ai-mcp-stateless-security-tracing

MCP-Update macht das Model Context Protocol zustandslos und erweitert Security-Header

LONDON (IT BOLTWISE) – Zum 28. Juli 2026 wechselt das Model Context Protocol (MCP) auf eine zustandslose Spezifikation. Damit fallen die bisher nötigen Session-Mechanismen wie initialize/initialized und Session-IDs weg, was sich direkt auf Skalierung und Load-Balancing in KI-Integrationen auswirkt. Gleichzeitig rĂĽckt die Sicherheitsarchitektur in den Mittelpunkt: OAuth 2.0 und OpenID Connect werden stärker vorgeschrieben, inklusive […]

ai-cve-2026-48558-oidc-simplehelp-taskweaver

CVE-2026-48558: SimpleHelp wird als OIDC-Angriffspunkt fĂĽr TaskWeaver und Djinn Stealer genutzt

LONDON (IT BOLTWISE) – Angreifer missbrauchen die Schwachstelle CVE-2026-48558 in SimpleHelp, um ĂĽber einen manipulierten OpenID-Connect-Ablauf eine vollauthentifizierte „Technician“-Sitzung zu erlangen. Die Kampagne liefert dabei gleich zwei bekannte Muster: einen stark verschleierten Node.js-Loader namens TaskWeaver und einen plattformĂĽbergreifenden Dieb von Zugangsdaten, Djinn Stealer. Entscheidend ist, dass der Fehler als CVSS 10,0 eingestuft wurde und damit […]

1.427 Leser gerade online auf IT BOLTWISE


KI-Jobs