Trojanisierte NuGet-Fork: Wie ein „Newtonsoft.Json“-Typosquat Crash-Game-Ergebnisse manipuliert
LONDON (IT BOLTWISE) – Eine scheinbar harmlose NuGet-Paketvariante, getarnt als „Newtonsoft.Json“, missbraucht Entwickler-Setups, um gezielt ein einziges Online-GlĂĽcksspiel-Backend zu manipulieren. Statt breit nach Daten zu suchen, wartet der Trojaner auf eine sehr spezifische Initialisierung und fĂĽttert dann rigged Round Results in Richtung eines angreiferkontrollierten Servers. Die Forschenden sehen darin eine besonders wirkungsvolle Supply-Chain-Attacke, weil der […]
PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]
CabineX Forms+ vernetzt Excel-Formulare in Microsoft 365 ab Herbst 2026
LONDON (IT BOLTWISE) – Media Fusion bringt mit CabineX Forms+ ab Herbst 2026 eine Lösung, die Excel-Formulare in Microsoft-365-Umgebungen wie einen echten Bearbeitungs-Workflow behandelt. Statt nur Dokumente „einzureichen“ wie in klassischen Formular-Tools sollen Teams nach dem Eingang zurĂĽckweisen, Ă„nderungen anstoĂźen und die Endversion wiederverwenden. Technisch setzt die Anwendung auf Excel Online und ergänzt damit fehlende […]
Excel-CSV-BOM und Datumsfehler: So bleiben JSON-Importe stabil
LONDON (IT BOLTWISE) – Excel-CSV-Exporte liefern immer wieder Daten, die beim JSON-Import plötzlich scheitern oder in der falschen Reihenfolge landen. Besonders tĂĽckisch ist eine Byte Order Mark, die als unsichtbares Encoding-Signal auftaucht und Parser verwirrt. Gleichzeitig sorgt die Datumsinterpretation je nach Ländereinstellung fĂĽr das klassische „03/04“-Chaos zwischen US- und UK-Logik. Der Artikel zeigt, wie Teams […]
Gemini 3.5 Flash mit „Computer Use“: KI steuert Browser und Apps
MĂśNCHEN / LONDON (IT BOLTWISE) – Google macht KĂĽnstliche Intelligenz deutlich aktiver: Entwickler können Gemini 3.5 Flash kĂĽnftig anweisen, Computeroberflächen selbstständig zu bedienen – vom Browser bis zur Desktop-Software. Damit verschiebt sich der Schwerpunkt von reinem Text-Output hin zu agentischen Workflows, die mehrschrittige Aufgaben ausfĂĽhren. Gleichzeitig stellt Google Sicherheitsmechanismen wie Nutzerfreigaben, Injektionsschutz und Monitoring in […]
FAR-Reformen, Post-Quantum-PQC und NGC2: US-Verteidigung treibt Daten- und Cyber-Standards
TRAVIS AIR FORCE BASE / LONDON (IT BOLTWISE) – Ein BĂĽndel neuer US-Regeln und Pilotprogramme soll die Basis fĂĽr sichere, maschinenlesbare DatenflĂĽsse und schneller entscheidende Einsätze schaffen. Im Fokus stehen Post-Quantum-Kryptografie bis 2031, neue FAR-Vorgaben fĂĽr Auftragnehmer und ein zentraler Datengrundstock fĂĽr das NGC2. Gleichzeitig verschärft der Gesetzgeberdruck auf Cyber-Anforderungen in Grant-Programmen und verbessert ĂĽber […]
US-Bundesverwaltung beschleunigt KI-/Datenstandards und Post-Quantum fĂĽr Grantees
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung treibt parallel drei Modernisierungsstränge voran: neue Grants-Datennormen mit JSON-Schemas, die schrittweise Migration auf Post-Quantum-Kryptografie bis 2031 sowie datengetriebene Modernisierung militärischer Operationen. Ein Pilotprogramm koppelt zudem aktive Angehörige der Air Force und Space Force mit Job-Leads, um die Beschäftigung nach Versetzungen zu stabilisieren. FĂĽr Unternehmen und Forschungseinrichtungen wird […]
Lokale Aufgabenmanager ohne Abo: WillisGSD, Threlmark und der Gegenangriff der Cloud
LONDON (IT BOLTWISE) – Immer mehr Nutzer verlagern Aufgabenmanagement weg von Browser-Suiten hin zu lokalen Lösungen ohne Konto und Abo. Mit WillisGSD und Threlmark rĂĽcken Datei-basierte Workflows in den Vordergrund, während KI-gestĂĽtzte Terminal-Ansätze die Offline-Autonomie erhöhen. Parallel treiben groĂźe Plattformen wie Google, OpenAI und Slack ihre KI-Integrationen voran und bieten Chat-gestĂĽtzte Automatisierung direkt im Ă–kosystem. […]
WM 2026: Ohne Topic-IDs keine automatische, regelkonforme Artikelauswahl
LONDON (IT BOLTWISE) – Fehlende strukturierte Topic-Daten blockieren die automatische Auswahl eines konkreten WM-Artikels. In der Praxis geht damit nicht nur ein Tool-Fehler einher, sondern ein gesamter Redaktionsprozess verliert die Regelbasis fĂĽr Fakten, Diversität und Nachvollziehbarkeit. Der Beitrag erklärt, welche Topic-Objekte im JSON benötigt werden, warum Relevanz- und Diversitätslogik an IDs hängt und wie Teams […]
Google Sheets mit Gemini: Formeln aus Alltagssprache und NotebookLM-Upgrade
LONDON (IT BOLTWISE) – Google fĂĽhrt in Sheets Gemini-gestĂĽtzte Formelgenerierung per Alltagssprache ein und erweitert die Analysefunktionen fĂĽr komplexe Workflows. Gleichzeitig erhält NotebookLM ein groĂźes Upgrade auf Gemini 3.5, inklusive Cloud-basiertem sicheren AusfĂĽhrungsumfeld und Daten-Exports. Damit rĂĽckt die Frage in den Fokus, wie Unternehmen KI-Assistenz produktiv nutzen und zugleich Halluzinationen sowie Compliance-Risiken kontrollieren. Google setzt […]
file-converter: Neues Python-Tool beherrscht ĂĽber 20 Formate
BERLIN / LONDON (IT BOLTWISE) – Ein neues Open-Source-Python-Tool namens „file-converter“ soll Konvertierungen zwischen mehr als 20 Dateiformaten vereinfachen und sich nahtlos in Automatisierungspipelines einfĂĽgen. Mit MIT-Lizenz und UnterstĂĽtzung via Kommandozeile sowie Python-API positioniert es sich klar fĂĽr Batch-Jobs und CI/CD-Workflows. Parallel zeigt der Markt eine starke Bewegung hin zu clientseitigen, serverlosen Browser-Tools, die Uploads […]
Client-seitige PDF-API und RAG-Pipelines: Dokumente werden datenfähig
PITTSBURGH / BERLIN / LONDON (IT BOLTWISE) – MESCIUS bringt eine client-seitige PDF-API in Version 9.1 seiner Document Solutions for PDF-Plattform. Damit können Entwickler PDFs im Browser erstellen, bearbeiten und speichern, ohne dass Dateien den Server passieren mĂĽssen. Gleichzeitig zeigen neue RAG-Ansätze und Kontext-Engines, wie sich Extraktion genauer machen lässt und Token-Kosten sinken können. FĂĽr […]
NuExtract3: Open-Weight-Modell für präzise Document-Extraction statt Chatbot-Spielereien
LONDON (IT BOLTWISE) – NuMind bringt mit NuExtract3 ein kompaktes Vision-Language-Modell an den Markt, das speziell fĂĽr strukturierte Dokument-Extraktion trainiert ist. FĂĽr Startups, die Rechnungen, Verträge und Formulare in produktionsreife Daten ĂĽberfĂĽhren mĂĽssen, kann das den Aufwand gegenĂĽber einem generischen Chatbot-Ansatz deutlich senken. Entscheidend ist dabei das Open-Weight-Setup: Teams können das Modell lokal betreiben, die […]
Indiens Steuerportal: Digitale Excel- und JSON-Utilities prĂĽfen Angaben in Echtzeit
NEW DELHI / LONDON (IT BOLTWISE) – Indiens Steuerportal aktualisiert seine Offline-Utilities und bringt Excel- sowie JSON-Validierung direkt in den Erfassungsprozess. Damit soll die Zahl fehlerhafter oder „defekter“ Steuererklärungen sinken, weil PrĂĽfregeln schon beim AusfĂĽllen greifen. Unternehmen und Steuerpflichtige profitieren von schnellerer Bearbeitung, aber auch von strengeren Offenlegungspflichten und klareren Formulargrenzen. Besonders relevant ist die […]
JSON Alexander: Ein neues Werkzeug fĂĽr Entwickler
LONDON (IT BOLTWISE) – JSON Alexander ist eine neue Browser-Erweiterung, die Entwicklern hilft, JSON-Daten effizienter zu visualisieren. Mit Funktionen wie Syntax-Highlighting und einer Baumdarstellung bietet das Tool eine verbesserte Benutzererfahrung. Trotz seiner Vorteile ist das Add-on noch nicht in den offiziellen Browser-Stores verfĂĽgbar. JSON Alexander ist eine innovative Erweiterung fĂĽr die Browser Firefox und Chrome, […]
CMake 4.3: Neue Funktionen fĂĽr Paketverwaltung und Build-Profiling
LONDON (IT BOLTWISE) – Die neueste Version von CMake, einem weit verbreiteten Build-System, bringt bedeutende Neuerungen mit sich. Mit der EinfĂĽhrung der Common Package Specification (CPS) und einem neuen Instrumentation-Feature wird die Interoperabilität zwischen verschiedenen Build-Systemen verbessert und die Analyse von Build-Prozessen erleichtert. Die Veröffentlichung von CMake 4.3 markiert einen wichtigen Schritt in der Weiterentwicklung […]
SicherheitslĂĽcke in FasterXML Jackson: Risiken und MaĂźnahmen
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der JSON-Verarbeitungsbibliothek FasterXML Jackson wurde entdeckt, die potenziell schwerwiegende Auswirkungen auf Systeme weltweit haben könnte. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die Nutzer dazu auffordert, dringend Sicherheitsupdates zu installieren. Die Schwachstelle ermöglicht es Angreifern, Sicherheitsvorkehrungen zu umgehen und Denial-of-Service-Angriffe […]
SQLite verbessert JSON-Abfragen mit virtuellen Spalten
LONDON (IT BOLTWISE) – SQLite hat sich als beliebte Wahl fĂĽr leichte Datenbanken etabliert, doch neue Techniken erweitern seine Möglichkeiten erheblich. Insbesondere bei der Verarbeitung von JSON-Daten bieten virtuelle generierte Spalten und strategische Indexierung eine beeindruckende Leistungssteigerung. SQLite, bekannt fĂĽr seine Einfachheit und Effizienz, hat mit der EinfĂĽhrung virtueller generierter Spalten und strategischer Indexierung bei […]
Nordkoreanische Hacker nutzen JSON-Dienste zur Verbreitung von Malware
LONDON (IT BOLTWISE) – Nordkoreanische Hacker der Lazarus-Gruppe nutzen JSON-Speicherdienste, um Malware zu verbreiten. Diese Angriffe zielen auf Softwareentwickler ab und verwenden gefälschte LinkedIn-Profile, um Opfer zu ködern. Die berĂĽchtigte Lazarus-Gruppe, bekannt fĂĽr ihre staatlich unterstĂĽtzten Cyberangriffe, hat eine neue Methode entwickelt, um Malware zu verbreiten. Sie nutzen JSON-Speicherdienste wie JSON Keeper, JSONsilo und npoint.io, […]
Nordkoreanische Hacker nutzen JSON-Dienste zur Verbreitung von Malware
LONDON (IT BOLTWISE) – Nordkoreanische Hacker der berĂĽchtigten Lazarus-Gruppe haben JSON-Speicherdienste genutzt, um Malware zu verbreiten. Diese Angriffe zielen auf Entwickler ab und nutzen gefälschte LinkedIn-Profile, um Opfer mit vermeintlichen Jobangeboten zu ködern. Die Lazarus-Gruppe, eine bekannte nordkoreanische Hackergruppe, hat erneut zugeschlagen. Diesmal nutzen sie JSON-Speicherdienste, um ihre Malware zu verbreiten. Diese Angriffe sind Teil […]

























#Sophos