SicherheitslĂĽcke in KI-gestĂĽtzten CI/CD-Pipelines entdeckt
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke, bekannt als ‘PromptPwnd’, bedroht KI-Agenten, die in GitHub Actions und GitLab CI/CD-Pipelines integriert sind. Diese Schwachstelle ermöglicht es Angreifern, durch manipulierte Benutzereingaben wie Issue-Titel oder Pull-Request-Inhalte, bösartige Befehle auszufĂĽhren. Mindestens fĂĽnf Fortune-500-Unternehmen sind betroffen, darunter auch Google, das die LĂĽcke in seinem Gemini CLI Repository schnell schloss. Die […]
Google schlieĂźt 107 Android-SicherheitslĂĽcken, darunter zwei aktiv ausgenutzte Schwachstellen
LONDON (IT BOLTWISE) – Google hat kĂĽrzlich ein umfangreiches Sicherheitsupdate fĂĽr das Android-Betriebssystem veröffentlicht, das 107 Schwachstellen behebt. Besonders brisant sind zwei SicherheitslĂĽcken im Framework, die bereits aktiv ausgenutzt wurden. Diese Entwicklungen unterstreichen die Notwendigkeit, Geräte regelmäßig zu aktualisieren, um gegen potenzielle Bedrohungen gewappnet zu sein. Google hat ein bedeutendes Sicherheitsupdate fĂĽr das Android-Betriebssystem veröffentlicht, […]
Kritische SicherheitslĂĽcken in Cisco Unified CCX entdeckt
SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat zwei kritische SicherheitslĂĽcken in seiner Unified Contact Center Express Plattform entdeckt. Diese Schwachstellen ermöglichen es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen und potenziell Root-Zugriff zu erlangen. Sicherheitsupdates sind dringend erforderlich. Cisco hat eine dringende Sicherheitswarnung herausgegeben, die zwei kritische Schwachstellen in seiner Unified Contact Center Express […]
Sicherheitsrisiken bei KI-Browsern: Eine neue Herausforderung
SILICON VALLEY / LONDON (IT BOLTWISE) – Die EinfĂĽhrung von KI-gestĂĽtzten Webbrowsern bringt nicht nur neue Möglichkeiten, sondern auch erhebliche Sicherheitsrisiken mit sich. Experten warnen vor der Gefahr von Prompt-Injection-Angriffen, die sensible Nutzerdaten gefährden könnten. Die jĂĽngste EinfĂĽhrung von KI-gestĂĽtzten Webbrowsern hat in der Tech-Welt fĂĽr Aufsehen gesorgt. Diese Browser, die von Unternehmen wie OpenAI […]
OpenAI stellt Aardvark vor: KI-Agent zur automatischen Code-Fehlerbehebung
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI hat mit Aardvark einen neuen KI-Agenten vorgestellt, der in der Lage ist, Code-Schwachstellen automatisch zu erkennen und zu beheben. Diese innovative Lösung nutzt das GPT-5-Modell, um Entwicklern und Sicherheitsteams bei der Sicherung ihrer Softwareprojekte zu helfen. OpenAI hat kĂĽrzlich Aardvark vorgestellt, einen KI-Agenten, der speziell zur Erkennung […]
Kritische SicherheitslĂĽcke in XWiki-Servern fĂĽr Kryptomining ausgenutzt
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in XWiki-Servern wird derzeit von Cyberkriminellen ausgenutzt, um Kryptomining-Software zu installieren. Diese Bedrohung betrifft ungepatchte Installationen der Open-Source-Dokumentationssoftware, die von vielen Unternehmen zur Verwaltung interner Dokumente verwendet wird. Eine kritische SicherheitslĂĽcke in XWiki-Servern wird derzeit von Cyberkriminellen ausgenutzt, um Kryptomining-Software zu installieren. Diese Bedrohung betrifft ungepatchte Installationen der […]
Sicherheitslücke im Atlas-Browser: Gefährliche URL-Manipulation entdeckt
LONDON (IT BOLTWISE) – Der kĂĽrzlich veröffentlichte Atlas-Browser von OpenAI weist eine schwerwiegende SicherheitslĂĽcke auf. Durch die Manipulation von URLs können Angreifer den Browser dazu bringen, versteckte Befehle auszufĂĽhren. Diese Schwachstelle könnte erhebliche Risiken fĂĽr Nutzer darstellen, die sich auf die integrierten KI-Funktionen des Browsers verlassen. Der Atlas-Browser von OpenAI, der erst kĂĽrzlich auf den […]
Apple verdoppelt Bug-Bounty-Prämien für komplexe Exploit-Ketten
CUPERTINO / LONDON (IT BOLTWISE) – Apple hat sein Bug-Bounty-Programm ĂĽberarbeitet und die Prämien fĂĽr komplexe Exploit-Ketten verdoppelt. Mit einer Höchstprämie von 2 Millionen US-Dollar will der Technologieriese Sicherheitsforscher dazu motivieren, umfassende Angriffsszenarien aufzudecken. Neue Mechanismen zur schnelleren Verifikation und Auszahlung sollen die Attraktivität des Programms weiter steigern. Apple hat kĂĽrzlich sein Bug-Bounty-Programm ĂĽberarbeitet und […]
Google setzt neue KI zur automatischen Code-Sicherheit ein
LONDON (IT BOLTWISE) – Google hat mit CodeMender eine neue KI-Lösung vorgestellt, die nicht nur SicherheitslĂĽcken in Software erkennt, sondern auch automatisch behebt. Diese Entwicklung könnte die Art und Weise, wie Software-Sicherheit gehandhabt wird, revolutionieren. Google hat mit der EinfĂĽhrung von CodeMender einen bedeutenden Schritt in der Software-Sicherheit gemacht. Diese KI-gestĂĽtzte Lösung, entwickelt von der […]
Oracle EBS: SicherheitslĂĽcke von Cl0p ausgenutzt
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Oracle E-Business Suite wird von der Hackergruppe Cl0p ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen und Schadcode auszufĂĽhren. Experten warnen vor einer breiten Ausnutzung dieser LĂĽcke und raten Unternehmen dringend, Sicherheitsupdates zu installieren. Die jĂĽngste SicherheitslĂĽcke in der Oracle E-Business Suite, bekannt als […]
Microsoft behebt 80 SicherheitslĂĽcken, darunter kritische Schwachstellen in SMB und Azure
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat kĂĽrzlich ein umfangreiches Sicherheitsupdate veröffentlicht, das 80 Schwachstellen in seiner Software adressiert. Besonders im Fokus stehen kritische SicherheitslĂĽcken in SMB und Azure, die potenziell schwerwiegende Auswirkungen haben könnten. Experten betonen die Bedeutung dieser Patches, um die Sicherheit von Unternehmensnetzwerken zu gewährleisten. Microsoft hat ein umfassendes Sicherheitsupdate veröffentlicht, […]
Autismus-Diagnose: Herausforderungen und Chancen der Offenlegung
LONDON (IT BOLTWISE) – Eine neue Studie beleuchtet die komplexen Entscheidungen, die autistische Erwachsene bei der Offenlegung ihrer Diagnose treffen. Während die Offenlegung UnterstĂĽtzung und Selbstakzeptanz fördern kann, birgt sie auch Risiken wie Stereotypisierung und emotionale Verletzlichkeit. Die Offenlegung einer Autismus-Diagnose ist fĂĽr viele Erwachsene eine tief persönliche und komplexe Entscheidung. Eine neue Studie aus […]
Code-to-Cloud-Transparenz: Die Zukunft der App-Sicherheit
LONDON (IT BOLTWISE) – In der heutigen digitalen Welt, in der Sicherheitsverletzungen Unternehmen Millionen kosten können, wird die Bedeutung der Code-to-Cloud-Transparenz immer deutlicher. Diese neue Herangehensweise ermöglicht es Teams, Sicherheitsrisiken frĂĽhzeitig zu erkennen und zu beheben, bevor sie zu kostspieligen Problemen werden. In der schnelllebigen digitalen Landschaft von 2025 stehen Unternehmen vor der ständigen Herausforderung, […]
Apple schlieĂźt Zero-Day-LĂĽcke und neue Bedrohungen fĂĽr ChatGPT-5 Pro
LONDON (IT BOLTWISE) – In der sich ständig wandelnden Welt der Cybersicherheit hat Apple kĂĽrzlich ein dringendes Sicherheitsupdate veröffentlicht, um eine Zero-Day-Schwachstelle zu schlieĂźen, die bereits aktiv ausgenutzt wird. Diese Schwachstelle betrifft das Image I/O-Framework von Apple, das fĂĽr die Verarbeitung von Fotos und Grafiken verantwortlich ist. Angreifer können speziell gestaltete Bilder verwenden, um Daten […]
KI-gestĂĽtzte Cybersicherheit: Team Atlanta gewinnt DARPA-Wettbewerb
LAS VEGAS / LONDON (IT BOLTWISE) – Auf der DEFCON 33 in Las Vegas wurden die Gewinner des zweijährigen AI Cybersecurity Challenge (AIxCC) bekannt gegeben. Team Atlanta, eine Zusammenarbeit von Experten aus dem Georgia Institute of Technology, Samsung Research und anderen Institutionen, sicherte sich den ersten Platz. Die AI Cybersecurity Challenge (AIxCC) hat nach zwei […]
KI-gestĂĽtzte Sicherheit: Neue Wege in der Cybersicherheit
LONDON (IT BOLTWISE) – Die fortschreitende Entwicklung der KĂĽnstlichen Intelligenz eröffnet neue Möglichkeiten in der Cybersicherheit, sowohl fĂĽr Angreifer als auch fĂĽr Verteidiger. Ein bemerkenswertes Beispiel ist das Startup RunSybil, das mit seinen KI-Agenten neue MaĂźstäbe im Bereich der SicherheitsĂĽberprĂĽfung setzt. Die Nutzung von KI in der Cybersicherheit ist ein zweischneidiges Schwert. Einerseits ermöglicht sie […]
Sicherheitslücken in MyASUS: Risiken und Lösungen
LONDON (IT BOLTWISE) – Die jĂĽngsten SicherheitslĂĽcken in der MyASUS-App haben die Aufmerksamkeit der IT-Sicherheitsgemeinschaft auf sich gezogen. Diese Schwachstellen, die durch hartkodierte Zugangsdaten verursacht wurden, könnten Angreifern den Zugriff auf sensible Dienste ermöglichen. Obwohl ASUS bereits Sicherheitsupdates bereitgestellt hat, bleibt die Frage, wie solche Probleme in Zukunft vermieden werden können. Die MyASUS-App, ein beliebtes […]
SicherheitslĂĽcken in Millionen von Brother-Druckern entdeckt
TOKIO / LONDON (IT BOLTWISE) – Millionen von Druckern weltweit sind durch neu entdeckte SicherheitslĂĽcken gefährdet, die von Rapid7 aufgedeckt wurden. Die Entdeckung von SicherheitslĂĽcken in Hunderten von Druckermodellen, darunter Brother, Fujifilm, Ricoh, Konica Minolta und Toshiba, hat die IT-Sicherheitsgemeinschaft alarmiert. Diese Schwachstellen, die von Rapid7 identifiziert wurden, betreffen insgesamt 689 Modelle von Brother allein […]
Sichere KI-gestĂĽtzte Softwareentwicklung: Chancen und Risiken
LONDON (IT BOLTWISE) – Die Entwicklung von Software durch KI, bekannt als ‘Vibe Coding’, hat im Jahr 2025 einen neuen Höhepunkt erreicht. Diese Methode, bei der natĂĽrliche Sprache zur Erstellung von Code verwendet wird, verspricht eine Demokratisierung der Softwareentwicklung. Doch mit dieser Geschwindigkeit kommen auch neue Herausforderungen, insbesondere im Bereich der Sicherheit. Die Idee hinter […]
Massiver Cyberangriff auf Legal Aid Agency: Millionen von Daten betroffen
LONDON / MĂśNCHEN (IT BOLTWISE) – Ein schwerwiegender Cyberangriff hat die Legal Aid Agency (LAA) erschĂĽttert und Millionen von persönlichen Daten kompromittiert. Diese Datenpanne wirft ein Schlaglicht auf die langjährigen Sicherheitsmängel im britischen Justizsystem. Ein massiver Cyberangriff hat die Legal Aid Agency (LAA) getroffen und dabei Millionen von persönlichen Daten gestohlen, darunter auch sensible Informationen […]
Sicherheitsstrategien fĂĽr moderne Anwendungen: Vom Code bis zur Cloud
MĂśNCHEN (IT BOLTWISE) – In der heutigen schnelllebigen digitalen Welt stehen Unternehmen vor der Herausforderung, ihre Sicherheitsstrategien an die rasante Entwicklung moderner Anwendungen anzupassen. Während die Cloud-Technologie neue Möglichkeiten eröffnet, bleiben SicherheitslĂĽcken oft unbemerkt, bis es zu spät ist. Die Geschwindigkeit, mit der moderne Anwendungen entwickelt werden, ĂĽbertrifft häufig die Fähigkeit der Sicherheitsteams, Schritt zu […]
SicherheitslĂĽcken in Perplexity AI: Risiken fĂĽr Android-Nutzer
MĂśNCHEN (IT BOLTWISE) – Die zunehmende Verbreitung von KI-gestĂĽtzten Chatbots hat nicht nur die Art und Weise verändert, wie wir mit Technologie interagieren, sondern auch neue Sicherheitsherausforderungen mit sich gebracht. Ein aktuelles Beispiel dafĂĽr ist die Entdeckung von SicherheitslĂĽcken in der Android-App des KI-Chatbots Perplexity. Die Forscher von Appknox haben kĂĽrzlich zehn Sicherheitsprobleme in der […]
Sicherheitslücke in Eset-Antivirensoftware ermöglicht Malware-Angriffe
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Antivirensoftware von Eset hat es Angreifern ermöglicht, Schadsoftware auf betroffenen Systemen auszufĂĽhren. Diese Schwachstelle, die von IT-Forschern bei der Untersuchung der ToddyCat-Malware entdeckt wurde, zeigt, wie selbst Schutzsoftware zur Bedrohung werden kann. Die Entdeckung einer SicherheitslĂĽcke in der Antivirensoftware von Eset hat die IT-Welt aufgeschreckt. […]
Google schlieĂźt SicherheitslĂĽcken in Android mit neuem Update
MĂśNCHEN (IT BOLTWISE) – Google hat ein neues Android-Update veröffentlicht, das zwei aktiv ausgenutzte SicherheitslĂĽcken schlieĂźt. Diese Schwachstellen, die im USB-Subkomponenten des Kernels entdeckt wurden, könnten zu einer unbefugten Informationsoffenlegung und Privilegieneskalation fĂĽhren. Google hat kĂĽrzlich ein wichtiges Sicherheitsupdate fĂĽr Android-Geräte veröffentlicht, das insgesamt 62 Schwachstellen behebt. Besonders im Fokus stehen zwei SicherheitslĂĽcken, die bereits […]

























#Sophos