ai-bitcoin-etf-ki-security

Bitcoin fällt unter 60.000 US-Dollar: ETFs, KI-Rotation und Security-Sorgen

LONDON (IT BOLTWISE) – Bitcoin rutscht unter 60.000 US-Dollar und markiert damit den schwächsten Stand seit Oktober 2024. Mehrere Belastungsfaktoren greifen gleichzeitig: Der ETF-Markt verliert Kapital, während Anleger verstärkt in KI-nahe Aktien und Infrastruktur umschichten. Zusätzlich verschärfen neue Sicherheitsbedenken die Debatte ĂĽber Schwachstellen in Krypto-Protokollen. Im Hintergrund verändern Inflations- und Arbeitsmarktdaten die Erwartungen an den […]

ai-bitcoin-unter-60000-zinsdruck-zcash

Bitcoin rutscht unter 60.000 US-Dollar: Jobs-Daten erhöhen Zinsdruck, Zcash-Schwachstelle erschüttert Vertrauen

LONDON (IT BOLTWISE) – Bitcoin fällt erneut und rutscht erstmals seit 2024 unter die 60.000-US-Dollar-Marke. Starke US-Jobs-Daten drĂĽcken die Hoffnung auf baldige Zinssenkungen, während Zcash nach einer bedeutenden Schwachstelle bei einem privatsphärenorientierten Protokoll massiv einbricht. Trotz des allgemeinen Drucks zeigen US-Spot-Bitcoin-ETFs kurzfristig wechselnde Flows, was den Markt zwischen Makroangst und institutioneller Nachfrage pendeln lässt. Bitcoin […]

ai-android-fake-call-detection

Android Juni 2026: Google schaltet „Fake Call Detection“ frei und schließt 124 Schwachstellen

BERLIN / LONDON (IT BOLTWISE) – Google rollt im Juni ein Update fĂĽr Android aus, das per kryptografischer AnrufprĂĽfung „Fake Call Detection“ gegen Identitätstaktik und KI-Stimmenklonen einsetzen soll. Die Funktion prĂĽft im Hintergrund ĂĽber RCS, ob Signal und angezeigte Rufnummer wirklich zusammenpassen, und warnt bei Abweichungen in Echtzeit. Parallel schlieĂźt Google 124 Schwachstellen, darunter eine […]

ai-linux-kernel-bsi-patch-update

BSI-Update: Linux-Kernel-Schwachstelle mit hoher Kritikalität für viele Distributionen

LONDON (IT BOLTWISE) – Das BSI warnt mit einem Update vom 02.06.2026 vor einer Linux-Kernel-SicherheitslĂĽcke mit mehreren betroffenen Komponenten und einem CVSS-Base-Score von 7,8. Obwohl der Remote-Exploit-Vektor als „nicht remote“ eingeordnet ist, können Angreifer ĂĽber lokale Pfade dennoch Folgen bis hin zu Rechteausweitung oder CodeausfĂĽhrung auslösen. FĂĽr Unternehmen heiĂźt das vor allem: zeitnahe Patch-Planung ĂĽber […]

anthropic-glasswing-claude-mythos-10000-luecken

Anthropic weitet Glasswing aus: Claude Mythos findet ĂĽber 10.000 kritische LĂĽcken

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic rollt das Glasswing-Programm deutlich aus und gibt weiteren Infrastruktur-Organisationen Zugriff auf Claude Mythos. Das KI-System soll dabei Zehntausende Sicherheitsrisiken in zentralen Bereichen wie Energie, Wasser, Gesundheit, Telekommunikation und Finanzwesen aufdecken. Branchenbeobachter sehen darin einen wichtigen Schritt zur Standardisierung KI-gestĂĽtzter Schwachstellenanalyse – gleichzeitig bleibt die Frage nach Datenhoheit […]

ai-ibm-websphere-cvss-9-1-security-bulletin

BSI warnt: Schwere SicherheitslĂĽcke in IBM WebSphere Application Server

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 01.06.2026 eine Sicherheitswarnung fĂĽr den IBM WebSphere Application Server veröffentlicht. Die gemeldete Schwachstelle kann laut Bewertung auch per Remote-Angriff ausgenutzt werden und erreicht einen Base-Score von 9,1 (hoch). Betroffen sind mehrere Versionen auf Linux, UNIX und Windows. FĂĽr Unternehmen bedeutet das: kurzfristige Patch- und Migrationsentscheidungen […]

ai-cra-24-stunden-meldung-schwachstellen

CRA ab 2026: 24-Stunden-Meldung bei aktiv ausgenutzten Schwachstellen

BRĂśSSEL / LONDON (IT BOLTWISE) – Ab September 2026 verschärft die EU mit dem Cyber Resilience Act (CRA) die Pflichten fĂĽr Hersteller digitaler Produkte. Besonders kritisch wird es, wenn Schwachstellen bereits aktiv ausgenutzt werden: Dann mĂĽssen Unternehmen innerhalb von 24 Stunden melden. Zusätzlich drohen hohe Strafen bis zu 15 Millionen Euro. FĂĽr die Praxis bedeutet […]

ai-chatgpt-missbrauch-ki-phishing-malware

ChatGPT-Missbrauch: KI-Tools treiben Malware und Phishing auf ein neues Niveau

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber mehrere neu entdeckte Missbrauchsmuster rund um ChatGPT und andere KI-Dienste. Angreifer nutzen dabei Sharing-Funktionen, KI-Renderer und gezielte Social-Engineering-Kampagnen, um Nutzer auf gefälschte Seiten und schädliche Downloads zu lenken. Zusätzlich wird eine VPN-Schwachstelle im Umfeld von PAN-OS GlobalProtect aktiv ausgenutzt. Der Artikel ordnet die technischen Ursachen, den Marktkontext und […]

ai-7zip-cve-2026-48095-heap-overflow

7-Zip-SicherheitslĂĽcke CVE-2026-48095: Schon Datei-Ă–ffnen kann Schadcode starten

LONDON (IT BOLTWISE) – Eine neu gemeldete Schwachstelle in 7-Zip (CVE-2026-48095) erlaubt es Angreifern, nach dem Ă–ffnen präparierter NTFS-Images Schadcode zur AusfĂĽhrung zu bringen. Betroffen ist insbesondere das Parsing im Zusammenspiel mit NTFS- und Komprimierungs-Streams, wodurch unter bestimmten Bedingungen ein Heap-PufferĂĽberlauf ausgelöst werden kann. Laut Sicherheitsforschung existiert bereits eine gepatchte Version, die fĂĽr Windows, Linux […]

ai-microsoft-defender-malware-protection-engine-cve-alert

BSI warnt vor Schwachstellen in Microsoft Defender und Malware Protection Engine

BONN / LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen in Microsoft Defender und der Microsoft Malware Protection Engine, die Angreifer fĂĽr Remote-Angriffe ausnutzen könnten. Besonders kritisch: Die LĂĽcke wird mit einem CVSS Base Score von 8,1 als hoch bewertet, während der zeitliche Verlauf der Ausnutzbarkeit mit 7,1 ebenfalls ernst ist. Betroffene Systeme laufen […]

ai-azure-kritische-sicherheitsluecken-cvss10

BSI warnt vor kritischen Azure-LĂĽcken (CVSS bis 10.0)

LONDON (IT BOLTWISE) – Das BSI meldet einen sicherheitsrelevanten Schwachstellenkomplex in Microsoft Azure mit Schweregraden bis CVSS 10.0. Betroffen sind unter anderem Azure Active Directory B2C, Privileged Identity Management sowie Virtual Network Gateway und weitere Komponenten. FĂĽr Unternehmens-Admin-Teams ist vor allem relevant, dass Microsoft die Updates bereits bereitgestellt hat und damit keine zusätzliche Aktion am […]

ai-gogs-rce-git-rebase

Gogs-RCE über Git-Rebase: Authentifizierte Angreifer können Server übernehmen

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Gogs, dem selbst gehosteten Git-Service, erlaubt unter bestimmten Bedingungen Remote Code Execution. Ausgenutzt wird das Rebase-Merging-Verhalten: Ein Angreifer erstellt eine Pull Request mit präpariertem Branch-Namen und löst dadurch die AusfĂĽhrung eines Shell-Kommandos aus. Besonders brisant ist, dass dafĂĽr keine Admin-Rechte erforderlich sind und der Angriffskette offenbar ohne […]

ai-7zip-security-update-2601

7-Zip-SicherheitslĂĽcke: Update auf 26.01 jetzt einspielen

LONDON (IT BOLTWISE) – Sicherheitsforschende warnen vor einer hochriskanten Schwachstelle im weit verbreiteten 7-Zip-Tool, die das Einschleusen von Schadcode ermöglichen kann. Betroffen sind Versionen bis einschlieĂźlich 26.00, während ein Fix mit der Version 26.01 bereits bereitsteht. Wer manipulierte Archive öffnet, riskiert je nach Angriffsszenario bereits durch das bloĂźe Entpacken oder Anzeigen eine Kompromittierung. Der Beitrag […]

ai-ios-27-siri-karten-sicherheit

iOS 27 und Sicherheit: Siri-Redesign, Karten-Update und neue iPhone-Risiken

LONDON (IT BOLTWISE) – Rund um iOS 27 verdichten sich die Hinweise auf ein groĂźes Siri-Redesign und eine Kartenerneuerung mit Satellitenbezug. Gleichzeitig rĂĽcken Sicherheitsmeldungen in den Fokus: von riskanten Speicher-Tricks ĂĽber mögliche lokale Datenzugriffe bei WhatsApp bis hin zu einer Zero-Click-Angriffskette fĂĽr ältere iOS-Versionen. Der Artikel zeigt, warum „Speicher frei machen“ und „schnelle Updates“ nicht […]

ai-microsoft-developer-tools-bsi-cvss-8-8

BSI warnt: Hochriskante Schwachstellen in Microsoft Developer Tools

LONDON (IT BOLTWISE) – Das BSI meldet ein Update zu einer Schwachstellenlage in Microsoft Developer Tools mit der Risikostufe 5 und einem CVSS-Base-Score von 8,8. Betroffen sind u. a. Visual Studio, Visual Studio Code und .NET-Komponenten auf mehreren Betriebssystemen. Laut Bewertung sind Remoteangriffe möglich, bei denen Angreifer Code ausfĂĽhren, Privilegien erhöhen und Schutzmechanismen umgehen können. […]

ai-openvpn-macos-cve-2026-9560

BSI-Warnung zu OpenVPN Connect fĂĽr macOS: CVE-2026-9560 hochriskant

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten Schwachstelle in OpenVPN Connect unter macOS: Mit der CVE-2026-9560 lässt sich offenbar eine Privilegieneskalation ausnutzen. Betroffen sind Mac-Varianten sowie bestimmte Versionen des Open-Source-OpenVPN-Clients. Laut Bewertung liegt der CVSS Base Score bei 9,3, was die Dringlichkeit fĂĽr Unternehmen und IT-Teams erhöht. Jetzt geht es […]

ai-litellm-cvss-88-bsi-warning

BSI warnt vor LiteLLM-Schwachstellen (CVSS 8,8) fĂĽr Linux/UNIX

BONN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr LiteLLM veröffentlicht und stuft die Schwachstelle mit CVSS 8,8 als hoch ein. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie die Open-Source-Implementierung von LiteLLM. Ein entfernter, authentisierter Angreifer soll mehrere LĂĽcken ausnutzen können, um seine Rechte zu erhöhen. Das Update- und Workaround-Management ist damit […]

ai-vulnerability-patching-window

Verizon-DBIR 2026: Schwachstellen verdrängen Passwortklau als Hauptangriffsziel

LONDON (IT BOLTWISE) – Der neue Sicherheitsbericht zeigt einen klaren Richtungswechsel: Angreifer steigen heute häufiger ĂĽber Schwachstellen ein als ĂĽber gestohlene Zugangsdaten. Gleichzeitig verkĂĽrzt sich die Zeitspanne zwischen Entdeckung und Ausnutzung messbar, während KI-gestĂĽtzte Angriffe und Phishing-as-a-Service die Massenverbreitung beschleunigen. FĂĽr Unternehmen bedeutet das vor allem eines: Patch-Disziplin, Identitäts-Absicherung und die Kontrolle von Kommunikationswegen mĂĽssen […]

ai-banking-trojaners-android-q1-2026

KI beschleunigt Banking-Trojaner: +196% Angriffe auf mobile Geräte im Q1 2026

BERLIN / LONDON (IT BOLTWISE) – Im Q1 2026 steigen professionelle Banking-Angriffe auf Android-Geräte laut Meldungen rasant: Banking-Trojaner nehmen um 196% zu. Täter kombinieren KI-gestĂĽtztes Phishing mit täuschend echten Nachrichten, manipulierten QR-Codes und getarnten Apps im Google Play Store. Parallel verschärfen juristische Debatten um Messenger-Sicherheit und ein nicht ĂĽberall patchbares Hardware-Risiko das Lagebild. FĂĽr Unternehmen […]

ai-zero-click-cyberattacks-monitoring

Zero-Click-Angriffe: Wenn Klicken ĂĽberflĂĽssig wird

LONDON (IT BOLTWISE) – Zero-Click-Angriffe verlagern das Cyber-Risiko vom „Klick“ auf still ausgenutzte Schwachstellen in Anwendungen, OS-Komponenten und Kommunikationsdiensten. Angreifer kompromittieren Geräte und Konten zunehmend, ohne dass Nutzer Links öffnen oder Dateien herunterladen mĂĽssen. Damit verschiebt sich die Verteidigung von reiner Nutzerdisziplin hin zu kontinuierlicher Patch- und Detektionsarbeit mit KI-gestĂĽtztem Monitoring. FĂĽr Unternehmen bedeutet das: […]

ai-go-modules-vuln-net-image-crypto

BSI warnt vor mehreren Schwachstellen in Go-Modules (net, image, crypto)

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Go-Modules veröffentlicht, die in net, image und crypto stecken. Betroffen sind unter anderem UNIX- und Windows-Systeme sowie bestimmte Modul-Versionen, wobei Remote-Angriffe möglich sind. Mit einem CVSS-Base-Score von 7,5 stuft die Warnung die Lage als mittel ein, ordnet aber dennoch einen […]

ai-oracle-linux-cve-security-warning

Oracle Linux: BSI warnt vor kritischer Schwachstelle mit DoS und CodeausfĂĽhrung

LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr Oracle Linux veröffentlicht, die mehrere Schwachstellen bĂĽndelt. Betroffen sind Linux/UNIX sowie Oracle Linux selbst, darunter ein Remote-Angriff mit hoher Auswirkung. Laut CVSS liegt die Schwere bei 9,8 (Base Score), während der Temporal Score 8,5 erreicht. Unternehmen mĂĽssen jetzt zĂĽgig patchen, betroffene Systeme priorisieren […]

ai-litespeed-cpanel-cve-2026-48172-root

LiteSpeed cPanel-Plugin CVE-2026-48172: aktiv ausgenutzt, Root-AusfĂĽhrung

LONDON (IT BOLTWISE) – LiteSpeed warnt vor einer maximal kritischen Schwachstelle im User-End cPanel Plugin, die bereits aktiv ausgenutzt wird. Unter CVE-2026-48172 (CVSS 10,0) können Angreifer willkĂĽrliche Skripte mit Root-Rechten ausfĂĽhren, indem eine fehlerhafte Berechtigungszuweisung missbraucht wird. Betroffen sind Plugin-Versionen von 2.3 bis 2.4.4, während neuere Releases die LĂĽcke schlieĂźen. Entscheidend ist jetzt das zeitnahe […]

599 Leser gerade online auf IT BOLTWISE


KI-Jobs