ai-nextjs-imageresponse-svg-schwachstelle

Next.js ImageResponse: kritische SVG-Schwachstelle ermöglicht Codeausführung

LONDON (IT BOLTWISE) – In Next.js steckt eine kritische SicherheitslĂĽcke im ImageResponse-Feature, das Social-Preview-Bilder wie Open Graph generiert. Angreifer könnten ĂĽber manipulierte SVG-Inhalte auf dem Node.js-Server Code ausfĂĽhren, wenn Anwendungen unkontrolliert Werte aus der Anfrage ĂĽbernehmen. Vercel hat den Fehler am 22. September in Next.js 16.3.6 geschlossen und stuft die Schwachstelle mit einem CVSS von […]

ai-chain-script-rat-polygon-c2-rotation

ChainScript-RAT setzt auf Polygon-Blockchain fĂĽr C2-Rotation

LONDON (IT BOLTWISE) – Eine neue RAT-Familie namens ChainScript nutzt einen Polygon-Smart-Contract, um per EtherHiding-Technik passende WebSocket-C2-Endpoints zu finden. Die Malware tarnt sich dabei unter mehreren Build-Namen und präsentiert sich als gängige Office- und Kollaborationssoftware. Der Angriffsablauf startet mit ClickFix-ähnlichen Lockvögeln und nutzt in der ersten Stufe msiexec.exe, bevor Node.js und ein JavaScript-Agent nachgeladen werden. […]

ai-clickfix-chainscript-polygon-c2

ChainScript-RAT per Polygon: ClickFix-Kampagnen drehen C2-Infrastruktur

LONDON (IT BOLTWISE) – Angreifer setzen in einer neuen Malware-Kampagne auf einen RAT namens ChainScript, der seine WebSocket-Infrastruktur per Polygon-Smart-Contract auffindet. Der Angriff startet ĂĽber ClickFix-Lures, die gefälschte Download- und Installationsroutinen auslösen und anschlieĂźend versteckte PowerShell- sowie VBScript-Stufen nachladen. ChainScript ĂĽbernimmt danach ĂĽber interaktive CMD/PowerShell-Funktionen, Dateimanipulation, Screenshot-Fähigkeiten und Remote-JavaScript die Kontrolle ĂĽber infizierte Rechner. Parallel […]

ai-project-zenith-windows-11

Project Zenith: Windows 11 fĂĽr KI-Entwickler ohne Werbung, fĂĽr lokale LLMs optimiert

LONDON (IT BOLTWISE) – Microsoft startet mit „Project Zenith“ eine neue Windows-11-Variante speziell fĂĽr Softwareentwickler. Die Distribution verzichtet auf werbliche Inhalte und zielt auf lokale KI-Workloads ab, bei denen groĂźe Sprachmodelle ohne Cloud verarbeitet werden. DafĂĽr nennt der Konzern klare Hardware-Mindestwerte wie mindestens 64 GB Unified Memory und 250 GB/s Speicherbandbreite. Erste kommerzielle Systeme sollen […]

ai-nodejs-missbrauch-malware-runtime

Angreifer missbrauchen Node.js: Signiertes node.exe als Malware-Startpunkt

LONDON (IT BOLTWISE) – Angreifer nutzen das signierte node.exe von Node.js als vertrauenswĂĽrdige Laufzeit, um schädliche Payloads ĂĽber JavaScript bereitzustellen. Laut Symantec kommen dabei Techniken wie EtherHiding und mehrstufige EntschlĂĽsselungspfade zum Einsatz, um persistente Zugriffe aufzubauen. In Kampagnen wie ClickFix werden zudem gefälschte CAPTCHA-Interaktionen genutzt, die Nutzer zur AusfĂĽhrung riskanter Schritte bringen. Offenbar wählen die […]

ai-nimbus-manticore-cross-platform-rats-coding-tests

Iranische Nimbus-Manticore-Gruppe liefert Cross-Plattform-RATs ĂĽber Coding-Tests

LONDON (IT BOLTWISE) – Eine iranisch zugeschriebene Nimbus-Manticore-Campagne nutzt scheinbar legale Coding-Tests, um Cross-Plattform-RATs ĂĽber trojanisierte Node.js-Pakete in die Zielsysteme einzuschleusen. Laut Kaspersky werden dafĂĽr zwei Malware-Familien unter den Namen NodeRabbit und PollCat verfolgt, die sowohl Linux als auch macOS erreichen sollen. Als Einstieg dienen Recruiter-Masken auf LinkedIn und Jobportalen, während im Projektarchiv manipulierte serverseitige […]

ai-nimbus-manticore-nodejs-rats

Nimbus Manticore setzt bei KI-Coding-Tests auf Node.js-RATs fĂĽr Linux und macOS

LONDON (IT BOLTWISE) – Eine von Nimbus Manticore zugeschriebene Angriffsserie tarnt Cross-Plattform-Remote-Access-Trojaner als harmlos wirkende „Coding Challenge“-Archive. Laut Kaspersky laufen dabei mehrere Schadprogramme aus trojanisierten npm-Paketen und melden sich ĂĽber Azure gehostete Command-and-Control-Endpunkte. Besonders auffällig: Die Laderoutine steckt in einer als bugfrei beworbenen „server.js“-Datei, die im ZIP bereitgestellt wird. Damit verschiebt sich die Schadsoftware weg […]

ai-nextjs-avif-windows-rce-patch

Next.js-Fixes: Unauthentifiziertes RCE ĂĽber AVIF und Windows-Path-Traversal

LONDON (IT BOLTWISE) – Vercel hat Sicherheitsupdates fĂĽr Next.js veröffentlicht, die zwei kritisch bewertete Schwachstellen schlieĂźen. Eine LĂĽcke erlaubt bei anfälligen Setups unautorisierte Remote-Code-AusfĂĽhrung ĂĽber speziell präparierte AVIF-Bilder. Die zweite Schwachstelle betrifft Windows-Hosts mit Path Traversal und kann ebenfalls zur AusfĂĽhrung von Code fĂĽhren. Betroffene sollten die empfohlenen Next.js-Versionen zeitnah einspielen, während Vercel-Deployments bereits geschĂĽtzt […]

ai-ftp-banner-dead-drop-e4del-pinhole

FTP-Banner als Dead Drops: Neue RAT-Ketten mit E4del und PINHOLE

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Kampagne, die FTP-Server-Banner als Dead-Drop-Resolver nutzt, um Befehle fĂĽr zwei RATs zu laden: E4del und PINHOLE. Statt klassischer Web-DDRs stecken die Angreifer die nächsten Schritte bereits in der FTP-Willkommensmeldung. In einer Kette fĂĽhrt ein Shortcut-Lure zu einem FTP-Banner, der wiederum WebDAV und PowerShell anstößt, bevor schlieĂźlich E4del […]

kritische-schwachstelle-in-isolated-vm-sandbox-escape

Kritische Schwachstelle in isolated-vm: Sandbox-Escape möglich

LONDON (IT BOLTWISE) – Forscher melden eine kritische Schwachstelle in isolated-vm, einem verbreiteten Open-Source-Sandbox-Ansatz fĂĽr untrusted JavaScript. Durch einen Fehler in der ExternalCopy-Komponente könnten Angreifer die Speichergrenzen zwischen V8 Isolate und Host-Prozess unterlaufen. Das Problem betrifft alle Versionen vor und einschlieĂźlich 7.0.0 und wurde in Version 6.2.0 sowie 7.0.1 behoben. Betroffen sind damit vor allem […]

ai-anthropic-claude-code-automatisierungsschritte

Anthropic beschreibt mit 25 Schritten, wie Claude KI-Agenten in Unternehmen einbindet

LONDON (IT BOLTWISE) – Anthropic konkretisiert den Einsatz von KI-Agenten fĂĽr Unternehmensprozesse und veröffentlicht dafĂĽr 25 konkrete Automatisierungsschritte fĂĽr Claude. Im Mittelpunkt steht Claude Code, das Codebasen lesen, verändern und Tests ausfĂĽhren kann, inklusive Terminal- und IDE-Integration. Mit dem Model Context Protocol bindet das System zudem Tools wie Jira, Google Drive und Slack an, kontrolliert […]

ai-coldcard-offchain-keys-phishing-lazarus

Coldcard-Fehler, Off-Chain-Keys und Lazarus: Krypto-Sicherheitslücken häufen sich

LONDON (IT BOLTWISE) – Eine Coldcard-Firmware-LĂĽcke soll seit 2021 die Zufallsentropie geschwächt haben, wodurch Angreifer offenbar 594 Bitcoin in nur 25 Minuten abziehen konnten. Parallel zeigen Fälle bei Ostium und Swan Treasury, dass kompromittierte Off-Chain-Signer-Keys auch ohne Smart-Contract-Bugs funktionieren. Dazu kommt eine dokumentierte Kampagne mit gefälschten macOS-Update-Screens, die Opfer in Terminal-Aktionen treibt. Währenddessen nimmt eine […]

ai-synology-dsm-updates-container-mailplus

Synology aktualisiert DSM: Container Manager, MailPlus, Calendar und Contacts

LONDON (IT BOLTWISE) – Synology hat fĂĽr seine DiskStation-Manager-Umgebung (DSM) mehrere Software-Updates bereitgestellt, darunter den neuen Container Manager und Sicherheitskorrekturen fĂĽr die Mail-Infrastruktur. FĂĽr DSM 7.4 erscheint dabei der Container Manager als Version 24.0.2-1706. Parallel wurde MailPlus Server auf 3.1.7-11334 aktualisiert, während Calendar auf 3.0.3-21434 und Contacts auf 1.0.11-20661 angehoben wurden. Besonders bei Contacts fällt […]

ai-npm-joyfill-rat-import-compromised

Kompromittierte npm-Pakete von @joyfill liefern beim Import RAT-Code

LONDON (IT BOLTWISE) – Zwei Beta-Versionen von npm-Paketen aus dem Namespace @joyfill sollen beim Import in Node.js verdeckt einen Remote-Access-Trojaner nachladen. Die Schadlogik löst verschlĂĽsselten Code ĂĽber Transaktionen in mehreren Blockchains auf und fĂĽhrt ihn anschlieĂźend im Kontext des ladenden Prozesses aus. Betroffen sind laut Analyse unter anderem layouts 0.1.2-2773.beta.0 und components 4.0.0-rc24-2773-beta.4. Entwickler sollen […]

ai-joyfill-npm-rat-import

Kompromittierte joyfill npm-Packages liefern RAT beim Import in Node.js

LONDON (IT BOLTWISE) – Zwei Beta-Versionen in der @joyfill-npm-Namespace sind nach Analyse kompromittiert und bauen beim Laden in Node.js einen Remote-Access-Trojaner auf. Der Schadcode läuft dabei nicht ĂĽber einen npm-Lifecycle-Hook, sondern ĂĽber den Import der CommonJS-Entry-Point-Datei. Auffällig ist eine mehrstufige Umgehung ĂĽber verschlĂĽsselte Code-Auflösung mittels Tron-, Aptos- und BNB-Smart-Chain-Transaktionen. Betroffene Teams sollen die Pakete aus […]

ai-phishing-foto-archive-malware

Phishing tarnt Malware als Foto-Archive: Doppelte Endungen, PowerShell und.NET-Wellen

EUROPA / LONDON (IT BOLTWISE) – Angreifer nutzen seit April 2026 Foto-Archive, um Malware in Unternehmensnetzwerke einzuschleusen. Im Zentrum stehen ZIP-Anhänge mit doppelten Endungen wie „png.lnk“, die beim Ă–ffnen keine Bilder, sondern eine SicherheitslĂĽcke auslösen. Die zweite Angriffswelle kombiniert.NET-Kompilierung mit Cloudflare-geschĂĽtzten Domains und konkreten Kommando-und-Kontroll-Ports. FĂĽr Unternehmen bedeutet das: Abstumpfen der Nutzer ist kein Schutz […]

ai-tonresolver-dead-drop-resolver

TONResolver: Malware nutzt die TON-Blockchain als dynamische C2-Zentrale

TOKIO / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von TONResolver, einer Malware, die die TON-Blockchain als „Dead Drop Resolver“ nutzt, um ständig wechselnde Kommando- und Kontrollserver (C2) bereitzustellen. Angreifer verschicken dabei gezieltes Phishing gegen Hotels, tarnt die Nachrichten als Gästekommunikation und umgehen SicherheitsprĂĽfungen wie SPF, DKIM und DMARC ĂĽber Umwege. Technisch fällt besonders die smart-contract-basierte […]

ai-lightning-casino-endpoint-2026

Lightning-Casino-Endpoint 2026: Von LND bis KYC, inkl. Liquidität & Monitoring

LONDON (IT BOLTWISE) – FĂĽr Online-Casinos wird Lightning zur ernsthaften Alternative zu Karten- und Bankprozessen – aber nur, wenn Betreiber den Zahlungsfluss end-to-end wirklich integrieren. Der hier beschriebene Ansatz zeigt, wie ein Node.js-Endpoint mit LND v0.18.x Rechnungen erzeugt, Settlements zuverlässig aboniert und Auszahlungen als Push-Zahlungen orchestriert. Entscheidend sind dabei Liquidity-Management, Idempotenz, HTLC-Timeouts sowie ein KYC-gesteuerter […]

ai-clickfix-modular-loader-fake-update-lures

ClickFix-Kampagnen bauen modularere Malware-Loader und heben Fake-Update-Tricks an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die per PowerShell, DLL-Sideloading und „Storage Crypter“-Stufen Loader nachladen und ausfĂĽhren. Besonders neu ist die modulare Trennung von Lieferung, Speicher, EntschlĂĽsselung und Payload-AusfĂĽhrung, wodurch Analysen deutlich erschwert werden. Parallel weitet ein zweiter Angriff ĂĽber kompromittierte WordPress-Websites die potenzielle Opferbasis aus. Auch macOS erhält neuen Warnschutz, nachdem […]

ai-muddywater-dll-sideloading-implantchain

MuddyWater nutzt DLL-Sideloading mit legitimen Windows-Binärdateien

LONDON (IT BOLTWISE) – Neue Erkenntnisse zu MuddyWater zeigen eine besonders ordentliche Angriffs-Kette: Angreifer platzieren mit gĂĽltig signierten Windows-Binaries Schad-DLLs ĂĽber Side-Loading, um Erkennung zu umgehen. In mehreren Ländern drangen sie offenbar mindestens eine Woche lang in Unternehmensnetzwerke ein, während sie gezielt nach Credentials und Browser-Daten suchten. Zusätzlich setzt die Kampagne auf Node.js-Skripte, die PowerShell […]

ai-bug-bounty-overload

KI-Ăśberlastung stoppt Bug-Bounty-Programme

LONDON (IT BOLTWISE) – Die zunehmende Nutzung von KĂĽnstlicher Intelligenz zur Erkennung von SicherheitslĂĽcken hat zu einer Ăśberlastung von Bug-Bounty-Programmen gefĂĽhrt. Projekte wie Node.js sind besonders betroffen, da die Anzahl der gemeldeten Schwachstellen die Kapazitäten zur Behebung ĂĽbersteigt. Die Internet Bug Bounty Organisation hat daher die Auszahlung von Prämien vorĂĽbergehend eingestellt. Die rasante Entwicklung der […]

ai-flowise-security-breach

Flowise: Kritische SicherheitslĂĽcke bedroht KI-Plattform

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der KI-Plattform Flowise wird derzeit aktiv ausgenutzt. Ăśber 12.000 Instanzen sind potenziell gefährdet, da Angreifer die Schwachstelle CVE-2025-59528 fĂĽr Remote Code Execution nutzen können. Die KI-Plattform Flowise steht im Zentrum einer Sicherheitskrise, da eine kritische Schwachstelle mit der Bezeichnung CVE-2025-59528 entdeckt wurde. Diese Schwachstelle, die eine CVSS-Bewertung […]

ai-edge-js-webassembly

Edge.js: Sichere Node.js-Anwendungen in WebAssembly-Sandboxen

LONDON (IT BOLTWISE) – Edge.js, eine neue JavaScript-Runtime, ermöglicht die sichere AusfĂĽhrung von Node.js-Workloads in WebAssembly-Sandboxen. Entwickelt von Wasmer, bietet Edge.js eine innovative Lösung fĂĽr die Herausforderungen der Sicherheit und Flexibilität in der Node.js-Umgebung. Die Runtime nutzt die Node-API und unterstĂĽtzt verschiedene JavaScript-Engines, um eine sichere und effiziente AusfĂĽhrung zu gewährleisten. Die EinfĂĽhrung von Edge.js […]

ai-claude-code-security

Claude Code: Sicherheitsrisiken durch Entwickler-Berechtigungen

LONDON (IT BOLTWISE) – Eine aktuelle Untersuchung von GitHub-Daten durch UpGuard hat Sicherheitsbedenken hinsichtlich der Nutzung von KI-gestĂĽtzten Entwicklungstools wie Claude Code aufgeworfen. Die Analyse zeigt, dass viele Nutzer dem Coding-Assistenten weitreichende Systemberechtigungen einräumen, was potenzielle Risiken bei gezielten Angriffen birgt. Die Sicherheit von KI-gestĂĽtzten Entwicklungstools steht zunehmend im Fokus, insbesondere nach einer Untersuchung von […]

1.837 Leser gerade online auf IT BOLTWISE


KI-Jobs