ai-litellm-cve-chain-admin-codeexec

LiteLLM-Patch schlieĂźt CVE-Kette: Angriff von Admin bis Code-Execution

BERLIN / LONDON (IT BOLTWISE) – Eine Schwachstellenkette in LiteLLM erlaubt es mit einem Standard-User bis zum Proxy-Admin aufzusteigen und anschlieĂźend Code auf dem Gateway auszufĂĽhren. Obsidian Security bewertet die komplette Kette mit CVSS 9,9 und nennt als GegenmaĂźnahme den Upgrade auf LiteLLM v1.83.14-stable oder neuer. Da das Gateway als zentrale Vermittlung zwischen Agenten und […]

ai-lite-llm-vulnerability-chain-gateway-takeover

LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE

LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]

ai-litellm-cve-2026-42271-rce

CVE-2026-42271: LiteLLM-Endpunkte ermöglichen unauthentifizierte RCE

WASHINGTON / LONDON (IT BOLTWISE) – Die CISA hat die SicherheitslĂĽcke CVE-2026-42271 in ihren Known Exploited Vulnerabilities-Katalog aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. Der Fehler betrifft BerriAI LiteLLM und kann ĂĽber manipulierte API-Anfragen zu einer Command Injection fĂĽhren. Betroffen sind bestimmte LiteLLM-Versionen und konkrete Endpunkte zur MCP-Server-Vorschau. FĂĽr Betreiber von KI-Proxy- oder Agenten-Setups bedeutet das: […]

cisa-kev-litellm-cve-2026-42271-rce-mcp

CISA nimmt LiteLLM-Kette in die KEV-Liste auf: RCE ĂĽber MCP-Tests

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine hochkritische LĂĽcke in der BerriAI LiteLLM-Distribution in die Known Exploited Vulnerabilities (KEV) aufgenommen, weil Hinweise auf aktive Ausnutzung vorliegen. Betroffen ist eine Command-Injection, die es (unter bestimmten Auth-Szenarien) erlaubt, beliebige Befehle auf dem Host auszufĂĽhren. Zusätzlich hat Horizon3.ai eine Kettenausnutzung beschrieben, die ĂĽber eine Starlette-Validierungsumgehung […]

ai-ltmllm-cve-rce-kev

LiteLLM: CVE-2026-42271 in der Praxis ausgenutzt und Kette fĂĽhrt zu RCE

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat eine schwerwiegende Schwachstelle in BerriAI LiteLLM in den KEV-Katalog aufgenommen, weil sie aktiv ausgenutzt wird. Das Problem (CVE-2026-42271, CVSS 8,7) erlaubt bei fehlerhafter PrĂĽfung die AusfĂĽhrung beliebiger Kommandos auf dem Host. Zusätzlich zeigen Angreiferpfade, wie sich ĂĽber eine zweite Schwachstelle in Starlette (CVE-2026-48710) Authentifizierung umgehen und […]

ai-litellm-cvss-88-bsi-warning

BSI warnt vor LiteLLM-Schwachstellen (CVSS 8,8) fĂĽr Linux/UNIX

BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr LiteLLM veröffentlicht und stuft die Schwachstelle mit CVSS 8,8 als hoch ein. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie die Open-Source-Implementierung von LiteLLM. Ein entfernter, authentisierter Angreifer soll mehrere LĂĽcken ausnutzen können, um seine Rechte zu erhöhen. Das Update- und Workaround-Management ist damit […]

ai-sql-injection-security

Kritische SicherheitslĂĽcke in LiteLLM: Schnelle Ausnutzung durch Angreifer

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in BerriAIs LiteLLM-Python-Paket wurde innerhalb von nur 36 Stunden nach ihrer Veröffentlichung von Angreifern ausgenutzt. Diese Schwachstelle, bekannt als CVE-2026-42208, ermöglicht SQL-Injection-Angriffe, die das zugrunde liegende Proxy-Datenbank-System gefährden können. In der schnelllebigen Welt der Cybersicherheit ist die Zeit zwischen der Entdeckung einer Schwachstelle und ihrer Ausnutzung durch […]

ai-sql-injection-liteLLM

Schnelle Ausnutzung von LiteLLM-SicherheitslĂĽcke durch SQL-Injection

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der LiteLLM-Software von BerriAI wurde innerhalb von 36 Stunden nach ihrer Bekanntgabe ausgenutzt. Die Schwachstelle ermöglicht SQL-Injection-Angriffe, die den Zugriff auf sensible Datenbanken erlauben. In der schnelllebigen Welt der Cybersicherheit ist die Geschwindigkeit, mit der Bedrohungsakteure neue Schwachstellen ausnutzen, alarmierend. Ein aktuelles Beispiel ist die kĂĽrzlich entdeckte […]

ai-unix-security-vulnerability

UNIX-Systeme durch LiteLLM-Sicherheitslücke gefährdet

BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke bedroht derzeit UNIX-Systeme, die das Open Source LiteLLM verwenden. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf mehrere Schwachstellen hinweist, die von Angreifern ausgenutzt werden könnten. Die SicherheitslĂĽcke ermöglicht unter anderem SQL-Injection-Angriffe, die unbefugten Zugriff auf Systeme erlauben. Das Bundesamt […]

ai-mercor-data-breach

Mercor kämpft nach Datenleck um Vertrauen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Mercor, ein auf KI-Daten spezialisiertes Startup, sieht sich nach einem massiven Datenleck mit erheblichen Herausforderungen konfrontiert. Der Vorfall hat nicht nur das Vertrauen der Kunden erschĂĽttert, sondern auch bedeutende Geschäftspartner wie Meta dazu veranlasst, ihre Verträge zu ĂĽberdenken. Während OpenAI weiterhin an Bord bleibt, drohen rechtliche Auseinandersetzungen und […]

ai-developer-machines-attack

Wie LiteLLM Entwicklerrechner zu Angriffsvektoren machte

LONDON (IT BOLTWISE) – Die jĂĽngste Attacke auf LiteLLM zeigt, wie verwundbar Entwicklerrechner als Angriffsziele sind. Durch eine gezielte Supply-Chain-Attacke wurden Millionen von Entwicklerendpunkten kompromittiert, um Zugangsdaten systematisch zu stehlen. Die Auswirkungen sind weitreichend und verdeutlichen die Notwendigkeit, SicherheitsmaĂźnahmen auf Entwicklerendpunkten zu verstärken. Die jĂĽngste Attacke auf LiteLLM, eine beliebte KI-Entwicklungsbibliothek, hat die Verwundbarkeit von […]

ai-cyberattack-startup

Cyberangriff fĂĽhrt zu Vertragsverlust fĂĽr KI-Startup

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein schwerwiegender Cyberangriff hat das KI-Startup Mercor erschĂĽttert und zu einem bedeutenden Vertragsverlust mit Meta gefĂĽhrt. Der Vorfall verdeutlicht die Risiken, die mit der Nutzung von Drittanbieter-Software verbunden sind, und zeigt, wie wichtig robuste SicherheitsmaĂźnahmen fĂĽr Unternehmen sind. Cyberangriffe und Datenlecks stellen eine der größten Bedrohungen fĂĽr moderne […]

ai-mercor-cyberattack

Mercor Cyberangriff: Risiken durch LiteLLM-Schwachstellen

LONDON (IT BOLTWISE) – Ein kĂĽrzlich erfolgter Cyberangriff auf Mercor hat die Risiken von Open-Source-Softwareabhängigkeiten erneut in den Fokus gerĂĽckt. Der Vorfall, der auf eine Schwachstelle im weit verbreiteten LiteLLM-Projekt zurĂĽckzufĂĽhren ist, betrifft Tausende von Unternehmen und verdeutlicht die Bedrohung durch Supply-Chain-Angriffe. Der jĂĽngste Cyberangriff auf das KI-Recruiting-Startup Mercor hat die Aufmerksamkeit auf die Gefahren […]

ai-cyberattack-mercor

Mercor von Cyberangriff betroffen: SicherheitslĂĽcke im LiteLLM-Projekt

SAN FRANCISCO / LONDON (IT BOLTWISE) – Mercor, ein fĂĽhrendes KI-Recruiting-Startup, wurde Opfer eines Cyberangriffs, der mit dem Open-Source-Projekt LiteLLM in Verbindung steht. Der Angriff, der von der Hackergruppe TeamPCP ausgefĂĽhrt wurde, betrifft Tausende von Unternehmen weltweit. Mercor hat schnell reagiert, um den Vorfall einzudämmen und die Sicherheit wiederherzustellen. Mercor, ein prominentes KI-Recruiting-Startup, hat einen […]

ai-security-compliance

LiteLLM trennt sich von Delve nach Sicherheitsvorfall

LONDON (IT BOLTWISE) – LiteLLM, ein fĂĽhrender Anbieter von KI-Gateways, hat sich nach einem Sicherheitsvorfall von dem umstrittenen Compliance-Startup Delve getrennt. Diese Entscheidung folgt auf einen Malware-Angriff, der sensible Zugangsdaten kompromittierte und Zweifel an der Zuverlässigkeit der von Delve ausgestellten Sicherheitszertifikate aufkommen lieĂź. LiteLLM, ein bedeutender Akteur im Bereich der KI-Gateways, hat kĂĽrzlich bekannt gegeben, […]

ai-pypi-liteLLM-malware

PyPI warnt vor LiteLLM-Malware: Gefahr fĂĽr Cloud- und CI/CD-Anmeldedaten

LONDON (IT BOLTWISE) – PyPI hat eine Warnung herausgegeben, nachdem zwei bösartige Versionen des beliebten Python-Middleware LiteLLM entdeckt wurden. Diese Malware zielte auf die Entwendung von Anmeldedaten aus Cloud- und CI/CD-Umgebungen ab. Die betroffenen Pakete wurden schnell entfernt, doch die Gefahr bleibt bestehen. Die Python-Paketverwaltung PyPI hat kĂĽrzlich eine Warnung herausgegeben, nachdem zwei bösartige Versionen […]

ai-malware-security-compliance

LiteLLM von Malware betroffen: Sicherheitszertifikate in der Kritik

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein schwerwiegender Malware-Angriff hat das Open-Source-Projekt LiteLLM erschĂĽttert, das von Y Combinator unterstĂĽtzt wird. Die Malware, die ĂĽber eine Abhängigkeit eingeschleust wurde, stahl Anmeldedaten und verbreitete sich schnell. Trotz der Sicherheitszertifikate SOC2 und ISO 27001, die LiteLLM durch das umstrittene Startup Delve erhalten hat, konnte der Angriff nicht […]

ai-security-breach

Massiver Angriff auf LiteLLM erschĂĽttert die KI-Entwicklergemeinschaft

LONDON (IT BOLTWISE) – Ein massiver Angriff auf die beliebte Python-Bibliothek LiteLLM hat die KI-Entwicklergemeinschaft weltweit erschĂĽttert. Die kompromittierte Software wurde genutzt, um Malware zur Ernte von Zugangsdaten zu verbreiten, was zu erheblichen Sicherheitsbedenken fĂĽhrte. Entwickler sind aufgefordert, sofortige MaĂźnahmen zu ergreifen, um ihre Systeme zu schĂĽtzen. Die beliebte Python-Bibliothek LiteLLM, die von KI-Entwicklern weltweit […]

6.361 Leser gerade online auf IT BOLTWISE


KI-Jobs