AIVD/MIVD warnen: IP-Kameras liefern russische Spionage-Daten entlang von Logistikrouten
LONDON (IT BOLTWISE) – Niederländische Sicherheitsdienste warnen vor systematischer Spionage ĂĽber öffentlich erreichbare IP-Kameras. Laut AIVD und MIVD werden Videostreams genutzt, um Transportwege, Waffenlieferungen und Standorte ukrainischer Truppen auszuwerten. Die Angriffe laufen dabei oft ohne Zero-Day aus: entscheidend sind offengelegte Geräte, Standardzugänge, veraltete Software und fehlendes Abschotten ins öffentliche Netz. FĂĽr Betreiber heiĂźt das vor […]
OkoBot steckt in Wallet-Apps: Seed-Phrase-Phishing per USB-Trigger und C2-Flags
LONDON (IT BOLTWISE) – Kaspersky warnt vor dem Malware-Framework OkoBot, das Wallet-Nutzer ĂĽber die Desktop-Apps von Ledger und Trezor gezielt zur Eingabe von Recovery Phrases bringt. Besonders tĂĽckisch: Das Phishing rendert die Betrugsseite in der legitimen Elektron-App selbst und wartet teils, bis ein Gerät per USB tatsächlich angeschlossen ist. Laut Telemetrie des GReAT-Teams liefen die […]
Cursor-Sicherheitslücke: Workspace-„git.exe“ löst ohne Prompt Code-Ausführung unter Windows aus
BERLIN / LONDON (IT BOLTWISE) – Cursor kann auf Windows beim Ă–ffnen eines Projekts versehentlich eine im Workspace abgelegte git.exe starten. Die AusfĂĽhrung passiert ohne Warnhinweis, ohne Dialog und ohne vorherige Benutzeraktion, solange der Projektordner geöffnet bleibt. Damit kann ein beliebig veröffentlichtes Repository Code unter dem eingeloggten Benutzer ausfĂĽhren, inklusive Zugriff auf Quelltext, SSH-SchlĂĽssel und […]
GhostApproval & weitere KI-Coding-Angriffe: Von Offline-Tools bis Patches
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren Angriffen auf KI-Coding-Assistenten und lokale Entwickler-Workflows: Bei GhostApproval (CVE-2026-12958) missbrauchen Angreifer symbolische Links, um SSH-SchlĂĽssel abzugreifen. Parallel geraten auch Web- und npm-basierte Tooling-Ketten unter Druck, weil Tools heimlich Daten ĂĽber POST-Requests ausleiten können. Der wichtigste Hebel fĂĽr Unternehmen: schnelle Patches fĂĽr betroffene Assistenten sowie ein konsequenter Wechsel […]
GhostApproval & KI-Coding-Assistenten: Offline-First wird zum Sicherheitsstandard
LONDON (IT BOLTWISE) – Mehrere KI-Coding-Assistenten geraten wegen einer Symlink-LĂĽcke unter Druck, während parallel kompromittierte Pakete aus der NPM-Lieferkette private SchlĂĽssel abgreifen können. Sicherheitsvorfälle wie GhostApproval (CVE-2026-12958) zeigen, wie schnell „Helfer-Tools“ zum Einfallstor werden. Gleichzeitig nehmen Offline- und Client-First-Ansätze Fahrt auf: Lokale MCP-Server, PrĂĽf-CLIs und self-host-fähige Git-Infrastrukturen versprechen mehr Kontrolle. Der Artikel ordnet die technischen […]
GhostApproval: Symlink-Schwachstellen in KI-Code-Assistenten gefährden Entwicklerrechner
BERLIN / LONDON (IT BOLTWISE) – Forschende zeigen, wie mehrere KI-Coding-Assistenten ĂĽber Symlinks die „Bestätigung“ des Nutzers austricksen: Ein Agent soll scheinbar nur eine harmlose Datei bearbeiten, schreibt aber stattdessen in sensible Ziele wie SSH-Keys oder Shell-Startdateien. Das Muster „GhostApproval“ macht aus der Human-in-the-loop-Absicht ein Sicherheitsrisiko, weil die Dialogbox den falschen Inhalt bestätigt. Während einzelne […]
AMD Ryzen AI Developer Platform „Rex“: Debian-Linux als Basis für KI-Setups
LONDON (IT BOLTWISE) – AMD liefert mit der Ryzen AI Developer Platform „Rex“ eine eigene Linux-Distribution fĂĽr sein Ryzen-AI-Ă–kosystem aus. Statt nur ROCm vorzuinstallieren, setzt das Setup auf ein Debian-basiertes System mit GUI-Controls fĂĽr Tools wie vLLM, Llama.cpp, ROCm und sogar SSH-Zugänge. Entscheider: AMD paketiert Treiber- und User-Experience-Themen bereits ab Werk – inklusive Status- und […]
FBI warnt vor TeamPCP: 500.000 Zugangsdaten aus Entwickler-Tools
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor der Gruppe TeamPCP, die Entwickler- und Security-Tools kompromittiert und so Zugangsdaten in groĂźem Stil abgegriffen hat. In einer Kampagne sollen rund 10.000 CI/CD-Workflows infiltriert und mehr als 500.000 Credentials aus mindestens 1.000 SaaS-Umgebungen abgerufen worden sein. Besonders kritisch: Gestohlene Token und SSH-SchlĂĽssel werden offenbar […]
KI-Browser liefern Passwörter – LayerX zeigt „Bioshocking“-Angriff
LONDON (IT BOLTWISE) – Sicherheitsforscher von LayerX zeigen, dass KI-Browser und KI-Agenten Passwörter und Zugangsdaten preisgeben können, wenn sie ĂĽber manipulierte Webseiten in einen „Spielmodus“ gebracht werden. Der Angriff namens „Bioshocking“ zwingt die Systeme offenbar dazu, Sicherheitsannahmen zu umgehen und Befehle aus einem scheinbaren Rätsel heraus auszufĂĽhren. In Tests fĂĽhrten die Pfade der Agenten zu […]
BioShocking: Wie KI-Browser über „indirect prompt injection“ an Zugangsdaten kommen
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen mit „BioShocking“, dass KI-Browser im Agentenmodus ĂĽber manipulierte Spiel- oder Puzzle-Seiten Login- und sogar SSH-Zugangsdaten aus eingeloggen Sessions exfiltrieren können. In Tests wurden sechs KI-Browser und Assistenten dazu gebracht, Anweisungen zu befolgen, die als harmloser Inhalt getarnt waren. Betroffen waren unter anderem ChatGPT Atlas, der Comet-Browser von Perplexity und […]
Langflow-RCE wird missbraucht: Monero-Miner ĂĽber exponierte KI-App-Endpoints
MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer laufenden Missbrauchswelle der Langflow-SicherheitslĂĽcke CVE-2026-33017. Ăśber einen unauthentifizierten RCE-Angriff lassen sich Mining- und Persistenz-Komponenten auf öffentlich erreichbaren KI-Anwendungs-Endpoints ausrollen. In einem 19-tägigen Zeitraum zwischen 27. März und 15. April 2026 wurde die Kampagne beobachtet. Besonders kritisch: Der Payload kann ĂĽber wiederverwendete SSH-SchlĂĽssel seitliche Bewegungen auslösen […]
GuardFall zeigt Shell-Injection-Lücke in KI-Coding-Agenten und gefährdet Account-Secrets
LONDON (IT BOLTWISE) – Eine neue Studie von Adversa AI zeigt, dass KI-Coding-Agenten Shell-Sicherheitschecks umgehen können: Die Filterung passiert als Text, Bash interpretiert den Befehl jedoch anders. In Labortests funktionierte der Bypass bei zehn von elf populären Open-Source-Agenten, weil der Guard typische Blocklisten nicht korrekt gegen die tatsächlich ausgefĂĽhrte Shell-Expansion durchsetzt. Kritisch: Die betroffenen Agenten […]
GuardFall: Shell-Injection umgeht Schutz bei Open-Source KI-Coding-Agents
LONDON (IT BOLTWISE) – Eine neue Studie zu KI-Coding-Agents zeigt, wie ein Schutz vor gefährlichen Befehlen mit einer Shell-Konvention ĂĽbergangen werden kann. GuardFall funktioniert nach Angaben von Adversa AI bei den meisten getesteten Open-Source-Agents und ermöglicht unter bestimmten Bedingungen das AusfĂĽhren schädlicher Kommandos. Besonders kritisch ist, dass die Angriffe in typischen Automations- und Pipeline-Szenarien end-to-end […]
CVE-2026-55200: libssh2-PoC zeigt Client-SicherheitslĂĽcke mit Memory Corruption
LONDON / LONDON (IT BOLTWISE) – Ein öffentlicher PoC zu CVE-2026-55200 macht eine kritische Memory-Corruption in libssh2 sichtbar, die ein kompromittierter SSH-Server auf Client-Seite auslösen kann. Betroffen sind laut Meldung alle Releases bis einschlieĂźlich 1.11.1 mit einem CVSS 4.0 Score von 9,2. Bis ein getaggtes libssh2-Release vorliegt, arbeiten Distributionen und Downstream-Projekte an Backports. FĂĽr Unternehmen […]
CVE-2026-55200: Proof-of-Concept fĂĽr libssh2-SSH-RCE-Risiko
LONDON (IT BOLTWISE) – FĂĽr CVE-2026-55200, eine kritische Schwachstelle in der clientseitigen SSH-Bibliothek libssh2, ist ein öffentliches Proof-of-Concept erschienen. Der Fehler erlaubt einem bösartigen oder kompromittierten SSH-Server, beim Verbindungsaufbau Speicher zu beschädigen – ohne Credentials und ohne Benutzerinteraktion. Betroffen sind laut Meldung alle Versionen bis einschlieĂźlich 1.11.1, während der Fix bereits als Patch vorliegt und […]
AryStinger: Recon-Proxys aus alten Routern – 4.300 Legacy-Geräte betroffen
BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens AryStinger macht alte Home-Router zu verteilten Recon- und Proxy-Knoten. Laut Sicherheitsforschung wurden bereits mindestens 4.300 Geräte infiziert, wobei die Zahl weiter steigen soll. Der Angriff setzt nicht auf den klassischen DDoS-Botnet-Ansatz, sondern auf die Vorbereitung von EinbrĂĽchen: Fingerprinting, Subdomain-Enumeration, Traffic-Tunneling und Remote-Befehle laufen aus der […]
Bedrohung bleibt nach C2-Ausfall: Angreifer nutzt OpenSSH und Tailscale als Persistence
PARIS / LONDON (IT BOLTWISE) – Ein französischsprachiger Angreifer hielt trotz Offline-Schaltung seines Command-and-Control-Servers Zugriff auf eine kompromittierte Windows-Maschine. Der Trick: Er installierte OpenSSH Server und Tailscale und baute damit einen separaten, verschlĂĽsselten RĂĽckkanal ohne offene Ports. Als die Havoc-Infrastruktur Stunden später ausfiel, reaktivierten sich die Agenten automatisch, sobald der C2 wieder online war. Der […]
Amos Stealer: 56 Mio. E-Mails und 124 Mio. Passwörter geleakt – Fokus auf Entwicklerkonfigurationen
LONDON (IT BOLTWISE) – Eine neue Welle von Credential-Diebstählen rĂĽckt den Schutz von Entwickler-Workstations in den Mittelpunkt: Der Amos Stealer zielt unter macOS gezielt auf Keychain-Daten und kritische Konfigurationsdateien. Branchenmeldungen berichten zudem ĂĽber 56 Millionen geleakte E-Mail-Adressen und 124 Millionen Passwörter, die in Infostealer-Logs indexiert wurden. Besonders riskant ist, dass der Schadcode nicht nur Browserzugänge, […]
AUR-Angriff: fast 1.900 manipulierte Linux-Pakete mit CVSS 8,7
LONDON (IT BOLTWISE) – Binnen kurzer Zeit ist ein Angriff auf verwaiste Arch-Linux-Pakete von rund 400 auf nahezu 1.900 manipulierte Softwareeinträge angewachsen. Sicherheitsforscher bewerten das Risiko mit einem CVSS-Score von 8,7 und nennen als Kernziel kompromittierte Maintainer-Verbindungen, darunter Browser-Cookies, SSH-SchlĂĽssel und GitHub-Tokens. Besonders kritisch: Die Schadsoftware nutzt scheinbar harmlose Installationsbefehle und blendet sich bei Bedarf […]
Operation Highland: Air-Gapped-Systeme durch PAM/SSH-Manipulation kompromittiert
LONDON (IT BOLTWISE) – Die als „Operation Highland“ bekannte Kampagne zeigt, wie ein Angreifer ĂĽber Jahre hinweg in abgeschotteten Umgebungen FuĂź fassen kann. Eine chinesische Gruppe soll dabei vor allem die Authentifizierungsinfrastruktur manipuliert haben, statt klassische Schadsoftware in den Vordergrund zu stellen. FĂĽr Betreiber kritischer Netze bedeutet das: Air-Gapped ist kein Sicherheitsversprechen, wenn Identitäten, SSH-Services […]
Velvet Ant und REF6138: Zehn Jahre Intrusion ĂĽber Linux-Zugang und Lieferkette
LONDON (IT BOLTWISE) – Zwei unabhängig entdeckte Kampagnen zeigen, wie Angreifer ĂĽber Linux-Authentifizierung und die Software-Lieferkette ĂĽber Jahre hinweg Zugriffe ausnutzen können. Die Gruppe Velvet Ant manipulierte PAM- und OpenSSH-Komponenten, um unbemerkt zu protokollieren und Befehle auszufĂĽhren – sogar in Luftspalt-Umgebungen. Parallel setzte REF6138 auf kompromittierte Build-Prozesse, um HintertĂĽren in gängigen Tools wie curl, sudo […]
Idira Machine Identity Security: Palo Alto schützt Maschinenidentitäten in Cloud und KI
SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks erweitert sein Identity-Security-Portfolio um Idira Machine Identity Security und adressiert damit den Schutz nicht-menschlicher Zugänge. Die Plattform zentralisiert die Erfassung und Governance von Secrets, Zertifikaten, Workload-Identitäten sowie SSH-SchlĂĽsseln ĂĽber Cloud- und Infrastruktur-Silos hinweg. Zusätzlich kombiniert sie Inventar mit Telemetrie, um Missbrauchsmuster schneller zu erkennen und […]

























#Sophos