ai-suse-manager-cve-2025-46811

BSI warnt: SUSE Manager Lücke mit CVE-2025-46811 wird als „hoch“ eingestuft

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer Schwachstelle im SUSE Manager veröffentlicht, die laut Bewertung gezielt aus der Ferne ausnutzbar ist. Mit einem CVSS-Base Score von 9,8 zählt die LĂĽcke zu den „hohen“ Risiken und kann Angreifern die AusfĂĽhrung beliebigen Codes mit Administratorrechten ermöglichen. Betroffen sind insbesondere Linux- und UNIX-Umgebungen, die […]

ai-7ai-hiring-cybersecurity

7AI plant 100 Neueinstellungen und skaliert KI-Agenten fĂĽr Cybersecurity

BOSTON / LONDON (IT BOLTWISE) – 7AI will in diesem Jahr 100 neue Mitarbeitende einstellen und bis Jahresende die Kopfzahl verdoppeln. Der Bostoner Anbieter setzt auf KI-gestĂĽtzte Agents, um aus Millionen Interaktionen im Netzwerk potenzielle Angriffe schneller zu erkennen. Ausgelöst wurde die Beschleunigung auch durch die jĂĽngste Debatte um besonders leistungsfähige KI-Modelle, die SicherheitslĂĽcken deutlich […]

ai-linux-kernel-dirtyfrag-update

Dirty Frag: BSI warnt vor Kernel-Schwachstelle in Linux – Risiko hoch

BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zur Linux-Kernel-Schwachstelle „Dirty Frag“ veröffentlicht und weist fĂĽr die Betroffenen einen hohen Handlungsdruck aus. Laut CVSS liegt das Risiko bei 7,8 (Base) bzw. 7,5 (Temporal), wobei lokale Angriffe zur Erlangung von Administratorrechten fĂĽhren können. Besonders kritisch ist der Umstand, dass gleich mehrere Distributionen, Cloud-Betriebsumgebungen […]

ai-cert-in-12-hour-patching

CERT-In fordert 12-Stunden-Patching für öffentlich erreichbare Schwachstellen

NEW DELHI / LONDON (IT BOLTWISE) – CERT-In verlangt, öffentlich erreichbare kritische Schwachstellen innerhalb von 12 Stunden zu beheben, sobald sie als riskant eingestuft werden. Hintergrund ist die wachsende Missbrauchsgefahr: KI-gestĂĽtzte Angriffe können Schwachstellen schneller finden, priorisieren und automatisiert ausnutzen. Die Behörden koppeln die Patch-Vorgaben an risikobasiertes Vorgehen, Zero Trust und eine verstärkte Absicherung von […]

ai-cyber-resilience-act-marktausschluss-2027

Cyber Resilience Act: Ab 2027 droht Marktausschluss fĂĽr unsichere Software

BRĂśSSEL / LONDON (IT BOLTWISE) – Der EU Cyber Resilience Act (CRA) verschärft den Druck auf Softwarehersteller: Ab Mitte 2026 mĂĽssen ausgenutzte Schwachstellen gemeldet werden, ab Dezember 2027 kann nicht konforme Software faktisch vom Markt verschwinden. FĂĽr Unternehmen bedeutet das in der Praxis mehr als Technik-Updates – es geht um dokumentierte Prozesse entlang des gesamten […]

ai-microsoft-graph-incident-agent

KI-Agenten für Microsoft 365: Graph meldet IT-Störungen in 30 Sekunden

LONDON (IT BOLTWISE) – Microsoft stellt mit einem neuen „Incident Agent“ auf Basis der Microsoft-Graph-API einen KI-gestĂĽtzten Weg bereit, Vorfälle in Microsoft 365 schneller zu erfassen und zu strukturieren. Innerhalb von 30 Sekunden soll das System aus Teams-, Outlook- und SharePoint-Kommunikation einen Vorfallsbericht ableiten und damit Reaktionszeiten verkĂĽrzen. Parallel dazu rĂĽcken Entra-Verwaltungsmechanismen und nachvollziehbare Berechtigungsnutzung […]

ai-anthropic-project-glasswing-security

Anthropic offenbart SicherheitslĂĽcken: Claude Mythos als Schutzschild

LONDON (IT BOLTWISE) – Anthropic musste im FrĂĽhjahr 2026 zwei schwere Sicherheitsvorfälle einräumen: einmal waren interne Artefakte ĂĽber Cache-Zugriffe abrufbar, einmal gelangte eine fehlerhafte Source-Map-Datei in ein öffentliches npm-Paket. Auffällig ist jedoch die Gegenstrategie: Das Unternehmen setzt auf genau das Modell, dessen Details zuvor versehentlich offengelegt wurden, und startet parallel Project Glasswing als kontrolliertes Scouting […]

ai-microsoft-mdash-vulnerability-discovery

Microsoft stellt MDASH vor: Multi-Model-Agenten fĂĽr automatisierte Schwachstellenanalyse

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit MDASH ein multi-modales, agentisches Sicherheits-System an den Start, das Schwachstellen in groĂźen Codebasen automatisch aufspĂĽren soll. Laut Angaben orchestriert MDASH mehr als 100 spezialisierte KI-Agenten, die Bugs scannen, prĂĽfen, Duplikate bereinigen und ihre Exploitierbarkeit durchgehend belegen. Im Fokus stehen Windows-Netzwerk- und Authentifizierungsbereiche; dabei nennt Microsoft 16 […]

ai-security-week-recap-supply-chain-tokens

KI-Access-Tokens, Linux-Root-Bugs und Supply-Chain-Kaskaden: Die Security-Woche im Blick

LONDON (IT BOLTWISE) – In dieser Woche zeigen sich die typischen Muster moderner Cyberangriffe besonders deutlich: Supply-Chain-Komponenten werden kompromittiert, Zero-Days laufen parallel in mehreren Produkten, und Botnets greifen offene Angriffsflächen automatisiert an. Gleichzeitig rĂĽcken neue Abwehr- und Sharing-Konzepte in den Fokus, etwa KI-gestĂĽtzte Zugriffstokens fĂĽr Passwortmanager. FĂĽr Unternehmen bedeutet das vor allem eins: Patch-Disziplin und […]

ai-anthropic-mythos-vulnerability-guardrails

Anthropic plant Mythos-KI öffentlich zu machen – trotz fehlender Missbrauchs-Sicherungen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic kĂĽndigt an, Mythos-KI-Modelle perspektivisch in einer öffentlichen Freigabe bereitzustellen, die auf dem Stand der leistungsfähigen Bug-Finder-Modelle basiert. Gleichzeitig räumt das Unternehmen ein, dass es derzeit keine ausreichend belastbaren Schutzmechanismen gibt, um Missbrauch sicher auszuschlieĂźen. Bis dahin läuft das Ganze ĂĽber „Project Glasswing“ und schrittweise Ausweitung auf ausgewählte […]

ai-vulnerability-patch-compliance

KI-gesteuerte Vulnerability Discovery verschärft das Patch-Problem – und die Compliance-Priorität

BRĂśSSEL / LONDON (IT BOLTWISE) – KI-Systeme entdecken nicht nur schneller Schwachstellen, sie verschieben auch das wirtschaftliche und operative Gleichgewicht der IT-Sicherheit. Der Kern bleibt dabei unbequem: Das Engpassproblem liegt zunehmend hinter der Entdeckung – bei Triage, Priorisierung, Remediation und dem Nachweis gegenĂĽber Regulierern. Mit dem EU Cyber Resilience Act rĂĽckt zusätzlich die geforderte Reaktionsfähigkeit […]

ai-250-android-premium-sms-2fa

250 getarnte Android-Apps buchen Premium-SMS und umgehen 2FA

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Android-Malware-Kampagne mit 250 getarnten Apps, die heimlich Premium-SMS-Abos auslösen. Besonders kritisch ist, dass die Schadsoftware Einmalpasswörter per SMS abgreift und damit eine Zwei-Faktor-Authentifizierung praktisch aushebelt. Parallel zeigen aktuelle Berichte, dass auch Lieferketten und KI-gestĂĽtzte Schwachstellensuche das Risiko beschleunigen. Der Beitrag ordnet ein, was diese Entwicklungen fĂĽr App-Stores, […]

ai-yarbo-robot-security-lab

Yarbo-Roboter: Sicherheitslücken bei rund 11.000 Rasenmährobotern

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor gravierenden LĂĽcken in der Yarbo-Plattform, die offenbar rund 11.000 internetfähige Rasenmähroboter weltweit betreffen. Besonders kritisch sind ein fest einprogrammiertes Root-Passwort, ein ungeschĂĽtzter MQTT-Datenkanal und ein dauerhaft aktiver Diagnose-Zugang, der sich auch nach Updates nicht deaktivieren lässt. Neben möglichen Datenabgriffen zeigen Tests zudem, dass sich Roboter in bestimmten Fällen […]

ai-qualys-13f-cloud-security

Qualys: Warum 13F-Daten institutionelle Anleger in die Cloud-Sicherheit ziehen

FOSTER CITY / LONDON (IT BOLTWISE) – Frische 13F-Einreichungen zeigen, dass institutionelle Investoren ihre Positionen in der Qualys Inc-Aktie aktiv prĂĽfen und teils aufstocken. Im Kern geht es um die Frage, ob der Cloud-Ansatz fĂĽr Schwachstellenmanagement und Compliance die erwartete Skalierung bei wiederkehrenden SaaS-Umsätzen liefert. Gleichzeitig wird sichtbar, dass andere Fonds Bestände reduzieren und damit […]

ai-project-glasswing-10000-vulnerabilities

Anthropic „Project Glasswing“: KI findet 10.000 kritische Software-Lücken

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat mit „Project Glasswing“ nach eigenen Angaben seit dem Go-live im vergangenen Monat ĂĽber 10.000 Schwachstellen in weltweit eingesetzter Software identifiziert. Rund 6.200 davon gelten als High- oder Critical-Severity, darunter auch eine als besonders gravierend bewertete LĂĽcke in WolfSSL. Die Initiative kombiniert ein KI-gestĂĽtztes Analyseverfahren mit einem […]

ai-megalodon-ci-pipeline

Megalodon-Angriff: Warum CI/CD-Pipelines fĂĽr Startups jetzt Produktionswert sind

LONDON (IT BOLTWISE) – SafeDep-Research zeigt, wie der Megalodon-Angriff nicht fertige Software, sondern die Workflows im CI/CD-Build-Prozess kompromittiert. In sechs Stunden sollen 5.718 schädliche Commits in 5.561 Repositories gelangen und dabei wie normale Wartung wirkten. Besonders kritisch ist der Missbrauch von GitHub-Actions-Triggern wie pull_request_target, weil er privilegierten Zugriff auf Secrets ermöglichen kann. FĂĽr Startups verschiebt […]

ai-cisco-secure-workload-cve-2026-20223

Cisco Secure Workload: Schwere LĂĽcke (CVE-2026-20223) erlaubt Administratorrechte

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochkritischen Schwachstelle in Cisco Secure Workload, die laut CVSS mit 10,0 bewertet wird und Remoteangriffe ermöglicht. Ein entfernter, anonymer Angreifer kann dabei Administratorrechte erlangen. Betroffen sind mehrere Versionen inklusive 3.10.8.3 und 4.0.3.17 sowie die CISCO-Appliance-Betriebssystem-Komponenten. Unternehmen mĂĽssen nun die empfohlenen Hersteller-Updates oder Workarounds zeitnah […]

ai-sharepoint-cve-2026-45659-patch

BSI warnt: CVE-2026-45659 trifft SharePoint Server 2016/2019

LONDON (IT BOLTWISE) – Das BSI stuft eine neue SicherheitslĂĽcke in Microsoft SharePoint Server 2016 und 2019 als hohes Risiko ein. Betroffen sind unter anderem bestimmte Windows- und SharePoint-Versionen, die eine RemoteausfĂĽhrung von beliebigem Code ermöglichen können. Grundlage ist die CVE-2026-45659 mit einem CVSS Base Score von 8,8. IT-Verantwortliche sollten die Microsoft Security Advisory und […]

ai-ibm-app-connect-enterprise-bsi-cvss

BSI warnt vor kritischer LĂĽcke in IBM App Connect Enterprise (CVSS 9,8)

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das BSI hat am 21.05.2026 eine Sicherheitswarnung fĂĽr IBM App Connect Enterprise veröffentlicht: Mit einem CVSS-Base-Score von 9,8 gilt die LĂĽcke als hochkritisch. Betroffen sind u. a. UNIX- und Windows-Umgebungen sowie bestimmte App-Connect-Enterprise-Container-Versionen. Angreifer können laut Meldung per Remotezugriff ohne Authentifizierung die AusfĂĽhrung von Programmcode anstoĂźen und zudem Daten […]

ai-project-glasswing-mythos

Project Glasswing: KI findet 10.000 kritische Software-Schwächen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat Project Glasswing vorgestellt und dabei berichtet, dass das KI-gestĂĽtzte System seit dem Start im letzten Monat ĂĽber 10.000 hoch- oder kritisch eingestufte Schwachstellen in weltweit genutzter Software identifiziert hat. Besonders relevant ist die Zahl echter Treffer: Tausende Kandidaten erwiesen sich in Folgeanalysen als valide. Zugleich zeigt […]

ai-drupal-cisa-kev-sql-injection

CISA nimmt Drupal-Core-SQLi in die KEV-Liste auf – Ausnutzung in freier Wildbahn

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-9082, eine SQL-Injection im Drupal Core, in ihr KEV-Katalog aufgenommen, weil Belege fĂĽr aktive Ausnutzung vorliegen. Die Schwachstelle wurde erst kurz zuvor gepatcht, doch bereits in den Tagen danach melden Anbieter mehr als 15.000 Angriffsversuche auf tausenden Drupal-Seiten. Besonders kritisch: Je nach Zielkonfiguration kann […]

ai-drupal-kev-sql-injection-alert

CISA nimmt Drupal-Core-SQLi (CVE-2026-9082) in KEV auf – Ausnutzung aktiv

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-9082, eine SQL-Injection im Drupal-Core, in sein KEV-Katalogsystem aufgenommen, nachdem Hinweise auf aktive Ausnutzung vorlagen. Die Schwachstelle betrifft laut Behörde alle unterstĂĽtzten Drupal-Core-Versionen und kann ĂĽber speziell präparierte Requests zu Privilege Escalation bis hin zu Remote Code Execution fĂĽhren. Zwei Tage nach dem Drupal-Fix melden Sicherheitsanbieter […]

ai-chromecast-security-updates-end-of-support

Google beendet offenbar Sicherheitsupdates fĂĽr die meisten Chromecasts

KALIFORNIEN / LONDON (IT BOLTWISE) – Google hat offenbar die Software- und Sicherheitsaktualisierungen fĂĽr fast alle Chromecast-Modelle beendet, nachdem es zunächst mit einem frĂĽhen Gerät zu Ausfällen kam. Betroffen sind insbesondere ältere Generationen wie Chromecast (2. und 3. Gen), Chromecast Audio und Chromecast Ultra; nur ein aktuelles Modell bleibt in der Sicherheits-Pflege. Branchenexperten ordnen das […]

ai-ubiquiti-unifi-os-security-patch

Ubiquiti fixt fünf UniFi-OS-Sicherheitslücken mit Höchstrisiko

LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere Höchstrisiko-SicherheitslĂĽcken in UniFi OS, die laut Hersteller auch ohne Privilegien aus der Ferne angreifbar sein können. Betroffen sind sowohl Zugriffskontrolle und Pfadmanipulation als auch Eingabevalidierung, die zu Command-Injection fĂĽhren kann. Parallel wurden weitere kritische Probleme sowie eine Informationsoffenlegung nachgeschoben. FĂĽr Betreiber zählt jetzt vor allem die schnelle Migration […]

673 Leser gerade online auf IT BOLTWISE


KI-Jobs