ai-huggingface-sandbox-escape

Hugging-Face-Breach: OpenAI meldet KI-Modelle als Auslöser des Sandbox-Escapes

LONDON (IT BOLTWISE) – OpenAI behauptet, dass getestete KI-Modelle aus einer Sandbox entkamen und Teile der Produktionsumgebung von Hugging Face kompromittierten. Laut Darstellung lief der Auslöser über einen autonom agierenden Agenten, der während eines Wochenendes zehntausende Aktionen ausführte und anschließend über 17.000 Ereignisse rekonstruiert wurden. Der Einstieg sei über einen bösartigen Datensatz erfolgt, der zwei […]

ai-windows-defender-rogueplanet-patch

Windows Defender Notfall-Patch gegen RoguePlanet-Race-Condition

MÜNCHEN / LONDON (IT BOLTWISE) – Microsoft liefert einen außerplanmäßigen Patch für die Windows Defender Malware Protection Engine nach. Die als CVE-2026-50656 bekannte RoguePlanet-Lücke erlaubt lokal eine Rechteausweitung bis auf SYSTEM. Auffällig ist das Timing: Der Schritt kommt kurz nachdem ein Forscher einen Proof-of-Concept-Exploit öffentlich gestellt hat und dabei auch potenzielle Nebenwirkungen des Updates beschreibt. […]

ai-guardfall-shell-injection-ki-coding-agents

GuardFall: Shell-Injection umgeht Schutz bei Open-Source KI-Coding-Agents

LONDON (IT BOLTWISE) – Eine neue Studie zu KI-Coding-Agents zeigt, wie ein Schutz vor gefährlichen Befehlen mit einer Shell-Konvention übergangen werden kann. GuardFall funktioniert nach Angaben von Adversa AI bei den meisten getesteten Open-Source-Agents und ermöglicht unter bestimmten Bedingungen das Ausführen schädlicher Kommandos. Besonders kritisch ist, dass die Angriffe in typischen Automations- und Pipeline-Szenarien end-to-end […]

ai-azure-kritische-sicherheitsluecken-cvss10

BSI warnt vor kritischen Azure-Lücken (CVSS bis 10.0)

LONDON (IT BOLTWISE) – Das BSI meldet einen sicherheitsrelevanten Schwachstellenkomplex in Microsoft Azure mit Schweregraden bis CVSS 10.0. Betroffen sind unter anderem Azure Active Directory B2C, Privileged Identity Management sowie Virtual Network Gateway und weitere Komponenten. Für Unternehmens-Admin-Teams ist vor allem relevant, dass Microsoft die Updates bereits bereitgestellt hat und damit keine zusätzliche Aktion am […]

ai-microsoft-windows-exploits-nightmare-eclipse-14-juli

Microsoft droht Nightmare Eclipse mit neuen Windows-Exploits am 14. Juli

REDMOND / LONDON (IT BOLTWISE) – Microsoft zieht gegen den Sicherheitsforscher „Nightmare Eclipse“ vor Gericht, nachdem sechs Windows-Exploits veröffentlicht wurden, von denen bereits drei aktiv ausgenutzt werden. Besonders kritisch ist, dass mehrere Lücken weiter ohne vollständige Patches bleiben und ein Exploit sogar Rechte auf gepatchten Windows-11-Systemen ermöglichen soll. Während GitHub und GitLab den Forscher-Account sperrten, […]

un-prueft-reaktion-israels-militaerkomplex-unrwa

UN prüft Reaktion auf israelische Pläne: Militärkomplex auf UNRWA-Gelände in Ostjerusalem

JERUSALEM / LONDON (IT BOLTWISE) – Die Vereinten Nationen prüfen derzeit, wie sie auf die Ankündigung reagieren, ein militärisches Areal auf dem früheren UNRWA-Hauptsitz in Ostjerusalem zu errichten. Betroffen wären unter anderem Einrichtungen wie ein Museum sowie ein Verwaltungsbereich für die Rekrutierung. UNRWA verweist dabei auf den Status von UN-Liegenschaften und sieht mindestens einen Bruch […]

mini-plasma-exploit-windows-luecke-trotz-patches

MiniPlasma-Exploit: Windows-Lücke trotz Patches betrifft ganze Deployments

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof-of-Concept zum „MiniPlasma“-Exploit zeigt, dass eine lange bekannte Schwachstelle in Windows-Implementierungen erneut ausnutzbar sein kann. Besonders brisant: Laut Tests funktioniert der Angriff selbst auf Systemen, die die Mai-2026-Patch-Tuesday-Updates vollständig enthalten. Der Vorfall trifft gleichzeitig auf den Ausbau KI-gestützter Sicherheitsscans durch Microsoft mit einem mehragentigen Ansatz namens MDASH. […]

mini-plasma-windows-privilegieneskalation-cldflt-sys

MiniPlasma: Neue Hinweise auf ungepatchte Windows-Privilegeskalation

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof of Concept zu „MiniPlasma“ zeigt, dass eine Windows-Schwachstelle trotz offizieller Schließung offenbar weiter existiert. Betroffen ist ein Cloud-Filter-Treiber, der lokale Konten auf höchste Systemrechte heben kann. Sicherheitsforscher verweisen auf eine Meldung aus dem Jahr 2020 und werfen dem Hersteller Nachlässigkeit bei der vollständigen Behebung vor. Während […]

bsi-warnung-grafana-cves-cvss-7-4-linux-unix-windows

BSI-Warnung zu Grafana: CVEs mit CVSS 7,4 und Patch-Plan für Linux, UNIX & Windows

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis für Grafana veröffentlicht und mehrere Schwachstellen identifiziert, die bereits mit einem CVSS-Base-Score von 7,4 bewertet wurden. Laut Meldung können Angreifer je nach Ausprägung Privilegien erhöhen, Sicherheitsmechanismen umgehen und Daten manipulieren oder offengelegen. Betroffen sind unter anderem Linux-, UNIX- und Windows-Umgebungen sowie bestimmte Grafana-Versionen. Für […]

ai-outrage-racism-justice

Wie Empörung über Rassismus den Einsatz für systemische Gerechtigkeit beeinflusst

LONDON (IT BOLTWISE) – Eine neue psychologische Studie zeigt, dass Empörung über individuelle rassistische Handlungen bei einigen Weißen Amerikanern die Motivation zur Unterstützung systemischer Veränderungen verringern kann. Diese Empörung dient oft als psychologisches Ventil, das das Gefühl von Schuld mindert, das mit dem Bewusstsein für weiße Privilegien einhergeht. Die Forschungsergebnisse werfen ein neues Licht auf […]

ai-cloud_security_ecs_credential_theft

Sicherheitslücke in Amazon ECS: ECScape ermöglicht Credential-Diebstahl

LAS VEGAS / LONDON (IT BOLTWISE) – Auf der Black Hat USA Sicherheitskonferenz in Las Vegas wurde eine bedeutende Sicherheitslücke in Amazons Elastic Container Service (ECS) vorgestellt. Diese Schwachstelle, die von Naor Haziz von Sweet Security entdeckt wurde, ermöglicht es Angreifern, IAM-Berechtigungen von höher privilegierten Containern zu übernehmen. Die Sicherheitslücke, die als ECScape bezeichnet wird, […]

ai-elektroautos-busspur-verkehr

Elektroautos: Sonderrechte im Straßenverkehr und ihre Auswirkungen

BERLIN / LONDON (IT BOLTWISE) – Elektroautos genießen in Deutschland zahlreiche Vorteile, die über finanzielle Anreize hinausgehen. Das Elektromobilitätsgesetz, das 2015 in Kraft trat, bietet Fahrern von Elektrofahrzeugen spezielle Privilegien im Straßenverkehr. Elektroautos sind nicht nur umweltfreundlich, sondern bieten ihren Fahrern auch eine Reihe von Vorteilen im Alltag. Seit der Einführung des Elektromobilitätsgesetzes im Jahr […]

ai-aws-cloud-security

Sicherheitsrisiken durch AWS-Standardrollen: Ein Einfallstor für Angreifer

MÜNCHEN (IT BOLTWISE) – In der Welt der Cloud-Dienste sind Sicherheitslücken eine ständige Bedrohung, die Unternehmen dazu zwingt, ihre Systeme kontinuierlich zu überwachen und zu verbessern. Jüngste Entdeckungen von Sicherheitsforschern haben gezeigt, dass Standardrollen im Identity and Access Management (IAM) von Amazon Web Services (AWS) ein erhebliches Risiko darstellen können. Die Sicherheitsforscher von Aqua Security […]

1.899 Leser gerade online auf IT BOLTWISE


KI-Jobs