ai-crypto-bridge-attack-35-million

Angriffswelle auf Krypto-Bridges: Ăśber 35 Millionen US-Dollar in 6 Stunden

LONDON (IT BOLTWISE) – In nur sechs Stunden wurden mehrere Krypto-Bridges und Cross-Chain-Protokolle offenbar nacheinander geplĂĽndert: Insgesamt geht es um mehr als 35 Millionen US-Dollar. Besonders auffällig ist, dass mindestens ein Exploit wiederholt wurde – derselbe BrĂĽckenpfad und die gleiche Fehlerklasse wie bereits im Mai. Gleichzeitig zeigt ein zweiter Fall, dass nicht „gebrochene“ Kryptografie, sondern […]

ai-james-howells-bitcoin-deponie-ceiniog

James Howells verliert 8.000 Bitcoin nach Festplattendeponie – und startet Ceiniog

NEWPORT / LONDON (IT BOLTWISE) – Ein verlorener SchlĂĽssel macht aus 8.000 Bitcoin eine jahrelange Milliarden-Chance und aus einem Deponiegelände in Wales eine technische und juristische Daueraufgabe. James Howells versucht seit Jahren, den Standort einer entsorgten, verschlĂĽsselten Festplatte zu erschlieĂźen, scheitert jedoch mit Klagen in Cardiff und in der Berufungsinstanz. Nun setzt er auf Ceiniog, […]

ai-until-that-day-nari-ward-hydra

Nari Ward auf Hydra: „Until That Day“ macht Migration aus Fundstücken spürbar

HYDRA / LONDON (IT BOLTWISE) – Nari Ward zeigt im Slaughterhouse von Hydra die Installation „Until That Day“ und baut dabei eine dichte Bedeutungsarchitektur aus Feuerlöschschläuchen, SchlĂĽsseln, Notfalldecken und verdrängtem Brandholz. Was nach kargen Einzelobjekten wirkt, verdichtet sich beim langsamen Rundgang zu einer Meditation ĂĽber Migration, Arbeit und WĂĽrde. Der Titel verweist auf Haile Selassies […]

ai-sharepoint-kev-cve-2026-58644

CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli für Behörden

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbehörden konkrete MaĂźnahmen bis zum 19. Juli. Die LĂĽcke erzielt mit 9,8 einen extrem hohen CVSS-Wert und lässt sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer […]

ai-nadmesh-mcp-kubernetes-keys

NadMesh: Botnet jagt KI-Services nach Cloud-Keys und Kubernetes-Tokens

LONDON (IT BOLTWISE) – Ein Go-Botnet namens NadMesh scannt gezielt exponierte KI-Dienste und versucht, ĂĽber offene Schnittstellen an Cloud-Keys sowie Kubernetes-Token zu gelangen. Die Auswertung eines QiAnXin-XLab-Reports zeigt zahlreiche Inkonsistenzen in den eigenen Operator-Statistiken, aber klare Hinweise auf echte Ausnutzung. Besonders betroffen sind Faktoren, die Unternehmen oft zu spät absichern: öffentliche Docker-APIs, Jenkins-Schnittstellen und ungeschĂĽtzte […]

ai-bitcoin-fiat-historie-microstrategy

MicroStrategy: Saylor stellt Bitcoin dem Fiat-Versagen ĂĽber 300 Jahre gegenĂĽber

LONDON (IT BOLTWISE) – MicroStrategy-Chef Michael Saylor untermauert den Bitcoin-Bullenfall mit einer Fiat-Historie, die ab 1700 bis heute viele Währungsschicksale beleuchten soll. Im Zentrum steht die These, dass Papiergeld zyklisch an Vertrauen und Kaufkraft verliert, während Bitcoin als knappes, dauerhaftes Finalitätsinstrument konzipiert wurde. Dazu wird eine Statistik zu durchschnittlichen Laufzeiten von Fiat-Währungen herangezogen und der […]

ai-accenture-breach-35gb-quellcode

Accenture bestätigt Sicherheitsvorfall nach Hackerangebot mit 35 GB Quellcode

DUBLIN / LONDON (IT BOLTWISE) – Accenture hat einen Sicherheitsvorfall bestätigt, nachdem ein Angreifer 35 GB Quellcode und weitere technische Daten zum Verkauf angeboten hat. In den Behauptungen geht es unter anderem um RSA- und SSH-SchlĂĽssel sowie um Azure-Zugriffstokens und Konfigurationsdateien. Der Konzern erklärt, der Vorfall sei isoliert behoben und habe keine Auswirkungen auf Betrieb […]

ai-alicia-keys-tour-2026-europa-usa

Alicia Keys Tour 2026: Termine in Europa und den USA bestätigt

LONDON / LONDON (IT BOLTWISE) – FĂĽr 2026 sind erneut mehrere Konzerte von Alicia Keys in Europa und Nordamerika in der Planung. Nach Angaben aus aktuellen TourĂĽbersichten stehen Shows in groĂźen Arenen u. a. in London, Paris, New York und Los Angeles im Kalender. Damit wird fĂĽr Fans die nächste Live-Runde konkret planbar – inklusive […]

ai-xrp-spot-etf-vs-direct-custody

XRP direkt kaufen oder Spot-XRP-ETF? Kosten, Steuern und Kontrolle im Vergleich

LONDON (IT BOLTWISE) – Spot-XRP-ETFs öffnen die TĂĽr zu XRP ĂĽber ein klassisches Brokerkonto, während direkter XRP-Kauf die echte Coin-VerfĂĽgungsgewalt liefert. Der Unterschied wirkt auf den ersten Blick klein, bestimmt aber GebĂĽhren, Handelszeiten, steuerliche Behandlung und das Sicherheitsmodell. Wer XRP im Ruhestand steueroptimiert halten will, landet in der Regel beim ETF. Wer dagegen Coins bewegen, […]

ai-bitcoin-quantum-lock-wallet

Bitcoin-Quantum-Risiko: CZ erwägt zeitweise Sperrung stiller Satoshi-Coins

LONDON (IT BOLTWISE) – Changpeng Zhao (CZ) diskutiert öffentlich, ob Bitcoin-SoldormĂĽnzen mit potenzieller Quantenverwundbarkeit nach einem Upgrade fĂĽr etwa ein Jahr eingefroren und anschlieĂźend per Fork gesperrt werden sollten. Ausgelöst wird die Debatte durch neue Forschung zu Angriffen auf digitale Signaturen, die schon mit deutlich geringeren Quantenressourcen als frĂĽher möglich wirken. Der Vorschlag zielt nicht […]

ai-gravitysmtp-api-keys-leak

Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020

LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]

ai-jetbrains-plugins-api-key-theft-chrome-promptsnatcher

Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei getrennten Angriffswellen: Erst stehlen bösartige JetBrains-Plugins bei der Eingabe von KI-API-Keys die Zugangsdaten und missbrauchen sie fĂĽr LLM-Calls. Parallel dazu wurden im Chrome Web Store ältere Adblocker-Erweiterungen entdeckt, die KI-Chatverläufe und Nutzungsdaten ĂĽber ein verstecktes Telemetrie-Backend abgreifen. Beide Fälle zeigen, wie schnell sich Angreifer von […]

ai-jetbrains-malicious-plugins-api-key-theft

Maliziöse JetBrains-Plugins stehlen KI-API-Keys von Entwicklern

LONDON (IT BOLTWISE) – Eine koordinierte Malware-Kampagne im JetBrains Marketplace kombiniert KI-Assistants und Git-Tools mit einem versteckten Mechanismus zum Diebstahl von KI-API-Keys. Wie Sicherheitsforscher berichten, werden Credentials beim Klick auf „Apply“ an einen fest hinterlegten Server ĂĽber HTTP exfiltriert, während der Plugin-Betrieb ansonsten wie erwartet wirkt. Besonders kritisch: Die Angreifer scheinen auch bezahlte Nutzer mit […]

ai-litellm-cve-chain-admin-codeexec

LiteLLM-Patch schlieĂźt CVE-Kette: Angriff von Admin bis Code-Execution

BERLIN / LONDON (IT BOLTWISE) – Eine Schwachstellenkette in LiteLLM erlaubt es mit einem Standard-User bis zum Proxy-Admin aufzusteigen und anschlieĂźend Code auf dem Gateway auszufĂĽhren. Obsidian Security bewertet die komplette Kette mit CVSS 9,9 und nennt als GegenmaĂźnahme den Upgrade auf LiteLLM v1.83.14-stable oder neuer. Da das Gateway als zentrale Vermittlung zwischen Agenten und […]

ai-lite-llm-vulnerability-chain-gateway-takeover

LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE

LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]

ai-whatsapp-ios-zero-click-exploit

WhatsApp-Zero-Click auf iOS 16: Zwei LĂĽcken, gestohlene SchlĂĽssel und neue Phishing-Welle

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine hochentwickelte Zero-Click-Attacke auf WhatsApp fĂĽr iOS 16: Eine präparierte Nachricht reicht aus, um Konten zu ĂĽbernehmen und kryptografische SchlĂĽssel zu stehlen. Parallel kursiert offenbar ein massives WhatsApp-bezogenes Datenpaket mit mehreren Terabyte, das Social-Engineering-Angriffe deutlich zielgerichteter macht. Zusätzlich steigt der Druck durch eine neue Phishing-Welle ĂĽber moderne Messenger-Kanäle. FĂĽr […]

ai-cisa-credential-leak-cloud-keys

CISA-Exposition: Offen zugängliche Passwörter und Cloud-Keys im Web

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher meldete öffentlich zugänglich gewordene Zugangsdaten, die auf Cloud- und interne Systeme einer US-Behörde verwiesen. Betroffen waren offenbar Token, „Cloud Keys“ und weitere sensible Dateien, die in einer öffentlich erreichbaren GitHub-Umgebung auftauchten. Die EnthĂĽllung wirft ein Schlaglicht auf das Risiko von Credential-Leakage entlang der Lieferkette mit Auftragnehmern. […]

corsair-scimitar-elite-wireless-se-mmo-maus

Corsair Scimitar Elite Wireless SE: MMO-Maus mit 12-Tasten-Feld

BERLIN / LONDON (IT BOLTWISE) – In groĂźen MMO-Rotationen entscheidet oft Millisekunden-Taktung plus dauerhafte Ergonomie darĂĽber, ob ihr entspannt spielt oder nach wenigen Minuten verkrampft. Die Corsair Scimitar Elite Wireless SE setzt genau hier an: Ein verschiebbares Tastenfeld entlastet die linke Hand, während Funk, Polling-Rate und präziser Sensorbetrieb auf schnelle Eingaben ausgerichtet sind. Besonders fĂĽr […]

grabeskirche-jerusalem-church-of-the-holy-sepulchre

Grabeskirche Jerusalem: Warum die Church of the Holy Sepulchre so besonders ist

JERUSALEM / LONDON (IT BOLTWISE) – Die Grabeskirche Jerusalem verdichtet Glauben, Geschichte und gelebte Gegenwart auf wenigen Quadratmetern. Zwischen Ă„dikula, Golgota-Kapelle und unterirdischen Felsräumen erleben Besucher einen Ort, an dem Rituale seit Jahrhunderten fortgeschrieben werden. Gleichzeitig prägt ein komplexes „Status-quo“-Regelwerk den Alltag und beeinflusst bis heute, wie Renovierungen und Abläufe abgestimmt werden. FĂĽr Reisende aus […]

the-black-keys-2026-tour-impuls-statt-retro

The Black Keys 2026: Tour-Impuls statt Retro – warum der Rock-Act trägt

BERLIN / LONDON (IT BOLTWISE) – Die Black Keys rĂĽcken 2026 wieder stärker in den Fokus – weniger als Nostalgieprojekt, sondern als Tour-Maschine mit klarer Live-Dynamik. Während viele Rockmarken im Streaming-Umfeld schwerer greifbar werden, hält das Duo mit Auftritten den direkten Draht zum Publikum. Im Zentrum steht dabei ein handwerklich reduzierter Signature-Sound, der sich zwischen […]

alicia-keys-soul-pop-ikone-2026-charts-kultur

Alicia Keys: Warum die Soul-Pop-Ikone auch 2026 noch Charts und Kultur prägt

NEW YORK / LONDON (IT BOLTWISE) – Alicia Keys bleibt 2026 trotz fehlender neuer Single-AnkĂĽndigungen ein kultureller Faktor: Ihr aktuelles Album-Konzept mit zwei Versionen setzt die Weiterentwicklung des eigenen Sounds fort. Gleichzeitig sorgt die Live-Präsenz fĂĽr Kontinuität, während Radios und Streaming-Plattformen ihre Klassiker stabil im Umlauf halten. FĂĽr die Musikindustrie ist das vor allem eine […]

onramp-12-5m-series-a-multi-institution-custody

Onramp sichert 12,5 Mio. US-Dollar fĂĽr Multi-Institution-Bitcoin-Custody und Finanzplattform

AUSTIN / LONDON (IT BOLTWISE) – Onramp hat eine 12,5-Millionen-US-Dollar-Series-A aufgenommen, um seine Multi-Institution-Custody auszubauen und die eigene bitcoin-zentrierte Finanzplattform zu skalieren. Im Mittelpunkt steht ein Konzept, bei dem SchlĂĽsselkontrolle auf mehrere regulierte Verwahrer verteilt wird, statt sich auf einen einzelnen Dienstleister zu verlassen. Damit adressiert das Startup das zentrale Institutionen-Thema „Custody-Risk“ und will die […]

ai-tennis-clay-court

Madison Keys und Marco Trungelliti: Helden der Sandplatzsaison

CHARLESTON / MARRAKECH / LONDON (IT BOLTWISE) – Die Sandplatzsaison im Tennis erreicht ihren Höhepunkt mit spannenden Halbfinals in Charleston und Marrakech. Madison Keys zeigt in Charleston beeindruckende Leistungen, während Marco Trungelliti in Marrakech als ältester ATP-FinaldebĂĽtant Geschichte schreibt. Die Sandplatzsaison im Tennis sorgt weltweit fĂĽr Aufsehen, da gleich mehrere Turniere in die entscheidende Phase […]

ai-tennis-clay-court

Clay-Court-Saison 2026: Learner Tien und Madison Keys im Fokus

HOUSTON / CHARLESTON / LONDON (IT BOLTWISE) – Die Clay-Court-Saison 2026 nimmt Fahrt auf, mit spannenden Viertelfinalbegegnungen in Houston und Charleston. Learner Tien beeindruckt mit seinen Leistungen auf Sand, während Madison Keys und Belinda Bencic in einem mit Spannung erwarteten Duell aufeinandertreffen. Die Turniere versprechen aufregende Matches und setzen den Ton fĂĽr die bevorstehenden groĂźen […]

5.405 Leser gerade online auf IT BOLTWISE


KI-Jobs