LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE
LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]
CVE-2026-42271: LiteLLM-Endpunkte ermöglichen unauthentifizierte RCE
WASHINGTON / LONDON (IT BOLTWISE) – Die CISA hat die SicherheitslĂĽcke CVE-2026-42271 in ihren Known Exploited Vulnerabilities-Katalog aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. Der Fehler betrifft BerriAI LiteLLM und kann ĂĽber manipulierte API-Anfragen zu einer Command Injection fĂĽhren. Betroffen sind bestimmte LiteLLM-Versionen und konkrete Endpunkte zur MCP-Server-Vorschau. FĂĽr Betreiber von KI-Proxy- oder Agenten-Setups bedeutet das: […]
CISA nimmt LiteLLM-Kette in die KEV-Liste auf: RCE ĂĽber MCP-Tests
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine hochkritische LĂĽcke in der BerriAI LiteLLM-Distribution in die Known Exploited Vulnerabilities (KEV) aufgenommen, weil Hinweise auf aktive Ausnutzung vorliegen. Betroffen ist eine Command-Injection, die es (unter bestimmten Auth-Szenarien) erlaubt, beliebige Befehle auf dem Host auszufĂĽhren. Zusätzlich hat Horizon3.ai eine Kettenausnutzung beschrieben, die ĂĽber eine Starlette-Validierungsumgehung […]
LiteLLM: CVE-2026-42271 in der Praxis ausgenutzt und Kette fĂĽhrt zu RCE
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine schwerwiegende Schwachstelle in BerriAI LiteLLM in den KEV-Katalog aufgenommen, weil sie aktiv ausgenutzt wird. Das Problem (CVE-2026-42271, CVSS 8,7) erlaubt bei fehlerhafter PrĂĽfung die AusfĂĽhrung beliebiger Kommandos auf dem Host. Zusätzlich zeigen Angreiferpfade, wie sich ĂĽber eine zweite Schwachstelle in Starlette (CVE-2026-48710) Authentifizierung umgehen und […]
BSI warnt vor LiteLLM-Schwachstellen (CVSS 8,8) fĂĽr Linux/UNIX
BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr LiteLLM veröffentlicht und stuft die Schwachstelle mit CVSS 8,8 als hoch ein. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie die Open-Source-Implementierung von LiteLLM. Ein entfernter, authentisierter Angreifer soll mehrere LĂĽcken ausnutzen können, um seine Rechte zu erhöhen. Das Update- und Workaround-Management ist damit […]
Kritische SicherheitslĂĽcke in LiteLLM: Schnelle Ausnutzung durch Angreifer
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in BerriAIs LiteLLM-Python-Paket wurde innerhalb von nur 36 Stunden nach ihrer Veröffentlichung von Angreifern ausgenutzt. Diese Schwachstelle, bekannt als CVE-2026-42208, ermöglicht SQL-Injection-Angriffe, die das zugrunde liegende Proxy-Datenbank-System gefährden können. In der schnelllebigen Welt der Cybersicherheit ist die Zeit zwischen der Entdeckung einer Schwachstelle und ihrer Ausnutzung durch […]
Schnelle Ausnutzung von LiteLLM-SicherheitslĂĽcke durch SQL-Injection
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der LiteLLM-Software von BerriAI wurde innerhalb von 36 Stunden nach ihrer Bekanntgabe ausgenutzt. Die Schwachstelle ermöglicht SQL-Injection-Angriffe, die den Zugriff auf sensible Datenbanken erlauben. In der schnelllebigen Welt der Cybersicherheit ist die Geschwindigkeit, mit der Bedrohungsakteure neue Schwachstellen ausnutzen, alarmierend. Ein aktuelles Beispiel ist die kĂĽrzlich entdeckte […]
UNIX-Systeme durch LiteLLM-Sicherheitslücke gefährdet
BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke bedroht derzeit UNIX-Systeme, die das Open Source LiteLLM verwenden. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf mehrere Schwachstellen hinweist, die von Angreifern ausgenutzt werden könnten. Die SicherheitslĂĽcke ermöglicht unter anderem SQL-Injection-Angriffe, die unbefugten Zugriff auf Systeme erlauben. Das Bundesamt […]
Wie LiteLLM Entwicklerrechner zu Angriffsvektoren machte
LONDON (IT BOLTWISE) – Die jĂĽngste Attacke auf LiteLLM zeigt, wie verwundbar Entwicklerrechner als Angriffsziele sind. Durch eine gezielte Supply-Chain-Attacke wurden Millionen von Entwicklerendpunkten kompromittiert, um Zugangsdaten systematisch zu stehlen. Die Auswirkungen sind weitreichend und verdeutlichen die Notwendigkeit, SicherheitsmaĂźnahmen auf Entwicklerendpunkten zu verstärken. Die jĂĽngste Attacke auf LiteLLM, eine beliebte KI-Entwicklungsbibliothek, hat die Verwundbarkeit von […]
Mercor Cyberangriff: Risiken durch LiteLLM-Schwachstellen
LONDON (IT BOLTWISE) – Ein kĂĽrzlich erfolgter Cyberangriff auf Mercor hat die Risiken von Open-Source-Softwareabhängigkeiten erneut in den Fokus gerĂĽckt. Der Vorfall, der auf eine Schwachstelle im weit verbreiteten LiteLLM-Projekt zurĂĽckzufĂĽhren ist, betrifft Tausende von Unternehmen und verdeutlicht die Bedrohung durch Supply-Chain-Angriffe. Der jĂĽngste Cyberangriff auf das KI-Recruiting-Startup Mercor hat die Aufmerksamkeit auf die Gefahren […]
Mercor von Cyberangriff betroffen: SicherheitslĂĽcke im LiteLLM-Projekt
SAN FRANCISCO / LONDON (IT BOLTWISE) – Mercor, ein fĂĽhrendes KI-Recruiting-Startup, wurde Opfer eines Cyberangriffs, der mit dem Open-Source-Projekt LiteLLM in Verbindung steht. Der Angriff, der von der Hackergruppe TeamPCP ausgefĂĽhrt wurde, betrifft Tausende von Unternehmen weltweit. Mercor hat schnell reagiert, um den Vorfall einzudämmen und die Sicherheit wiederherzustellen. Mercor, ein prominentes KI-Recruiting-Startup, hat einen […]
LiteLLM trennt sich von Delve nach Sicherheitsvorfall
LONDON (IT BOLTWISE) – LiteLLM, ein fĂĽhrender Anbieter von KI-Gateways, hat sich nach einem Sicherheitsvorfall von dem umstrittenen Compliance-Startup Delve getrennt. Diese Entscheidung folgt auf einen Malware-Angriff, der sensible Zugangsdaten kompromittierte und Zweifel an der Zuverlässigkeit der von Delve ausgestellten Sicherheitszertifikate aufkommen lieĂź. LiteLLM, ein bedeutender Akteur im Bereich der KI-Gateways, hat kĂĽrzlich bekannt gegeben, […]
PyPI warnt vor LiteLLM-Malware: Gefahr fĂĽr Cloud- und CI/CD-Anmeldedaten
LONDON (IT BOLTWISE) – PyPI hat eine Warnung herausgegeben, nachdem zwei bösartige Versionen des beliebten Python-Middleware LiteLLM entdeckt wurden. Diese Malware zielte auf die Entwendung von Anmeldedaten aus Cloud- und CI/CD-Umgebungen ab. Die betroffenen Pakete wurden schnell entfernt, doch die Gefahr bleibt bestehen. Die Python-Paketverwaltung PyPI hat kĂĽrzlich eine Warnung herausgegeben, nachdem zwei bösartige Versionen […]
LiteLLM von Malware betroffen: Sicherheitszertifikate in der Kritik
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein schwerwiegender Malware-Angriff hat das Open-Source-Projekt LiteLLM erschĂĽttert, das von Y Combinator unterstĂĽtzt wird. Die Malware, die ĂĽber eine Abhängigkeit eingeschleust wurde, stahl Anmeldedaten und verbreitete sich schnell. Trotz der Sicherheitszertifikate SOC2 und ISO 27001, die LiteLLM durch das umstrittene Startup Delve erhalten hat, konnte der Angriff nicht […]
Massiver Angriff auf LiteLLM erschĂĽttert die KI-Entwicklergemeinschaft
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die beliebte Python-Bibliothek LiteLLM hat die KI-Entwicklergemeinschaft weltweit erschĂĽttert. Die kompromittierte Software wurde genutzt, um Malware zur Ernte von Zugangsdaten zu verbreiten, was zu erheblichen Sicherheitsbedenken fĂĽhrte. Entwickler sind aufgefordert, sofortige MaĂźnahmen zu ergreifen, um ihre Systeme zu schĂĽtzen. Die beliebte Python-Bibliothek LiteLLM, die von KI-Entwicklern weltweit […]



















#Sophos