Mastercard kauft BVNK: XRP-Ă–kosystem bekommt neuen Finanz-Zugang
LONDON (IT BOLTWISE) – Mastercard hat den Krypto-Fintech-Betrieb BVNK ĂĽbernommen und will damit die Zahlungs- und Abwicklungsinfrastruktur fĂĽr Banken und Finanz-Startups modernisieren. Die Meldung wirkt sich laut Marktstimmen vor allem indirekt auf XRP aus: Sie stärkt die Infrastruktur rund um den XRP Ledger, statt den Token offensiv zu bewerben. Parallel dazu stellt die XRPL-Foundation mit […]
Seed-Phrase-Leak ermöglicht Wallet-Hijack: Memecoin-Pump-and-Dump aufgedeckt
LONDON (IT BOLTWISE) – Ein einmaliger Leak der Seed Phrase aus einer Live-Ăśbertragung hat offenbar gereicht, um eine Krypto-Wallet komplett zu ĂĽbernehmen. Der Angreifer orchestrierte zuerst einen Memecoin-Pump-and-Dump, lieĂź später auf der BNB Chain neue Token erscheinen und erhöhte das Volumen per Wash Trading. Netzwerkseitige Sperren ĂĽber die RPC-Integration können zwar weitere Bewegungen blockieren, die […]
Cloud-Bucket-Hijacking, Windows-LPE und Betrugswellen: ThreatsDay im Ăśberblick
LONDON (IT BOLTWISE) – ThreatsDay zeigt diesmal, wie „normale“ Admin-Abläufe zu Einfallstoren werden: von Cloud-Bucket-Hijacking ĂĽber Windows-LPE-Ketten bis zu neuen Phishing- und Ransomware-Varianten. Besonders kritisch ist der Bucket-Umleitungsangriff, weil ein weltweit eindeutiger Name als Namespace-Risiko missbraucht wird. Parallel häufen sich Schwachstellen in Integrations- und AusfĂĽhrungswegen, etwa in ArcGIS Server sowie bei OAuth-ähnlichen Tokenpfaden. FĂĽr Unternehmen […]
ThreatsDay: Cloud-Bucket-Hijacking und Windows-LPE-Kette zeigen neue Angriffswege
LONDON (IT BOLTWISE) – In der aktuellen ThreatsDay-Runde greifen Angreifer gleich in mehreren Schichten an: von paketbasiertem Typosquatting ĂĽber Windows-spezifische Privilege-Escalation bis hin zu Cloud-Bucket-Hijacking, das Logs und sensible Daten in fremde Umgebungen umleitet. Besonders kritisch ist dabei die Kombination aus ausnutzbarer Architektur und laxen Berechtigungsannahmen. FĂĽr Betreiber bedeutet das weniger ein „Alarm fĂĽr das […]
PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]
CISA warnt vor aktiv ausgenutzter Lantronix-RCE-LĂĽcke (CVE-2025-67038)
WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt vor einer aktiv ausgenutzten kritischen SicherheitslĂĽcke in Lantronix-Eds5000-Geräten. Die LĂĽcke CVE-2025-67038 (CVSS 9,8) ermöglicht laut Beschreibung eine Code- bzw. Command-Injection bis hin zur AusfĂĽhrung beliebiger OS-Kommandos mit Root-Rechten. Betroffene Federal Civilian Executive Branch (FCEB)-Behörden sollen die Fixes bis zum 26. Juni 2026 einspielen. Parallel bestätigt CISA weitere […]
Valaris-Aktie unter Druck: Ölpreisflaute verschärft Offshore-Bewertung
HOUSTON / LONDON (IT BOLTWISE) – Die Valaris-Aktie gerät nach einer Ă–lpreisflaute erneut unter Druck: Nach zuletzt rund -3,4 % richtet sich der Blick der Anleger stärker auf die kĂĽnftigen Investitionszyklen im Offshore-Segment. Parallel zeigen die jĂĽngsten Quartalszahlen ein gemischtes Bild aus UmsatzrĂĽckgang und unter den Erwartungen liegendem EPS. Damit wird die Bewertung des Bohrdienstleisters […]
Layerzero stärkt Sicherheit nach Angriff durch Lazarus-Gruppe
LONDON (IT BOLTWISE) – Layerzero Labs hat kĂĽrzlich eine Sicherheitsverletzung durch die berĂĽchtigte Lazarus-Gruppe offengelegt, die zu einem Angriff auf das KelpDAO-Projekt fĂĽhrte. Trotz der Komplexität des Angriffs, der nur einen kleinen Teil der Anwendungen und des Vermögens betraf, hat Layerzero umfassende MaĂźnahmen zur Verbesserung der Sicherheit ergriffen. Die Firma betont die Notwendigkeit, dass Anwendungen […]
Kritische SicherheitslĂĽcke in VMware vCenter Server aktiv ausgenutzt
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in VMware vCenter Server, die bereits im Juni 2024 gepatcht wurde, wird derzeit aktiv ausgenutzt. Die Schwachstelle ermöglicht es Angreifern, durch speziell gestaltete Netzwerkpakete Remote-Code-AusfĂĽhrung zu erreichen. Sicherheitsbehörden fordern nun dringende Updates. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke in VMware […]
Cisco schließt Sicherheitslücke in ISE nach Veröffentlichung von PoC-Exploit
SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat kĂĽrzlich ein Update veröffentlicht, um eine SicherheitslĂĽcke mittlerer Schwere in seiner Identity Services Engine (ISE) zu schlieĂźen. Diese Schwachstelle, die durch unsachgemäße XML-Verarbeitung entsteht, könnte es Angreifern ermöglichen, auf sensible Informationen zuzugreifen. Cisco hat ein Update herausgegeben, um eine SicherheitslĂĽcke in seiner Identity Services Engine (ISE) […]
Polygon behebt RPC-Knotenfehler und stellt Konsens wieder her
LONDON (IT BOLTWISE) – Die Polygon Foundation hat erfolgreich einen Softwarefehler behoben, der einige Knoten im Netzwerk aus dem Takt gebracht hatte. Durch einen Hard Fork wurden die Konsens- und Finalitätsfunktionen wiederhergestellt, was die Stabilität des Netzwerks sichert. Diese MaĂźnahme zeigt die Herausforderungen, denen sich Blockchain-Netzwerke bei der zunehmenden Komplexität ihrer Systeme stellen mĂĽssen. Die […]
Polygon PoS: Verzögerungen bei Transaktionsfinalität und geplante Lösungen
LONDON (IT BOLTWISE) – Polygon, eine der fĂĽhrenden Blockchain-Plattformen, erlebt derzeit Verzögerungen bei der Transaktionsfinalität. Diese Verzögerungen, die sich auf 10 bis 15 Minuten belaufen, sind auf Probleme mit bestimmten Knoten und RPC-Anbietern zurĂĽckzufĂĽhren. Die Plattform arbeitet intensiv an einer Lösung, um die gewohnte Geschwindigkeit und Zuverlässigkeit wiederherzustellen. Polygon, eine prominente Blockchain-Plattform, die auf einem […]
Polygon: Konsensverzögerungen durch Node-Bug
LONDON (IT BOLTWISE) – Die Polygon-Blockchain sieht sich derzeit mit einer Verzögerung der Konsensfinalität konfrontiert, die durch einen Bug in den Bor- und Erigon-Nodes verursacht wird. Diese Störung hat Auswirkungen auf einige RPC-Dienste und beeinträchtigt den Zugriff auf Anwendungen, die auf dem Netzwerk basieren. Die Entwickler arbeiten intensiv an einer Lösung, um die volle Funktionalität […]
Win-DDoS: Neue Schwachstellen in Windows ermöglichen massive DDoS-Angriffe
LONDON (IT BOLTWISE) – Eine neuartige Angriffstechnik, die als Win-DDoS bekannt ist, könnte weltweit Tausende von öffentlichen Domain-Controllern in ein bösartiges Botnetz verwandeln und fĂĽr massive DDoS-Angriffe genutzt werden. Eine neuartige Angriffstechnik, die als Win-DDoS bezeichnet wird, könnte weltweit Tausende von öffentlichen Domain-Controllern (DCs) in ein bösartiges Botnetz verwandeln. Diese Technik wurde von den SafeBreach-Forschern […]
Win-DDoS: Neue Schwachstellen in Windows ermöglichen massive DDoS-Angriffe
LAS VEGAS / LONDON (IT BOLTWISE) – Auf der DEF CON 33 Sicherheitskonferenz in Las Vegas haben Forscher von SafeBreach eine neue Angriffstechnik vorgestellt, die es ermöglicht, öffentliche Domain-Controller (DCs) in ein bösartiges Botnetz zu verwandeln. Die Forscher Or Yair und Shahak Morag von SafeBreach haben eine neue Angriffstechnik namens Win-DDoS entwickelt, die es Angreifern […]
Windows EPM-Schwachstelle: Neue Angriffsmethoden aufgedeckt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte Schwachstelle im Windows Remote Procedure Call (RPC)-Protokoll könnte Angreifern ermöglichen, sich als legitime Server auszugeben und so privilegierte Zugriffe zu erlangen. Diese SicherheitslĂĽcke, die von Microsoft bereits behoben wurde, wurde auf der DEF CON 33 von Forschern vorgestellt. Die SicherheitslĂĽcke, die als CVE-2025-49760 bekannt ist, betrifft das Windows […]
Neue Sicherheitslücke in Windows RPC ermöglicht Privilegieneskalation
LAS VEGAS / LONDON (IT BOLTWISE) – Auf der DEF CON 33 Sicherheitskonferenz wurden neue Erkenntnisse zu einer kĂĽrzlich behobenen SicherheitslĂĽcke im Windows Remote Procedure Call (RPC) Protokoll vorgestellt. Diese Schwachstelle könnte von Angreifern ausgenutzt werden, um Spoofing-Angriffe durchzufĂĽhren und sich als bekannter Server auszugeben. Die jĂĽngsten Entdeckungen von Cybersicherheitsforschern werfen ein neues Licht auf […]
NodeHaus: Neue Plattform zur Optimierung von Blockchain-Infrastrukturen
MĂśNCHEN (IT BOLTWISE) – Die Blockchain-Technologie entwickelt sich rasant weiter und mit ihr die Notwendigkeit, die zugrunde liegende Infrastruktur effizient zu verwalten. In diesem Kontext hat dRPC die Plattform NodeHaus eingefĂĽhrt, die es ermöglicht, die Kontrolle ĂĽber die RPC-Infrastruktur zu optimieren und Echtzeit-Einblicke zu gewinnen. Die EinfĂĽhrung von NodeHaus durch dRPC markiert einen bedeutenden Schritt […]




















#Sophos