen, ohne dass Security-Team, Compliance oder Auditoren das wirklich sehen. Genau diese LĂĽcke, den sogenannten „Approval Gap“, adressiert eine neue On-Demand-Session aus der Ad-Tech-Praxis. Im Fokus stehen technische Ursachen, konkrete PrĂĽfmechanismen und eine Roadmap, wie Unternehmen ihre Web-„Supply Chain“ […]

ai-npm-student-proxy-ddos-browser-botnet

NPM: 148 „Student-Proxies“ wurden zu Browser-DDoS-Botnetzen

LONDON (IT BOLTWISE) – Eine Angriffsserie mit 148 npm-Paketen tarnte sich als „Student-Proxy“ und verwandelte Browser in ein DDoS-Botnetz. Laut Analyse von JFrog lief die Kampagne Anfang Mai rund zwei Wochen und nutzte dabei einen Proxy-Client als Zustellmechanismus. Im Kern wird nicht beim npm-Installieren zugeschlagen, sondern erst im geöffneten Tab: Remote-Code wird nachgeladen und anschlieĂźend […]

ai-npm-browser-proxy-ddos-botnet

148 getarnte npm-Pakete verwandeln Browser-Proxies in DDoS-Botnetze

LONDON (IT BOLTWISE) – Eine neu analysierte npm-Kampagne nutzt 148 scheinbare Proxy-Tools als getarnte Botnet-Zellen: Jeder, der eine Proxy-Seite im Browser öffnet, gerät in den Datenstrom. Laut der Untersuchung bleibt die Schadlogik bewusst auĂźerhalb des Install-Prozesses, um gängige PrĂĽfmechanismen zur Build-Zeit zu umgehen. Stattdessen laden die Pakete zur Laufzeit Remote-Code ĂĽber einen mutable CDN-Zweig und […]

ai-legacy-code-porting-tao

KI-Agenten retten 1999er Java-Applets und machen neue Visualisierungen möglich

BERLIN / LONDON (IT BOLTWISE) – Terence Tao nutzt KI-Coding-Agenten, um 27 Jahre alten Java-1.0-Code in Stunden nach JavaScript zu portieren und dabei sogar zwei zuvor ĂĽbersehene Bugs zu finden. Besonders relevant ist sein Vertrauensrahmen: Agenten dĂĽrfen nur dann laufen, wenn Fehler schnell erkennbar, sichtbar und folgenarm bleiben. Damit liefert der Mathematiker eine greifbare Blaupause […]

ai-youtube-360-interactive-mario

Atlas Arcade macht YouTube mit 360-Video und Animation-Subtitles spielbar

LONDON (IT BOLTWISE) – Atlas Arcade zeigt, wie sich mit YouTubes 360-Grad-Funktion und cleveren Untertitel-Mechaniken ein „spielbares“ Video-Format bauen lässt. Statt klassischer Spiele-Mechanik steuert die Community eine Figur per Tastatur ĂĽber einen Videorahmen, der sich als Umgebung nutzen lässt. Besonders spannend: Die „custom subtitles“ wirken wie ein Umschalter fĂĽr Charaktere, obwohl der Videoablauf gleich bleibt. […]

ai-wordgard-delta-cursor-selection

Wordgard ersetzt ProseMirrors Architekturfehler: neue KI-Editor-Bausteine

BERLIN / LONDON (IT BOLTWISE) – Der unabhängige Entwickler Marijn Haverbeke bringt mit Wordgard eine komplette Neuentwicklung fĂĽr rich-text-Editoren auf den Markt. Statt wie bei ProseMirror auf atomare „Steps“ setzt Wordgard auf ein Delta-Ă„nderungsmodell, das Transaktionen klarer macht und kollaboratives Editing näher an die Grundarchitektur rĂĽckt. Auch die Schema-Logik, Cursor- und Selection-Behandlung sowie das Erweiterungsmodell […]

ai-npm-rollup-polyfill-malware

Nordkorea-verknĂĽpfte npm-Campaign tarnt Rollup-Polyfill-Pakete zur Daten- und Credential-Diebstahl

LONDON (IT BOLTWISE) – Eine neue npm-Campaign missbraucht scheinbar harmlose Rollup-Polyfill-Werkzeuge, um bei Installation versteckt Code nachzuladen. JFrog ordnet die Aktivität Akteuren mit möglichen Verbindungen zu Nordkorea zu und beschreibt eine mehrstufige Tarnkonstruktion inklusive Install-Time-Execution und Gate-Checks. Besonders kritisch: Die Pakete zielen auf typische Entwickler-Umgebungen, in denen sich API-Keys, SSH-Credentials, Cloud-Token und Browserdaten befinden. Das […]

ai-polymarket-supply-chain-hack-294m

Polymarket nach Supply-Chain-Hack: 2,94 Millionen Euro Schaden und neue PrĂĽfungen

LONDON (IT BOLTWISE) – Polymarket hat nach einem Supply-Chain-Hack 2,94 Millionen Euro Schaden durch den Diebstahl von Stablecoin-Vermögen nach einem Code-Einfall bestätigt. Der Angriff lief ĂĽber manipulierte Drittanbieter-Abhängigkeiten, wodurch mehrere Nutzerkonten geleert wurden. Parallel gerät die Plattform wegen irrefĂĽhrender Werbevideos unter zusätzlichen Druck. Während Regulierer Ermittlungen und Klagen vorantreiben, investiert der Sektor weiter in KI-gestĂĽtzte […]

ai-outbrain-engage-native-recommendations

Outbrain Engage: Native Empfehlungen fĂĽr Publisher im Dauerbetrieb

NEW YORK / LONDON (IT BOLTWISE) – Outbrain Engage kombiniert redaktionelle Empfehlungen und native Anzeigen zu einer einheitlichen SaaS-Plattform, die Publisher dauerhaft in ihre Seiten integrieren. Laut Beschreibung arbeitet das System im Hintergrund an der Optimierung von Klickrate und Erlös, ohne das Layout zu zerstören. FĂĽr Medienhäuser ist das vor allem ein Wettrennen um mehr […]

ai-anubis-proof-of-work-anti-scraping

Anubis mit Proof-of-Work: So stoppt eine Anti-Scraping-HĂĽrde aggressive KI-Scraper

LONDON (IT BOLTWISE) – Eine Website setzt auf „Anubis“: Besucher sehen eine Proof-of-Work-HĂĽrde, die Scraping durch KI-Bots deutlich verteuert. Der Mechanismus soll legitime Nutzer weitgehend unbehelligt lassen, während massenhafte automatisierte Zugriffe spĂĽrbar bremsen. Dahinter steckt auch eine Strategie zur Fingerprinting-Verbesserung von Headless-Browsing-Verhalten. FĂĽr Betreiber und Enterprises bedeutet das: Web-Security wird zunehmend zu einem wirtschaftlichen Faktor […]

ai-favicon-steganografie-website

Steganografie im Browser: Wenn ein Favicon zur ganzen Website wird

LONDON (IT BOLTWISE) – Ein kleines Favicon kann mehr sein als Deko: Ein Forscher ĂĽberträgt HTML-Webseiteninhalte in die Binärdaten eines PNG-Favicons und lässt den Browser die Seite erst nach dem Download rekonstruieren. Das Experiment zeigt, wie weit sich Daten in scheinbar harmlosen Assets verstecken lassen – und warum Sicherheitsteams dabei genau hinschauen sollten. Gleichzeitig macht […]

ai-socgholish-operation-endgame-takedown

Operation Endgame: SocGholish-Botnetz aus WordPress entfernt

NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der internationalen Operation Endgame das SocGholish-Botnetz-Infrastruktur-Ă–kosystem getroffen und fast 15.000 kompromittierte WordPress-Webseiten bereinigt. Dabei wurden 106 Server auĂźer Betrieb gesetzt und Website-Betreiber per Sicherheitshinweis zur sofortigen Aktualisierung von CMS, zum Credential-Reset und zum Löschen verdächtiger Konten aufgefordert. SocGholish nutzt dabei täuschend echte Browser-„Updates“ als Einstieg […]

ai-unusual-network-activity-warning

Warnung vor ungewöhnlicher Netzwerkaktivität: So reagieren Unternehmen

LONDON (IT BOLTWISE) – Wenn in einem Browser oder Login-Flow eine Warnung vor ungewöhnlicher Netzwerkaktivität auftaucht, steckt dahinter meist ein automatisiertes Sicherheitssignal. Der Artikel zeigt, wie Benutzer und IT-Teams solche Hinweise methodisch prĂĽfen, falsch-positive Trigger einordnen und gleichzeitig echte Angriffe schneller abwehren. Im Fokus stehen konkrete Schritte zu Browser-Settings, Identit04tspr03fung und Monitoring, aber auch die […]

ai-npm-mastra-supply-chain-loader

Mastra-npm-Welle: 144 Pakete ĂĽber Hijacked-Account mit Loader kompromittiert

LONDON (IT BOLTWISE) – Eine Angreifergruppe hat offenbar ĂĽber einen kompromittierten npm-Account im Mastra-Namespace innerhalb kurzer Zeit 144 Pakete mit einem mehrstufigen Loader ausgeliefert. Der Schadcode sitzt dabei nicht direkt in den betroffenen Bibliotheken, sondern wird ĂĽber eine zusätzlich eingetragene Drittanbieter-Abhängigkeit („easy-day-js“) nach dem Installieren aktiviert. Besonders kritisch: Der Angriff startet im postinstall-Hook, kann also […]

ai-jqwik-anti-ai-llm-scanner-worms

Anti-AI-Klausel in jqwik und LLM-Scanner im Kampf gegen Worms in der Supply Chain

LONDON (IT BOLTWISE) – Eine Anti-AI-Klausel im Java-Testframework jqwik hat sich gegen KI-Coding-Agents gewendet: Ein versteckter Bot-Befehl lieĂź Tests in Log-Ausgaben scheinbar „verschwinden“. Parallel dazu zeigt eine neue Sicherheitsanalyse zu „Mini Shai-Hulud“-WĂĽrmern, wie Angreifer LLM-Scanner gezielt verwirren, etwa durch abstĂĽrzende oder verweigerungs-auslösende Codekommentare. Der Doppelbefund macht deutlich, dass KĂĽnstliche Intelligenz weder als SchutzmaĂźnahme noch als […]

ai-npm-install-scripts-hardening

GitHub drosselt npm-Install-Skripte ab Version 12 per Default gegen Supply-Chain-Angriffe

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub setzt mit npm Version 12 neue Sicherheitsregeln durch: Installationsskripte werden standardmäßig nicht mehr automatisch ausgefĂĽhrt. Damit will der Anbieter die beliebte Angriffsfläche „npm install“ verkleinern, ĂĽber die kompromittierte Pakete mit Lifecycle-Hooks Schadcode in Entwickler- und CI-Umgebungen einschleusen können. Zusätzlich werden Git- und Remote-URL-Quellen bei Abhängigkeiten nur noch […]

ai-chrome-emergency-patch-74-lholes

Chrome-Notfall-Update schlieĂźt 74 LĂĽcken, darunter CVE-2026-11645 mit 8,8 CVSS

LONDON (IT BOLTWISE) – Google hat einen Notfall-Patch fĂĽr Chrome veröffentlicht, weil Angreifer eine schwerwiegende Schwachstelle in der V8-JavaScript-Engine aktiv ausnutzen. Die gemeldete LĂĽcke CVE-2026-11645 erzielt mit 8,8 einen hohen CVSS-Score. Betroffen sind 74 gelöste Schwachstellen, davon 17 als kritisch eingestuft. FĂĽr Unternehmen zählt jetzt ein kontrollierter Rollout mit sofortigem Neustart, um die Schutzwirkung vollständig […]

ai-proto6-protobufjs-nodejs-rce-dos

Proto6: Sechs Protobuf.js-Schwachstellen ermöglichen RCE und DoS in Node.js

LONDON (IT BOLTWISE) – Sechs Schwachstellen in protobuf.js mit dem Codenamen Proto6 öffnen speziell in Node.js-Setups die TĂĽr fĂĽr Remote Code Execution (RCE) und Denial-of-Service (DoS). Besonders kritisch ist ein Szenario, in dem Angreifer ĂĽber Prototype Pollution die Typauflösung manipulieren und so eine von protobuf.js erzeugte Encoder- oder Decoder-Logik aushebeln. Laut den Forschern reicht dafĂĽr […]

ai-chrome-v8-zero-day-cve-2026-11645

Chrome V8- Zero-Day CVE-2026-11645 aktiv ausgenutzt: Update dringend

LONDON (IT BOLTWISE) – Google hat Sicherheitsupdates veröffentlicht, die 74 Schwachstellen in Chrome schlieĂźen, darunter eine V8-Fehlstelle, die bereits aktiv ausgenutzt wird. Die LĂĽcke (CVE-2026-11645, CVSS 8.8) ermöglicht demnach Out-of-bounds-Zugriffe im JavaScript- und WebAssembly-Umfeld und kann damit den Weg fĂĽr die AusfĂĽhrung von Code ebnen. FĂĽr Nutzer und Unternehmen ist vor allem die schnelle Aktualisierung […]

ai-android-juni-patch-zero-day-aktiv

Android Juni-Update schließt 18 kritische Lücken – Zero-Day bereits aktiv

LONDON (IT BOLTWISE) – Googles Juni-Android-Patch behebt 18 als kritisch eingestufte SicherheitslĂĽcken, darunter eine bereits aktiv ausgenutzte Zero-Day-Variante im Android-Framework. Parallel veröffentlicht Google ein Notfall-Update fĂĽr Chrome, das eine hochriskante V8-Schwachstelle schlieĂźt. Zusätzlich warnt die Branche vor der anhaltenden Gefahr einer „HTTP/2 Bomb“ in Standard-Serverkonfigurationen. FĂĽr Unternehmen bedeutet das: schnelle Rollouts, strenge Patch-Zyklen und eine […]

6.350 Leser gerade online auf IT BOLTWISE


KI-Jobs