Splunk kritischer Bug: CVE-2026-20253 erlaubt Vorauthentifizierte Dateizugriffe und RCE-Risiko
LONDON (IT BOLTWISE) – Splunk hat Sicherheitsupdates für einen kritischen Fehler in Splunk Enterprise veröffentlicht, der vor der Authentifizierung Dateizugriffe ermöglichen kann und in der Folge bis zur Remote-Code-Ausführung führen kann. Betroffen ist insbesondere eine Postgres-Sidecar-Schnittstelle ohne ausreichende Authentifizierungskontrollen. Die Lücke trägt die Kennung CVE-2026-20253 und erreicht eine sehr hohe CVSS-Bewertung von 9,8. Für Unternehmen […]
Supabase sammelt 500 Millionen US-Dollar ein und bringt Multigres zur Postgres-Skalierung
SAN FRANCISCO / LONDON (IT BOLTWISE) – Supabase erweitert seine Entwickler-Plattform mit einer 500-Millionen-US-Dollar-Finanzierungsrunde und kündigt mit Multigres ein neues Werkzeug zur Postgres-Skalierung an. Das Startup kombiniert Datenbankbetrieb, Authentifizierung und App-Infrastruktur so, dass Teams schneller von der Idee in den produktiven Betrieb wechseln. Gleichzeitig wird deutlich, wie stark KI-gestütztes Programmieren inzwischen den Datenbankbedarf auf der […]
Supabase: Series-F auf 10 Mrd. Bewertung – Multigres soll Postgres skalierbarer machen
LONDON (IT BOLTWISE) – Supabase hat seine Bewertung in nur acht Monaten erneut verdoppelt und damit die „Decacorn“-Schwelle fest im Blick. Mit einer Series-F über 500 Millionen US-Dollar wird das Unternehmen jetzt auf einen Pre-Money-Wert von 10 Milliarden US-Dollar taxiert. Die Finanzierungsrunde trifft auf explosive Nutzer- und Entwicklerzahlen: Supabase macht KI-gestütztes „Vibe Coding“ offenbar deutlich […]
LLM-Agent treibt Post-Exploitation nach Marimo-CVE aus
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer neuen Post-Exploitation-Variante: Nach der Ausnutzung einer Marimo-Schwachstelle greifen Angreifer mit einem LLM-Agenten in die Zielumgebung ein, stehlen AWS-Zugangsdaten und holen anschließend einen SSH-Private-Key aus AWS Secrets Manager. Damit steuern sie Sessions über einen SSH-Bastion-Host und exfiltrieren binnen Minuten den Inhalt einer internen PostgreSQL-Datenbank. Entscheidend ist die „Adaptive“-Komponente: […]
Databricks integriert Neons Datenbanktechnologie für KI-Agenten
SAN FRANCISCO / MÜNCHEN (IT BOLTWISE) – Databricks hat die Übernahme des Open-Source-Datenbank-Startups Neon angekündigt, um die nächste Generation von KI-Agenten zu fördern. Durch die Integration von Neons serverloser Postgres-Architektur in die Databricks Data Intelligence Platform können Entwickler KI-Agenten effizienter erstellen und bereitstellen. Die Übernahme von Neon durch Databricks markiert einen bedeutenden Schritt in der […]
Entwickler-Updates: GitHub Mobile, Corretto und mehr
MÜNCHEN (IT BOLTWISE) – In der sich schnell entwickelnden Welt der Softwareentwicklung gibt es immer wieder kleinere, aber dennoch bedeutende Fortschritte, die das Potenzial haben, die Arbeitsweise von Entwicklern zu verändern. Diese Woche standen GitHub Mobile, Amazon Corretto, PostgreSQL und weitere Technologien im Fokus. GitHub Mobile hat kürzlich neue Funktionen eingeführt, die es Entwicklern ermöglichen, […]







#Sophos